فهرست رمزنگاری‌شده
//
← وبلاگ
منتشر شده ·NoKYC Directory Editorial

Proton در مقابل Tuta در مقابل SimpleLogin در 2026: رمزنگاری پساکوانتومی، نام مستعار و حوزه‌های قضایی

Proton در مقابل Tuta در مقابل SimpleLogin در 2026: رمزنگاری پساکوانتومی، نام مستعار و حوزه‌های قضایی

ایمیل خصوصی در 2026، سه مکتب

امروزه سه ارائه‌دهنده بر بخش ایمیل خصوصی رمزنگاری‌شده سرتاسری در دسترس عموم تسلط دارند: Proton Mail (ژنو، از 2014)، Tuta (توتانوتای سابق، هانوفر، از 2011)، و اخیراً SimpleLogin، یک سرویس نام مستعار که توسط Proton در 2022 خریداری شد و اکنون به طور عمیق در اکوسیستم Proton Pass یکپارچه شده است. هر سه قوی هستند؛ اما نیازهای یکسانی را برآورده نمی‌کنند.

این مقاله تصمیم‌گیری را بدون هیجان‌زدگی و FUD، با خوانش صادقانه از جایی که هر سرویس برتری دارد و جایی که کم می‌آورد، تنظیم می‌کند.

Tuta، رادیکال‌ترین رمزنگاری

ویژگی فنی منحصربه‌فرد Tuta: تنها ارائه‌دهنده‌ای است که خطوط موضوع را به طور پیش‌فرض رمزنگاری می‌کند. جایی که Proton موضوع را سمت سرور به صورت متن ساده نگه می‌دارد (زیرا استاندارد PGP تاریخی فقط بدنه را پوشش می‌دهد)، Tuta پروتکل سفارشی خود را ساخته که کل موارد را رمزنگاری می‌کند: موضوع، بدنه، پیوست‌ها، ابرداده‌های غیرقابل مسیریابی.

دومین ویژگی منحصربه‌فرد، تازه‌تر: Tuta در پساکوانتومی پیشتاز است. طرح ترکیبی که Kyber-1024 (KEM پساکوانتومی) و ECC X25519 کلاسیک را ترکیب می‌کند، در 2024-2025 روی Tuta در محیط تولید مستقر شد، پیش از رقبا. برای کاربری که تهدید کوانتومی را به عنوان مدل تهدید 10-15 ساله جدی می‌گیرد، این یک استدلال تعیین‌کننده است.

مصالحه‌های Tuta:

  • بدون IMAP / SMTP، Tuta استفاده از کلاینت رسمی (وب، اندروید، iOS، دسکتاپ) را اجباری می‌کند. این یک تصمیم امنیتی است (بدون متن ساده روی پروتکل‌های قدیمی) اما همچنین از دست دادن انعطاف‌پذیری است.
  • اکوسیستم کمتر گسترده، بدون Drive، بدون VPN، بدون بسته Pass. Tuta یک ارائه‌دهنده ایمیل متمرکز باقی می‌ماند.
  • حوزه قضایی آلمانی، تحت BND و BfV، با قوانین نظارتی که در 2023-2025 به طور نامطلوبی تکامل یافته‌اند. Tuta چندین دستور قضایی را مستند کرده که برای ابرداده‌های غیررمزنگاری‌شده با آن‌ها همکاری کرده است.

Proton، اکوسیستم یکپارچه

Proton برگ دیگری بازی می‌کند: یکپارچگی. Mail + Drive + Calendar + VPN + Pass در یک حساب، یک طرح قیمت‌گذاری، یک احراز هویت. برای کاربری که می‌خواهد Google یا Microsoft 365 را به طور کامل با یک پشته آگاه از حریم خصوصی جایگزین کند، Proton پاسخ بلوغ است.

نقاط قوت پروتکلی:

  • سازگار با OpenPGP سمت سرور، می‌توانید کلید خود را صادر کنید و با کاربران PGP خارج از Proton ارتباط برقرار کنید
  • پل IMAP / SMTP در طرح‌های پولی موجود است، امکان استفاده از کلاینت‌های شخص ثالث (Thunderbird، Mailmate) با پلی که به صورت محلی رمزنگاری / رمزگشایی می‌کند
  • جستجو روی سرور از طریق شاخص جستجوی رمزنگاری‌شده، سرور ایمیل‌ها را نمی‌خواند اما امکان جستجوی محلی سریع را فراهم می‌کند
  • حوزه قضایی سوئیسی، سوئیس در 2023 تمدید Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs را برای ارائه‌دهندگان ایمیل خصوصی رد کرد. موقعیت راحت اما نه مطلق.

نقاط ضعف:

  • موضوعات متن ساده سمت سرور، محدودیت رویکرد سازگار با PGP. Proton ابرداده‌های غیررمزنگاری‌شده را برای مسیریابی و threading نگه می‌دارد. موضع Proton این است که این برای سازگاری SMTP ضروری است، که از نظر فنی درست است.
  • پساکوانتومی عقب‌مانده، Proton نقشه راه PQ خود را برای 2026-2027 اعلام کرده اما هنوز در زمان انتشار در محیط تولید مستقر نکرده است.
  • قیمت‌گذاری گران‌تر از Tuta در سطوح حرفه‌ای (اما شامل Drive / VPN / Pass است).

SimpleLogin (Proton)، سیستم نام مستعار

توسط Proton در 2022 خریداری شد و اکنون قلب محصول Proton Pass است، SimpleLogin یک سرویس نام مستعار است، نه یک ارائه‌دهنده صندوق پستی. اصل:

  • شما یک نام مستعار تصادفی تولید می‌کنید (abc123@simplelogin.io) یا یک نام مستعار سفارشی روی دامنه‌ای که دارید
  • وقتی کسی به این نام مستعار می‌نویسد، SimpleLogin به صندوق پستی واقعی شما (Proton، Tuta، Gmail، هر کدام) فوروارد می‌کند
  • می‌توانید از طریق نام مستعار پاسخ دهید، SimpleLogin جعل معکوس را مدیریت می‌کند
  • می‌توانید نام مستعار را هر زمان که سرویس اسپم کند یا به خطر بیفتد غیرفعال کنید

SimpleLogin ابزار مناسب برای دو کاربرد است: (1) ثبت‌نام در سرویس‌های شخص ثالث که نمی‌خواهید آدرس واقعی خود را فاش کنید، و (2) تفکیک هویت‌ها (بانک در مقابل انجمن در مقابل تجارت). با یک نام مستعار برای هر سرویس، نفوذ یک سرویس شخص ثالث به صندوق پستی شما دسترسی نمی‌دهد.

Tuta نام مستعارهای بومی ارائه می‌دهد (15 یا 30 بسته به طرح، نامحدود روی دامنه سفارشی) اما با دانه‌بندی مدیریتی کمتر از SimpleLogin. AnonAddy / addy.io همچنین یک جایگزین متن‌باز معتبر است اگر می‌خواهید self-host کنید یا از اکوسیستم Proton اجتناب کنید.

دام‌های حوزه قضایی

سه سؤال که باید در مورد حوزه قضایی از خود بپرسید:

  1. آیا کشور تعهد قانونی افشا بر اساس دستور قضایی دارد؟ سوئیس: بله، اما با کنترل قضایی تقویت‌شده. آلمان: بله، با تعهد گسترده همکاری بین‌المللی پس از 2023. ایالات متحده: بله، با NSL (National Security Letters) که حتی افشای دستور را ممنوع می‌کند.
  2. آیا کشور می‌تواند رمزگشایی را اجباری کند؟ سوئیس: نه روی کاربر، اما امکان دستور به ارائه‌دهنده برای تغییر سرویس برای تسهیل نظارت آینده (مشکل معروف «سناریوی Lavabit»). آلمان: همینطور. ایالات متحده: ممکن از طریق All Writs Act، سابقه قضایی مبهم.
  3. آیا ارائه‌دهنده canary warrant دارد؟ Proton یک گزارش شفافیت و یک warrant canary سالانه منتشر می‌کند. Tuta یک گزارش شفافیت منتشر می‌کند. هر دو را دنبال کنید.

جدول توصیه بر اساس پروفایل

  • کاربر عادی که می‌خواهد Google را ترک کند → Proton Mail + Pass. اکوسیستم یکپارچه + UX بلوغ‌یافته انتقال را کمترین دردسر می‌کند.
  • حداکثرگرای حریم خصوصی با تهدید پساکوانتومی → Tuta. رمزنگاری موضوعات + استقرار PQ در 2026 بی‌رقیب است.
  • کاربر حرفه‌ای چند هویتی → Proton Mail به عنوان صندوق پستی اصلی + SimpleLogin (یا Tuta با دامنه سفارشی) برای نام مستعار دانه‌ریز.
  • توانای self-hosting → AnonAddy / addy.io self-hosted + Tuta یا Proton به عنوان صندوق پستی فوروارد نهایی. کنترل لایه نام مستعار را حفظ می‌کنید؛ ارائه‌دهنده فقط فوروارد را می‌بیند.
  • ناشناسی افراطی + Tor اجباری → Proton یک hidden service .onion ارائه می‌دهد (protonmail.com.onion). Tuta هنوز در 2026 در محیط تولید ندارد. در این محور، Proton پیشتاز است.

زاویه عملی، برای دایرکتوری

دسته‌بندی ایمیل ما Proton، Tuta، Cock.li، Cove، GoyMail، و چندین مورد دیگر را مرجع می‌دهد. هیچ‌کدام از این سرویس‌ها به معنای دقیق بدون KYC نیستند مانند سرویس‌های دسته‌بندی Cards (Goblin Cards) یا SMS (HeroSMS)، Proton و Tuta معمولاً از شما یک آدرس ایمیل بازیابی یا یک چالش تلفنی ضداسپم می‌خواهند، و Cock.li / Cove خود ارائه‌دهندگانی هستند که ناشناسی سخت را می‌پذیرند. موضع دایرکتوری: Proton و Tuta انتخاب‌های عالی برای «حریم خصوصی جریان اصلی» هستند؛ Cock.li / Cove انتخاب‌های رادیکال‌تری برای کسی که می‌خواهد ثبت‌نامی واقعاً ناشناس داشته باشد. نام مستعارها به عنوان لایه‌ای بالاتر می‌آیند، و SimpleLogin همچنان بهترین سرویس بخش حتی برای کاربر اصلی Tuta است.

مطالعهٔ بیشتر