Proton vs Tuta vs SimpleLogin 2026 में : पोस्ट-क्वांटम एन्क्रिप्शन, उपनाम और क्षेत्राधिकार
2026 में निजी ईमेल, तीन स्कूल
आज तीन प्रदाता सामान्य जनता के लिए उपलब्ध एंड-टू-एंड एन्क्रिप्टेड निजी ईमेल सेगमेंट पर हावी हैं : Proton Mail (जिनेवा, 2014 से), Tuta (पूर्व Tutanota, हनोवर, 2011 से), और हाल ही में SimpleLogin, एक उपनाम सेवा जिसे Proton ने 2022 में खरीदा और अब Proton Pass इकोसिस्टम में गहराई से एकीकृत है। तीनों मजबूत हैं ; वे एक ही जरूरतों को पूरा नहीं करते।
यह लेख बिना हाइप और बिना FUD के निर्णय को मापता है, ईमानदारी से पढ़ते हुए कि प्रत्येक सेवा कहाँ उत्कृष्ट है और कहाँ विफल।
Tuta, सबसे कट्टर एन्क्रिप्शन
Tuta की तकनीकी विशिष्टता : यह एकमात्र प्रदाता है जो डिफ़ॉल्ट रूप से सब्जेक्ट लाइन्स को एन्क्रिप्ट करता है। जहाँ Proton सर्वर पर विषय को खुला छोड़ देता है (क्योंकि ऐतिहासिक PGP मानक केवल बॉडी को कवर करता है), वहाँ Tuta ने अपना कस्टम प्रोटोकॉल बनाया है जो पूरे को एन्क्रिप्ट करता है : विषय, बॉडी, अटैचमेंट, नॉन-रूटेबल मेटाडेटा।
दूसरी विशिष्टता, हाल की : Tuta पोस्ट-क्वांटम में आगे है। Kyber-1024 (पोस्ट-क्वांटम KEM) और क्लासिक ECC X25519 को मिलाने वाला हाइब्रिड स्कीमा 2024-2025 में Tuta पर प्रोडक्शन में तैनात किया गया, प्रतिस्पर्धियों से पहले। उस उपयोगकर्ता के लिए जो क्वांटम खतरे को 10-15 वर्षों के थ्रेट मॉडल के रूप में गंभीरता से लेता है, यह एक निर्णायक तर्क है।
Tuta के ट्रेड-ऑफ :
- कोई IMAP / SMTP नहीं, Tuta आधिकारिक क्लाइंट (वेब, Android, iOS, डेस्कटॉप) के उपयोग को अनिवार्य करता है। यह एक सुरक्षा निर्णय है (लेगेसी प्रोटोकॉल पर कोई प्लेन टेक्स्ट खुला नहीं) लेकिन यह लचीलापन की हानि भी है।
- कम विस्तृत इकोसिस्टम, कोई Drive नहीं, कोई VPN नहीं, कोई Pass बंडल नहीं। Tuta एक फोकस्ड ईमेल प्रदाता बना हुआ है।
- जर्मन क्षेत्राधिकार, BND और BfV के अधीन, निगरानी कानून जो 2023-2025 में प्रतिकूल रूप से विकसित हुए। Tuta ने कई न्यायिक आदेशों का दस्तावेजीकरण किया है जिनका उसने गैर-एन्क्रिप्टेड मेटाडेटा के लिए पालन किया।
Proton, एकीकृत इकोसिस्टम
Proton एक दूसरा पत्ता खेलता है : एकीकरण। Mail + Drive + Calendar + VPN + Pass एक ही खाते में, एक ही मूल्य योजना, एक ही ऑथ। उस उपयोगकर्ता के लिए जो Google या Microsoft 365 को एक साथ privacy-aware स्टैक से बदलना चाहता है, Proton परिपक्वता का जवाब है।
प्रोटोकॉल शक्तियाँ :
- OpenPGP-संगत सर्वर साइड, आप अपनी कुंजी निर्यात कर सकते हैं और Proton के बाहर PGP उपयोगकर्ताओं से संवाद कर सकते हैं
- IMAP / SMTP ब्रिज सशुल्क योजनाओं पर उपलब्ध, तीसरे पक्ष के क्लाइंटों (Thunderbird, Mailmate) का उपयोग स्थानीय रूप से एन्क्रिप्ट / डिक्रिप्ट करने वाली ब्रिज के साथ करने की अनुमति देता है
- एन्क्रिप्टेड सर्च इंडेक्स के माध्यम से सर्वर पर खोज, सर्वर ईमेल नहीं पढ़ता लेकिन तेज़ स्थानीय खोज की अनुमति देता है
- स्विस क्षेत्राधिकार, स्विट्ज़रलैंड ने 2023 में Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs को निजी ईमेल प्रदाताओं तक विस्तारित करने से इनकार कर दिया। आरामदायक लेकिन पूर्ण नहीं स्थिति।
कमजोरियाँ :
- सर्वर साइड पर खुले विषय, PGP-संगत दृष्टिकोण की सीमा। Proton रूटिंग और थ्रेडिंग के लिए गैर-एन्क्रिप्टेड मेटाडेटा रखता है। Proton की स्थिति है कि यह SMTP संगतता के लिए आवश्यक है, जो तकनीकी रूप से सच है।
- पोस्ट-क्वांटम में पीछे, Proton ने अपनी PQ रोडमैप 2026-2027 के लिए घोषित की लेकिन प्रकाशन के समय तक प्रोडक्शन में तैनात नहीं की।
- Tuta की तुलना में महंगी कीमत पेशेवर टियरों पर (लेकिन Drive / VPN / Pass शामिल)।
SimpleLogin (Proton), उपनाम प्रणाली
Proton द्वारा 2022 में अधिग्रहित और अब Proton Pass उत्पाद का केंद्र, SimpleLogin एक उपनाम सेवा है, एक मेलबॉक्स प्रदाता नहीं। सिद्धांत :
- आप एक यादृच्छिक उपनाम बनाते हैं (abc123@simplelogin.io) या अपने स्वामित्व वाले डोमेन पर एक कस्टम उपनाम
- जब कोई इस उपनाम पर लिखता है, SimpleLogin आपकी असली मेलबॉक्स (Proton, Tuta, Gmail, कोई भी) पर फॉरवर्ड करता है
- आप उपनाम के माध्यम से जवाब दे सकते हैं, SimpleLogin रिवर्स स्पूफिंग संभालता है
- आप किसी भी समय उपनाम निष्क्रिय कर सकते हैं यदि सेवा स्पैम करती है या समझौता होता है
SimpleLogin सही उपकरण है दो उपयोगों के लिए : (1) तीसरे पक्ष की सेवाओं पर साइनअप जहाँ आप अपनी असली पता नहीं दिखाना चाहते, और (2) पहचानों का डिब्बाबंदी (बैंक बनाम मंच बनाम वाणिज्य)। प्रति सेवा एक उपनाम के साथ, किसी तीसरे पक्ष की सेवा का समझौता आपकी मेलबॉक्स तक पहुँच नहीं देता।
Tuta नेटिव उपनाम प्रस्तुत करता है (योजना के अनुसार 15 या 30, कस्टम डोमेन पर असीमित) लेकिन SimpleLogin की तुलना में कम प्रबंधन दानेदारी के साथ। AnonAddy / addy.io एक विश्वसनीय ओपन-सोर्स विकल्प बना हुआ है यदि आप self-host करना चाहते हैं या Proton इकोसिस्टम से बचना चाहते हैं।
क्षेत्राधिकार जाल
क्षेत्राधिकार पर पूछने योग्य तीन सवाल :
- क्या देश में न्यायिक आदेश पर प्रकटीकरण का कानूनी दायित्व है ? स्विट्ज़रलैंड : हाँ, लेकिन सशक्त न्यायिक नियंत्रण के साथ। जर्मनी : हाँ, 2023 के बाद विस्तारित अंतर्राष्ट्रीय सहयोग दायित्व के साथ। USA : हाँ, NSL (National Security Letters) के साथ जो आदेश के प्रकटीकरण को भी रोकते हैं।
- क्या देश डिक्रिप्शन को मजबूर कर सकता है ? स्विट्ज़रलैंड : उपयोगकर्ता पर नहीं, लेकिन प्रदाता को भविष्य की निगरानी को सुविधाजनक बनाने के लिए अपनी सेवा संशोधित करने का आदेश देने की संभावना (प्रसिद्ध « Lavabit scenario » समस्या)। जर्मनी : वैसे ही। USA : All Writs Act के माध्यम से संभव, अस्पष्ट न्यायिक व्यवस्था।
- क्या प्रदाता के पास warrant canary है ? Proton एक transparency report और एक वार्षिक warrant canary प्रकाशित करता है। Tuta एक transparency report प्रकाशित करता है। दोनों का अनुसरण करें।
प्रोफ़ाइल के अनुसार सिफारिश ग्रिड
- Google छोड़ना चाहने वाला सामान्य उपयोगकर्ता → Proton Mail + Pass। एकीकृत इकोसिस्टम + परिपक्व UX संक्रमण को सबसे कम दर्दनाक बनाते हैं।
- पोस्ट-क्वांटम खतरे वाला गोपनीयता-अधिकतमवादी → Tuta। विषयों का एन्क्रिप्शन + PQ तैनाती 2026 में बिना प्रतिस्पर्धा के हैं।
- बहु-पहचान वाला पेशेवर उपयोगकर्ता → मुख्य मेलबॉक्स के रूप में Proton Mail + दानेदार aliasing के लिए SimpleLogin (या कस्टम डोमेन के साथ Tuta)।
- Self-hosting सक्षम → self-hosted AnonAddy / addy.io + अंतिम मेलबॉक्स फॉरवर्ड के रूप में Tuta या Proton। आप उपनाम परत का नियंत्रण रखते हैं ; प्रदाता केवल फॉरवर्ड देखता है।
- चरम anonymity + अनिवार्य Tor → Proton एक .onion hidden service प्रस्तुत करता है (protonmail.com.onion)। Tuta का अभी तक 2026 में प्रोडक्शन में नहीं है। इस अक्ष पर, Proton आगे है।
निर्देशिका के लिए व्यावहारिक कोण
हमारी ईमेल श्रेणी Proton, Tuta, Cock.li, Cove, GoyMail, और कई अन्य का संदर्भ देती है। इनमें से कोई भी सेवा हमारी Cards श्रेणी (Goblin Cards) या SMS (HeroSMS) की सेवाओं के अर्थ में पूर्ण रूप से no-KYC नहीं है, Proton और Tuta आमतौर पर आपसे एक रिकवरी ईमेल या एक एंटी-स्पैम फोन चैलेंज मांगते हैं, और Cock.li / Cove स्वयं ऐसे प्रदाता हैं जो कठोर anonymity स्वीकार करते हैं। निर्देशिका की स्थिति : Proton और Tuta « मुख्यधारा गोपनीयता » के लिए उत्कृष्ट विकल्प हैं ; Cock.li / Cove उनके लिए अधिक कट्टर विकल्प हैं जो वास्तव में anonymous साइनअप चाहते हैं। उपनाम एक परत ऊपर आते हैं, और SimpleLogin सेगमेंट की सर्वश्रेष्ठ सेवा बनी हुई है, यहाँ तक कि मुख्य Tuta उपयोगकर्ता के लिए भी।