Proton vs Tuta vs SimpleLogin di 2026: enkripsi pasca-kuantum, alias, dan yurisdiksi
Email pribadi di 2026, tiga aliran
Tiga penyedia mendominasi segmen email pribadi end-to-end encrypted yang dapat diakses publik saat ini: Proton Mail (Jenewa, sejak 2014), Tuta (dulu Tutanota, Hannover, sejak 2011), dan yang lebih baru SimpleLogin, layanan alias yang diakuisisi oleh Proton pada 2022 dan kini terintegrasi secara mendalam dalam ekosistem Proton Pass. Ketiganya solid; mereka melayani kebutuhan yang berbeda.
Artikel ini mengkalibrasi keputusan tanpa hype dan tanpa FUD, dengan membaca secara jujur di mana setiap layanan unggul dan di mana ia gagal.
Tuta, enkripsi paling radikal
Keunikan teknis Tuta: ini adalah satu-satunya penyedia yang mengenkripsi subject lines secara default. Di mana Proton membiarkan subjek tetap terbuka di sisi server (karena standar PGP historis hanya mencakup isi), Tuta telah membangun protokol custom yang mengenkripsi keseluruhan: subjek, isi, lampiran, metadata non-routable.
Keunikan kedua, yang lebih baru: Tuta unggul dalam pasca-kuantum. Skema hybrid yang menggabungkan Kyber-1024 (KEM pasca-kuantum) dan ECC X25519 klasik telah diterapkan di produksi pada Tuta di 2024-2025, sebelum pesaing. Bagi pengguna yang menganggap ancaman kuantum sebagai threat model serius dalam 10-15 tahun ke depan, ini adalah argumen yang menentukan.
Trade-off Tuta:
- Tidak ada IMAP / SMTP, Tuta memaksa penggunaan klien resmi (web, Android, iOS, desktop). Ini adalah keputusan keamanan (tidak ada plain text terbuka pada protokol legacy) tetapi ini juga kehilangan fleksibilitas.
- Ekosistem kurang luas, tidak ada Drive, tidak ada VPN, tidak ada bundle Pass. Tuta tetap menjadi penyedia email yang fokus.
- Yurisdiksi Jerman, di bawah BND dan BfV, dengan undang-undang pengawasan yang berkembang tidak menguntungkan pada 2023-2025. Tuta telah mendokumentasikan beberapa perintah pengadilan yang telah dipatuhi untuk metadata non-terenkripsi.
Proton, ekosistem terintegrasi
Proton memainkan kartu lain: integrasi. Mail + Drive + Calendar + VPN + Pass dalam satu akun, satu rencana harga, satu auth. Bagi pengguna yang ingin menggantikan Google atau Microsoft 365 secara keseluruhan dengan stack privacy-aware, Proton adalah jawaban kematangan.
Kekuatan protokoler:
- Kompatibel OpenPGP di sisi server, Anda dapat mengekspor kunci Anda dan berkomunikasi dengan pengguna PGP di luar Proton
- Bridge IMAP / SMTP tersedia pada rencana berbayar, memungkinkan penggunaan klien pihak ketiga (Thunderbird, Mailmate) dengan bridge yang mengenkripsi / mendekripsi secara lokal
- Pencarian di server melalui Search Index terenkripsi, server tidak membaca email tetapi memungkinkan pencarian lokal yang cepat
- Yurisdiksi Swiss, Swiss menolak pada 2023 perluasan Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs untuk penyedia email pribadi. Posisi nyaman tetapi tidak absolut.
Kelemahan:
- Subjek terbuka di sisi server, batasan pendekatan kompatibel PGP. Proton menyimpan metadata non-terenkripsi untuk routing dan threading. Posisi Proton adalah bahwa ini diperlukan untuk kompatibilitas SMTP, yang secara teknis benar.
- Pasca-kuantum tertinggal, Proton telah mengumumkan roadmap PQ untuk 2026-2027 tetapi belum menerapkan di produksi pada saat publikasi.
- Harga lebih mahal daripada Tuta pada tingkat profesional (tetapi mencakup Drive / VPN / Pass).
SimpleLogin (Proton), sistem alias
Diakuisisi oleh Proton pada 2022 dan kini menjadi inti produk Proton Pass, SimpleLogin adalah layanan alias, bukan penyedia mailbox. Prinsipnya:
- Anda menghasilkan alias acak (abc123@simplelogin.io) atau alias custom pada domain yang Anda miliki
- Ketika seseorang menulis ke alias tersebut, SimpleLogin meneruskan ke mailbox Anda yang sebenarnya (Proton, Tuta, Gmail, mana saja)
- Anda dapat membalas melalui alias, SimpleLogin mengelola spoof inverse
- Anda dapat menonaktifkan alias kapan saja jika layanan mengirim spam atau dikompromikan
SimpleLogin adalah alat yang tepat untuk dua penggunaan: (1) pendaftaran pada layanan pihak ketiga di mana Anda tidak ingin mengungkapkan alamat Anda yang sebenarnya, dan (2) kompartementalisasi identitas (bank vs forum vs perdagangan). Dengan satu alias per layanan, kompromisasi satu layanan pihak ketiga tidak memberikan akses ke mailbox Anda.
Tuta menawarkan alias native (15 atau 30 tergantung rencana, tak terbatas pada custom domain) tetapi dengan granularitas pengelolaan yang lebih sedikit daripada SimpleLogin. AnonAddy / addy.io tetap menjadi alternatif open-source kredibel jika Anda ingin self-host atau menghindari ekosistem Proton.
Jebakan yurisdiksi
Tiga pertanyaan yang harus diajukan tentang yurisdiksi:
- Apakah negara memiliki kewajiban hukum pengungkapan atas perintah pengadilan? Swiss: ya, tetapi dengan pengawasan pengadilan yang diperkuat. Jerman: ya, dengan kewajiban kerja sama internasional yang diperluas pasca-2023. AS: ya, dengan NSL (National Security Letters) yang bahkan mencegah pengungkapan perintah tersebut.
- Dapatkah negara memaksa dekripsi? Swiss: tidak pada pengguna, tetapi kemungkinan memerintahkan penyedia untuk mengubah layanannya untuk memfasilitasi pengawasan di masa depan (masalah terkenal "skenario Lavabit"). Jerman: sama. AS: mungkin melalui All Writs Act, yurisprudensi kabur.
- Apakah penyedia memiliki canary warrant? Proton menerbitkan transparency report dan warrant canary tahunan. Tuta menerbitkan transparency report. Ikuti keduanya.
Grid rekomendasi berdasarkan profil
- Pengguna lambda yang ingin keluar dari Google → Proton Mail + Pass. Ekosistem terintegrasi + UX matang membuat transisi paling tidak menyakitkan.
- Privacy-maksimalis dengan ancaman pasca-kuantum → Tuta. Enkripsi subjek + penerapan PQ adalah tanpa tandingan di 2026.
- Pengguna profesional multi-identitas → Proton Mail sebagai mailbox utama + SimpleLogin (atau Tuta dengan custom domain) untuk aliasing yang granular.
- Mampu self-hosting → AnonAddy / addy.io self-hosted + Tuta atau Proton sebagai mailbox forward akhir. Anda mempertahankan kontrol lapisan alias; penyedia hanya melihat forward.
- Anonimitas ekstrem + Tor wajib → Proton menawarkan hidden service .onion (protonmail.com.onion). Tuta belum memilikinya di produksi pada 2026. Pada sumbu ini, Proton unggul.
Sudut pandang praktis, untuk direktori
Kategori Email kami mereferensikan Proton, Tuta, Cock.li, Cove, GoyMail, dan beberapa lainnya. Tidak ada layanan ini yang secara ketat no-KYC dalam arti layanan kategori Cards kami (Goblin Cards) atau SMS (HeroSMS), Proton dan Tuta biasanya meminta alamat email pemulihan atau tantangan telepon anti-spam, dan Cock.li / Cove adalah penyedia yang sendiri menerima anonimitas ketat. Posisi direktori: Proton dan Tuta adalah pilihan luar biasa untuk "mainstream privacy"; Cock.li / Cove adalah pilihan lebih radikal bagi yang menginginkan pendaftaran yang benar-benar anonim. Alias datang sebagai lapisan di atas, dan SimpleLogin tetap menjadi layanan terbaik di segmennya bahkan untuk pengguna Tuta utama.