Director criptat
//
← Blog
Publicat ·NoKYC Directory Editorial

Proton vs Tuta vs SimpleLogin în 2026: criptare post-quantică, aliasuri și jurisdicții

Proton vs Tuta vs SimpleLogin în 2026: criptare post-quantică, aliasuri și jurisdicții

E-mailul privat în 2026, cele trei școli

Trei furnizori domină astăzi segmentul e-mailului privat criptat end-to-end accesibil publicului larg: Proton Mail (Geneva, din 2014), Tuta (fost Tutanota, Hanovra, din 2011), și mai recent SimpleLogin, un serviciu de aliasuri achiziționat de Proton în 2022 și acum profund integrat în ecosistemul Proton Pass. Toți trei sunt solizi; nu servesc aceleași nevoi.

Acest articol calibrează decizia fără hype și fără FUD, citind onest unde fiecare serviciu excelează și unde eșuează.

Tuta, cea mai radicală criptare

Singularitatea tehnică a Tuta: este singurul furnizor care criptează liniile de subiect implicit. Unde Proton lasă subiectul în clar pe server (deoarece standardul PGP istoric acoperă doar corpul), Tuta a construit propriul protocol custom care criptează totul: subiect, corp, atașamente, metadate nerutabile.

A doua singularitate, mai recentă: Tuta este în avans pe post-quantic. Schema hibridă combinând Kyber-1024 (KEM post-quantic) și ECC X25519 clasică a fost implementată în producție pe Tuta în 2024-2025, înaintea concurenților. Pentru un utilizator care ia amenințarea cuantică în serios ca model de amenințare pe 10-15 ani, acesta este un argument decisiv.

Compromisuri Tuta:

  • Fără IMAP / SMTP, Tuta impune utilizarea clientului oficial (web, Android, iOS, desktop). Este o decizie de securitate (fără plain text în clar pe protocoalele legacy) dar este și o pierdere de flexibilitate.
  • Ecosistem mai puțin extins, fără Drive, fără VPN, fără pachet Pass. Tuta rămâne un furnizor de e-mail focusat.
  • Jurisdicție germană, sub BND și BfV, cu legi de supraveghere care au evoluat defavorabil în 2023-2025. Tuta a documentat mai multe ordine judecătorești cărora s-a conformat pentru metadatele necriptate.

Proton, ecosistemul integrat

Proton joacă o altă carte: integrarea. Mail + Drive + Calendar + VPN + Pass într-un singur cont, un singur plan tarifar, o singură autentificare. Pentru un utilizator care vrea să înlocuiască în bloc Google sau Microsoft 365 cu un stack privacy-aware, Proton este răspunsul maturitate.

Forțe protocolare:

  • Compatibil OpenPGP pe server, puteți exporta cheia și comunica cu utilizatori PGP în afara Proton
  • Bridge IMAP / SMTP disponibil pe planurile plătite, permite utilizarea clienților terți (Thunderbird, Mailmate) cu un bridge care criptează / decriptează local
  • Căutare pe server prin Search Index criptat, serverul nu citește e-mailurile dar permite o căutare locală rapidă
  • Jurisdicție elvețiană, Elveția a refuzat în 2023 extinderea Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs la furnizorii privați de e-mail. Poziție confortabilă dar nu absolută.

Slăbiciuni:

  • Subiecte în clar pe server, limită a abordării compatibile PGP. Proton păstrează metadatele necriptate pentru rutare și threading. Poziția Proton este că acest lucru este necesar pentru compatibilitatea SMTP, ceea ce este tehnic adevărat.
  • Post-quantic în întârziere, Proton a anunțat roadmap-ul PQ pentru 2026-2027 dar nu a implementat încă în producție la momentul publicării.
  • Prețuri mai mari decât Tuta pe nivelurile profesionale (dar include Drive / VPN / Pass).

SimpleLogin (Proton), sistemul de aliasuri

Achiziționat de Proton în 2022 și acum nucleul produsului Proton Pass, SimpleLogin este un serviciu de aliasuri, nu un furnizor de mailbox. Principiul:

  • Generați un alias aleator (abc123@simplelogin.io) sau un alias custom pe un domeniu pe care îl dețineți
  • Când cineva scrie la acel alias, SimpleLogin forward-ează către adevărata dvs. mailbox (Proton, Tuta, Gmail, oricare)
  • Puteți răspunde prin alias, SimpleLogin gestionează spoof-ul invers
  • Puteți dezactiva aliasul oricând dacă serviciul vă trimite spam sau este compromis

SimpleLogin este uneltele potrivită pentru două utilizări: (1) înregistrări pe servicii terți unde nu vreți să dezvăluiți adevărata adresă, și (2) compartimentarea identităților (bancă vs forum vs comerț). Cu un alias per serviciu, o compromitere a unui serviciu terț nu oferă acces la mailbox-ul dvs.

Tuta oferă aliasuri native (15 sau 30 în funcție de plan, nelimitate pe domeniu custom) dar cu mai puțină granularitate de gestionare decât SimpleLogin. AnonAddy / addy.io rămâne o alternativă open-source credibilă dacă vreți să self-host sau să evitați ecosistemul Proton.

Capcanele jurisdicționale

Trei întrebări de pus despre jurisdicție:

  1. Țara are o obligație legală de divulgare prin ordin judecătoresc? Elveția: da, dar cu control judecătoresc întărit. Germania: da, cu obligație de cooperare internațională extinsă post-2023. USA: da, cu NSL (National Security Letters) care împiedică chiar și divulgarea ordinului.
  2. Țara poate forța decriptarea? Elveția: nu asupra utilizatorului, dar posibilitatea de a ordona furnizorului să modifice serviciul pentru a facilita o supraveghere viitoare (faimoasa problemă „scenariul Lavabit"). Germania: la fel. USA: posibil prin All Writs Act, jurisprudență neclară.
  3. Furnizorul are un canary warrant? Proton publică un transparency report și un warrant canary anual. Tuta publică un transparency report. Urmăriți ambele.

Grilă de recomandare după profil

  • Utilizator obișnuit care vrea să părăsească Google → Proton Mail + Pass. Ecosistemul integrat + UX-ul matur fac tranziția cea mai puțin dureroasă.
  • Privacy-maximalist cu amenințare post-quantică → Tuta. Criptarea subiectelor + implementarea PQ sunt fără concurență în 2026.
  • Utilizator profesional multi-identități → Proton Mail ca mailbox principal + SimpleLogin (sau Tuta cu domeniu custom) pentru aliasing granular.
  • Capabil de self-hosting → AnonAddy / addy.io self-hosted + Tuta sau Proton ca mailbox final de forward. Păstrați controlul asupra stratului de aliasuri; furnizorul vede doar forward-ul.
  • Anonimat extrem + Tor obligatoriu → Proton oferă un hidden service .onion (protonmail.com.onion). Tuta nu are încă unul în producție în 2026. Pe această axă, Proton este înainte.

Unghiul practic, pentru director

Categoria noastră Email referențiază Proton, Tuta, Cock.li, Cove, GoyMail, și mai mulți alții. Niciunul dintre aceste servicii nu este strict no-KYC în sensul serviciilor din categoria noastră Cards (Goblin Cards) sau SMS (HeroSMS), Proton și Tuta vă cer de obicei o adresă de e-mail de recuperare sau o provocare telefonică anti-spam, iar Cock.li / Cove sunt ei înșiși furnizori care acceptă anonimatul strict. Poziția directorului: Proton și Tuta sunt alegeri excelente pentru „privacy mainstream"; Cock.li / Cove sunt alegeri mai radicale pentru cine vrea o înregistrare cu adevărat anonimă. Aliasurile vin ca strat deasupra, iar SimpleLogin rămâne cel mai bun serviciu din segment chiar și pentru un utilizator Tuta principal.

Mai multe lecturi