Şifreli dizin
//
← Blog
Yayınlandı ·NoKYC Directory Editorial

Proton vs Tuta vs SimpleLogin 2026: kuantum sonrası şifreleme, alias ve yargı yetkileri

Proton vs Tuta vs SimpleLogin 2026: kuantum sonrası şifreleme, alias ve yargı yetkileri

2026'da özel e-posta, üç ekol

Günümüzde uçtan uca şifreli özel e-posta segmentine erişilebilir üç sağlayıcı hakim: Proton Mail (Cenevre, 2014'ten beri), Tuta (eskiden Tutanota, Hannover, 2011'den beri), ve daha yakın zamanda SimpleLogin, 2022'de Proton tarafından satın alınan ve artık Proton Pass ekosistemine derinlemesine entegre edilmiş bir alias hizmeti. Üçü de sağlam; ancak aynı ihtiyaçları karşılamıyorlar.

Bu makale, hype olmadan ve FUD olmadan kararı kalibre ediyor, her hizmetin nerede mükemmel olduğunu ve nerede başarısız olduğunu dürüstçe okuyarak.

Tuta, en radikal şifreleme

Tuta'nın teknik özelliği: varsayılan olarak konu satırlarını şifreleyen tek sağlayıcı olması. Proton, sunucu tarafında konuyu açık bırakırken (çünkü tarihsel PGP standardı yalnızca gövdeyi kapsar), Tuta konu, gövde, ekler, yönlendirilemez meta verilerin tamamını şifreleyen özel protokolünü inşa etmiştir.

İkinci özellik, daha yeni: Tuta kuantum sonrasında önde. Kyber-1024 (kuantum sonrası KEM) ve klasik ECC X25519'i birleştiren hibrit şema, Tuta'da 2024-2025'te rakiplerden önce üretime alındı. Kuantum tehdidini 10-15 yıllık bir tehdit modeli olarak ciddiye alan bir kullanıcı için bu belirleyici bir argümandır.

Tuta'nın ödünleri:

  • IMAP / SMTP yok, Tuta resmi istemcinin kullanımını zorunlu kılar (web, Android, iOS, masaüstü). Bu bir güvenlik kararıdır (miras protokollerde açık metin yok) ancak aynı zamanda bir esneklik kaybıdır.
  • Daha az genişletilmiş ekosistem, Drive yok, VPN yok, Pass paketi yok. Tuta odaklanmış bir e-posta sağlayıcısı olarak kalıyor.
  • Alman yargı yetkisi, BND ve BfV altında, 2023-2025'te olumsuz yönde evrilen gözetim yasalarıyla. Tuta, şifrelenmemiş meta veriler için uyduğu birkaç adli emri dokümante etmiştir.

Proton, entegre ekosistem

Proton farklı bir kart oynuyor: entegrasyon. Mail + Drive + Calendar + VPN + Pass tek bir hesapta, tek bir fiyat planında, tek bir kimlik doğrulamada. Google veya Microsoft 365'i toplu olarak gizlilik bilinci yüksek bir yığınla değiştirmek isteyen bir kullanıcı için Proton olgunluk cevabıdır.

Protokol güçleri:

  • OpenPGP uyumlu sunucu tarafında, anahtarınızı dışa aktarabilir ve Proton dışı PGP kullanıcılarıyla iletişim kurabilirsiniz
  • IMAP / SMTP bridge ücretli planlarda mevcut, yerel olarak şifreleyen/çözen bir bridge ile üçüncü taraf istemcilerin (Thunderbird, Mailmate) kullanımına olanak tanır
  • Şifreli Arama Dizini ile sunucu üzerinde arama, sunucu e-postaları okumaz ancak hızlı yerel arama sağlar
  • İsviçre yargı yetkisi, İsviçre 2023'te Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs'in özel e-posta sağlayıcılara genişletilmesini reddetti. Rahat ama mutlak olmayan bir konum.

Zayıflıklar:

  • Sunucu tarafında açık konular, PGP uyumlu yaklaşımın sınırı. Proton, yönlendirme ve ileti dizisi için şifrelenmemiş meta verileri korur. Proton'un pozisyonu, bunun SMTP uyumluluğu için gerekli olduğu yönündedir ve bu teknik olarak doğrudur.
  • Kuantum sonrasında geride, Proton PQ yol haritasını 2026-2027 için duyurdu ancak yayın tarihi itibarıyla henüz üretime almadı.
  • Tuta'ya göre daha pahalı fiyatlandırma profesyonel katmanlarda (ancak Drive / VPN / Pass içerir).

SimpleLogin (Proton), alias sistemi

2022'de Proton tarafından satın alınan ve artık Proton Pass ürününün kalbi olan SimpleLogin, bir alias hizmetidir, mailbox sağlayıcı değil. Prensip:

  • Rastgele bir alias oluşturursunuz (abc123@simplelogin.io) veya sahip olduğunuz bir alan adında özel alias
  • Birisi bu aliase yazdığında, SimpleLogin gerçek mailbox'unuza (Proton, Tuta, Gmail, herhangi biri) yönlendirir
  • Alias üzerinden yanıt verebilirsiniz, SimpleLogin ters spoof'u yönetir
  • Herhangi bir zamanda alias'i devre dışı bırakabilirsiniz, hizmet spam yaparsa veya tehlikeye girerse

SimpleLogin iki kullanım için doğru araçtır: (1) gerçek adresinizi açıklamak istemediğiniz üçüncü taraf hizmetlerde kayıt, ve (2) kimliklerin bölümlenmesi (banka vs forum vs ticaret). Hizmet başına bir alias ile, üçüncü taraf bir hizmetin tehlikeye girmesi mailbox'unuza erişim sağlamaz.

Tuta yerel aliasler sunar (plana göre 15 veya 30, özel alan adında sınırsız) ancak SimpleLogin'e göre daha az yönetim ayrıntısıyla. AnonAddy / addy.io, self-host yapmak veya Proton ekosisteminden kaçınmak istiyorsanız inandırıcı bir açık kaynak alternatifi kalıyor.

Yargı yetkisi tuzakları

Yargı yetkisi hakkında kendinize sorulacak üç soru:

  1. Ülkenin mahkeme emriyle yasal açıklama zorunluluğu var mı? İsviçre: evet, ancak güçlendirilmiş adli denetimle. Almanya: evet, 2023 sonrası genişletilmiş uluslararası işbirliği zorunluluğuyla. ABD: evit, emrin açıklanmasını bile engelleyen NSL (Ulusal Güvenlik Mektubu) ile.
  2. Ülke şifre çözmeye zorlayabilir mi? İsviçre: kullanıcı üzerinde hayır, ancak gelecekteki bir gözetimi kolaylaştırmak için hizmet sağlayıcıyı değiştirmesini emretme olasılığı (meşhur "Lavabit senaryosu" sorunu). Almanya: aynı. ABD: All Writs Act yoluyla mümkün, belirsiz yargı kararı.
  3. Sağlayıcının canary warrant'ı var mı? Proton yıllık şeffaflık raporu ve warrant canary yayınlar. Tuta şeffaflık raporu yayınlar. İkisini de takip edin.

Profile göre öneri tablosu

  • Google'dan çıkmak isteyen sıradan kullanıcı → Proton Mail + Pass. Entegre ekosistem + olgun UX, geçişi en az acılı hale getirir.
  • Kuantum sonrası tehditli gizlilik-maksimalist → Tuta. Konu şifreleme + PQ dağıtımı, 2026'da rakipsizdir.
  • Çoklu kimlikli profesyonel kullanıcı → Ana mailbox olarak Proton Mail + ayrıntılı aliasing için SimpleLogin (veya özel alan adıyla Tuta).
  • Self-host yapabilen → Self-hosted AnonAddy / addy.io + son forward mailbox olarak Tuta veya Proton. Alias katmanının kontrolünü elinizde tutarsınız; sağlayıcı yalnızca forward'u görür.
  • Ekstrem anonimlik + Tor zorunlu → Proton .onion hidden service sunar (protonmail.com.onion). Tuta'nın 2026 itibarıyla üretimde henüz yoktur. Bu eksende Proton öndedir.

Pratik açı, directory için

Email kategorimiz Proton, Tuta, Cock.li, Cove, GoyMail ve diğerlerini referans alır. Bu hizmetlerin hiçbiri Cards (Goblin Cards) veya SMS (HeroSMS) kategorimizdeki hizmetler anlamında kesinlikle no-KYC değildir, Proton ve Tuta tipik olarak bir kurtarma e-posta adresi veya anti-spam telefon challenge'i ister, Cock.li / Cove ise katı anonimliği kabul eden sağlayıcılardır. Directory'nin pozisyonu: Proton ve Tuta, "anaakım gizlilik" için mükemmel seçimlerdir; Cock.li / Cove, gerçekten anonim bir kayıt isteyenler için daha radikal seçimlerdir. Aliasler üst katman olarak gelir ve SimpleLogin, segmentin en iyi hizmeti olarak kalır, hatta ana Tuta kullanıcısı için bile.

Daha fazla okuma