Proton vs Tuta vs SimpleLogin у 2026: постквантове шифрування, аліаси та юрисдикції
Приватна пошта у 2026: три школи
Сьогодні три провайдери домінують у сегменті end-to-end encrypted приватної електронної пошти, доступної широкій публіці: Proton Mail (Женева, з 2014), Tuta (колишній Tutanota, Ганновер, з 2011), і більш нещодавно SimpleLogin, сервіс аліасів, придбаний Proton у 2022 і тепер глибоко інтегрований в екосистему Proton Pass. Усі троє надійні; вони задовольняють різні потреби.
Ця стаття калібрує рішення без хайпу та без FUD, чесно аналізуючи, де кожен сервіс перевершує конкурентів, а де відстає.
Tuta, найрадикальніше шифрування
Технічна особливість Tuta: це єдиний провайдер, який шифрує теми листів за замовчуванням. Тоді як Proton залишає тему у відкритому вигляді на сервері (бо історичний стандарт PGP охоплює лише тіло листа), Tuta побудував власний протокол, який шифрує все: тему, тіло, вкладення, нерутингові метадані.
Друга особливість, більш нещодавня: Tuta попереду в постквантовій гонці. Гібридна схема, що поєднує Kyber-1024 (постквантовий KEM) та класичну ECC X25519, була розгорнута в продакшені на Tuta у 2024-2025, раніше за конкурентів. Для користувача, який сприймає квантову загрозу серйозно як threat model на 10-15 років, це вирішальний аргумент.
Компроміси Tuta:
- Немає IMAP / SMTP, Tuta примушує використовувати офіційний клієнт (веб, Android, iOS, десктоп). Це рішення з міркувань безпеки (немає відкритого тексту на legacy протоколах), але це також втрата гнучкості.
- Менш розвинена екосистема, немає Drive, немає VPN, немає Pass bundle. Tuta залишається focused email-провайдером.
- Німецька юрисдикція, під BND та BfV, із законами про нагляд, що погіршилися у 2023-2025. Tuta задокументував кілька судових наказів, яким він підкорився щодо незашифрованих метаданих.
Proton, інтегрована екосистема
Proton грає іншою картою: інтеграція. Mail + Drive + Calendar + VPN + Pass в одному акаунті, одному тарифному плані, одній аутентифікації. Для користувача, який хоче замінити блоком Google або Microsoft 365 на privacy-aware стек, Proton — це відповідь зрілості.
Протокольні сильні сторони:
- Сумісність з OpenPGP на стороні сервера, ви можете експортувати свій ключ і спілкуватися з користувачами PGP поза Proton
- IMAP / SMTP bridge доступний на платних планах, дозволяє використовувати сторонні клієнти (Thunderbird, Mailmate) із bridge, що шифрує / дешифрує локально
- Пошук на сервері через Search Index зашифрований, сервер не читає листи, але дозволяє швидкий локальний пошук
- Швейцарська юрисдикція, Швейцарія у 2023 відмовилася від розширення Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs на приватних email-провайдерів. Комфортна, але не абсолютна позиція.
Слабкі сторони:
- Теми у відкритому вигляді на сервері, обмеження PGP-сумісного підходу. Proton зберігає незашифровані метадані для маршрутизації та групування. Позиція Proton полягає в тому, що це необхідно для SMTP-сумісності, що технічно правильно.
- Постквантові технології з відставанням, Proton оголосив PQ дорожню карту на 2026-2027, але ще не розгорнув у продакшені на момент публікації.
- Дорожче ціноутворення, ніж Tuta на професійних рівнях (але включає Drive / VPN / Pass).
SimpleLogin (Proton), система аліасів
Придбаний Proton у 2022 і тепер ядро продукту Proton Pass, SimpleLogin — це сервіс аліасів, не провайдер поштових скриньок. Принцип:
- Ви генеруєте випадковий аліас (abc123@simplelogin.io) або кастомний аліас на домені, який ви володієте
- Коли хтось пише на цей аліас, SimpleLogin пересилає на вашу справжню поштову скриньку (Proton, Tuta, Gmail, будь-яку)
- Ви можете відповідати через аліас, SimpleLogin керує зворотним спуфінгом
- Ви можете вимкнути аліас у будь-який момент, якщо сервіс спамить або скомпрометований
SimpleLogin — це правильний інструмент для двох сценаріїв: (1) реєстрації на сторонніх сервісах, де ви не хочете розкривати свою справжню адресу, і (2) компартменталізації ідентичностей (банк vs форум vs комерція). З аліасом на кожен сервіс, компрометація стороннього сервісу не дає доступу до вашої поштової скриньки.
Tuta пропонує нативні аліаси (15 або 30 залежно від плану, необмежені на кастомному домені), але з меншою гранулярністю управління, ніж SimpleLogin. AnonAddy / addy.io залишається вірною open-source альтернативою, якщо ви хочете self-host або уникнути екосистеми Proton.
Пастки юрисдикцій
Три питання, які варто ставити щодо юрисдикції:
- Чи має країна законний обов'язок розкриття за судовим наказом? Швейцарія: так, але з посиленим судовим контролем. Німеччина: так, з розширеним обов'язком міжнародного співробітництва після 2023. США: так, з NSL (National Security Letters), які навіть забороняють розкриття наказу.
- Чи може країна примусити до дешифрування? Швейцарія: ні щодо користувача, але можливість наказати провайдеру змінити сервіс для полегшення майбутнього нагляду (відома проблема «сценарію Lavabit»). Німеччина: те саме. США: можливо через All Writs Act, нечітка судова практика.
- Чи має провайдер warrant canary? Proton публікує transparency report та щорічний warrant canary. Tuta публікує transparency report. Слідкуйте за обома.
Сітка рекомендацій за профілем
- Звичайний користувач, який хоче покинути Google → Proton Mail + Pass. Інтегрована екосистема + зрілий UX роблять перехід найменш болючим.
- Privacy-максималіст із загрозою постквантової ери → Tuta. Шифрування тем + розгортання PQ є безконкурентними у 2026.
- Професійний користувач із мультиідентностями → Proton Mail як основна поштова скринька + SimpleLogin (або Tuta з кастомним доменом) для гранулярного аліасингу.
- Здатний до self-hosting → AnonAddy / addy.io self-hosted + Tuta або Proton як фінальна поштова скринька для пересилання. Ви зберігаєте контроль над шаром аліасів; провайдер бачить лише пересилання.
- Крайній анонімат + обов'язковий Tor → Proton пропонує hidden service .onion (protonmail.com.onion). Tuta ще не має такого в продакшені у 2026. За цим критерієм Proton попереду.
Практичний кут, для довідника
Наша категорія Email містить Proton, Tuta, Cock.li, Cove, GoyMail та кілька інших. Жоден із цих сервісів не є строго no-KYC у розумінні сервісів нашої категорії Cards (Goblin Cards) або SMS (HeroSMS), Proton та Tuta зазвичай вимагають адресу відновлення або телефонний anti-spam challenge, а Cock.li / Cove самі по собі є провайдерами, які приймають строгий анонімат. Позиція довідника: Proton та Tuta є чудовими виборами для «mainstream privacy»; Cock.li / Cove є більш радикальними виборами для тих, хто хоче справді анонімну реєстрацію. Аліаси додаються шаром вище, і SimpleLogin залишається найкращим сервісом у сегменті навіть для основного користувача Tuta.