Зашифрований довідник
//
← Блог
Опубліковано ·NoKYC Directory Editorial

Proton vs Tuta vs SimpleLogin у 2026: постквантове шифрування, аліаси та юрисдикції

Proton vs Tuta vs SimpleLogin у 2026: постквантове шифрування, аліаси та юрисдикції

Приватна пошта у 2026: три школи

Сьогодні три провайдери домінують у сегменті end-to-end encrypted приватної електронної пошти, доступної широкій публіці: Proton Mail (Женева, з 2014), Tuta (колишній Tutanota, Ганновер, з 2011), і більш нещодавно SimpleLogin, сервіс аліасів, придбаний Proton у 2022 і тепер глибоко інтегрований в екосистему Proton Pass. Усі троє надійні; вони задовольняють різні потреби.

Ця стаття калібрує рішення без хайпу та без FUD, чесно аналізуючи, де кожен сервіс перевершує конкурентів, а де відстає.

Tuta, найрадикальніше шифрування

Технічна особливість Tuta: це єдиний провайдер, який шифрує теми листів за замовчуванням. Тоді як Proton залишає тему у відкритому вигляді на сервері (бо історичний стандарт PGP охоплює лише тіло листа), Tuta побудував власний протокол, який шифрує все: тему, тіло, вкладення, нерутингові метадані.

Друга особливість, більш нещодавня: Tuta попереду в постквантовій гонці. Гібридна схема, що поєднує Kyber-1024 (постквантовий KEM) та класичну ECC X25519, була розгорнута в продакшені на Tuta у 2024-2025, раніше за конкурентів. Для користувача, який сприймає квантову загрозу серйозно як threat model на 10-15 років, це вирішальний аргумент.

Компроміси Tuta:

  • Немає IMAP / SMTP, Tuta примушує використовувати офіційний клієнт (веб, Android, iOS, десктоп). Це рішення з міркувань безпеки (немає відкритого тексту на legacy протоколах), але це також втрата гнучкості.
  • Менш розвинена екосистема, немає Drive, немає VPN, немає Pass bundle. Tuta залишається focused email-провайдером.
  • Німецька юрисдикція, під BND та BfV, із законами про нагляд, що погіршилися у 2023-2025. Tuta задокументував кілька судових наказів, яким він підкорився щодо незашифрованих метаданих.

Proton, інтегрована екосистема

Proton грає іншою картою: інтеграція. Mail + Drive + Calendar + VPN + Pass в одному акаунті, одному тарифному плані, одній аутентифікації. Для користувача, який хоче замінити блоком Google або Microsoft 365 на privacy-aware стек, Proton — це відповідь зрілості.

Протокольні сильні сторони:

  • Сумісність з OpenPGP на стороні сервера, ви можете експортувати свій ключ і спілкуватися з користувачами PGP поза Proton
  • IMAP / SMTP bridge доступний на платних планах, дозволяє використовувати сторонні клієнти (Thunderbird, Mailmate) із bridge, що шифрує / дешифрує локально
  • Пошук на сервері через Search Index зашифрований, сервер не читає листи, але дозволяє швидкий локальний пошук
  • Швейцарська юрисдикція, Швейцарія у 2023 відмовилася від розширення Bundesgesetz betreffend die Überwachung des Post- und Fernmeldeverkehrs на приватних email-провайдерів. Комфортна, але не абсолютна позиція.

Слабкі сторони:

  • Теми у відкритому вигляді на сервері, обмеження PGP-сумісного підходу. Proton зберігає незашифровані метадані для маршрутизації та групування. Позиція Proton полягає в тому, що це необхідно для SMTP-сумісності, що технічно правильно.
  • Постквантові технології з відставанням, Proton оголосив PQ дорожню карту на 2026-2027, але ще не розгорнув у продакшені на момент публікації.
  • Дорожче ціноутворення, ніж Tuta на професійних рівнях (але включає Drive / VPN / Pass).

SimpleLogin (Proton), система аліасів

Придбаний Proton у 2022 і тепер ядро продукту Proton Pass, SimpleLogin — це сервіс аліасів, не провайдер поштових скриньок. Принцип:

  • Ви генеруєте випадковий аліас (abc123@simplelogin.io) або кастомний аліас на домені, який ви володієте
  • Коли хтось пише на цей аліас, SimpleLogin пересилає на вашу справжню поштову скриньку (Proton, Tuta, Gmail, будь-яку)
  • Ви можете відповідати через аліас, SimpleLogin керує зворотним спуфінгом
  • Ви можете вимкнути аліас у будь-який момент, якщо сервіс спамить або скомпрометований

SimpleLogin — це правильний інструмент для двох сценаріїв: (1) реєстрації на сторонніх сервісах, де ви не хочете розкривати свою справжню адресу, і (2) компартменталізації ідентичностей (банк vs форум vs комерція). З аліасом на кожен сервіс, компрометація стороннього сервісу не дає доступу до вашої поштової скриньки.

Tuta пропонує нативні аліаси (15 або 30 залежно від плану, необмежені на кастомному домені), але з меншою гранулярністю управління, ніж SimpleLogin. AnonAddy / addy.io залишається вірною open-source альтернативою, якщо ви хочете self-host або уникнути екосистеми Proton.

Пастки юрисдикцій

Три питання, які варто ставити щодо юрисдикції:

  1. Чи має країна законний обов'язок розкриття за судовим наказом? Швейцарія: так, але з посиленим судовим контролем. Німеччина: так, з розширеним обов'язком міжнародного співробітництва після 2023. США: так, з NSL (National Security Letters), які навіть забороняють розкриття наказу.
  2. Чи може країна примусити до дешифрування? Швейцарія: ні щодо користувача, але можливість наказати провайдеру змінити сервіс для полегшення майбутнього нагляду (відома проблема «сценарію Lavabit»). Німеччина: те саме. США: можливо через All Writs Act, нечітка судова практика.
  3. Чи має провайдер warrant canary? Proton публікує transparency report та щорічний warrant canary. Tuta публікує transparency report. Слідкуйте за обома.

Сітка рекомендацій за профілем

  • Звичайний користувач, який хоче покинути Google → Proton Mail + Pass. Інтегрована екосистема + зрілий UX роблять перехід найменш болючим.
  • Privacy-максималіст із загрозою постквантової ери → Tuta. Шифрування тем + розгортання PQ є безконкурентними у 2026.
  • Професійний користувач із мультиідентностями → Proton Mail як основна поштова скринька + SimpleLogin (або Tuta з кастомним доменом) для гранулярного аліасингу.
  • Здатний до self-hosting → AnonAddy / addy.io self-hosted + Tuta або Proton як фінальна поштова скринька для пересилання. Ви зберігаєте контроль над шаром аліасів; провайдер бачить лише пересилання.
  • Крайній анонімат + обов'язковий Tor → Proton пропонує hidden service .onion (protonmail.com.onion). Tuta ще не має такого в продакшені у 2026. За цим критерієм Proton попереду.

Практичний кут, для довідника

Наша категорія Email містить Proton, Tuta, Cock.li, Cove, GoyMail та кілька інших. Жоден із цих сервісів не є строго no-KYC у розумінні сервісів нашої категорії Cards (Goblin Cards) або SMS (HeroSMS), Proton та Tuta зазвичай вимагають адресу відновлення або телефонний anti-spam challenge, а Cock.li / Cove самі по собі є провайдерами, які приймають строгий анонімат. Позиція довідника: Proton та Tuta є чудовими виборами для «mainstream privacy»; Cock.li / Cove є більш радикальними виборами для тих, хто хоче справді анонімну реєстрацію. Аліаси додаються шаром вище, і SimpleLogin залишається найкращим сервісом у сегменті навіть для основного користувача Tuta.

Більше для читання