ProtonMail のアカウントを作りました
- 暗号化電子メールのProtonMailがベータ段階を卒業–「iOS」「Android」アプリを公開 - CNET Japan
- Announcement: ProtonMail has launched worldwide! - ProtonMail Blog
- ProtonMail (GitHub)
- OpenPGP.js : フロントエンドで使われている暗号化ライブラリ
というわけで ProtonMail のアカウントを作った。 よさげなら本サイトの連絡先アドレスとして使うことも検討してみる。
個人で利用するなら無料で使える。 ただしストレージサイズや1日あたりの流量に制限がある。 カスタム・ドメインを設定したり複数のアドレスが必要な場合は 48 ユーロ/年から利用できる1。
MUA (Messaging User Agent) は ProtonMail が提供するもの以外は使えないようだ。 今のところ Android および iOS 用のアプリが提供されているほか, Web サービスもある。
- ProtonMail - Encrypted Email - Google Play
- ProtonMail Encrypted Email - Easy To Use, Free For All on the App Store
- エンドツーエンドでの暗号化で第三者の解読を防ぐWebメールサービス「ProtonMail」 - 知っ得!旬のネットサービス - 窓の杜
ProtonMail ユーザ間のメールは自動的に End-to-End で暗号化される2。 ProtonMail 以外からのメールについてもストレージへの保存は暗号化されるようだ。
ProtonMail 以外のユーザにメールを送る場合は,あらかじめパスワードを決めておけば,暗号化メールを作成することができる。 メール受信者は以下のような内容のメールを受け取る。
I am using ProtonMail to send and receive secure emails. Click the link below to decrypt and view my message:
View Secure Message
Message expires
2016-04-16 08:48:06 GMT
(672 hours after this message was sent.)
“View Secure Message” のリンクから ProtonMail のサイトに移動しパスワードを入力すれば該当のメッセージを見ることができる(アカウントは不要)。 更に,そのまま返信すれば暗号化メールで返信できる。 これって Phishing のリスクがあるし,どうやって安全にパスワードを交換するかという問題もあるのだが,まぁしょうがないのかな。
ちなみに ProtonMail へ PGP/MIME 署名したメールを送ってみたが解釈してくれなかった。 ただし
ということらしいので,楽しみに待つことにする。 OpenPGP はセキュリティやプライバシーに関心のない人からは「面倒」と思われているらしいが,この辺のギャップを ProtonMail が埋めてくれることを期待したい3。
- 暗号化 プライバシーを救った反乱者たち
- スティーブン・レビー (著), 斉藤 隆央 (翻訳)
- 紀伊國屋書店 2002-02-16
- 単行本
- 4314009071 (ASIN), 9784314009072 (EAN), 4314009071 (ISBN)
- 評価
20世紀末,暗号技術の世界で何があったのか。知りたかったらこちらを読むべし!
-
ProtonMail の開発主体はスイスにある。なお米ドルでの決済も可能。 ↩︎
-
アカウント作成時にアカウント認証用のパスワードと mailbox のパスワードを設定する必要がある。 mailbox のパスワードは復号に使われていて(つまり公開鍵暗号方式を使っている) ProtonMail 側では保持していない(保持していたら ProtonMail 側も復号できることになる)。またメールには有効期限を付けることができる。 ↩︎
-
電子メールを含む全てのメッセージング・サービスは,プライバシー要件の有無にかかわらず,全て End-to-End で暗号化すべきだし,そうでないサービス(Gmail 等も含めて)は将来的には排除すべきと思う。ただ,現状としてはメッセージング・サービスには本当に個人的なやり取りから広告や Phishing まであらゆるメッセージが乗ってしまう。暗号化されたメッセージから悪意を排除するのは難しい。 ↩︎