Tutanota — защищенный почтовый сервис с упором на анонимность
Безопасная почта Tutanota
Никому не нравится, если кто-то пытается вмешиваться в его личную жизнь. Для того чтобы вы чувствовали себя в безопасности на просторах интернета была создана безопасная почта Tutanota. Используя этот сервис, вы можете быть уверены, что все ваши послания и контакты автоматически шифруются, делая переписку защищенной от вмешательства посторонних.
Кстати, для тех кто у нас в первый раз, могу предложить обратить внимание на статью «Защищенная почта ProtonMail», в которой мы обозревали главного конкурента безопасной почты Tutanota.
Безопасная почта Tutanota
- Предисловие
- Безопасность
- Регистрация
- Использование
- Оценка
Безопасность сервиса Tutanota
Начнем с того, что сервера находятся в Германии. Безопасная почта имеет открытый исходный код, поэтому любой, кто понимает язык программирования, может просмотреть его.
Шифрование и дешифрование происходит в момент идентификации (авторизации) конкретного пользователя. Для этого используется личный пароль юзера, именно поэтому, если вдруг вы его забыли, то все потерянно и восстановлению не подлежит.
Вся ваша переписка зашифровывается локально, и хранится на серверах уже в шифрованном виде, а это означает, что даже владельцы Tutanota не имеют возможности прочесть ее.
Интересно, что шифруются не только письма, но и тема, а также вложения, это принципиальное основное отличие Tutanota от других почтовых сервисов. Кроме того, в момент отправки электронного письма программа автоматически удаляет IP-адрес, делая вас анонимом.
Tutanota и фишинг
10.01.2018 Сегодня обнаружил фишинг-страницу безопасной почты Tutanota. Адрес фишинг страницы _ tutanota.ru .
Фейк-страница сайта Тютанота
Будьте внимательнее! Не забывайте проверять сертификат безопасности сайта. Подробнее об этом в статье «Безопасность передаваемых данных» в главе защита передаваемых данных.
Регистрация в Tutanota
Чтобы получить почтовый адрес на Tutanota необходимо пройти стандартную процедуру регистрации:
- Зайдите на страницу Tutanota и кликните на строку «Зарегистрироваться»
- Заполните форму регистрации. Для этого в разделе «Требуемый адрес электронной почты» вбейте придуманное имя, и вы получите адрес своей почты, например [email protected];
- Заполните поле «Пароль». Используйте латинские буквы, цифры и спецсимволы, чтобы пароль был надежным;
- Подтвердите свой пароль в дополнительной строке;
- Кликните кнопку «Войти».
Интерфейс почты достаточно простой, так что вопросов по работе с сервисом возникнуть не должно.
Использование Tutanota
Отправка шифрованных сообщений работает быстро, просто и результативно:
- Вы создаете сообщение;
- Сервис автоматически генерирует пароль для каждого внешнего адреса, который вы должны передать адресату;
- Отправив зашифрованное послание, адресат получит ссылку, которая направит его на специальный аккаунт на официальном сайте Tutanota, где ему и нужно будет ввести пароль упомянутый выше;
- С помощью пароля адресат получает возможность прочесть письмо, просмотреть вложение и при необходимости отправить ответ.
Достоинства:
- Интерфейс на русском
- Быстрая и простая регистрация.
- Бесплатный тариф.
- Приложения для Android и iOS.
- Возможность развернуть сервер на своём домене.
Недостатки:
- В бесплатной версии всего лишь 1 Гб хранилища.
- Не поддерживает облачных хранилищ.
- Не имеет двухфакторной аутентификации.
- Не поддерживает работу по IMAP (в плане безопасности — это плюс).
В целом это довольно неплохой сервис. В чем-то лучше (открытый код) чем популярный ProtonMail, а в чем-то хуже. Я свое мнение немного придержу на отдельную статью, в которой будет сравнение всех безопасных почт.
Анонимность и шифрование. Обзор почтового сервиса Tutanota
postofar1
New Member
Сегодня не нужно быть шпионом, преступником или агентом секретной службы, чтобы заботиться о своей безопасности в сети. Для нашей анонимности мы используем даркнет, но обычный интернет невозможно полностью исключить из обихода. Для работы или личных целей мы пользуемся социальными сетями и почтой. Поэтому, выбирая ящик в клирнете, стоит рассмотреть его политику конфиденциальности.
Сервис с запоминающимся и смешным названием Tutanota. На латинском языке, это довольно серьезное словосочетание. Тuta nota в переводе означает «безопасное сообщение». Почта осуществляет зашифрованную передачу сообщений, что снижает риск утечки, и, главное, позволяет регистрацию без привязки телефонного номера. Это очень важно, так как по телефонному номеру легко установить личность пользователя. Давайте разберем подробнее этот сервис. Почтовая служба tutanota.com действует с 2011-го года и сегодня особенно стала популярна в кругах, озабоченных безопасностью в интернете.
Итак, мы имеем интерфейс на русском языке, быструю и простую регистрацию и бесплатный тариф, правда, в этой версии продукта всего 1 Гб хранилища. Также есть приложения для Android и iOS. Почта не поддерживает работу по IMAP, а в плане безопасности — это плюс. Есть возможность развернуть сервер на своём домене.
Почтовый ящик имеет простую навигацию, минималистический дизайн и не обладает красочным интерфейсом. Но не это здесь главное. Как и в любом почтовом сервисе, здесь есть стандартное распределение писем по папкам: Входящие, Черновики, Отправленные, Корзина, Архив и Спам. При создании нового письма или ответе на полученное, вы также найдёте все стандартные функции: пересылку, скрытых адресатов и прочее. Ещё можно прикреплять файлы к письмам.
Сервера находятся в Германии. Безопасная почта имеет открытый исходный код, поэтому любой, кто понимает язык программирования, может просмотреть его.
Вся ваша переписка зашифровывается локально, и хранится на серверах уже в шифрованном виде, а это означает, что даже владельцы Tutanota не имеют возможности прочесть ее.
Шифруются не только письма, но и тема, а также вложения, это принципиальное основное отличие Tutanota от других почтовых сервисов. Кроме того, в момент отправки электронного письма программа автоматически удаляет IP-адрес, делая вас анонимом.
Отправить письмо в другой почтовый сервис можно двумя способами: защищённым и нет. Поговорим о защищенном способе. Для отправки таких писем вам нужно обменяться с получателем уникальным паролем, которым будет зашифрована вся ваша переписка. Это можно сделать через любой сторонний сервис или устно. После первой отправки письма и ввода пароля получателем, ключ шифрования сохраняется в вашей адресной книге и про него можно забыть. Вся почта автоматически будет шифроваться.
Такие письма нельзя просмотреть в стандартных почтовых клиентах. Получателю придёт ссылка, по которой он сможет получить доступ к письму в браузере компьютера или смартфона.
Из недостатков мы уже упомянули маленький объём хранилища, который доступен в бесплатной версии продукта. Также Tutanota не поддерживает облачных хранилищ и не имеет двухфакторной аутентификации.
В целом это довольно неплохой сервис. Анонимность Tutanota заметна уже на этапе регистрации, где от вас не требуется никаких личных данных. IP-адреса не хранятся сервисом и обрезаются при отправке писем. Таким образом, ваше местоположение постоянно скрыто. За премиум-возможности можно заплатить анонимной валютой Bitcoin. Конечно, сервис ведёт технические логи для обработки ошибок. Но они хранятся 14 дней и не содержат никакой личной информации о пользователе.
Зашифрованные почтовые сервисы Tutanota и ProtonMail. Что выбрать?
Константин Докучаев, автора блога All-in-One Person и телеграм-канала @themarfa, рассказал специально для «Нетологии» о двух почтовых сервисах: Tutanota и ProtonMail, и объяснил, какой из них выбрать и почему.
Сегодня уже не так часто услышишь о важности частной переписки, о методах её защиты и шифровании переписки. Но я всё равно решил взглянуть на два популярных почтовых сервиса с end-to-end шифрованием: Tutanota и ProtonMail. Они предлагают безопасную переписку с шифрованием всех писем. Давайте разберём подробно, что дают оба сервиса, и стоит ли прятать свою переписку от ФСБ или других спецслужб и конкурентов.
Tutanota
Tutanota — бесплатный почтовый сервис от немцев, который предоставляет шифрование почтовой переписки для своих клиентов.
- Русскоязычный интерфейс.
- Простая регистрация.
- Бесплатный тариф.
- Веб-версия, iOS и Android.
- Возможность развернуть сервер на своём домене.
- В бесплатном аккаунте только 1 Гб хранилища.
- Нет поддержки облачных хранилищ.
- Нет двухфакторной аутентификации.
- Нет возможности получения почты по IMAP сторонними клиентами.
Регистрация в сервисе гораздо проще, чем в обычных почтовых провайдерах. От вас потребуется лишь выбрать имя почтового ящика и указать пароль, после чего сразу же можно начать пользоваться своей новой защищённой почтой.
Как видно из скриншота ниже, Tutanota не обладает красочным интерфейсом. Но не это здесь главное. Как и в любом почтовом сервисе, здесь есть стандартное распределение писем по папкам: Входящие, Черновики, Отправленные, Корзина, Архив и Спам. При создании нового письма или ответе на полученное, вы также найдёте все стандартные функции: пересылку, скрытых адресатов и прочее. Ещё можно прикреплять файлы к письмам.
Для входящих писем можете настроить правила фильтрации. Из интересных вещей в Tutanota стоить отметить возможность прикрепления нескольких псевдонимов к одному почтовому ящику. Правда, такая возможность есть только в платной версии сервиса. Максимальное ограничение на письмо с учётом вложений составляет 25 Мб.
О безопасности
Как и большинство сервисов, борющихся за безопасность, Tutanota выложили свой исходный код на Github. Поэтому сообщество разработчиков может самостоятельно проверить код сервиса на «закладки» и прочие небезопасные штуки.
Шифровка и дешифровка данных всегда происходит локально на устройства при авторизации в сервисе. В качестве ключа шифрования используется ваш пароль. Поэтому его не стоит забывать, так как даже разработчики не в состоянии помочь его вспомнить. Исключение составляет корпоративная версия Tutanota. В ней администратор домена может сбросить пароли пользователей.
Вся переписка шифруется end-to-end и не передаётся никаким третьим лицам. Шифрованию подвергаются сами письма: тема, содержимое, вложения и список контактов. Tutanota имеют доступ лишь к метаданным письма, таким как отправитель, получатель и дата письма. Что, в принципе, понятно, но разработчики обещают в будущем полное шифрование писем.
Шифрование писем при отправке между пользователями Tutanota происходит при помощи стандартизированных алгоритмов AES с ключом шифрования 128 бит и RSA с 2048 бит. Письма в сторонние сервисы шифруются при помощи AES 128 бит. Алгоритм шифрования наглядно показан на картинке ниже, где отображена отправка и получение писем внутри и вне сервиса.
Отправить письмо в другой почтовый сервис можно двумя способами: защищённым и нет. Поговорим о защищенном способе. Для отправки таких писем вам нужно обменяться с получателем уникальным паролем, которым будет зашифрована вся ваша переписка. Это можно сделать через любой сторонний сервис или устно. После первой отправки письма и ввода пароля получателем, ключ шифрования сохраняется в вашей адресной книге и про него можно забыть. Вся почта автоматически будет шифроваться.
Такие письма нельзя просмотреть в стандартных почтовых клиентах. Получателю придёт ссылка, по которой он сможет получить доступ к письму в браузере компьютера или смартфона.
Сервера Tutanota находятся в Германии, а значит, сервис подчиняется законам этой страны. Но в любом случае раскрыть переписку разработчики не могут. Как я говорил выше, вся переписка шифруется локально и третья сторона не может получить к ней доступ.
Анонимность сервиса заметна уже на этапе регистрации, где от вас не требуется никаких личных данных. IP-адреса не хранятся сервисом и обрезаются при отправке писем. Таким образом, ваше местоположение постоянно скрыто. За премиум-возможности можно заплатить анонимной валютой Bitcoin. Конечно, сервис ведёт технические логи для обработки ошибок. Но они хранятся 14 дней и не содержат никакой личной информации о пользователе.
ProtonMail
Теперь поговорим о более известном сервисе для защищённого обмена почтой ProtonMail.
- Веб-интерфейс и мобильные приложения.
- Двухфакторная аутентификация.
- Тонкие настройки внешнего вида.
- Настройки безопасности.
- Шифрование при помощи PGP.
- Нет русского языка.
- В бесплатной версии доступно лишь 150 сообщений в день.
- В бесплатной версии 500 Мб хранилища.
- Ограничения расширяются, но остаются даже в платной версии (есть тарифный план без ограничений).
В ProtonMail при регистрации не запрашиваются никакие личные данные. От вас требуется выбрать имя для почты и указать пароль, при помощи которого будут шифроваться письма. Необязательным полем является дополнительный адрес почты, на который можно будет восстановить пароль. Во время процесса регистрации генерируются ключи шифрования, а по окончании появляется капча, чтобы убедиться в вашей человечности.
Интерфейс ProtonMail менее аскетичный, чем у своего собрата. Здесь, кроме стандартных почтовых функций, можно найти и такие уже привычные вещи, как звёздочки для избранных писем и ярлыки. Интерфейс можно настроить под себя и изменить отображение писем с горизонтального на вертикальное. Письма можно сортировать по различным параметрам. Например, по дате или объёму. Кроме этого, разработчики предусмотрели поиск по почте.
В целом ProtonMail больше похож на привычные нам почтовые сервисы, и по своим функциям он не уступает конкурентам. Перемещение писем, просмотр «тела» письма, удобное форматирование и многое другое. В настройках сервиса вы можете включить двухфакторную аутентификацию, отключить возможность восстановления пароля и настроить уровень логирования.
О безопасности
Все данные, передаваемые через сервис, защищены шифрованием. «Тело» и вложения письма зашифрованы end-to-end, но тема письма не защищена. Это сделано из-за того, что разработчики используют PGP-алгоритм, который зависит от стандартов передачи данных по протоколу SMTP. Разработчики пошли на эту уступку, чтобы не ограничивать шифрование писем только между клиентами сервиса. PGP-алгоритм позволяет пользоваться перепиской независимо от используемого почтового клиента.
Для отправки писем вне сервиса вы можете использовать защищённый метод и незащищённый. В первом случае ваши письма остаются зашифрованными end-to-end. Во втором для отправки писем будет использоваться метод шифрования TLS, который поддерживает большинство популярных почтовых сервисов. Однако в этом случае у третьих лиц появляется возможность получения доступа к вашей переписке. При этом вся почта внутри ProtonMail недоступна третьим лицам независимо от метода отправки писем.
Сервера ProtonMail находятся в Швейцарии и разработчик подчиняется законам этой страны. При законном запросе от суда разработчики в состоянии предоставить тему всех писем.
Так как вся инфраструктура сервиса базируется на работе с алгоритмом PGP, на сайте разработчика не описаны конкретные характеристики шифрования. Но Википедия всё знает:
Шифрование PGP осуществляется последовательно хешированием, сжатием данных, шифрованием с симметричным ключом, и, наконец, шифрованием с открытым ключом, причём каждый этап может осуществляться одним из нескольких поддерживаемых алгоритмов. Симметричное шифрование производится с использованием одного из семи симметричных алгоритмов (AES, CAST5, 3DES, IDEA, Twofish, Blowfish, Camellia) на сеансовом ключе. Сеансовый ключ генерируется с использованием криптографически стойкого генератора псевдослучайных чисел. Сеансовый ключ зашифровывается открытым ключом получателя с использованием алгоритмов RSA или Elgamal (в зависимости от типа ключа получателя). Каждый открытый ключ соответствует имени пользователя или адресу электронной почты. Первая версия системы называлась Сеть Доверия и противопоставлялась системе X.509, которая использовала иерархический подход и была основана на удостоверяющих центрах, добавленный в PGP позже. Современные версии PGP включают оба способа.
Какой сервис выбрать?
Оба сервиса показывают себя как отличные решения для защиты частной почтовой переписки, и выбрать можно любой из них. В качестве основных параметров выбора остаются цена и совместимость с другими почтовыми клиентами.
Более дешёвый вариант — Tutanota. Но есть несколько главных минусов. Первый: вы не сможете пользоваться сторонними почтовыми клиентами. Второй: получатели ваших писем в сторонних сервисах будут вынуждены читать переписку в браузере с вводом пароля.
ProtonMail — своего рода шифрованная почта для «домохозяек». Минус: цена. Скорее всего, вам придётся оплатить подписку на сервис. С другой стороны, вы получите возможность «бесшовной» переписки со всем миром независимо от почтового провайдера или клиента.
21 апреля в «Нетологии» запускается курс «Big Data: основы работы с большими массивами данных». На нем мы расскажем о том, что же это такое, какие есть методы анализа, на чем строятся и как работают системы и научимся реальной работе с массивами больших данных. Работая с Big Data, можно повысить свою квалификацию, научиться применять в жизни и работе данные, и понять, зачем шифровать или не шифровать свои переписки.
Мнение автора и редакции может не совпадать. Хотите написать колонку для «Нетологии»? Читайте наши условия публикации.
Инструменты | Tutanota – защищенная электронная почта
Подпишись
на рассылку
Лучшие публикации Теплицы, доставленные на твой email
Подпишись
на Теплицу(Pro)
Не пропусти лучшие новости для экспертов в области IT, активистов, дизайнеров
Подпишись
в Фейсбуке
Не пропусти лучшие публикации Теплицы, руководства, анонсы мероприятий
Подпишись
ВКонтакте
Не пропусти лучшие публикации Теплицы, руководства, анонсы мероприятий
Подпишись
в Телеграм
Не пропусти лучшие публикации Теплицы, руководства, анонсы мероприятий
Подпишись
на YouTube
Не пропусти видео-уроки, скринкасты, записи вебинаров и мероприятий
Сергей Смирнов
Всего материалов: 17
Tutanota – защищенная электронная почта
Хотите бесплатный, удобный, защищенный ящик электронной почты с минимальными ограничениями и на русском языке? Эксперт по цифровой безопасности Сергей Смирнов рассказывает о сервисе Tutanota.
Сэр Артур Конан Дойль писал: «Если рассудок и жизнь дороги вам, держитесь подальше от незащищенной электронной почты». (Не ручаюсь за точность цитаты, но примерно так.) Какую почту считать защищенной, знаменитый писатель не пояснил, но нам не нужен детективный гений, чтобы сделать логичные выводы.
Если вы круты, как Шерлок Холмс или профессор Мориарти (выберите по вкусу), вы наверняка уже защитили свою почту PGP-шифрованием и наша помощь вам не нужна. Если вы зарабатываете на жизнь утренней разгрузкой капусты на рынке в Ковент-Гарден и считаете это улыбкой судьбы, иными словами, пользуетесь сервисами вроде mail.ru, мы вряд ли сумеем вам помочь. Но если вы достойная леди или добропорядочный джентльмен и ваше утро начинается с чашечки чая и чтения почты GMail, возможно, вы захотите чего-то более защищенного и в то же время простого в этом запутанном и полном неприятностей мире. Тогда вы решительно берете зонтик и перчатки, выходите на улицу, подзываете кэб и отправляетесь в контору «ProtonMail и сыновья».
Теплица уже не раз писала об этом швейцарском почтовом сервисе. Давайте поговорим о менее известном, но не менее интересном конкуренте – немецком проекте Tutanota.
Забавное звучание (на самом деле tuitus notis в переводе с латыни значит «безопасное сообщение») не должно сбивать вас с толку. Создатели сервиса подошли к делу серьезно. Почта внутри Tutanota защищена сквозным шифрованием. Если вы отправляете письмо на адрес, не принадлежащий Tutanota, вы можете использовать для защиты письма пароль, известный только вам и получателю. Файлы-вложения тоже шифруются.
Tutanota – проект с полностью открытым кодом. Интерфейс на русском языке и не требует переключений. Новый пользователь вместе с бесплатным аккаунтом получает 1 Гб для своей почты, это вдвое больше, чем у швейцарского конкурента. Ограничений на число писем в день нет (в отличие от того же ProtonMail). Конечно, найдутся скептики, которые скажут «это пока», подразумевая, что, набрав популярности, Tutanota закрутит гайки и любителям халявы придется искать что-то другое. Но Tutanota не амбициозный стартап и не демпингующий нахал. Сервис появился в 2011 году, и сегодня у него более 2 миллионов клиентов. Команда Tutanota заслужила право называть себя и свой продукт «приватно ориентированными».
В конце концов, так ли необходимо переходить с
имеющейся почты на Tutanota? Просто попробуйте. Может, пригодится.
Регистрация
1. Открываем сайт https://tutanota.com. Нажимаем кнопку «Регистрация» слева внизу.
2. Откроется окно с разными типами аккаунтов. Выбираем «Free» (бесплатный).
Изображение: скриншот с сайта сервиса
3. Придумываем название (адрес будущей почты) вида «[email protected]» (можно выбрать другие домены, для этого нужно нажать на серый кружок справа от поля).
Изображение: скриншот с сайта сервиса
Если все в порядке, мелкими буквами под этой строкой будет написано «Адрес электронной почты доступен».
Придумываем пароль. (Шерлок Холмс и доктор Ватсон используют советы о хороших паролях и менеджер паролей KeePassXC.)
Осталось поставить две галочки: «Я прочитал и согласен…» и «Мне уже исполнилось 16 лет». Нажимаем кнопку «Далее».
4. Последний шаг – придумать код восстановления. Это сочетание знаков поможет подтвердить вашу личность, если вы забудете пароль. (Я уже говорил о менеджере паролей?)
Изображение: скриншот с сайта сервиса
Зафиксируйте его где-нибудь (KeePassXC подойдет). Кнопка «Окей».
Регистрация завершена. Теперь вы можете входить в сервис Tutanota с помощью своего логина и пароля. После входа вы увидите рабочее окно программы.
Изображение: скриншот с сайта сервиса
Имейте в виду: если будете лихорадочно повторять попытки регистрации, да еще используя всякие VPN, сервис Tutanota может «заподозрить» вас в том, что вы бот, и процесс регистрации затянется. (Буквально – вам покажут значок часиков и предложат подождать.)
Двухфакторная аутентификация
Настройки Tutanota не имеют заметных отличий от настроек других сервисов. В этой статье мы ограничимся включением двухфакторной аутентификации. Это де факто стандарт для современных аккаунтов, владельцы которых хотят обеспечить их безопасность. Сначала удостоверьтесь, что на вашем смартфоне установлено приложение для генерирования одноразовых кодов, такое как Google Authenticator или Authy.
Возвращаемся к почтовому сервису.
Выбираем в верхнем меню пункт «Настройки» (справа) и находим пункт «Двухфакторная аутентификация».
Изображение: скриншот с сайта сервиса
Нажимаем на серый кружок со знаком плюс. Tutanota предлагает добавить второй фактор в виде физического ключа. Если он у вас есть – вперед, а если нет, нажимаем на серый кружок с крестиком и выбираем другой вариант: одноразовый код, создаваемый в приложении. Тут он называется «Аутентификатор (TOTP)».
Открывается окно с QR-кодом.
Изображение: скриншот с сайта сервиса
Открываем приложение, которое генерирует одноразовые коды (например, Google Authenticator), и добавляем запись для Tutanota. Наводим камеру смартфона на QR-код, сканируем, и новая запись появляется в приложении. Если по какой-то причине камера не функционирует, можно ввести код вручную.
Изображение: скриншот из приложения
На этой иллюстрации – рабочее окно приложения
Google Authenticator с добавленной записью Tutanota (нижняя строка в списке).
Введите сгенерированный шестизначный код из
смартфона в соответствующее поле почтового сервиса (под QR-кодом).
Tutanota снова предложит записать код восстановления. На этом подключение двухфакторной аутентификации завершено.
Изображение: скриншот с сайта сервиса
Теперь при входе в Tutanota будет необходимо ввести не только традиционные имя пользователя и пароль, но и второй фактор (одноразовый код из приложения).
Изображение: скриншот с сайта сервиса
Использование
Нажмем темно-красный кружок с изображением карандашика в правом нижнем углу. Откроется окно редактора почты.
Изображение: скриншот с сайта сервиса
Укажем адрес получателя. Если это адрес Tutanota, письмо будет автоматически зашифровано (в правой части экрана темно-красным цветом подсветится значок замочка). Если адрес принадлежит другому сервису (например, Gmail), Tutanota предложит указать секретный пароль, известный лишь вам и получателю письма. Только тогда письмо будет зашифровано (маленькими буквами: «Сообщение отправляется из конца в конец в зашифрованном виде»).
В настройках сервиса можно сделать так, чтобы
письма на адреса за пределами Tutanota по умолчанию уходили не зашифрованными.
Иными словами, каждый раз вам не будут предлагать ввести пароль, но вы сможете
его указать при желании. На мой взгляд, это логичный вариант.
Изображение: скриншот с сайта сервиса
Что увидит получатель зашифрованного
сообщения?
Если его адрес тоже принадлежит Tutanota, письмо просто будет автоматически расшифровано без участия человека.
Если адрес получателя не в Tutanota, но был указан пароль, то адресат получит примерно такое сообщение:
Изображение: скриншот с сайта сервиса
После нажатия на ссылку «Показать зашифрованное сообщение» ваш собеседник попадет на сервер Tutanota, введет ваш общий секретный пароль и увидит ваше письмо:
Изображение: скриншот с сайта сервиса
Tutanota вполне можно использовать и с шифрованием PGP/GnuPG. А в последней версии Tutanota появился еще и календарь.
Не забывайте о безопасности своей электронной почты и помните, что технологии – еще не все.
«– Ватсон, у вас ошибка в первом абзаце, – бросил Холмс через плечо. – «Полит заключенные» пишется слитно, а в слове «озабоченость» не хватает «н».
– Откуда вы знаете, что тут написано? – воскликнул я. – Это защищенная почта!
– Верно. Зато передо мной стоит начищенный до блеска серебряный кофейник».
Автор выражает признательность специалисту Access Now Виктору Новикову за помощь в работе над материалом.
Tutanota — защищенный почтовый сервис с упором на анонимность
Приложение с открытым исходным кодом Tutanota поможет вам отправлять межабонентско-зашифрованную (шифрование из конца-в-конец) почту без особых сложностей. Даже обычные, не зашифрованные электронные письма, а также все ваши контакты хранятся в зашифрованном виде на серверах Tutanota.
Только вы, используя пароль сможете получить доступ к Вашим зашифрованным данным, профилирование ваших данных невозможно. Tutanota сочетает безопасность и легкость в использовании, таким образом, каждый может использовать межабонентское шифрование. Сохраните вашу личную жизнь неприкосновенной, без особых сложностей!
Официальный веб сайт: https://tutanota.com
Открытый исходный код: https://github.com/tutao/tutanota
– Зарегистрируйте ваш @tutanota.com, @tutanota.de, @tutamail.com, @tuta.io, @keemail.me электронный адрес с 1 Гб бесплатного дискового пространства.
– Отправляйте и получайте межабонентско-зашифрованную почту любому абоненту. Почта для получателей Tutanota шифруется автоматически, для прочих внешних адресатов защищается с помощью пароля.
– Отправляйте классические (незашифрованные) электронные письма. В любом случае, эти письма сохраняются на серверах Tutanota в зашифрованном виде.
– Тема, содержание сообщений и вложения шифруются автоматически.
– Поддержка всплывающих уведомлений о получении новой почты.
– Автоматическое завершение имён во время ввода, в вашей книге контактов.
– Tutanota програмное обеспечение с открытым исходным кодом, таким образом каждый может проверить исходный код на предмет безопасности.
Tutanota приложение требует лишь незначительные привелегии на вашем мобильном устройстве, для того, чтобы сохранить вашу личную безопасность на максимуме:
– Полный доступ к сети для отправки и получения почты.
– Получение данных из Интернет: для уведомления вас о новой корреспонденции.
– Просмотр сетевых соединений: для проверки наличия/отсутствия интернет соединения.
– Чтение ваших контактов: для возможности выбора контактов из вашей записной книги.
– Чтение данных с SD карты: позволит добавлять вложения с вашей карты памяти в отправляемые письма.
– Контроль вибро-режима: уведомит вас о поступлении корреспонденции с помощью вибрации вашего устройства.
– Отключение спящего режима: для уведомления о поступлении новых электронных писем.
Требуется Android: 5.0 или более поздняя
Русский интерфейс: Да
версия: 3.42.2 GPTutanota (Пост Katafrakt #79757029)
версия: 3.35.10 beta Tutanota 3.35.10 betaTutanota_v2.14.1.apk ( 3,71 МБ )
Безопасная почта Tutanota
Никому не нравится, если кто-то пытается вмешиваться в его личную жизнь. Для того чтобы вы чувствовали себя в безопасности на просторах интернета была создана безопасная почта Tutanota. Используя этот сервис, вы можете быть уверены, что все ваши послания и контакты автоматически шифруются, делая переписку защищенной от вмешательства посторонних.
Кстати, для тех кто у нас в первый раз, могу предложить обратить внимание на статью «Защищенная почта ProtonMail», в которой мы обозревали главного конкурента безопасной почты Tutanota.
Безопасная почта Tutanota
- Предисловие
- Безопасность
- Регистрация
- Использование
- Оценка
Безопасность сервиса Tutanota
Начнем с того, что сервера находятся в Германии. Безопасная почта имеет открытый исходный код, поэтому любой, кто понимает язык программирования, может просмотреть его.
Шифрование и дешифрование происходит в момент идентификации (авторизации) конкретного пользователя. Для этого используется личный пароль юзера, именно поэтому, если вдруг вы его забыли, то все потерянно и восстановлению не подлежит.
Вся ваша переписка зашифровывается локально, и хранится на серверах уже в шифрованном виде, а это означает, что даже владельцы Tutanota не имеют возможности прочесть ее.
Интересно, что шифруются не только письма, но и тема, а также вложения, это принципиальное основное отличие Tutanota от других почтовых сервисов. Кроме того, в момент отправки электронного письма программа автоматически удаляет IP-адрес, делая вас анонимом.
Tutanota и фишинг
10.01.2018 Сегодня обнаружил фишинг-страницу безопасной почты Tutanota. Адрес фишинг страницы _ tutanota.ru .
Фейк-страница сайта Тютанота
Будьте внимательнее! Не забывайте проверять сертификат безопасности сайта. Подробнее об этом в статье «Безопасность передаваемых данных» в главе защита передаваемых данных.
Регистрация в Tutanota
Чтобы получить почтовый адрес на Tutanota необходимо пройти стандартную процедуру регистрации:
- Зайдите на страницу Tutanota и кликните на строку «Зарегистрироваться»
- Заполните форму регистрации. Для этого в разделе «Требуемый адрес электронной почты» вбейте придуманное имя, и вы получите адрес своей почты, например [email protected];
- Заполните поле «Пароль». Используйте латинские буквы, цифры и спецсимволы, чтобы пароль был надежным;
- Подтвердите свой пароль в дополнительной строке;
- Кликните кнопку «Войти».
Интерфейс почты достаточно простой, так что вопросов по работе с сервисом возникнуть не должно.
Использование Tutanota
Отправка шифрованных сообщений работает быстро, просто и результативно:
- Вы создаете сообщение;
- Сервис автоматически генерирует пароль для каждого внешнего адреса, который вы должны передать адресату;
- Отправив зашифрованное послание, адресат получит ссылку, которая направит его на специальный аккаунт на официальном сайте Tutanota, где ему и нужно будет ввести пароль упомянутый выше;
- С помощью пароля адресат получает возможность прочесть письмо, просмотреть вложение и при необходимости отправить ответ.
Достоинства:
- Интерфейс на русском
- Быстрая и простая регистрация.
- Бесплатный тариф.
- Приложения для Android и iOS.
- Возможность развернуть сервер на своём домене.
Недостатки:
- В бесплатной версии всего лишь 1 Гб хранилища.
- Не поддерживает облачных хранилищ.
- Не имеет двухфакторной аутентификации.
- Не поддерживает работу по IMAP (в плане безопасности — это плюс).
В целом это довольно неплохой сервис. В чем-то лучше (открытый код) чем популярный ProtonMail, а в чем-то хуже. Я свое мнение немного придержу на отдельную статью, в которой будет сравнение всех безопасных почт.