De Wikipedia, la enciclopedia libre
Ir a navegaciónSaltar a buscar

ProtonMail es un servicio de correo electrónico cifrado de extremo a extremo fundado en 2013 en Ginebra, Suiza, por científicos que pasaron un tiempo en las instalaciones de investigación del CERN . [5] ProtonMail utiliza encriptación del lado del cliente para proteger el contenido del correo electrónico y los datos del usuario antes de que se envíen a los servidores de ProtonMail, a diferencia de otros proveedores de correo electrónico comunes como Gmail y Outlook.com . Se puede acceder al servicio a través de un cliente de correo web , la red Tor o aplicaciones dedicadas de iOS y Android . [6]

ProtonMail está dirigido por su empresa matriz Proton Technologies AG , que tiene su sede en el Cantón de Ginebra . [7] La compañía también opera ProtonVPN , un servicio VPN . ProtonMail recibió financiación inicial a través de una campaña de financiación colectiva . Aunque la configuración predeterminada de la cuenta es gratuita, el servicio se sustenta en servicios de pago opcionales. Inicialmente solo por invitación, ProtonMail se abrió al público en marzo de 2016. En 2017, ProtonMail tenía más de 2 millones de usuarios, [8] y creció a más de 5 millones en septiembre de 2018, [9] 20 millones a fines de 2019, [ 10] y más de 50 millones en 2020. [11]

Historia

Desarrollo

El 16 de mayo de 2014, ProtonMail entró en beta pública. [12] Recibió suficiente respuesta que después de tres días necesitaban suspender temporalmente las suscripciones beta para expandir la capacidad del servidor. [13] Dos meses después, ProtonMail recibió 550 377 dólares estadounidenses de 10 576 donantes a través de una campaña de financiación colectiva en Indiegogo , con el objetivo de obtener 100 000 dólares estadounidenses . [14] Durante la campaña, PayPal congeló la cuenta PayPal de ProtonMail, evitando así el retiro de donaciones por valor de 251.721 dólares. PayPal declaró que la cuenta fue congelada debido a dudas sobre la legalidad del cifrado, declaraciones que los oponentes dijeron que eran infundadas. [15] [16]Las restricciones se levantaron al día siguiente. [17]

El 18 de marzo de 2015, ProtonMail recibió 2 millones de dólares de Charles River Ventures y la Fondation Genevoise pour l'Innovation Technologique (Fongit). [18] El 14 de agosto de 2015, ProtonMail lanzó la versión principal 2.0, que incluía una base de código reescrita para su interfaz web. El 17 de marzo de 2016, ProtonMail lanzó la versión principal 3.0, que vio el lanzamiento oficial de ProtonMail fuera de la versión beta. Con una nueva interfaz para el cliente web, la versión 3.0 también incluyó el lanzamiento público de las aplicaciones beta para iOS y Android de ProtonMail. [19]

El 19 de enero de 2017, ProtonMail anunció soporte a través de Tor , en la dirección de servicio oculta protonirockerxow.onion. [20] [21] El 21 de noviembre de 2017, ProtonMail presentó ProtonMail Contacts, un administrador de contactos de cifrado de acceso cero. ProtonMail Contacts también utiliza firmas digitales para verificar la integridad de los datos de los contactos. [22] El 6 de diciembre de 2017, ProtonMail lanzó ProtonMail Bridge, una aplicación que proporciona cifrado de correo electrónico de un extremo a otro para cualquier cliente de escritorio que admita IMAP y SMTP , como Microsoft Outlook , Mozilla Thunderbird y Apple Mail , para Windows yMacOS . [23]

El 25 de julio de 2018, ProtonMail introdujo la verificación de direcciones y la compatibilidad con Pretty Good Privacy (PGP), lo que hizo que ProtonMail fuera interoperable con otros clientes de PGP. [24] En diciembre de 2019, ProtonMail lanzó "ProtonCalendar", un calendario completamente encriptado. [25]

El código fuente para el back-end sigue siendo de código cerrado. [26] [27] Sin embargo, ProtonMail lanzó el código fuente para la interfaz web bajo una licencia de código abierto . [28] ProtonMail también abrió sus clientes móviles para iOS y Android, [29] [30] así como la aplicación ProtonMail Bridge. [31] Todo su código fuente se puede encontrar en GitHub.

En septiembre de 2020, se conoció que Protonmail se unió a la Coalition for App Fairness que tiene como objetivo obtener mejores condiciones para la inclusión de sus aplicaciones en las tiendas de aplicaciones. [32]

Ataques DDoS

Del 3 al 7 de noviembre de 2015, ProtonMail estuvo bajo varios ataques DDoS que hicieron que el servicio no estuviera disponible para los usuarios. [33] Durante los ataques, la empresa declaró en Twitter que estaba buscando un nuevo centro de datos en Suiza, diciendo que "muchos tienen miedo debido a la magnitud del ataque contra nosotros". [34]

En julio de 2018, ProtonMail informó que una vez más sufría ataques DDoS. El CEO Andy Yen afirmó que los atacantes habían sido pagados por una parte desconocida para lanzar los ataques. [35] En septiembre de 2018, uno de los presuntos atacantes de ProtonMail fue arrestado por la policía británica y acusado en relación con una serie de otros ciberataques de alto perfil contra escuelas y aerolíneas. [36]

Bloquear en Bielorrusia

El 15 de noviembre de 2019, Proton confirmó que el gobierno de la República de Bielorrusia había emitido un bloqueo en todo el país de las direcciones IP de ProtonMail y ProtonVPN. El bloque ya no estaba en su lugar 4 días después. No se le dio ninguna explicación a ProtonMail por el bloqueo, ni por el levantamiento del bloqueo. [37]

Bloquear en Rusia

El 29 de enero de 2020, el Servicio Federal Ruso de Supervisión de Comunicaciones, Tecnología de la Información y Medios de Comunicación informó que había implementado un bloque completo de servicios ProtonMail dentro de la Federación de Rusia . [38] Como una razón para el bloqueo, citó la negativa de ProtonMail a entregar información relacionada con cuentas que supuestamente enviaban spam con amenazas terroristas. [39] [40] Sin embargo, ProtonMail afirmó que no recibió ninguna solicitud de las autoridades rusas con respecto a dichas cuentas. [41] [42] En respuesta al bloqueo, la cuenta de Twitter de ProtonMail recomendó a los usuarios legítimos eludir el bloqueo a través de VPN o Tor.

En marzo de 2020, la compañía anunció que a pesar de que la prohibición de Rusia no fue particularmente exitosa y el servicio continúa estando disponible en gran parte en Rusia sin utilizar una VPN, ProtonMail lanzará nuevas funciones anti-censura en las aplicaciones móviles y de escritorio de ProtonMail y ProtonVPN. lo que permitirá que se eludan automáticamente más intentos de bloqueo. [43]

Cifrado

ProtonMail utiliza una combinación de criptografía de clave pública y protocolos de cifrado simétrico para ofrecer cifrado de extremo a extremo . Cuando un usuario crea una cuenta de ProtonMail, su navegador genera un par de claves RSA públicas y privadas :

  • La clave pública se utiliza para cifrar los correos electrónicos del usuario y otros datos del usuario.
  • La clave privada capaz de descifrar los datos del usuario se cifra simétricamente con la contraseña del buzón del usuario.

Este cifrado simétrico ocurre en el navegador web del usuario usando AES-256 . Tras el registro de la cuenta, se le pide al usuario que proporcione una contraseña de inicio de sesión para su cuenta.

Una contraseña de inicio de sesión perdida se puede recuperar enviando un correo electrónico al Soporte de Protonmail. Dos de las preguntas que se hacen para que el equipo de soporte brinde acceso renovado a la cuenta son:

  • ¿Recuerdas a qué direcciones has enviado tus últimos mensajes?
  • ¿Recuerda los asuntos de los correos electrónicos de los últimos mensajes enviados?

Esto implica que estos datos son legibles por los agentes de soporte y, por lo tanto, por los servicios de análisis de datos. Constituyen metadatos, por lo que se pueden trazar redes de cuentas comunicadas junto con encabezados de materia.

ProtonMail también ofrece a los usuarios la opción de iniciar sesión con un modo de dos contraseñas que requiere una contraseña de inicio de sesión y una contraseña de buzón.

  • La contraseña de inicio de sesión se utiliza para la autenticación.
  • La contraseña del buzón encripta el buzón del usuario que contiene los correos electrónicos recibidos, los contactos y la información del usuario, así como una clave de encriptación privada.

Al iniciar sesión, el usuario debe proporcionar ambas contraseñas. Esto es para acceder a la cuenta y al buzón cifrado y su clave de cifrado privada. El descifrado se realiza en el lado del cliente, ya sea en un navegador web o en una de las aplicaciones. La clave pública y la clave privada cifrada se almacenan en los servidores de ProtonMail. Por lo tanto, ProtonMail almacena las claves de descifrado solo en su forma cifrada, por lo que los desarrolladores de ProtonMail no pueden recuperar los correos electrónicos de los usuarios o restablecer las contraseñas de los buzones de correo de los usuarios. [44] Este sistema absuelve a ProtonMail de:

  • Almacenar los datos no cifrados o la contraseña del buzón.
  • Divulgar el contenido de correos electrónicos pasados ​​pero no futuros.
  • Descifrar el buzón si así lo solicita u obliga una orden judicial. [45]

ProtonMail es compatible exclusivamente con HTTPS y utiliza TLS con intercambio de claves efímeras para cifrar todo el tráfico de Internet entre los usuarios y los servidores de ProtonMail. Su certificado RSA SSL de 4096 bits está firmado por QuoVadis Trustlink Schweiz AG y admite Validación Extendida , Transparencia de Certificado , [46] Fijación de Clave Pública y Seguridad de Transporte Estricta . Protonmail.com tiene una calificación de "A +" de Qualys SSL Labs . [47]

En septiembre de 2015, ProtonMail agregó soporte nativo a su interfaz web y aplicación móvil para PGP. Esto permite a un usuario exportar su clave pública codificada en PGP de ProtonMail a otras personas fuera de ProtonMail, lo que les permite utilizar la clave para el cifrado de correo electrónico . El equipo de ProtonMail planea admitir el cifrado PGP de ProtonMail a usuarios externos. [48]

Envío de correo electrónico

Un mensaje de correo electrónico enviado desde una cuenta de ProtonMail a otra se cifra automáticamente con la clave pública del destinatario. Una vez cifrado, solo la clave privada del destinatario puede descifrar el mensaje. Cuando el destinatario inicia sesión, la contraseña de su buzón descifra su clave privada y desbloquea su bandeja de entrada.

Los mensajes de correo electrónico enviados desde ProtonMail a direcciones de correo electrónico que no son de ProtonMail pueden enviarse opcionalmente en texto sin formato o con cifrado de extremo a extremo. Con el cifrado, el mensaje se cifra con AES bajo una contraseña proporcionada por el usuario. El destinatario recibe un enlace al sitio web de ProtonMail en el que puede ingresar la contraseña y leer el mensaje descifrado. ProtonMail asume que el remitente y el destinatario han intercambiado esta contraseña a través de un canal secundario . [44] Estos mensajes de correo electrónico se pueden configurar para que se autodestruyan después de un período de tiempo. [49]

Ubicación y seguridad

Tanto ProtonMail como ProtonVPN están ubicados en Suiza para evitar cualquier solicitud de vigilancia o información de países bajo los Catorce Ojos y / o bajo leyes de vigilancia del gobierno como la Ley Patriota de los Estados Unidos o fuera de los límites de la ley.

La compañía afirma que también se encuentra en Suiza debido a sus estrictas leyes de privacidad . [50]

Centros de datos

ProtonMail mantiene y posee su propio hardware y red de servidor para evitar la utilización de un tercero. Mantiene dos centros de datos , uno en Lausana y otro en Attinghausen (en el antiguo búnker militar K7 bajo 1000 metros (3300 pies) de roca de granito) como respaldo. Dado que los servidores están ubicados en Suiza, están legalmente fuera de la jurisdicción de la Unión Europea , Estados Unidos y otros países. Según la ley suiza, todas las solicitudes de vigilancia de países extranjeros deben pasar por un tribunal suizo y están sujetas a tratados internacionales. Los posibles objetivos de vigilancia se notifican de inmediato y pueden apelar la solicitud en los tribunales. [ cita requerida ]

Cada centro de datos utiliza equilibrio de carga en servidores web, de correo y SQL , fuente de alimentación redundante, discos duros con cifrado de disco completo y uso exclusivo de Linux y otro software de código abierto. En diciembre de 2014, ProtonMail se unió a RIPE NCC en un esfuerzo por tener un control más directo sobre la infraestructura de Internet circundante. [51]

Autenticación de dos factores

ProtonMail actualmente admite la autenticación de dos factores con tokens TOTP para su proceso de inicio de sesión. [52] A partir de octubre de 2019, según el blog oficial de ProtonMail, el soporte U2F para las claves de seguridad físicas YubiKey y FIDO se encuentra actualmente en desarrollo y estará disponible poco después del lanzamiento de v4.0. [53]

Tipos de cuenta

Desde el 13 de marzo de 2021 , ProtonMail ofrece los siguientes planes: [54]

  1. ^ a b c Los dominios personalizados pueden usar SPF , DKIM y DMARC [55]
  2. ^ ProtonVPN incluido [54]

En la cultura popular

ProtonMail fue mencionado en la novela Ghost Flight de Bear Grylls de 2015 . [56]

ProtonMail apareció en las temporadas 1, 3 y 4 de la serie dramática de televisión estadounidense Mr. Robot . [57]

ProtonMail también apareció en las películas de 2019 Sound of Metal y Knives Out . [58]

Ver también

  • Comparación de servidores de correo
  • Comparación de proveedores de correo web
  • ProtonVPN

Referencias

  1. ^ "licencia.md" . github.com/ProtonMail/WebClient . Proton Technologies AG 8 de junio de 2016.
  2. ^ "Repositorio de aplicaciones móviles iOS" . github.com/ProtonMail/ios-mail . Proton Technologies AG 11 de diciembre de 2019.
  3. ^ "Repositorio de aplicaciones móviles de Android" . github.com/ProtonMail/proton-mail-android . Proton Technologies AG 24 de abril de 2020.
  4. ^ "Repositorio de puente de protones" . github.com/ProtonMail/proton-bridge . Proton Technologies AG 24 de abril de 2020 . Consultado el 24 de abril de 2020 .
  5. ^ O'Luanaigh, Cian (23 de mayo de 2014). "El CERN inspira a los emprendedores para el cifrado de correo electrónico" . CERN . Consultado el 22 de mayo de 2020 .
  6. ^ "ProtonMail, el servicio de correo electrónico cifrado fácil de usar, se abre al público" . 17 de marzo de 2016.
  7. ^ "Registre du Commerce du Canton de Genève" . République et canton de Genève. 18 de julio de 2014 . Consultado el 20 de febrero de 2018 .
  8. ^ "Lucha contra la censura con correo electrónico cifrado ProtonMail sobre Tor" . Blog de ProtonMail . 19 de enero de 2017 . Consultado el 20 de enero de 2017 .
  9. ^ https://www.inverse.com/article/49041-protonmail-ceo-andy-yen-interview
  10. ^ "Cambiar el modelo de negocio de Internet" . Apertura . 13 de febrero de 2020 . Consultado el 7 de abril de 2021 .
  11. ^ https://www.theinformation.com/articles/how-protonmail-is-fighting-big-tech
  12. ^ "ProtonMail presenta un cambio de imagen atrasado y nuevas funciones" . Gizmodo . Consultado el 6 de julio de 2021 .
  13. ^ "Über-Secure ProtonMail Beta maximiza los servidores en sólo 60 horas" . Revista Infosecurity . 22 de mayo de 2014 . Consultado el 19 de octubre de 2015 .
  14. ^ Yen, Andy (31 de julio de 2014). "ProtonMail" . Indiegogo . Consultado el 19 de octubre de 2014 .
  15. ^ Halfacree, Gareth (1 de julio de 2014). "ProtonMail golpeado por congelación de cuenta de PayPal" . bit-tech . Consultado el 19 de octubre de 2015 .
  16. ^ Howell O'Neill, Patrick (1 de julio de 2014). "PayPal congela la cuenta del inicio de cifrado de correo electrónico ProtonMail [Actualización]" . El punto diario . Consultado el 19 de octubre de 2015 .
  17. ^ Yen, Andy (30 de junio de 2014). "Paypal congela los fondos de la campaña ProtonMail" . Blog de ProtonMail . Consultado el 19 de octubre de 2015 .
  18. ^ Yen, Andy (18 de marzo de 2015). "ProtonMail ha recaudado $ 2 millones de dólares para proteger la privacidad en línea" . Blog de ProtonMail . Consultado el 19 de octubre de 2015 .
  19. ^ "Anuncio: ¡ProtonMail se ha lanzado en todo el mundo!" . Blog de ProtonMail . 17 de marzo de 2016 . Consultado el 21 de julio de 2016 .
  20. ^ "Lucha contra la censura con correo electrónico cifrado ProtonMail sobre Tor" . Blog de ProtonMail . 19 de enero de 2017 . Consultado el 27 de enero de 2017 .
  21. ^ Martin, Alexander J. (19 de enero de 2017). "ProtonMail lanza el servicio oculto Tor para esquivar la censura totalitaria" . El registro . Archivado desde el original el 20 de enero de 2017.
  22. ^ "Presentación de Contactos de ProtonMail - el primer administrador de contactos cifrados del mundo" . Blog de ProtonMail . 21 de noviembre de 2017.
  23. ^ M., Irina (6 de diciembre de 2017). "Presentación de ProtonMail Bridge, cifrado de correo electrónico para Outlook, Thunderbird y Apple Mail" . Blog de ProtonMail . Consultado el 16 de diciembre de 2017 .
  24. ^ "Presentación de la verificación de direcciones y soporte completo de PGP - Blog de ProtonMail" . Blog de ProtonMail . 25 de julio de 2018 . Consultado el 28 de septiembre de 2018 .
  25. ^ Koch, Richie. "¡Marque la fecha! La beta de ProtonCalendar está aquí" . protonmail.com . Consultado el 24 de enero de 2021 .
  26. ^ "ProtonMail responde en Twitter" . No tenemos un back-end independiente que se pueda instalar para implementaciones pequeñas, porque nuestro software back-end está optimizado para implementaciones grandes con millones de usuarios e infraestructura distribuida.
  27. ^ "ProtonMail responde en Reddit" . No planeamos abrir el código de back-end, porque no agrega confianza (los usuarios no pueden verificar qué código se está ejecutando en el backend) y hacerlo daría información sobre cómo hacemos anti-spam y anti-abuso.
  28. ^ "ProtonMail se convierte en código abierto con la versión 2.0" . Blog de ProtonMail . 13 de agosto de 2015 . Consultado el 31 de enero de 2016 .
  29. ^ "La aplicación ProtonMail iOS es de código abierto" . Blog de ProtonMail . 30 de octubre de 2019 . Consultado el 12 de diciembre de 2019 .
  30. ^ "La aplicación de Android ProtonMail es de código abierto" . Blog de ProtonMail . 23 de abril de 2020 . Consultado el 24 de abril de 2020 .
  31. ^ "ProtonMail Bridge es de código abierto en macOS, Windows y Linux" . Blog de ProtonMail . 15 de abril de 2020 . Consultado el 24 de abril de 2020 .
  32. ^ Amadeo, Ron (24 de septiembre de 2020). "Epic, Spotify y otros se enfrentan a Apple con" Coalition for App Fairness " " . Ars Technica . Consultado el 26 de septiembre de 2020 .
  33. ^ Leyden, John (5 de noviembre de 2015). "ProtonMail sigue siendo atacado por bombardeos DDoS" . El registro . Consultado el 5 de noviembre de 2015 .
  34. ^ @ProtonMail (5 de noviembre de 2015). "Estamos buscando un centro de datos en Suiza lo suficientemente valiente para albergar ProtonMail, muchos tienen miedo debido a la magnitud del ataque contra nosotros" (Tweet) - vía Twitter .
  35. ^ Lynch, Justin (2 de julio de 2018). "CEO de ProtonMail: 'Los ataques continúan ' " . Quinto dominio . Grupo de medios de línea de visión .
  36. ^ "El miembro de Apophis Squad responsable de los ataques contra ProtonMail ha sido arrestado - Blog de ProtonMail" . Blog de ProtonMail . El 6 de septiembre de 2018 . Consultado el 28 de septiembre de 2018 .
  37. ^ https://protonmail.com/blog/blocked-belarus/
  38. ^ Tsydenova, Nadezhda; Ivanova, Polina (29 de enero de 2020). Heinrich, Mark (ed.). "Rusia bloquea el servicio de correo electrónico cifrado ProtonMail" . Reuters .
  39. ^ "Почтовый сервис ProtonMail заблокировали в России из-за сообщений о минированиях" . www.kommersant.ru (en ruso). 29 de enero de 2020 . Consultado el 29 de enero de 2020 .
  40. ^ Reuters (29 de enero de 2020). "Rusia bloquea el servicio de correo electrónico suizo cifrado ProtonMail" . The Moscow Times . Consultado el 29 de enero de 2020 .
  41. ^ "Protonmail не получала просьб о помощи в поисках лжеминеров" . Interfax.ru (en ruso) . Consultado el 29 de enero de 2020 .
  42. ^ "Россия не обращалась за информацией о" минерах ", заявили в ProtonMail" . РИА Новости (en ruso). 29 de enero de 2020 . Consultado el 29 de enero de 2020 .
  43. ^ ProtonMail (13 de marzo de 2020). "Estamos implementando tecnologías que nos ayudarán a superar mejor los intentos de bloquear ProtonMail" . Reddit . Consultado el 14 de marzo de 2020 .
  44. ↑ a b Stockman, Jason (22 de mayo de 2014). "¿Cómo se distribuyen las claves de ProtonMail?" . Stack Exchange . Consultado el 19 de octubre de 2015 .
  45. ^ Khandelwal, Swati (26 de mayo de 2014). "ProtonMail: servicio de correo electrónico cifrado de extremo a extremo 'NSA-Proof'" . The Hacker News . Consultado el 19 de octubre de 2015 .
  46. ^ "Actualización del certificado SSL" . Laboratorios SSL de Qualys . 19 de enero de 2016 . Consultado el 31 de enero de 2016 .
  47. ^ "Informe SSL: protonmail.com" . Laboratorios SSL de Qualys . 7 de marzo de 2016 . Consultado el 7 de marzo de 2016 .
  48. ^ Yen, Andy (22 de septiembre de 2015). "ProtonMail agrega la integración de Facebook PGP" . Blog de ProtonMail . Consultado el 19 de octubre de 2015 .
  49. ^ "Detalles de seguridad de ProtonMail" . Seguridad de ProtonMail . 31 de enero de 2016 . Consultado el 31 de enero de 2016 .
  50. ^ "ProtonVPN - Acerca de nosotros" . ProtonVPN . Consultado el 16 de julio de 2021 .
  51. ^ Yen, Andy (17 de diciembre de 2014). "Anuncio de ProtonMail RIPE" . Blog de ProtonMail . Consultado el 16 de julio de 2021 .
  52. ^ "Autenticación de dos factores (2FA)" . Soporte ProtonMail .
  53. ^ "Si no utiliza la autenticación de dos factores, sus cuentas son vulnerables" . Comentarios de clientes para ProtonMail . 10 de octubre de 2019 . Consultado el 29 de mayo de 2020 .
  54. ^ a b "ProtonMail - Precios" . ProtonMail . Consultado el 13 de marzo de 2021 .
  55. ^ "Anti-spoofing para dominios personalizados (SPF, DKIM y DMARC)" . ProtonMail. 2016.
  56. ^ Grylls, oso (2015). Vuelo fantasma .
  57. ^ Yen, Andy (25 de agosto de 2015). "ProtonMail en Mr. Robot" . Blog de ProtonMail . Consultado el 18 de marzo de 2018 .
  58. ^ ProtonMail (13 de diciembre de 2019). "Protonmail en Knives Out!" . Reddit . Consultado el 13 de marzo de 2021 .

Enlaces externos

  • Sitio web oficial
  • Código fuente del cliente web de ProtonMail en GitHub