O que é ProtonMail e por que é mais privado do que o Gmail?

Site e aplicativo do ProtonMail.
ProtonMail

ProtonMail é um serviço de e-mail seguro projetado para proteger sua caixa de entrada e identidade. Então, como exatamente o ProtonMail é diferente de um provedor de e-mail “regular” como o Gmail? E, mais importante: é hora de fazer a mudança?

O que é ProtonMail?

Enquanto todos os principais serviços de e-mail afirmam respeitar sua privacidade, ProtonMail vai mais longe do que a maioria na tentativa de protegê-lo. Isso é o que o torna diferente dos grandes provedores de e-mail como o Gmail do Google e o Outlook.com da Microsoft.

ProtonMail é um dos poucos provedores de email seguros que evitam a rota tradicional de webmail de armazenamento gratuito abundante e serviços integrados em favor de maior privacidade e recursos de segurança. Ao contrário do Gmail, você terá que pagar para desbloquear muitos desses recursos adicionais. O Google lucra com seu serviço gratuito do Gmail, mostrando-lhe anúncios, enquanto o ProtonMail não tem nenhum anúncio.

ProtonMail no MacBook
ProtonMail

O Google e a Microsoft usam boas práticas de segurança padrão, como autenticação de dois fatores e proteção da conexão entre seu navegador e seus servidores. O ProtonMail vai além, não registrando informações de identificação, armazenando dados no servidor de uma maneira que é inútil para terceiros e facilitando melhor as conversas privadas entre os usuários.

Embora o ProtonMail pareça uma atualização do Gmail, ele vem com algumas ressalvas. O plano gratuito é limitado – por exemplo, oferece apenas 500 MB de armazenamento. Muitos dos recursos que tornam o Gmail tão útil não são possíveis no ProtonMail devido à ênfase na privacidade e segurança. Por exemplo, ele não rastreará automaticamente seu e-mail e adicionará eventos ao seu calendário.

Decidir entre um provedor tradicional como o Google e um provedor seguro como o ProtonMail é um caso de pesar conveniência e privacidade. Se você deseja um serviço de e-mail com todas as conveniências do Gmail, ProtonMail não é.

ProtonMail prioriza proteção de dados e mensagens seguras

ProtonMail criptografa todos os dados no servidor para que sejam inúteis para qualquer pessoa sem a chave para descriptografá-los. No caso de uma violação de segurança, os dados roubados dos servidores do ProtonMail não teriam nenhuma utilidade. Nem mesmo o ProtonMail pode ler seu e-mail.

Esse não é o caso com provedores de webmail padrão como o Gmail, que criptografa apenas dados entre seu navegador e seus servidores. O Google usará IA para “ler” seu e-mail em busca de serviços como o Google Assistente para fazer sugestões úteis nos momentos oportunos. O Gmail pode dizer o que você está fazendo e quando está fazendo isso com base no conteúdo da sua caixa de entrada, e isso se tornou um recurso no qual muitos usuários dependem.

Recomendado:  Como impedir que ladrões invadam sua casa
Criptografia ProtonMail
ProtonMail

Além de fornecer criptografia no servidor, ProtonMail também facilita o envio de mensagens criptografadas entre usuários. Todas as comunicações entre os usuários do ProtonMail são criptografadas automaticamente de ponta a ponta  para que nem mesmo os funcionários do ProtonMail possam lê-las. ProtonMail também facilita o uso de Pretty Good Privacy, ou PGP, que permite que você “bloqueie” o conteúdo do e-mail para que apenas os destinatários com a chave possam abri-lo.

O ProtonMail permite até mesmo enviar mensagens autodestrutivas e protegidas por senha para usuários de qualquer plataforma de webmail. Basicamente, isso é um truque, já que o destinatário deve clicar em um link para abrir a mensagem, mas funciona bem o suficiente e não é algo que o Gmail ou o Outlook oferecem.

Usar PGP dentro do Gmail é possível, mas difícil, com extensões de navegador como Mailvelope e FlowCrypt tornando-o mais fácil de gerenciar. Ao contrário do ProtonMail, que suporta explicitamente o recurso, trabalhar com PGP dentro do Gmail é muito menos simplificado e quase inutilizável no celular.

Os servidores do ProtonMail estão localizados na Suíça

Além de não ser capaz de ler o e-mail armazenado em seus servidores, a ProtonMail está sediada na Suíça, onde as leis de privacidade são notoriamente rígidas. Isso significa que ProtonMail não pode ser forçado a entregar dados às autoridades nos EUA. A Suíça não faz parte do acordo de compartilhamento de inteligência Five Eyes que existe entre os EUA, Canadá, Austrália, Reino Unido e Nova Zelândia.

Em comparação, o Google está localizado nos Estados Unidos e pode ser forçado por lei a fornecer informações sobre seus usuários. (E nos Estados Unidos, os e-mails são considerados “abandonados” após 180 dias,  então o governo pode solicitá-los sem um mandado.) Isso inclui o conteúdo da caixa de entrada, metadados, endereços IP e muito mais. Esta informação pode então ser compartilhada com outros membros da aliança dos Cinco Olhos.

Bandeira suíça hasteada na frente de uma montanha
Murat Can Kirmizigul / Shutterstock

Como o Google armazena dados em um formato não criptografado em seus servidores, você não precisa de chaves de descriptografia para usá-los. Todo o conteúdo da sua caixa de entrada pode ser entregue às autoridades e usado contra você. Se o Google experimentar uma violação de dados e os dados do usuário forem vazados, não há rede de segurança para evitar que esses dados sejam usados.

Recomendado:  Como usar o Workflow Builder do Slack

No caso do Gmail, as informações de identificação como seu endereço IP, nome real, número de telefone celular e locais dos quais você se conectou são todos armazenados junto com o conteúdo da sua caixa de entrada.

ProtonMail sabe muito pouco sobre você

ProtonMail não exige que você forneça nenhuma informação de identificação para criar uma conta. Você só precisa fornecer um nome de usuário (o endereço de e-mail que usará) e uma senha. Você pode vincular um e-mail de recuperação se quiser, mas não é necessário.

Além disso, ProtonMail registra muito pouco sobre seus usuários. Nenhum endereço IP é armazenado e o rastreamento não é usado para seguir os usuários de um site para o outro. Os metadados são descartados para que seja mais difícil vincular um e-mail a um ponto de origem. ProtonMail tenta torná-lo o mais anônimo possível, embora você nunca deva assumir o anonimato completo online .

O Google é a maior empresa de publicidade da web. É responsável por grande parte do rastreamento que ocorre na web. Ferramentas como o Google Analytics ajudam os proprietários de sites a monitorar o tráfego, enquanto o braço de publicidade do Google monitora seu uso da web para fornecer publicidade “relevante” na qual você tem mais probabilidade de clicar.

O Google também executa muitos outros serviços populares. Rastrear usuários elimina a necessidade de manter o login ao mudar do Google Maps para o YouTube ou do Gmail para o Google Drive.

ProtonMail é totalmente de código aberto

ProtonMail também é open source. Você pode acessar o GitHub e baixar o código do aplicativo de webmail ProtonMail. Você pode implantá-lo em seu próprio servidor se souber como – ou simplesmente vasculhar a base de código em busca de bugs ou possíveis falhas de segurança. ProtonMail também usa técnicas de criptografia de código aberto bem estabelecidas, incluindo AES, RSA e OpenPGP.

Ter uma base de código de código aberto tem dois benefícios principais. A primeira é que o código pode ser auditado por qualquer pessoa. ProtonMail afirma que eles não incluem acesso backdoor para aplicação da lei ou agências de segurança para uso. Não acredita nisso? Baixe o código-fonte e dê uma olhada por si mesmo.

Caixa de entrada do ProtonMail
ProtonMail

A outra vantagem do código-fonte aberto é que qualquer um pode tentar quebrar a segurança do ProtonMail. Essa abordagem de “crowdsourced” à segurança expõe qualquer fraqueza potencial de uma forma que os aplicativos de código fechado não o fazem.

O Google também usa tecnologias de código aberto, mas a base de código do Gmail está finalmente fechada. O código-fonte fechado não é inerentemente inseguro, mas não pode ser testado da mesma forma que o código-fonte aberto pode.

Recomendado:  Como definir limites de aplicativos e jogos no Xbox One

Gmail sacrifica privacidade para recursos

Por outro lado, o Gmail vem com pacotes de recursos não vistos no ProtonMail. O Gmail pode ser usado em praticamente qualquer dispositivo usando praticamente qualquer aplicativo de e-mail, incluindo aplicativos de e-mail básicos para iPhone e Android.

Devido à maneira como o ProtonMail lida com a criptografia, você não pode conectar o aplicativo de e-mail padrão do smartphone à sua conta e usá-lo como está. Para acessar ProtonMail no celular, você precisará baixar o aplicativo para Android ou iPhone ou fazer login através da interface de webmail.

Aplicativo ProtonMail para iPhone
ProtonMail

O Gmail também é totalmente gratuito, com incríveis 15 GB de espaço disponível para qualquer pessoa que precisar. Este espaço é compartilhado entre seus outros serviços do Google, e você pode comprar mais por relativamente pouco. O Google não bloqueia recursos atrás de paywalls (a menos que você seja um usuário empresarial). Contas gratuitas têm tudo: filtros de spam de nível corporativo, recursos experimentais opcionais, aliases de e-mail, muito mais.

ProtonMail é bastante limitado em comparação. A conta gratuita é limitada a 500 MB de espaço e 150 mensagens por dia. Os recursos gratuitos do Gmail, como filtros personalizados e uma resposta automática, exigem uma conta premium de € 4 / mês. Você obtém três rótulos, três pastas e um único endereço (sem domínios personalizados) gratuitamente.

Isso não é necessariamente uma coisa ruim, mas décadas de webmail gratuito e alocação massiva de espaço convenceram muitos de nós de que o e-mail não é um serviço pelo qual deveríamos pagar.

Análise do armazenamento da conta do Google

O Gmail também está profundamente integrado com outros serviços do Google. O Google Assistente pode verificar sua caixa de entrada para obter informações relevantes sobre as próximas viagens ou compras que você fez. Isso permite todos os tipos de recursos interessantes e genuinamente úteis com IA.

ProtonMail é antes de mais nada um serviço de e-mail, embora a empresa também forneça um serviço VPN e tenha aplicativos criptografados de calendário e armazenamento de arquivos em desenvolvimento. Não há armazenamento em nuvem compartilhado, nenhuma IA de aprendizado de máquina para preparar seu cartão de embarque no portão do aeroporto e nenhum mecanismo de busca, mapa ou serviço de hospedagem de vídeo complementar.

Você deve abandonar o Gmail para o ProtonMail?

Você provavelmente já deve ter decidido mudar para um serviço de e-mail seguro como o ProtonMail ou continuar com o Gmail. Em última análise, não há uma resposta certa. A maioria dos usuários do Google nunca terá seus dados entregues às autoridades, e muitos ficarão felizes em trocar a privacidade por conveniência.

Mas se você está procurando um serviço de e-mail que vá além para protegê-lo, o ProtonMail é uma opção sólida.

Tentando se libertar do Big G? Aprenda o que você pode fazer para remover o Google de sua vida .