Ik ben het hier gedeeltelijk mee eens. De premise klopt, dat is mijn grote angst. Het blijft een kwestie van vertrouwen, Echter, ProtonMail heeft wel een aantal keer bewezen dat ze de beste bedoelingen hebben, en ook de wet/geografische locatie een stuk prettiger is dan een provider in Duitsland of de VS. Google/Gmail heeft bewezen (of Edward Snowden dan) dat zij gewoon een API lijken te bieden aan instanties die daar miljoenen voor betalen.Lrrr schreef op donderdag 21 april 2022 @ 18:28:
FastMail heeft een interessant artikel over waarom ze end-to-end encrypted e-mail (bijv. Protonmail/Tutanota) nutteloos vinden: https://fastmail.blog/advanced/why-we-dont-offer-pgp/
TL;DR: de clientsoftware (die je encryptie beheert) komt van dezelfde server waarop je geëncrypteerde e-mails staan. Als je provider 'evil' zou worden (bijv. gemaand door de overheid), dan kunnen ze dus een update in de clientsoftware pushen, waarmee ze de encryptie de eerstvolgende keer dat je inlogt weer ongedaan maken. Je moet dus per definitie de software van je e-mailprovider vertrouwen, en dan heeft de encryptie zelf ook niet zoveel nut meer.
Wat vinden jullie hiervan?
Maar om dan te zeggen dat de encryptie geen zin meer heeft, dat is onzin. Als ik een PGP-encrypted mail verstuur naar een gmail adres en de ontvanger decodeert deze met flowcrypt, dan kan niemand de mail in transit lezen.
Het is niet zwartwit. Tussen "niemand heeft interesse in je mail" en "de hoogste overheid van het land van je email provider wil je mail inzien" zitten een hoop stappen, partijen die je email misschien om allerlei redenen willen zien. Als ik bijvoorbeeld een traceroute naar gmail doe en ik zie 14 hops, dan zijn er dus 14 trajecten waar je mail onderschept en bespioneerd kan worden. PGP voorkomt dit.
🤘 Amp.lol. No bloat, just radio. ☕ Ninite-killer. 1000+ packages. ⛟