Desde que isto Registrar artigo foi publicado recentemente, alguns ativistas estão preocupados se o ProtonMail pode ou não ser confiável.
O CLDC expressou ressalvas de que O ProtonMail pode não ser a melhor escolha para ativistas. Apesar das notícias preocupantes recentes, o ProtonMail é, no entanto, uma escolha razoável para e-mails criptografados. Como um serviço que gerencia suas chaves de criptografia para você, o ProtonMail não pode oferecer segurança garantida tão forte quanto os e-mails criptografados clássicos com PGP/GPG. Mas se o seu grupo não tem tempo, capacidade ou vontade de cada membro dedicar ~90 minutos com o CLDC fazendo um treinamento de criptografia de e-mail e fornecendo suporte contínuo, o ProtonMail pode ser a melhor escolha para você. Fique atento às atualizações de https://cldc.org/protonmail nas próximas semanas, onde podemos suavizar um pouco nossa visão original e fria sobre o ProtonMail.
Antes de analisarmos os recentes relatórios da mídia, sejamos claros: o e-mail não é mais a melhor opção para comunicações seguras.
Desde o início, a menos que *todos* os membros do seu grupo estejam usando o mesmo provedor de e-mail confiável, por mais forte que seja a criptografia da mensagem, seu metadados (informações estatísticas detalhadas sobre seus dados: para quem você está enviando e-mails, exatamente quando e com que frequência, além do assunto do e-mail, que não está criptografado) estão sempre amplamente visíveis para adversários com recursos na Internet. Abordaremos isso com mais detalhes em um artigo futuro, mas os únicos aplicativos de comunicação criptografada fáceis de usar que podem proteger seus metadados são o Signal[.org] (o melhor) ou (em segundo lugar) o Wire[.com] e o Keybase[.io]. Se você quiser alguma garantia quanto à proteção de metadados, precisará se aprofundar no assunto e usar aplicativos menos intuitivos em combinação com o Tor. Ficaremos felizes em te orientar, mas isso pode ser um grande desafio. Se você acredita firmemente que proteger a identidade das pessoas é importante, por favor entrar em contato.
"Então, qual é o alvoroço atual em torno do ProtonMail? É *ruim*, sim, mas não é nada que já não soubéssemos. O artigo relata sugestões de que o ProtonMail está colaborando com autoridades para fornecer registro de endereços IP. Isso significa que o ProtonMail parece estar trabalhando com a polícia suíça para coletar e compartilhar metadados de e-mail. Como já mencionamos, metadados são estatísticas vitais sobre seus dados - não o que está sendo escrito, mas quem está se comunicando com quem, quando e com que frequência. Uma fonte rica de informações, certamente. Mas é muito difícil proteger metadados de e-mail de um adversário capaz (principalmente governos com capacidades de vigilância global e poder de intimação, ou corporações bem conectadas).".
Sua melhor opção para e-mail é um provedor de e-mail amigável a movimentos com o compromisso de não divulgar nenhuma informação do usuário, como riseup.net ou mayfirst.org. Usar PGP/GPG em combinação com um provedor de e-mail confiável é a cultura de segurança ideal. Seu grupo ou campanha tem proteção máxima (dados e metadados). Seu provedor de e-mail amigo do movimento também está protegido, pois só conseguiria compartilhar ruído indecifrável. Significa que eles não precisam fechar ou ir para a prisão para proteger suas comunicações.
É claro que o ProtonMail não é uma organização ativista — e é verdade que, por padrão, eles não têm acesso ao conteúdo das suas mensagens de e-mail nem aos anexos. Mas isso só é verdade se eles não atacarem você ativamente. Como o ProtonMail parece estar, possivelmente, cooperando com a polícia suíça para compartilhar metadados em certos casos, é importante saber que o ProtonMail também poderia fazer coisas muito piores, se for obrigado a isso. É claro que isso é muito mais invasivo e muito menos provável, mas é tecnicamente possível.
O marketing do ProtonMail é profundamente enganoso. Eles dizem coisas como:
“Não temos a capacidade técnica para descriptografar suas mensagens, e como resultado, não podemos entregar seus dados a terceiros. Com o ProtonMail, a privacidade não é apenas uma promessa, é garantida matematicamente.”
Isso não é verdade. O esquema de criptografia do ProtonMail, embora seja muito melhor do que o do Gmail e de outros serviços — que podem simplesmente entregar todos os dados da sua organização mediante solicitação —, ainda exige que você não tenha outra escolha a não ser confiar que eles farão a coisa certa. Especificamente, se quisesse, o ProtonMail poderia:
- Entregue sua chave privada (que está em posse deles, protegida apenas pela segurança da sua senha) às autoridades, que poderão então utilizar recursos consideráveis para tentar decifrar sua senha por meio de métodos de força bruta (ou seja: testar todas as senhas possíveis até que tenham sorte);
- Fornece uma versão maliciosa do cliente de webmail ProtonMail (JavaScript) para capturar a frase secreta da chave privada; ou
- Criptografe suas mensagens de e-mail para que elas também possam ser lidas por uma parte externa (tecnicamente: criptografe seu e-mail para uma chave pública controlada por um agente do Estado) – isso provavelmente exigiria um cliente de webmail malicioso também.
Se você usa o ProtonMail, veja aqui três passos para se proteger de forma eficaz:
- Use uma senha forte para proteger sua chave privada.
- Use o cliente do ProtonMail (aplicativo móvel ou ProtonMail Bridge para desktop) e nunca faça login para ler ou enviar e-mails pelo site do ProtonMail.
- Para proteger metadados, use o Tor Browser ou uma VPN confiável (o Tor é melhor, pois não requer confiança explícita) para criar e sempre acessar sua conta ProtonMail.
Se você seguir as três etapas, conseguirá alcançar uma segurança de e-mail razoável.
Então, no final, o Registrar O artigo não diz nada técnico que já não soubéssemos: o ProtonMail é muito conveniente e oferece uma situação de segurança muito melhor do que o Gmail etc. No entanto, os movimentos de esquerda e libertários devem estar cientes de que existem escolhas que oferecem garantias de segurança muito melhores.
No momento amamos Keybase.io (mas você tem que confiar neles com seus metadados). O Signal.org oferece a melhor proteção de metadados possível (com uma interface muito amigável), mas você ainda precisa confiar que eles não registrarão ou entregarão seus metadados, se for compelido. Wire.com protege você de fascistas ou perseguidores pouco sofisticados (Você não precisa divulgar seu número de celular em reuniões públicas) e oferece exclusivamente chamadas de conferência criptografadas em pequenos grupos.
Envie-nos perguntas e pedidos de treinamento em https://cldc.org/contact. Podemos ajudar a mantê-lo seguro, então entre em contato antes de divulgar sua próxima campanha!
