¿Cuáles son las mejores soluciones para el cifrado de correo electrónico?

Varía desde el tipo de protocolo criptográfico y primitivas que se han considerado bajo un modelo de amenaza dado, hasta qué tan segura es realmente la implementación (incluido el hecho de evitar criptografía propia y usar criptobibliotecas de código abierto y auditadas públicamente). Según esa noción, a continuación se presentan algunos de los principales proveedores de correo electrónico cifrado de extremo a extremo (basado en OpenPGP) que proporcionan cifrado de forma predeterminada o como un servicio adicional.

  • Protonmail (fuente)
    • Con sede central: Suiza
    • Servidores: Suiza
    • Tecnología de cifrado: de extremo a extremo (OpenPGP y secreto compartido basado)
    • Biblioteca criptográfica utilizada: openpgpjs.org
    • Además: TFA, aplicaciones móviles, buena interfaz de usuario / UX
    • Menos: Sin interoperabilidad PGP, Sin función IMAP / POP, sin firmas digitales
  • Mailfence (fuente)
    • Con sede central: Bélgica
    • Servidores: Bélgica
    • Tecnología de cifrado: de extremo a extremo (OpenPGP)
    • Biblioteca criptográfica utilizada: openpgpjs.org
    • Además: interoperabilidad OpenPGP, firmas digitales (formatos en línea y basados ​​en MIME), TFA, IMAP / POP, colaboración grupal
    • Menos: Sin aplicaciones móviles (ActiveSync disponible), sin cifrado compartido basado en secretos
  • Mailbox.org (fuente)
    • Con sede central: Alemania
    • Servidores: Alemania
    • Tecnología de cifrado: de extremo a extremo (OpenPGP y secreto compartido basado)
    • Biblioteca criptográfica utilizada: desconocida
    • Además: interoperabilidad OpenPGP, firmas digitales (formatos en línea y basados ​​en MIME), TFA, IMAP / POP
    • Menos: Sin aplicación móvil, sin orden judicial canario
  • Posteo.de (fuente)
    • Con sede central: Alemania
    • Servidores: Alemania
    • Tecnología de cifrado: de extremo a extremo (OpenPGP)
    • Biblioteca criptográfica utilizada: desconocida
    • Además: interoperabilidad OpenPGP, firmas digitales, TFA, IMAP / POP
    • Menos: sin aplicación móvil, sin bitcoin, sin orden judicial, sin dominio personalizado
  • Scryptmail.com (fuente)
    • Con sede central: EE. UU.
    • Servidores: EE. UU.
    • Tecnología de cifrado: de extremo a extremo (OpenPGP y secreto compartido basado)
    • Biblioteca criptográfica utilizada: desconocida
    • Además: firmas digitales, direcciones desechables
    • Menos: sin interoperabilidad OpenPGP, sin TFA, sin aplicación móvil, sin dominio personalizado, sin IMAP / POP

Otro proveedor que es popular pero que usa su criptografía con modificaciones informadas es Tutanota. También hay muchos otros servicios de pago, entre los cuales Countermail parece prometedor, y finalmente también existen algunos servicios basados ​​en cebolla (‘sigaint’, por ejemplo).

La conclusión es: ¡ no hay una bala de oro aquí!

Debe elegir el que mejor se adapte a sus necesidades de privacidad, deseo de usabilidad y estándares de seguridad. En consecuencia, encontré mi taza de té con Mailfence.