Online Privacy

Proton Mailを利用した際の暗号化の種類

World Administrator
2023年9月13日
4 分で読めます
Proton Mail Desktop

Proton Mailを利用している方は、連絡先に応じて以下の二つに分けられます。

  1. Proton Mailユーザー同士の連絡
  2. Proton Mailユーザーと非Proton Mailユーザーとのメール

書いていることは当たり前のことですが、相手を意識することがかなり重要です。

Proton Mailユーザー同士の連絡

常にエンドツーエンドの暗号化がされます。

これはつまり、Proton Mailユーザー同士の連絡では最高レベルのセキュリティが提供されることを示します。

何の追加設定なしで利用できます。

必要な場合はパスワード保護・PGPを追加することが可能です。

非Proton Mailユーザーとの連絡

この場合は以下の三つの場合に分けられます。

  1. Proton Mailの暗号化機能を利用する
  2. PGPを利用し暗号化する
  3. 転送中のみTLSを用いて暗号化する

Proton Mailの暗号化機能を利用する

Proton Mailで利用可能なパスワード保護機能を利用できます。

エンドツーエンドの暗号化が施されます。

設定したパスワードをPPAPで交換するのはやめましょう。

「PPAP」は危険!その理由と代替案について | NTTコミュニケーションズ
PPAPとは、「パスワード付きZIPファイルを送る」という意味です。一見すると、セキュリティを考慮した手法に見えますが、実際は落とし穴が多く、現在では廃止が促進されています。なぜ、PPAPが問題視されるようになったのでしょうか。ここではPPAPの危険性や廃止後の代替案について解説します。

全く意味がありません。

公式はSignalを用いてパスワードを交換することを推奨しています。

Signal Messenger: Speak Freely
Say “hello” to a different messaging experience. An unexpected focus on privacy, combined with all of the features you expect.

使い方については以下の公式ヘルプドキュメントをご覧ください。

How to send Password-protected Emails in Proton Mail

How to send Password-protected Emails in Proton Mail | Proton
Proton Mail lets you easily send secure, end-to-end encrypted emails to non-Proton Mail email addresses using a password.

注意点として、5回までしか返信ができません。

また、返信するメールでは返信者が明示的に改めて暗号化をしなければいけません。

制約は多いですが、ほかの方法に比べてわずかながらも安全性が高いです。

PGPを利用する

電子メールにおける暗号化のスタンダードであるPGPを、Protonはサポートしています。

エンドツーエンドの暗号化が施されます。

鍵生成はエイリアスを作成した時点で行われています。

公開鍵はダウンロードした後にSignalなどを用いて交換してもいいですし、あなたのウェブサイトなどで公開してもかまいません。

Proton Mailでは公開鍵を送信メールに自動で添付する機能があるため、利用してもいいかもしれません。

詳しい使い方は、以下の記事をご覧ください。

Proton MailでPGPを有効化する方法

Proton MailでPGPを有効化する方法
📧本ブログはProtonとの公式パートナーです。 本ブログはよりよいプライバシーをウェブで実現するための一歩として、Protonのサービスをより広める活動をしています。 PGPは公開鍵暗号方式を利用した、電子メールで主に使われる暗号ツールです。 一般に、PGPを利用するには共通鍵public keyと秘密鍵private keyを生成、認証、管理することが必要です。 しかし、Protonを利用することで手間を大幅に減らすことができます。 本稿では、実際にその方法を解説していきます。 PGPで使う各種概念の解説 PGPでは以下のものを利用して電子メールを暗号化します。…

この方法の問題点は、PGPがそれほど普及していないことであることにくわえ、GmailやYahoo Mailなどを利用している人々はPGPの環境設定がとても複雑だ当いうことです。

ProtonのようなPGPを公式にシステムの内部でサポートしているものを使うことで、PGPのセットアップと利用を飛躍的に簡素化できます。

Proton Mailはヘビーに使わない限りは無料アカウントで十分でしょうから、この機会にProton Mailをお友達に紹介してはいかがでしょうか。

Proton Mail: Get a private, secure, and encrypted email account | Proton
Proton Mail is the world’s largest secure email service with over 100 million users. Available on Web, iOS, Android, and desktop. Protected by Swiss privacy law.

転送中のみTLSを用いて暗号化する

メールが相手のメールボックスに届くまでの間をTLSによって保護します。

要するに、Gmailなどで使われている保護方法のみを使うということです。

エンドツーエンドの暗号化はされません。

Proton Mailを使うメリットが失われてしまいます。

積極的にPGPまたはProton Mailを連絡先におすすめすることを推奨します。

Proton Mail: Get a private, secure, and encrypted email account | Proton
Proton Mail is the world’s largest secure email service with over 100 million users. Available on Web, iOS, Android, and desktop. Protected by Swiss privacy law.

参考文献

Proton Mail encryption explained