ProtonMail 如何管理搜索?

信息安全 加密 电子邮件 质子邮件
2021-08-12 17:14:28

有一项名为ProtonMail的服务可以加密客户端上的电子邮件,将加密的消息存储在其服务器上,并以某种方式加密发送(取决于收件人使用的电子邮件服务)。

我的问题是,如果他们在获取数据时对其进行了加密,他们如何设法搜索我的数据?

我很困惑他们如何以可扩展的方式做到这一点,所以当我存储了几千封电子邮件时它不会中断。

3个回答

根据他们的支持页面,它不会在邮件正文中搜索:

此时 ProtonMail 不会搜索您的电子邮件正文。这是因为它们在我们的服务器上被加密,因此我们目前无法搜索它们。

相反,它会在这些非加密字段中进行搜索:

  • 收件人电子邮件地址
  • 发件人电子邮件地址
  • 科目
  • 发送/接收消息的日期
  • 文件夹(位置)
  • 附件(仅是/否,不是附件名称)

ProtonMail 不在其云服务中提供电子邮件的搜索消息正文,但在其移动应用程序中以及正如Benoit Esnard 所指出的那样。但是,在本地运行的应用程序上,它可以在本地解密您的电子邮件并在本地完全搜索它们。

自 2017 年底以来,ProtonMail 还交付了一款名为 ProtonMail Bridge 的产品。本质上,它是本地计算机上的一个小型本地电子邮件服务器,是本地电子邮件应用程序之间的桥梁:Outlook、Thunderbird 或 Applemail 和 ProtonMail 服务器。

Bridge 本质上就像一个本地电子邮件服务器(使用 IMAP 和 SMTP 协议)并与本地安装在您的台式计算机上的电子邮件客户端进行交互。因此,所有加密和解密都在本地进行,因此端到端加密的好处仍然存在。Bridge 通过我们的 API 与 ProtonMail 的加密电子邮件服务器通信,该 API 支持端到端加密,而电子邮件客户端可以通过标准 IMAP 和 SMTP 直接与 Bridge 通信。这样,本身不支持端到端加密的标准电子邮件客户端可以在不修改的情况下支持加密。另一种思考方式是 ProtonMail Bridge 将端到端加密的电子邮件数据翻译成任何电子邮件客户端都能理解的语言,

-来源/在这里阅读更多。

Tutanota 是竞争对手,声称是“第一个启用对加密数据的搜索”但是我要添加星号,第一个提供加密搜索的电子邮件服务,包括消息正文,无需在本地安装应用程序,更不用说并非每封电子邮件都必须解密(就像 ProtonMail Bridge 那样)。

Tutanota 对加密数据的安全搜索如何工作?Tutanota 的安全搜索方法在客户端本地搜索数据,为服务器提供零访问权限。以下是它的工作原理:

从图塔诺塔:

  1. 数据被索引。
  2. 搜索索引被加密并存储在客户端本地。
  3. 搜索索引是根据用户的搜索查询来搜索的。
  4. Tutanota 搜索的代码以开源形式发布,因此任何人都可以查看。

相关文章抱怨质子邮件缺乏完整的搜索和线程。

免责声明我不工作或与任何一家公司都有联系,我也没有使用过。我正在研究加密邮件以备将来使用,并遇到了这个线程和我引用的文章。非常尊重两家公司/产品,他们努力为大众带来用户友好的加密电子邮件!

上述回复已过时。现在可以搜索消息内容以轻松找到您要查找的电子邮件,而无需让 ProtonMail 访问您的消息。

为了搜索您的消息内容,同时保持它们的私密性,我们会为您的电子邮件创建一个本地索引,并使用您浏览器的网络存储进行存储。当您执行搜索时,该应用程序会检查您下载的电子邮件的索引并突出显示所有匹配项。因为索引是在您的浏览器中创建的,所以没有人(甚至 Proton)可以访问它,除非他们可以物理访问您的浏览器设备。可以在此处找到有关其工作原理的更多详细信息:https ://protonmail.com/support/knowledge-base/search/

目前,所有付费订阅(即 Plus、Professional、Visionary 或 Lifetime 计划)的人都可以在 mail.protonmail.com 上搜索消息内容。