Proton Mail(プロトンメール)はスイスに拠点を置く、セキュリティとプライバシー保護にこだわったメールサービスです。
Proton Mailが安全な理由
なぜProton MailはGmailなど他のメールサービスと比べてセキュリティが優れていると言われるのか?
Proton Mailの安全性が高い4つの理由を解説します。
エンドツーエンドの暗号化
Proton MailはE2EE(エンドツーエンドの暗号化)を採用しており、自分がログインするまでProton Mail上のメールは全て暗号化されています。
メールの内容も、Proton Mailのユーザー同士であれば自動的に暗号化されるほか、非ユーザーに対してはパスワード保護を追加可能です。
そのため、Proton Mailの運営(従業員)やサーバーの管理人、さらには通信会社や政府でさえ、ユーザーのメールにアクセスする事は出来ません。
メールの内容を確認できるのはパスワードを知っている自分自身(とメールを送受信する相手)のみです。
ただし、以下のメタデータについてはProtonがアクセス可能なので注意しましょう。
- 送信者と受信者のメールアドレス
- 受信メッセージの発信元 IP アドレス
- 添付ファイル名
- メッセージの件名
- メッセージの送受信時刻
また、Proton Mailを利用していないユーザーとのやり取りは、スパムメールやウイルスを検出する為にスキャンされます。
一方、そんな強力なセキュリティのデメリットとして、自分がパスワードを忘れた場合は誰もアカウントにアクセスする事ができなくなります。運営でさえパスワードを記録していないので、一般的なウェブサービスにあるパスワードリセットが利用できないのです。
IPアドレス情報を保持しない
Proton Mailでは、ユーザーのIPアドレスを記録していません。
ただし、プライバシーポリシーによると、不正使用や詐欺に対抗する為にIPアドレスが一時的に保存される場合があります。また、利用規約に反する不正利用(スパムやDDoS攻撃など)を行った場合には、IPアドレスが永久に保存される場合があります。
さらに、本拠地であるスイスの法律には従うため、スイス当局からの要請があった場合はIPアドレスを保存した上で、開示する場合もあると述べているので過信は禁物です。
過去にはプライバシーポリシーのページに「もしあなたがスイスの法律に違反すれば、 ProtonMailはスイスの犯罪捜査の一環で、IPアドレスの記録を法的に強制される可能性があります。」と記していた事もあります。
もっとも、IPアドレスではメールの暗号化は解除できないため、その点は安心できます。
また、後述しますが通信経路を匿名化するTorに対応したウェブサイトも用意しているので、IPアドレスの流出を危惧する方は、Tor版のウェブサイトを利用すると良いでしょう。
より気軽にIPアドレスを隠したい場合は、VPNを利用するといいでしょう。
拠点はスイス
スイスに本社があるのも、同国が政治的に中立な永世中立国で、欧米の法執行機関と情報を共有しない事が理由です。
永世中立国として有名なスイスは、プライバシーを尊重した法律や制度があります。
スイスの強みは、中立性、法的安定性、そして政治的安定です。この強みは、サイバーセキュリティの分野でも当てはまります。 とりわけ、プライバシー保護が非常に強固で、規制が少ないことがスイスの最大の魅力です。
Proton Mailはスイスに法人格を持ち、本社を構えています。
そのため、Proton Mail上のデータはスイスの厳格なプライバシー法と中立性によって保護されます。
ただし、当然ですがスイスの法律には従います。先述通り、過去にスイス当局から命令があった際に、ユーザーのIPアドレスを記録した上で開示しているので過信は禁物です。
また、このケースではフランス警察がユーロポールの助けを借りて、スイス警察に要請を出しています。つまり、スイス国内で罪を犯さなければ大丈夫かというとそんなことは無いのでその点も注意です。
ちなみに、サーバー自体はスイスだけでなくドイツにも設置されています。
Torに対応
Proton Mailは通信経路を匿名化する「Tor」に対応したウェブサイトを用意しています。
そのため、Tor Browserを使う事で、通信経路を匿名化しながらProton Mailを利用する事ができます。
IPアドレスの流出や政府やプロバイダの検閲を危惧する方は、Tor版のウェブサイトからProton Mailを利用すると良いでしょう。
Tor版のProton Mailも、通常のウェブサイトと同様に全てHTTPSを利用しており、そのためのSSLサーバ証明書も取得してあるので安心です。
下のURL(リンク)からアクセスできます(SafariやGoogle Chromeなど、通常のブラウザからはアクセスできません)。
Protonのサービス全体のウェブサイトは以下のURLです。
余談ですが、Tor経由であればProton Mailがブロックされている国にいてもProton Mailを利用する事ができます。日本は世界的にも珍しいインターネット検閲のない国家なので、特に気にならないかもしれませんが、海外旅行等に行く方は注目しておくといいでしょう。
まとめ
Proton Mailは高度なセキュリティを誇るメールサービスなので、個人情報や機密情報が含まれるメールのやり取りにピッタリです。
IPアドレスを条件付きで保存するなど、完璧でない面もありますが、通常利用には十分プライバシーを尊重しているサービスと言えるでしょう。
GmailやYahoo!メールなど、他社のメールサービスではセキュリティやプライバシー保護に不安…という方に非常にオススメです。
もちろん筆者も利用しています。
公式サイト:Proton Mail