Tutanota wil in 2016 een online agenda uitbrengen die gebruikmaakt van end-to-end-encryptie. Het in Duitsland gevestigde bedrijf is van mening dat encryptie steeds belangrijker wordt voor de privacy. Daarom wil het een versleuteld alternatief bieden voor bijvoorbeeld Google Apps.
Het bedrijf voert aan dat bedrijven zoals Google en Microsoft geen toegang behoren te hebben tot privégegevens zoals doktersafspraken. Hierom wil het een web-agenda uitbrengen die gebruikmaakt van end-to-end-encryptie. Door de encryptie lokaal uit te voeren voordat de gegevens worden gesynchroniseerd naar de server moet alleen de gebruiker toegang kunnen krijgen tot de data.
Tutanota heeft enige ervaring in het brengen van diensten met end-to-end-encryptie. Het biedt namelijk al een beveiligde e-maildienst aan. Tevens wil Tutanota uiteindelijk een complete set aan diensten uitbrengen die kan wedijveren met bijvoorbeeld Google Apps. Voor de e-maildienst maakt het bedrijf gebruik van een GPL v3-licentie. Met de bijhorende app voor Android en iOS is deze dienst ook te gebruiken op apparaten anders dan de pc. De encryptie en decryptie van data gebeurt volgens Tutanota lokaal op het moment dat er wordt ingelogd.
Voor de e-mailencryptie gebruikt de dienst aes128 en 2048bit rsa. Wanneer een gebruiker zich registreert bij de dienst dan wordt er lokaal een privésleutel en een publieke sleutel gegenereerd. Daarvan wordt de privésleutel versleuteld met het geregistreerde wachtwoord. Onafhankelijk van de end-to-end-encryptie is het transport van de e-mail tussen de gebruiker en de server van Tutanota beveiligd met ssl en dns-based Authentication of Named Entities. In de toekomst wil het bedrijf nog tweetrapsauthenticatie toevoegen.