Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Programma Bridge laat ProtonMail werken in mailclients met imap- en smtp-support

ProtonMail heeft de app Bridge uitgebracht, waarmee de beveiligde maildienst imap en smtp ondersteunt. Nu kunnen gebruikers van programma's als Mozilla Thunderbird, Microsoft Outlook en Apple Mail accounts van ProtonMail toevoegen aan hun favoriete mailprogramma.

De maildienst heeft de applicatie inmiddels uitgebracht voor Windows en macOS en de variant voor Linux moet snel volgen. Bridge werkt volgens Proton als een lokale mailserver die contact legt met ProtonMail-servers met end-to-end encryptie. Bridge gebruikt imap- en smtp-protocollen om ervoor te zorgen dat reguliere mailprogramma's de mail kunnen tonen.

Met Bridge is het mogelijk om meerdere ProtonMail-accounts toe te voegen aan een mailclient en bovendien kunnen gebruikers hun eigen mails doorzoeken. Het bedrijf waarschuwt dat als het systeem waarop Bridge draait, malware heeft, aanvallers mails kunnen inzien. Dat is mogelijk, omdat Bridge de mails op het systeem van de versleuteling ontdoet om ze leesbaar te maken in mailprogramma's.

Proton begon vorig jaar een test van Bridge. ProtonMail afficheert zich als veilig kosteloos alternatief voor reguliere webmaildiensten als Yahoo Mail en Gmail. De basisdienst van ProtonMail is gratis, maar het bedrijf hoopt dat gebruikers de betaalde versie nemen om de dienst te ondersteunen en in de lucht te houden. De betaalde accounts vormen de enige inkomstenbron van Proton, dat in tegenstelling tot andere maildiensten zegt niet te willen verdienen aan advertenties.

Door

Redacteur mobile

30 Linkedin Google+

Reacties (30)

Wijzig sortering
Het lijkt trouwens alleen beschikbaar te zijn voor abonnees/premium. :/
Tja, shit kost geld. Google betaalt dat met jouw gegevens.
Ik dacht dat Gmail jouw mail niet meer zou scannen. Hoe verdient Gmail Geld met mijn gegevens?
Kan iemand mij het voordeel van ProtonMail uitleggen (t.o.v. een andere mailomgeving waarbij er met SMTPS/IMAPS gecommuniceerd wordt)?

Er is een tendens gaande waarbij er ook tussen de mailservers met SMTPS gecommuniceerd wordt, maar als een doel-server dat niet ondersteund is de mail nog steeds te lezen - ongeacht het gebruik van ProtonMail.
Proton bewaart en verstuurt je emails versleuteld. Dat is het grote verschil/voordeel.
Maar end to end encryptie heb je alleen tussen protonmail gebruikers.

Dat is het probleem eigenlijk. Het is een mooi systeem maar zolang 80% van de mailtjes nog langs de servers van Microsoft of Google komen (als bestemming of afzender), heeft het niet zo veel effect op je privacy.
Je kunt ook een encrypted mail sturen die alleen te openen is bij een eindgebruiker dmv een unieke sleutel. Zo heb je zelf geen decrypter zoals Protonmail nodig.

Daar komt nog bij dat je anoniem een account aan kunt maken en dat je email niet door big brother gelezen wordt zoals bij Google bijv.

En als je nooit zo'n initiatief start dan blijft dat percentage natuurlijk altijd zo hoog.
Door een goed alternatief te bieden wat net zo goed (of beter) werkt als Gmail o.a., maar dan veiliger, stappen hopelijk zoveel mogelijk mensen over. Want zelf PGP e.d. instellen heeft het merendeel geen zin in natuurlijk. Dat is nogal lastig voor een leek.

Ik vind de invalshoek van Protonmail echt wel wat toevoegen op het huidige (bijzonder armoedige) aanbod wat zich richt op het "verbeteren" van email, ipv te blijven hangen in wat het nu is.

Ik vind dit een goede 1e stap richting een meer gebruikersvriendelijke service, die ze nog niet (genoeg) zijn, al gaan ze de goede kant op.
Ander nadeel vind ik nog dat je geen mogelijkheid hebt om backups / exports te maken van je mails, waardoor je wel heel erg afhankelijk van ze wordt. Al zou je dat nu via de bridgde in je lokale imap client kunnen doen natuurlijk.

PS: Bridge werkt niet met een gratis account overigens.

[Reactie gewijzigd door xs4me op 6 december 2017 18:28]

Nouja, ik heb ook zat 'anonieme' accounts bij Gmail.. Dat je een naam op moet geven betekent natuurlijk niet dat je een echte naam moet gebruiken.

PGP is gewoon te ingewikkeld voor eindgebruikers en de key signing is gewoon een bottleneck daar. Dat maakt het echt iets voor cryptonerds en niemand anders.

Maar inderdaad, het is wel een goed begin voor gebruiksvriendelijke encryptie.
Je Google account is toch gekoppeld aan alle andere Google diensten. Dat duurt niet lang voordat je niet meer anoniem bent. En ze lezen gewoon je emails, zogezegd voor betere reclame 8)7
Dus dan kun je puntmuts als username pakken, maar dan weten ze van nu af aan dus dat puntmuts Jantje van de Eikellaan is. Sterker nog, als je Puntmuts op andere plekken gebruikt kunnen ze wellicht zelfs nog linken dat dit dan ook Jantje is. Dus dan ben je dubbel minder anoniem als je denkt.

Wat je zegt met PGP etc is dus idd wat een grote meerwaarde is van Protonmail.

[Reactie gewijzigd door xs4me op 6 december 2017 18:19]

Ik gebruik de verschillende accounts juist voor verschillende doeleinden. Maar het is inderdaad een probleem. Het is erg moeilijk om je te verbergen voor Big Data.
Je logt allicht wel eens in met dezelfde pc op meerdere aacounts. Dan ben je al de klos...
Dat klopt niet helemaal, proton gebruikt gewoon pgp voor de encryptie van de email.
Ja maar die doet dat in de praktijk?
Je kan de meeste mail transfer agents ook wel zo configureren dat ze TLS verplicht stellen bij smtp (zie postfix config http://www.postfix.org/po...l#smtp_tls_security_level) Bij pop3/imap kan dat bij een mail setver als dovecot ook.

Het grootste probleem is echter dit uit rfc3207:A publicly-referenced SMTP server MUST NOT require use of the
STARTTLS extension in order to deliver mail locally.
(https://www.ietf.org/rfc/rfc3207.txt).

Het lijkt me toch niet zo'n grote verandering om deze rfc een keer op te poetsen en TLS te verplichten.
Door de kleuren van de GUI, het font en het uiterlijk moest ik gelijk denken aan Discord :+

Ontopic:
Interresante ontwikkeling, en heel mooi voor de toegankelijkheid van versleutelde email.
Het bedrijf waarschuwt dat als het systeem waarop Bridge malware heeft, aanvallers mogelijk mails kunnen inzien. Dat is mogelijk, omdat Bridge de mails op het systeem van de versleuteling ontdoet om ze leesbaar te maken in mailprogramma's.
Ik hoop dat ze wel actief gaan en blijven werken aan de beveiliging, want dat is natuurlijk een belanrijk onderdeel, gezien dit programma een soort van 'down-grade' van de versleuteling is.

[Reactie gewijzigd door Helium-3 op 6 december 2017 17:46]

De mails via de webclient uitlezen was natuurlijk ook al kwetsbaar voor malware. Als de end-node compromised is kan je haast onmogelijk ertegen beveiligen zonder de gebruiksvriendelijkheid flink aan te tasten, helaas :(
Het hele probleem dat er nog speelt rondom de security - men moet te veel inleveren in gebruiksvriendelijkheid, en daarmee blijft het weg bij de massa. Het alternatief moet er wel zijn, en hopelijk wordt het ooit mainstream genoeg voor verbruik.
Het staat er niet bij maar ik zou het graag weten, is de bridge open source? Alle client software namelijk tot nu toe wel...
Ze geven op hun blog aan dat het gepland is. Anderzijds beloofden ze dat ook al jaren geleden voor de iOS/Android-apps, die thans nog steeds niet open-source of ter inzage beschikbaar zijn.
Ik zit sinds het "Black Friday" weekend bij ProtonMail, het weerhield mij ook er naartoe over te stappen omdat het niet mogelijk was om mail over te zetten. Toen las ik op hun Facebook pagina dat Bridge in open beta was.
Dus toen was ik overgehaald om een abonnement te nemen en heb nu een lifetime korting van 33%.

Indien ze dit product in de week voor Black Friday/Cyber monday hadden uitgebracht waren heel veel overgestapt denk ik.
Ja zeker, sterker nog ik voel me nu een beetje genaaid want ik wacht hier al op sinds ik ze helemaal in het begin heb betaald. Maar ik denk dan maar dat het geld naar een doel gaat waar ik in geloof.

[Reactie gewijzigd door teek2 op 6 december 2017 19:24]

Misschien kan jij mijn vraag beantwoorden, is het met een plus account en een custom domain mogelijk om 2 inboxen te hebben? Dus dat mijn vrouw en ik allebei een @mijndomein.nl mailadres hebben met eigen inlog en wachtwoord?
Dat is helaas met een Plus account niet mogelijk. Dat kan alleen met een Professional of Visionary account.

Meer info: https://protonmail.com/support/knowledge-base/paid-plans/
Ok, thanx! Ik dacht dat adressen mailboxen waren maar dat zijn dus aliassen. Voor meerdere boxen moet je dus echt "'users" hebben.

Das balen zeg, ik dacht: dit wordt 'm ik stap over. Maar je moet gelijk naar 30 euro per maand moet als je voor jezelf en je vrouw (en misschien je kids) een mailbox wilt. Je kunt ook 2x (of 4x?) een plus nemen maar ja is ook weer overdreven. Ik hoef geen 10 adressen, wel een paar mailboxen. Ik snap dat je betaald voor de privacy maar bij Transip is het 3 mailboxen voor 3 euro per maand. Echt jammer.

[Reactie gewijzigd door teek2 op 8 december 2017 18:09]

Ik ga hier zeker eens naar kijken. Het enige wat mij tot nu toe tegenhield naar ProtonMail over te stappen was dat het (voor zover ik weet) ultieme vendor lock-in was; geen mogelijkheid om via een standaardprotocol je mail eruit te halen mocht je naar een andere dienst over willen stappen. Nu die manier er wel lijkt te zijn wordt het voor mij zeker het overwegen waard!
De enige reden dat ik bridge nodig vond om te gebruiken was om mijn archief mail ook in protonmail te zetten. Het duurt even, maar het kan tenminste. Voor de rest is de web client prima.
Jep, dit is het, tijd om geld te stoppen waar mijn mond zit en een abonnement te nemen. Voor mijn custom domein zocht ik iets wat mijn vrouw ook met MacOS mail kon gebruiken, en dit is waar ik dus op wachtte. De Android app was al erg goed.
Volgens mij is deze bridge dienst alleen te gebruiken bij betaalde accounts. Ik heb net geprobeerd mijn account in te stellen met de bridge en krijg de melding dat alleen betaalde diensten dit kunnen gebruiken. Op de website wordt het tevens vermeld: The macOS and Windows versions of the Bridge are currently available for download for all paid users. The Linux version of the Bridge is scheduled for early 2018.
@Arnoud Wokke, wellicht om dat er in de tekst bij te vermelden.

[Reactie gewijzigd door blonderulez op 6 december 2017 18:15]

Is het met Bridge dan nu eindelijk mogelijk om eenmalig al je emails over te zetten van Gmail/Hotmail naar ProtonMail?
Niet eenmalig je kan het altijd doen, maar ja je kan nu email overzetten naar ProtonMail via bijvoorbeeld Thunderbird.

Zelf heb ik zo al mijn email overgezet van een IMAP account (gebruikte eerst Roundcube) naar ProtonMail.


Om te kunnen reageren moet je ingelogd zijn


Apple iPhone X Google Pixel 2 XL LG W7 Samsung Galaxy S9 Google Pixel 2 Far Cry 5 Microsoft Xbox One X Apple iPhone 8

© 1998 - 2017 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Hardware.Info de Persgroep Online Services B.V. Hosting door True

*