Ik was niet aan het reageren tegen cryptomator hoor. Ook niet om je van mening te laten veranderen. Je gaf aan dat je niet snapt dat mensen bereid zijn meer te betalen voor Proton, daar gaf ik een paar redenen voor. Maar die gelden natuurlijk niet voor
alle mensen, en dat hoeft ook niet

.
Overigens bedoelde ik ook niet om te zeggen dat er geen goedkopere goede opties zijn. Ik geloof dat die er wel zijn, sterker nog, ik weet dat die er zijn. Maar mijn punt was eerder dat niet
elke goedkopere optie beter is. In feite, er zijn ook een hoop goedkopere opties die leuke claims maken maar als je echt de policies en technische specificaties leest toch hard tegen vallen. Punt was dus ook dat
enkel naar prijs kijken dus niet handig is.
Overigens ben ik zelf wel eens met Protons keuze voor PGP mailen. Maar het grootste knelpunt is dat het weinig gebruikt wordt, en het werkt enkel als beide partijen meedoen. PGP, ondanks al z'n (valide) kritiek is het 1 van de breeds gebruikte opties met dus de grootste kans dat de ander het ook heeft, en nog altijd beter dan geen encryptie (en alles dus plain tekst sturen). Proton zelfs haalt (gelukkig) veel van de omslachtigheid van het gebruik weg, met als extra nadeel dat zij daardoor de keys beheren. De rest van de kritiek blijft. Maar nogmaals beter dan niks, en de simpelste aanvallen worden ermee afgeweerd. Die gaan niet zo ver om de encryptie te breken maar gaan door naar het volgende mogelijke slachtover. En voor Jan Modaal zijn het nog altijd vaak die simpele dingen waar ze prooi aan vallen.
Encrypted mail is sowieso pleisters plakken. Voor dingen die echt beveiligd moeten worden kun je beter andere kanalen gebruiken die daarvoor gemaakt zijn.
Wel vind ik dat Proton duidelijker mag zijn over dat "encrypted mail" enkel werkt als de ander ook Proton gebruikt óf PGP opgezet heeft én jullie keys uitwisselen én je die handmatig aan je contact toe voegt. Het process daarvoor aan zich is niet lastig, maar ik hoor soms mensen praten over dat hun mail encrypted is alsof alles PGP verstuurd wordt terwijl dat vrijwel nooit het geval zal zijn.
Overigens ken ik best wel wat mensen in infosec die PGP gebruiken. Dus compleet afgeschreven zou ik het niet noemen. Wel idd met sterke nadelen en zeker niet veilig genoeg voor alles "want encryptie". Maar veel infosec mensen snappen dat gelukkig ook

.