Lavabit en Silent Mail, beide beveiligde maildiensten die kort na de eerste NSA-onthullingen door Edward Snowden besloten hun deuren te sluiten, werken samen aan een nieuw versleuteld messagingprotocol. Dark Mail moet ook door andere isp's ondersteund gaan worden.
Lavabit-oprichter Ladar Levison besloot begin augustus zijn webmaildienst abrupt te sluiten toen hij een gerechtelijk bevel ontving waarin hij werd opgeroepen om samen te werken met de geheime diensten en de ssl-privésleutel te overhandigen. Vermoedelijk had klokkenluider en voormalig NSA-medewerker Edward Snowden gebruikgemaakt van Lavabit. Ook de soortgelijke dienst Silent Mail van de firma Silent Circle besloot te stoppen en de ssl-sleutel te vernietigen.
Inmiddels hebben beide bedrijven nieuwe plannen aangekondigd om wederom beveiligde communicatie mogelijk te maken via het zogeheten Dark Mail-protocol. Daarin zal niet langer ssl als basis gebruikt worden omdat deze versleuteling door de ontwikkelaars niet langer volledig wordt vertrouwd. In plaats daarvan willen zij een extra beveiligingslaag aanbrengen door met ssl versleutelde data in te pakken in het door Silent Circle ontwikkelde scimp-protocol. Daarnaast zou het mailsysteem pogen om tijdens het routeren van een bericht zoveel mogelijk metadata weg te laten of direct te verwijderen bij ontvangst.
Dark Mail moet de gebruiker via groene en rode 'verkeerslichtsignalen' duidelijk maken of een bericht via een al dan niet versleutelde verbinding wordt verstuurd. Zo zou het versturen en het ontvangen van versleutelde e-mails en instant message-berichten laagdrempeliger moeten worden dan bijvoorbeeld de huidige pgp-implementaties die momenteel beschikbaar zijn, zo schrijft The Verge.
Dark Mail moet een open protocol worden dat op termijn door zoveel mogelijk providers gebruikt gaat worden. Hoewel Silent Circle nog geen specificaties heeft vrijgegeven, beloven de initiatiefnemers binnen twee weken een white paper met de technische details van Dark Mail te publiceren. Ook zou de code openbaar moeten worden waardoor bijvoorbeeld audits mogelijk zijn. In de tweede helft van 2014 zou het beveiligde protocol al actief gebruikt moeten worden. Zeker zes niet nader genoemde providers hebben belangstelling getoond.