Het Nederlandse bedrijf achter de zoekmachines IxQuick en StartPage heeft een e-maildienst met ingebouwde pgp-ondersteuning geïntroduceerd. Daarbij worden berichten op de server van Startmail versleuteld, in plaats van aan de clientzijde.
De dienst, die 50 euro per jaar kost, laat gebruikers op twee manieren versleuteld mailen. Voor contacten die een pgp-sleutel hebben kan die sleutel worden gebruikt; voor contactpersonen die geen pgp hebben heeft het Nederlandse bedrijf een andere oplossing bedacht. De verzender verzint een geheime vraag en een antwoord, die worden gebruikt om het bericht te versleutelen. De ontvanger krijgt een linkje naar de website van Startmail en moet daar het antwoord op de geheime vraag invoeren om de mail te kunnen ontsleutelen.
De servers van de dienst staan in Nederland, en Startmail belooft om nooit mee te werken aan programma's als Prism, dat de Amerikaanse inlichtingendienst toegang gaf tot servers van internetbedrijven. Ook wordt de e-mail van gebruikers niet gelezen, belooft Startmail, 'in tegenstelling tot veel "gratis" webmaildiensten'.
Pgp-versleuteling wordt veel gebruikt om vertrouwelijk te communiceren. Hoewel de meeste maildiensten versleuteling aanbieden, gaat het daarbij doorgaans enkel om de verbinding tussen de mailserver en de gebruiker. Pgp-versleuteling is end to end: de versleuteling wordt opgezet door de verzender, en pas weer ontsleuteld door de ontvanger. Grote maildiensten bieden zelf geen ingebouwde ondersteuning voor pgp, al heeft Yahoo inmiddels wel pgp-ondersteuning aangekondigd.
Startmail versleutelt berichten op de server: daarop is de privésleutel van de gebruiker opgeslagen. Het is bij pgp juist gangbaar om de versleuteling decentraal te laten verlopen, maar Startmail zou vanwege het gemak voor serverside-versleuteling hebben gekozen. "Anders moet je met je pgp-sleutel rondlopen", aldus woordvoerder Alex van Eesteren van Startmail. De passphrase waarmee de sleutel wordt beveiligd, wordt niet opgeslagen en moet dus om de zoveel tijd worden ingevoerd.
Dat de sleutels van gebruikers op de servers van Startmail wordt opgeslagen, is voor hacker Juerd Waalboer een reden om de dienst niet te gebruiken. "Je gebruikt encryptie nu juist om andere bedrijven niet te hoeven vertrouwen", aldus Waalboer. "Maar je moet in dit geval Startmail volledig vertrouwen met je privésleutel."
Volgens Waalboer klopt er weinig van de claims van Startmail dat ze e-mail van gebruikers niet kunnen lezen: een gebruiker moet immers zijn passphrase invoeren op de website van Startmail, en de dienst zou die kunnen onderscheppen. "En dan kunnen ze al je e-mail lezen. Ik vermoed dat Startmail nog wel te vertrouwen is, maar wat als iemand ongeoorloofd toegang krijgt? Een dienst als deze is een gewild doelwit." Daarnaast zou de overheid de privésleutel bij Startmail kunnen opeisen als onderdeel van een strafrechtelijk onderzoek of surveillance door de gehieme dienst.
Van Eesteren tekent aan dat de gebruiker uiteindelijk altijd iemand zal moeten vertrouwen: de software die wordt gebruikt om berichten te versleutelen, wordt immers ook door iemand gemaakt. "En wij zorgen ervoor dat de dienst goed beveiligd is", belooft Van Eesteren. Hacker Mendel Mobach zegt de dienst niet zelf te zullen gebruiken, maar is 'tot op zekere hoogte' voorstander van ingebouwde encryptie in webmail. "Ik ken ze niet, dus ik zal het niet gebruiken. Maar het is beter dan helemaal geen encryptie", aldus Mobach.
Hoewel de dienst 'pgp-encryptie met één druk op de knop' belooft, wordt dat op dit moment nog niet waargemaakt. Gebruikers moeten er zelf voor kiezen om pgp in te stellen, en pgp-sleutels moeten handmatig via de instellingenpagina worden geïmporteerd. Daarbij biedt Startmail niet de mogelijkheid om e-mailadressen te zoeken via een keyserver. Die servers zorgen ervoor dat gebruikers niet op zoek hoeven naar sleutels: het invoeren van een e-mailadres is voldoende.
Ook is de dienst nog niet vrij van bugs: bij een test op de redactie van Tweakers slaagde Startmail er niet in om berichten te ontsleutelen. Wellicht ernstiger is dat de dienst geen two factor authentication ondersteunt. Die veiligere loginmethode laat gebruikers naast een wachtwoord een tweede verificatie uitvoeren, bijvoorbeeld met een code die wordt gegenereerd door een smartphone-app.