Szerző: Biztonságportál | Utolsó módosítás: 2017.11.27.
https://biztonsagportal.hu/titkositott-nevjegykezelessel-erositheti-a-biztonsagot.html
A ProtonMail még egyet feljebb csavart a titkosítás szintjén. Már a névjegyek is biztonságba helyezhetők.
A ProtonMail a titkosított levelezés terén meglehetősen hamar ismertté vált. Az úgynevezett zero-access elvnek megfelelően olyan környezetet biztosít az e-mailezéshez, amelyben csak a feladó és a címzett ismerheti meg a küldemények tartalmát, azokba még maga a szolgáltató sem tud betekintést nyerni. Ennek oka, hogy a levelek titkosítása, illetve dekódolása a végpontokon történik. A ProtonMail azonban ennyivel nem elégedtek meg, és több mint egy évnyi fejlesztőmunkát követően bejelentette, hogy mostantól az e-mailek mellett a névjegyek is titkosíthatók. Igaz egyelőre csak a webes kliensen keresztül.
A névjegyek titkosítása szintén a zero-access megfontolások mentén zajlik, vagyis a szolgáltató sem képes belelátni a felhasználó címlistájába. A titkosítást egy új kulcspár generálása előzi meg, amelynek alapját a felhasználó által megadott jelszó képezi. Ez persze azt is jelenti, hogy ha ezt a jelszót a felhasználó elfelejti, akkor senki nem lesz képes helyreállítani a névjegyeit.
Az új névjegykezelő modul képes a nevek, a telefonszámok és az egyéb személyes adatok titkosítására. Egyedül az e-mail címet nem kódolja, mivel akkor igencsak nehézkes lenne a levelezés lebonyolítása, és a címek „elmaszkolása” miatt a küldemények könnyen fennakadhatnának a biztonsági szűrőkön. Ugyanakkor a fejlesztéseknek köszönhetően az e-mail címek sem maradtak teljesen védtelenek. A fejlesztők jelezték, hogy minden egyes névjegyet egyedi digitális aláírással látnak el. Ennek köszönhetően az e-mail címek (akár közbeékelődéses támadások során végrehajtott) manipulációja megelőzhetővé válik.
A ProtonMail újdonsága kapcsán az egyetlen rossz hír, hogy az androidos és az iOS kompatibilis mobil appok esetében még nem lehet hadra fogni. Viszont a fejlesztők már dolgoznak az alkalmazások új verzióján, így várhatóan nem sokára a mobil kliensek is képesek lesznek kezelni a titkosított névjegyeket.