Proton的加密既不透明也不OPAQUE
文章批评Proton Mail的加密方案缺乏透明度,并指出其并未真正采用OPAQUE协议(一种安全的密码认证密钥交换协议)。作者认为Proton在加密实现上存在误导性宣传,实际安全架构与承诺的端到端加密标准存在差距。
背景速读
- Proton 是一家以隐私为核心的瑞士公司,旗下产品包括 Proton Mail、Proton VPN 和 Proton Drive,以端到端加密为主要卖点。其创始人曾受欧洲核子研究组织(CERN)招募,开发了替代 Google 服务(Gmail、Google Drive、Google Calendar)的加密方案,并因此广受关注。
- 本文所批评的 Proton Drive 使用了“透明加密”架构——即文件在本地加密后上传,但用户需要登录 Web 应用或桌面客户端才能解密和查看内容。批评者认为,这种设计不如完全开源的“不透明加密”客户端(如 Cryptomator)那样透明可靠,因为实际加密逻辑对用户不透明。
- OPAQUE 是密码学中一个著名的安全协议(由 Hugo Krawczyk 等人在2018年提出),旨在解决“密码被服务器知道”的风险,允许用户在不向服务器暴露密码的情况下进行身份验证。标题中的“OPAQUE”是一个双关:既指该协议本身,也批评 Proton Drive 的加密实现“不透明”(即不够公开可审计)。
- 该博文的作者 Fabian Schärli 是一位瑞士软件工程师和密码学爱好者,曾参与过多个开源项目,对 Proton 公司的加密方式有长期跟踪和批评。