Tuta kondigt Post-Quantum Cryptografie aan voor E‑mail

14 maart 2024

Net op tijd voor het tienjarig bestaan lanceert Tuta/​Tutanota, bekend als Tuta Mail, een stevige upgrade op het gebied van bevei­li­ging. Die komt in de vorm van TutaCrypt. Dit zogeheten post-quantum encryptie-protocol belooft emails te bevei­ligen met een hybride protocol dat geavan­ceerde quantum-veilige algo­ritmes combi­neert met tradi­ti­o­nele algo­ritmes (AES/RSA).Hierdoor is Tuta Mail naar eigen zeggen de eerste email provider ter wereld die bescher­ming biedt tegen aanvallen met quantumcomputers. 

Tuta kondigt aan dat met deze nieuwe release quantum-veilige encryptie standaard inge­scha­keld zal zijn voor alle nieuwe Tuta Mail-accounts. Hierbij wordt de klassieke asym­me­tri­sche cryp­to­grafie (RSA-2048) vervangen door het quantum-veilige hybride encryp­tie­pro­tocol TutaCrypt. Dit protocol inte­greert een post-quantum Key Encap­su­la­tion Mechanism (CRYSTALS-Kyber) met een Elliptic-Curve-Diffie-Hellman sleu­tel­uit­wis­se­ling (x25519).

Arne Möhle, CEO van Tuta Mail, benadrukt: “Met TutaCrypt zorgen we voor een revolutie in de bevei­li­ging van e‑mail. Voor het eerst kunnen mensen nu emails verzenden en ontvangen die zo sterk zijn versleu­teld dat zelfs quan­tum­com­pu­ters de encryptie niet kunnen breken en de berichten niet kunnen ontcij­feren. En het beste van Tuta Mail: Deze unieke encryptie kan worden gebruikt om emails end-to-end versleu­teld te verzenden naar iedereen ter wereld, ongeacht hun email provider, met slechts een eenvou­dige uitwis­se­ling van wachtwoorden.” 

Toen Tutanota (nu Tuta Mail) in maart 2014 werd gelan­ceerd, was het de eerste email provider die end-to-end versleu­te­ling bood, waardoor gebrui­kers gemak­ke­lijk emails konden versleu­telen voor iedereen wereld­wijd. Door de jaren heen heeft Tuta Mail de bevei­li­ging versterkt door hun algo­ritmes te upgraden van AES 128 naar AES 256. Bovendien is de op wacht­woorden geba­seerde sleu­tel­af­lei­dings­functie geüp­graded van bcrypt naar Argon2, de meest veilige hashing functie voor het beschermen van wacht­woorden en het afleiden van encryptiesleutels. 

Het bevei­ligen van emails blijft echter een uitdaging, vooral vanwege het gebruik van asym­me­tri­sche encryptie. Voor asym­me­tri­sche encryptie en publieke sleu­tel­cryp­to­grafie zijn nieuwe post-quantum algo­ritmes nodig, en NIST heeft al CRYSTALS-KYBER (voor sleu­tel­ves­ti­ging) en CRYSTALS-Dilithium (voor digitale hand­te­ke­ningen) gepu­bli­ceerd als beste kandidaten. 

Tuta heeft naar eigen zeggen het cryp­to­gra­fisch protocol volledig opnieuw opgebouwd en gebruikt nu zogeheten quan­tum­re­sis­tente algo­ritmes in combi­natie met conven­ti­o­nele algo­ritmes (Kyber in combi­natie met AES 256 en ECDH x25519 in een hybride protocol) voor de asym­me­tri­sche publieke sleu­te­len­cryptie van emails. Dit protocol wordt ook toegepast voor het delen van agenda’s, contact­lijsten en toekom­stige diensten voor bestandsdeling. 

Nieuwe gebrui­kers van Tuta hoeven geen actie te onder­nemen, behalve het updaten naar de nieuwste versie van de Tuta apps om hun e‑mails, agenda’s en contacten te beschermen met post-quantum algo­ritmes. Het nieuwe protocol zal gelei­de­lijk beschik­baar worden gesteld aan alle bestaande Tuta-gebruikers. 

Deze nieuwe generatie van encryptie beschermt alle gegevens opge­slagen in Tuta en beschermt ook tegen het concept van “Harvest now, decrypt later”. Aanval­lers die de versleu­telde gegevens van Tuta emails willen bemach­tigen, moeten nu zowel de nieuwe post-quantum algo­ritmes als de klassieke AES/​ECC cryp­to­grafie breken.

Pin It on Pinterest

Share This