Salattu sähköposti ei ole enää harrastelijoiden kikka. Kun tietovuodot ja urkinta täyttävät otsikoita viikoittain, yhä useampi suomalainen etsii sähköpostipalvelua, joka ei lue viestejä mainostarkoituksiin eikä säilytä niitä auki lakiviranomaisille ilman erillistä prosessia. Proton Mail on tässä joukossa yksi käytetyimmistä vaihtoehdoista, ja sillä on hyvä syy: se on sveitsiläinen, avoimen lähdekoodin ja tarjoaa salauksen oletuksena, ei valinnaisena lisänä.

Tämä opas käy läpi koko käyttöönoton alusta loppuun: tilin luonnista kaksivaiheiseen tunnistautumiseen, Proton Mail Bridgen asennuksesta Outlookia tai Thunderbirdiä varten, oman .fi-verkkotunnuksen liittämisestä ja salauksen käytännön toiminnasta. Mukana on myös vanhojen viestien tuonti Gmailista tai Outlookista, koska harva aloittaa täysin tyhjästä postilaatikosta. Lopussa on yleisimmät sudenkuopat, kahdeksan vianmäärityskohtaa ja muutama edistyneempi vinkki niille, jotka haluavat viedä asetukset pidemmälle kuin oletusarvot.

Koko prosessi kestää käytännössä 45–60 minuuttia, jos teet kaikki vaiheet peräkkäin: perustilin voi pystyttää viidessä minuutissa, mutta oman verkkotunnuksen vahvistus ja Bridgen testaus vievät suurimman osan ajasta DNS-muutosten leviämisen takia. Jokainen vaihe on kuvattu niin, että voit tehdä sen omalla koneellasi rinnakkain lukiessasi, eikä mihinkään tarvita erillistä palvelinta tai teknistä esitietoa IT-ammattilaisen tasolla.

Miksi Proton Mail kiinnostaa suomalaisia juuri nyt

Proton Mail on sveitsiläisen Proton AG:n kehittämä sähköpostipalvelu, joka salaa viestit selaimessa tai laitteessa ennen kuin ne lähtevät palvelimelle. Yhtiö on toistuvasti korostanut, että sen palvelimet näkevät vain salattua dataa, ei viestien sisältöä. Sveitsin lainsäädäntö on tässä oma etunsa: maa ei kuulu EU:hun eikä Yhdysvaltoihin, joten ulkomaiset tietopyynnöt eivät toimi samalla tavalla kuin EU:n tietosuoja-alueella. Samaan aikaan Proton on sitoutunut noudattamaan EU:n tietosuojaperiaatteita palvellessaan eurooppalaisia käyttäjiä, mikä tekee siitä käytännöllisen valinnan myös suomalaiselle yritykselle tai yksityishenkilölle.

Toinen syy kiinnostukseen on avoin lähdekoodi. Proton Mailin sovellukset ovat julkisesti tarkastettavissa, ja niille on tehty useita ulkopuolisia turvallisuusauditointeja viime vuosina. Palvelu ei myöskään näytä mainoksia, mikä eroaa monista ilmaisista sähköpostipalveluista, joiden liiketoimintamalli perustuu käyttäjädatan hyödyntämiseen. Tämä artikkeli keskittyy nimenomaan tekniseen käyttöönottoon, ei markkinointilupauksiin, joten jokainen vaihe on testattavissa omalla koneella.

Kolmas, usein vähemmälle huomiolle jäävä syy on ammattikäyttö. Lakimiehet, toimittajat ja terveydenhuollon ammattilaiset käsittelevät päivittäin viestejä, joiden vuotaminen voisi aiheuttaa vakavaa haittaa asiakkaalle tai lähteelle. Näille ryhmille salaus ei ole ideologinen valinta vaan käytännön työkalu, jolla vähennetään riskiä siitä, että arkaluontoinen tieto päätyy vääriin käsiin palvelimen tietomurron kautta. Sama logiikka pätee pienyrittäjään, joka lähettää tarjouksia tai sopimusluonnoksia asiakkaille eikä halua niiden olevan luettavissa missään välissä matkaa.

Ennakkovaatimukset ennen aloitusta

Perustilin luontiin ei tarvita muuta kuin selain ja toimiva puhelinnumero tai varasähköposti palautusta varten. Jos aiot kuitenkin liittää oman verkkotunnuksen tai käyttää Proton Mailia Outlookissa tai Thunderbirdissä, tarvitset muutaman lisäasian valmiiksi.

  • Selain: Chrome, Firefox, Edge tai Safari, ajan tasalla oleva versio
  • Maksullinen tilaus (Mail Plus tai korkeampi), jos haluat käyttää Bridgeä tai omaa verkkotunnusta
  • Käyttöjärjestelmä Bridge-sovellukselle: Windows 10 tai uudempi (64-bit), macOS 10.15 (Catalina) tai uudempi, taikka yleisimmät Linux-jakelut
  • Pääsy verkkotunnuksesi DNS-hallintapaneeliin, jos liität oman .fi- tai .com-domainin
  • Autentikaattorisovellus (esim. Aegis tai muu TOTP-sovellus) tai fyysinen FIDO2-avain kaksivaiheiseen tunnistautumiseen
  • Noin 45–60 minuuttia aikaa, jos käyt läpi kaikki vaiheet mukaan lukien verkkotunnuksen ja Bridgen

Jos et vielä käytä salasananhallintaa, kannattaa luoda Proton-tilin salasana ensin vahvaan salasananhallintaan. KeePassXC tai muu paikallinen hallintaohjelma sopii tähän hyvin, sillä Proton-tilin pääsalasana avaa käytännössä koko postilaatikon salauksen.

Kaikkia listan kohtia ei tarvita, jos aiot käyttää Proton Mailia vain selaimessa perusosoitteella ([email protected]) ilman omaa domainia. Silloin riittää selain, sähköpostiosoite tai puhelinnumero palautusta varten ja muutama minuutti aikaa. Bridge, oma verkkotunnus ja DNS-osaaminen tulevat kuvaan vasta, jos haluat ammattimaisen osoitteen tai olemassa olevan sähköpostiohjelman käyttöön.

Proton Mail -hinnat 2026: mikä tilaus kannattaa valita

Proton Mailista on ilmainen versio, mutta oma verkkotunnus, Bridge-työpöytäsovellus ja lisätallennustila vaativat maksullisen tilauksen. Alla olevat hinnat ovat Protonin virallisen hinnastosivun mukaisia vuositasolla laskettuina kuukausihintoina.

TilausTallennustilaKäyttäjiäOmat verkkotunnuksetHinta (vuositilaus)
Free1 GB1Ei tuettu0 €
Mail Plus15 GB11 verkkotunnus3,99 €/kk
Proton Unlimited500 GB13 verkkotunnusta9,99 €/kk
Proton Duo1 TB23 verkkotunnusta14,99 €/kk
Proton Family3 TB63 verkkotunnusta23,99 €/kk

Kuukausilaskutuksella hinnat ovat korkeampia (Mail Plus esimerkiksi 4,99 €/kk), joten vuositilaus kannattaa lähes aina, jos aiot käyttää palvelua pidempään. Free-tilillä pääsee kokeilemaan salausta ja perustoimintoja, mutta Bridge, oma verkkotunnus ja laajemmat aliasmäärät avautuvat vasta Mail Plus -tasosta ylöspäin. Tähän oppaaseen valitsin Mail Plus -tason esimerkiksi, koska se riittää yhden hengen tai pienyrittäjän käyttöön.

Vaihe 1–3: Tilin luominen ja perusasetukset

Vaihe 1. Mene osoitteeseen proton.me/mail ja valitse “Luo tili” (Create account). Valitse käyttäjänimi, joka toimii samalla sähköpostiosoitteesi alkuosana, esimerkiksi [email protected]. Käyttäjänimeä ei voi enää vaihtaa jälkikäteen ilman uuden osoitteen luomista, joten kannattaa miettiä valinta rauhassa.

Vaihe 2. Aseta pääsalasana. Tässä kohtaa kannattaa käyttää vähintään 16 merkin pituista, satunnaisesti generoitua salasanaa, ei muistettavaa lausetta. Proton tarjoaa mahdollisuuden luoda erillisen lukitussalasanan (mailbox password) niille, jotka jakavat laitteen muiden kanssa, mutta useimmille yksi vahva pääsalasana riittää.

Vaihe 3. Valitse tilaustaso. Free-tili riittää kokeiluun, mutta jos aiot seurata koko tätä opasta loppuun asti Bridgen ja oman verkkotunnuksen kanssa, valitse Mail Plus tai korkeampi jo tässä vaiheessa. Vahvista tilaus ja odota, että Proton luo salausavainparisi automaattisesti taustalla. Tämä kestää yleensä alle minuutin.

Vaihe 4–6: Kaksivaiheinen tunnistautuminen ja tilin palautus

Vaihe 4. Siirry kohtaan Asetukset → Suojaus (Settings → Security) ja lisää palautussähköposti tai puhelinnumero. Tämä on tärkeää, sillä Proton ei voi palauttaa salasanaa perinteisellä tavalla: koska pääsalasana avaa myös salausavaimet, unohtunut salasana ilman palautuskeinoa tarkoittaa käytännössä pääsyn menettämistä vanhoihin viesteihin.

Vaihe 5. Ota käyttöön kaksivaiheinen tunnistautuminen samasta valikosta. Proton tukee sekä TOTP-sovelluksia (esimerkiksi Aegis tai muu vastaava) että FIDO2/WebAuthn-laitteita kuten YubiKey. TOTP riittää useimmille, mutta jos käsittelet arkaluontoista viestintää työn puolesta, fyysinen suojausavain on Protonin oman ohjeistuksen mukaan vahvempi vaihtoehto, koska se ei ole alttiina tietojenkalastelusivuille samalla tavalla kuin koodin syöttäminen käsin.

Vaihe 6. Tallenna palautuskoodit turvalliseen paikkaan, mieluiten tulostettuna tai salasananhallintaan tallennettuna, ei pelkkänä kuvakaappauksena puhelimen kuvagalleriassa. Jos hukkaat sekä toisen tekijän että palautuskoodit, tiliä ei voi palauttaa.

TOTP vai fyysinen suojausavain: kumpi valita

Moni jää miettimään vaiheessa 5, kumpi kaksivaiheisen tunnistautumisen tapa kannattaa valita. TOTP-sovellus on ilmainen, toimii puhelimessa ilman erillistä laitehankintaa ja riittää valtaosalle yksityiskäyttäjistä hyvin. Se ei kuitenkaan suojaa täydellisesti kehittyneiltä tietojenkalastelusivuilta, jotka voivat huijata käyttäjän syöttämään sekä salasanan että hetkellisen koodin väärennetylle sivulle reaaliajassa.

Fyysinen FIDO2-avain (esimerkiksi YubiKey) sitoo tunnistautumisen laitteesti tiettyyn verkko-osoitteeseen, joten se ei toimi huijaussivustolla, vaikka käyttäjä yrittäisi. Tämä tekee siitä käytännössä phishing-kestävän ratkaisun. Hintalappu on kuitenkin konkreettinen (tyypillisesti 25–60 euroa avaimesta), ja avaimen voi hukata siinä missä minkä tahansa fyysisen esineen, joten toinen varaäavain kannattaa hankkia heti alusta. Journalisteille, lakimiehille ja yrityksen pääkäyttäjille fyysinen avain on perusteltu lisäinvestointi, tavalliselle yksityiskäyttäjälle TOTP riittää hyvin yhdistettynä vahvaan pääsalasanaan.

Vaihe 7–9: Proton Mail Bridge Outlookia ja Thunderbirdiä varten

Proton Mail ei tarjoa julkista IMAP- tai SMTP-palvelinta, toisin kuin useimmat sähköpostipalvelut. Tämä on tietoinen suunnitteluvalinta: julkinen IMAP-rajapinta vaatisi salauksen purkamista palvelinpuolella, mikä murtaisi koko lähtökohdan. Sen sijaan käytetään Proton Mail Bridgeä, joka pyörii omalla koneellasi ja purkaa/salaa viestit paikallisesti ennen kuin ne näkyvät Outlookissa tai Thunderbirdissä.

Vaihe 7. Kirjaudu Proton-tilillesi selaimessa ja lataa Bridge-sovellus kohdasta Asetukset → Bridge ja tuonti/vienti (Settings → Bridge and Import/Export). Huomaa, että Bridge vaatii Mail Plus -tasoisen tai korkeamman tilauksen, Free-tilillä sitä ei voi käyttää.

Vaihe 8. Asenna ja käynnistä Bridge, kirjaudu sisään Proton-tunnuksillasi sovelluksen sisällä. Bridge avaa paikallisen IMAP- ja SMTP-portin, jonka kautta sähköpostiohjelmasi kommunikoi. Alla on esimerkki, miltä Bridgen komentorivikäyttöliittymän (CLI) tulostus näyttää, kun tarkistat tilin tiedot Linuxilla tai macOS:llä.

$ protonmail-bridge --cli
bridge> list
# ID: 1
  Username:      [email protected]
  Address mode:  Combined
  Bridge pass:   ************
  IMAP port:     1143
  SMTP port:     1025
  IMAP security: STARTTLS
  SMTP security: STARTTLS
  Configured:    v3, mailbox synced
bridge> info
IMAP Settings:
  Hostname:  127.0.0.1
  Port:      1143
  Username:  [email protected]
  Password:  (Bridge-kohtainen salasana, ei tilin pääsalasana)
SMTP Settings:
  Hostname:  127.0.0.1
  Port:      1025
  Security:  STARTTLS

Vaihe 9. Syötä nämä tiedot manuaalisesti Outlookiin tai Thunderbirdiin uutta tiliä lisätessä. Käytä aina Bridgen omaa, sovelluksen näyttämää salasanaa, ei Proton-tilin kirjautumissalasanaa. Älä koskaan yritä syöttää osoitteita kuten imap.protonmail.com tai smtp.protonmail.com suoraan sähköpostiohjelmaan, sillä sellaisia julkisia palvelimia ei ole olemassa, ja yritys päättyy aina virheilmoitukseen.

Bridge Windowsilla ja macOS:llä

Windowsilla ja macOS:llä Bridge käynnistyy graafisella käyttöliittymällä, josta näet suoraan tilisi IMAP- ja SMTP-portit sekä sovelluskohtaisen salasanan ilman komentorivin käyttöä. Sovellus voidaan asettaa käynnistymään automaattisesti käyttöjärjestelmän mukana, mikä on suositeltavaa, jos käytät Outlookia päivittäin, koska muuten yhteys katkeaa aina, kun Bridge ei ole käynnissä taustalla.

Bridge Linuxilla: komentorivikäyttö

Linuxilla Bridge tarjoaa sekä graafisen että komentorivipohjaisen käyttöliittymän, mikä on hyödyllistä palvelimilla tai kevyemmillä työpöytäympäristöillä ilman raskasta graafista pinoa. Komentorivikäyttöliittymä avataan komennolla protonmail-bridge --cli, minkä jälkeen tili lisätään komennolla login ja sen jälkeen tarkistetaan asetukset komennolla info, kuten aiemmassa esimerkissä näytettiin. Monilla Linux-jakelilla Bridge kannattaa lisäksi määrittää käynnistymään systemd-palveluna, jotta se pysyy käynnissä myös uudelleenkäynnistysten jälkeen ilman manuaalista käynnistämistä joka kerta.

Vaihe 10–12: Oman .fi-verkkotunnuksen liittäminen

Oma verkkotunnus (esim. [email protected]) vaatii Mail Plus -tason tilauksen ja pääsyn DNS-hallintapaneeliin verkkotunnuksen rekisteröijällä, oli se sitten suomalainen toimija tai kansainvälinen rekisteröijä.

Vaihe 10. Mene Proton Mailin asetuksissa kohtaan Verkkotunnukset (Domains) ja valitse “Lisää verkkotunnus”. Syötä domainisi, esimerkiksi yritys.fi.

Vaihe 11. Proton näyttää tarvittavat DNS-tietueet: verifiointi-TXT-tietueen, MX-tietueet postin reitittämiseksi Protonin palvelimille, SPF-tietueen roskapostisuodatusta varten ja DKIM-CNAME-tietueet viestien allekirjoittamiseksi. Kopioi nämä tarkasti DNS-hallintapaneeliisi. Alla on esimerkki siitä, miltä valmis DNS-vyöhyke näyttää yksinkertaistettuna.

; Esimerkki DNS-tietueista yritys.fi -domainille
yritys.fi.          IN  TXT   "protonmail-verification=abc123def456"
yritys.fi.          IN  MX    10 mail.protonmail.ch.
yritys.fi.          IN  MX    20 mailsec.protonmail.ch.
yritys.fi.          IN  TXT   "v=spf1 include:_spf.protonmail.ch ~all"
protonmail._domainkey.yritys.fi.    IN CNAME  protonmail.domainkey.dabcdef.domains.proton.me.
protonmail2._domainkey.yritys.fi.   IN CNAME  protonmail2.domainkey.dabcdef.domains.proton.me.
protonmail3._domainkey.yritys.fi.   IN CNAME  protonmail3.domainkey.dabcdef.domains.proton.me.
_dmarc.yritys.fi.    IN  TXT   "v=DMARC1; p=quarantine; rua=mailto:[email protected]"

Vaihe 12. Odota DNS-muutosten leviämistä (yleensä minuuteista muutamaan tuntiin, joskus jopa 24 tuntiin rekisteröijästä riippuen) ja palaa Protonin verkkotunnusnäkymään painamaan “Tarkista uudelleen” (Verify). Kun kaikki tietueet näyttävät vihreää, voit luoda uusia osoitteita omalle domainillesi kohdasta Osoitteet (Addresses), esimerkiksi [email protected] tai [email protected]. Voit tarkistaa DNS-tietueiden näkyvyyden myös komentoriviltä ennen kuin palaat Protonin käyttöliittymään.

Suomalaisilla .fi-verkkotunnuksilla DNS-hallinta tapahtuu tyypillisesti rekisteröijän oman hallintapaneelin kautta, oli kyseessä sitten kotimainen toimija tai kansainvälinen rekisteröijä. Hallintapaneelin käyttöliittymä vaihtelee rekisteröijittäin, mutta itse periaate on sama kaikkialla: etsi DNS- tai nimipalvelinasetukset -osio, lisää tietueet yksi kerrallaan täsmälleen Protonin näyttämässä muodossa, ja tallenna muutokset. Jos verkkotunnus on siirretty aiemmin toiselta palveluntarjoajalta eikä alkuperäisiä DNS-asetuksia enää muisteta, kannattaa ensin ottaa niistä varmuuskopio (esimerkiksi kuvakaappauksena), jotta mahdollinen palautus vanhaan tilaan on tarvittaessa mahdollista.

$ dig MX yritys.fi +short
10 mail.protonmail.ch.
20 mailsec.protonmail.ch.

$ dig TXT yritys.fi +short
"v=spf1 include:_spf.protonmail.ch ~all"

Jos DNS-termit ovat vieraita, alla oleva taulukko selittää lyhyesti, mitä kukin tietuetyyppi tekee ja miksi juuri se tarvitaan Proton Mailin toimintaan.

TietuetyyppiTarkoitusMitä tapahtuu, jos puuttuu
MXKertoo, mille palvelimelle saapuva posti reititetäänPosti ei saavu ollenkaan uuteen osoitteeseen
TXT (SPF)Määrittää, mitkä palvelimet saavat lähettää postia domainin nimissäLähtevä posti leimautuu herkemmin roskapostiksi
CNAME (DKIM)Mahdollistaa viestien kryptografisen allekirjoituksenVastaanottajat eivät voi vahvistaa viestin aitoutta
TXT (DMARC)Kertoo, miten vastaanottajan pitää toimia SPF/DKIM-epäonnistumisissaDomainin väärinkäyttö (huijausviestit) on helpompaa

Vaihe 13–14: Salaus käytännössä – Proton-käyttäjien välillä ja ulkopuolisille

Vaihe 13. Kun lähetät viestin toiselle Proton Mail -käyttäjälle, salaus tapahtuu automaattisesti ilman erillisiä asetuksia. Lähettäjän laite salaa viestin vastaanottajan julkisella avaimella jo ennen kuin se lähtee laitteelta, ja Protonin palvelimet näkevät vain salatun tekstin. Tätä ei tarvitse aktivoida erikseen, se on oletustila jokaiselle Proton-osoitteiden väliselle viestille.

Vaihe 14. Kun lähetät viestin Gmail-, Outlook- tai muuhun ei-Proton-osoitteeseen, käytä “Salaa salasanalla” -toimintoa (Encrypt for outside users) uutta viestiä kirjoittaessasi. Vastaanottaja saa ilmoitussähköpostin, jossa on linkki Protonin suojattuun sivuun. Hänen täytyy syöttää etukäteen sovittu salasana lukeakseen varsinaisen viestin. Salasana kannattaa aina toimittaa eri kanavaa pitkin, esimerkiksi tekstiviestillä tai puhelimessa, ei samassa sähköpostiketjussa.

Jos vastaanottajalla on oma PGP-avain (esimerkiksi hän käyttää Thunderbirdiä OpenPGP-lisäosalla), Proton Mail osaa tunnistaa tämän automaattisesti ja tarjota suoraa PGP-salausta salasanan sijaan. Tämä toimii samalla logiikalla kuin PGP-salaus Outlookissa ja Gmailissa, mutta Proton hoitaa avainten hallinnan automaattisesti, kun taas perinteisissä sähköpostiohjelmissa avainten tuonti ja allekirjoitusten tarkistus tehdään käsin.

Miten salaus toimii konepellin alla

Proton Mail rakentuu avoimen OpenPGP-standardin päälle, ei omalle suljetulle salausformaatille. Kun tili luodaan, selain (tai mobiilisovellus) generoi julkisen ja yksityisen avainparin laitteella, minkä jälkeen yksityinen avain salataan pääsalasanallasi ja tallennetaan tähän muotoon Protonin palvelimelle. Käytännössä vaikka Proton säilyttää avaimen, se ei pysty käyttämään sitä ilman sinun salasanaasi, joka ei koskaan liiku salaamattomana verkon yli sisäänkirjautumisen jälkeenkään.

Käytännössä tämä eroaa merkittävästi siitä, miten Gmail tai Outlook käsittelevät viestejä. Niissä palveluntarjoaja purkaa viestin luettavaan muotoon omalla palvelimellaan esimerkiksi roskapostisuodatusta ja hakuindeksointia varten. Proton Mailissa haku ja suodatus toimivat rajoitetusti salatussa muodossa tai laitteella tapahtuvan purun jälkeen, mikä on tekninen kompromissi vahvemman salauksen hyväksi. Otsikkotiedot (lähettäjä, vastaanottaja, aihe joissain tapauksissa) voivat silti näkyä palvelimella reitityksen vaatimusten takia, mikä on syytä ymmärtää: täydellistä metatietojen katoamista ei mikään sähköpostiprotokolla vielä takaa, olipa palveluntarjoaja kuka tahansa.

Yksi käytännön yksityiskohta kannattaa tuntea: kun lähetät ensimmäisen viestin toiselle Proton-käyttäjälle, sovellus hakee vastaanottajan julkisen avaimen automaattisesti Protonin avainpalvelimelta, samaan tapaan kuin perinteinen PGP-työkalu hakisi avaimen julkisesta avainpalvelimesta. Voit halutessasi tarkistaa avaimen sormenjäljen (fingerprint) manuaalisesti kontaktin tiedoista, jos haluat varmistua siitä, ettei kukaan ole onnistunut korvaamaan avainta väliintulohyökkäyksellä. Useimmille arkikäyttäjille tämä lisävarmistus ei ole tarpeen, mutta korkean riskin viestinnässä, kuten lähdesuojaa vaativassa toimittajatyössä, se on syytä tehdä ennen ensimmäisen arkaluontoisen viestin lähettämistä.

Vaihe 15: Vanhojen viestien tuonti Gmailista tai Outlookista

Harva aloittaa sähköpostinsa tyhjästä. Proton tarjoaa tähän Easy Switch -työkalun, joka löytyy kohdasta Asetukset → Tuonti ja vienti (Import-Export). Työkalu tukee kahta tapaa: suoraa OAuth-pohjaista tuontia Gmailista tai Outlookista, sekä yleistä IMAP-tuontia muista palveluista.

Valitse lähdepalvelu, kirjaudu sisään valtuutusikkunassa ja anna Protonille lupa lukea vanha postilaatikkosi kertaluontoisesti kopiointia varten. Voit valita tuodaanko pelkkiä kansioita, koko postilaatikko vai tietyn aikavälin viestit. Iso postilaatikko (useita gigatavuja) voi viedä tuonnissa useita tunteja, ja Proton ilmoittaa etenemisen prosentteina näkymässä. Tuonnin aikana vanhat viestit eivät vielä ole salattuja samalla tavalla kuin uudet Proton-sisäiset viestit, koska ne on alun perin lähetetty ja vastaanotettu salaamattomina, mutta ne tallennetaan Protonin palvelimelle salattuna heti tuonnin jälkeen niin sanotulla zero-access-salauksella.

Jos tuonti keskeytyy kesken (esimerkiksi verkkoyhteyden katketessa), Easy Switch jatkaa yleensä siitä, mihin se jäi, eikä aloita alusta. Kannattaa kuitenkin tarkistaa tuonnin jälkeen kansioiden ja viestimäärien täsmäävyys alkuperäiseen postilaatikkoon vertaamalla esimerkiksi Saapuneet-kansion viestimäärää molemmissa palveluissa. Jos määrät eroavat merkittävästi, uusinta tuonti tai valikoidumpi kansiokohtainen tuonti ratkaisee useimmiten ongelman.

Proton Mail -työpöytäsovellus ja mobiilikäyttö

Proton on julkaissut oman työpöytäsovelluksensa Windowsille ja macOS:lle. Se ei vaadi Bridgeä, koska se kommunikoi suoraan Protonin oman rajapinnan kautta, ei standardin IMAP/SMTP:n kautta. Tämä on kevyempi tapa saada oma sovellusikkuna ilman selainvälilehteä, mutta se ei toimi, jos haluat käyttää olemassa olevaa sähköpostiohjelmaa kuten Outlookia rinnalla.

Mobiilisovellukset löytyvät App Storesta ja Google Playsta. Molemmat tukevat sormenjälki- tai kasvotunnistuslukitusta sovelluksen sisällä, minkä lisäksi ne käyttävät samaa salausmallia kuin verkkoversio: viestit puretaan vasta laitteella, ei palvelimella. Puhelimessa kannattaa ottaa käyttöön myös sovelluslukitus PIN-koodilla, jotta lukitsematon puhelin ei paljasta postilaatikkoa suoraan.

Offline-tilassa luetut viestit näkyvät edelleen, koska sovellus säilyttää paikallisen salatun kopion laitteessa, mutta uusien viestien lataaminen tai lähettäminen vaatii tietenkin verkkoyhteyden. Jos vaihdat puhelinta, voit kirjautua sisään uudella laitteella normaalisti pääsalasanallasi ja kaksivaiheisella koodilla, minkä jälkeen sovellus lataa postilaatikon uudelleen taustalla, samaan tapaan kuin Bridge tekee tietokoneella ensimmäisellä synkronoinnilla.

Proton Mail vs. Gmail vs. Outlook: yksityisyysvertailu

Vertailu auttaa hahmottamaan, mistä oikeastaan maksat tai luovut, kun vaihdat palvelua. Alla oleva taulukko kokoaa keskeiset erot julkisesti saatavilla olevien tietojen perusteella.

OminaisuusProton MailGmailOutlook.com
Oletussalaus käyttäjien välilläKyllä, automaattinenEi oletuksenaEi oletuksena
Palvelin näkee viestisisällönEi (salattuna)KylläKyllä
Avoin lähdekoodi asiakassovelluksissaKylläEiEi
Toimivalta / pääkonttoriSveitsiYhdysvallatYhdysvallat
Ilmainen tallennustila1 GB15 GB (jaettu Drive-tilan kanssa)15 GB
Mainokset ilmaisversiossaEiKylläKyllä

Gmailin ja Outlook.comin ilmainen tallennustila on suurempi, ja molemmat integroituvat kätevästi muihin oman ekosysteeminsä työkaluihin, kuten Google Driveen tai Microsoftin toimistosovelluksiin. Se on reilu kompromissi verrattuna Protoniin, jossa suurempi tallennustila ja lisäominaisuudet tulevat maksullisen tilauksen mukana. Kumpi kannattaa valita, riippuu siitä painottaako enemmän ilmaista tallennustilaa ja valmiita integraatioita vai sitä, ettei palveluntarjoaja pääse lukemaan viestien sisältöä edes teoriassa.

Käytännössä moni käyttäjä päätyy hybridiratkaisuun: Gmail tai Outlook jää käyttöön vanhoille kontakteille ja tutuille palveluille, kun taas Proton Mail otetaan käyttöön arkaluontoisempaan viestintään, kuten pankki- ja terveysasioihin tai työn puolesta lähetettäviin sopimuksiin. Tämä ei ole tekninen kompromissi vaan tietoinen valinta siitä, mikä viestintä ansaitsee vahvimman suojan.

Valmis, toimiva Proton Mail -ympäristö: yhteenveto

Kun kaikki edellä olevat vaiheet on käyty läpi, sinulla pitäisi olla käytössä täysin toimiva kokonaisuus: Proton-tili kaksivaiheisella tunnistautumisella, oma .fi-verkkotunnus liitettynä ja vahvistettuna, Bridge asennettuna ja yhdistettynä Outlookiin tai Thunderbirdiin, sekä ymmärrys siitä, miten viestit salataan sekä Proton-käyttäjien välillä että ulkopuolisille salasanalla suojattuina linkkeinä.

  • Proton-tili luotu ja pääsalasana tallennettu salasananhallintaan
  • Kaksivaiheinen tunnistautuminen ja palautuskoodit varmuuskopioitu
  • Mail Plus tai korkeampi tilaus aktiivisena, jos Bridge tai oma domain on käytössä
  • Bridge asennettu ja testattu lähettämällä testiviesti Outlookista tai Thunderbirdistä
  • Oma verkkotunnus vahvistettu (MX, SPF, DKIM, DMARC vihreänä Protonin paneelissa)
  • Testiviesti lähetetty toiselle Proton-käyttäjälle salauksen tarkistamiseksi
  • Testiviesti lähetetty Gmail- tai Outlook-osoitteeseen “Salaa salasanalla” -toiminnolla

Tämä on käytännössä sama lopputulos, jonka moni yrittäjä tai etätyöläinen tarvitsee: oma ammattimainen osoite, joka toimii tutuissa työkaluissa mutta jossa viestien sisältö ei ole palveluntarjoajan luettavissa.

Ensimmäisen viikon aikana kannattaa vielä tehdä muutama viimeistelevä tarkistus: käy läpi vanhojen palveluiden salasanan palautusosoitteet ja päivitä ne uuteen Proton-osoitteeseen, jos aiot käyttää sitä ensisijaisena. Kannattaa myös tarkistaa vanha sähköpostiosoitteesi Have I Been Pwned -palvelusta, jotta tiedät, onko se ollut mukana aiemmissa tietovuodoissa ennen kuin siirryt uuteen osoitteeseen. Tarkista myös, että puhelimen ja tietokoneen Bridge- tai sovellusversiot ovat molemmat ajan tasalla, sekä testaa vielä kerran palautusprosessi mielessäsi: jos unohtaisit salasanan huomenna, tietäisitkö tarkalleen mistä palautuskoodit löytyvät? Jos vastaus ei ole selvä heti, on parempi selvittää se nyt kuin kriisitilanteessa.

Yleisimmät sudenkuopat Proton Mailin käyttöönotossa

1. Julkisen IMAP-osoitteen kokeilu. Moni yrittää syöttää imap.protonmail.com tai smtp.protonmail.com suoraan sähköpostiohjelmaan, koska se on tuttu kaava muista palveluista. Sellaisia palvelimia ei ole olemassa, ja ainoa reitti sähköpostiohjelmaan on aina paikallisesti pyörivä Bridge, joka toimii välittäjänä.

2. Bridgen ja tilin salasanan sekoittaminen. Sähköpostiohjelmaan syötetään vahingossa Proton-tilin kirjautumissalasana Bridgen oman, sovelluksen generoiman salasanan sijaan. Ohjelma ei tällöin saa yhteyttä lainkaan, ja virheilmoitus on usein harhaanjohtavan yleisluontoinen, mikä saa käyttäjän epäilemään tiliään turhaan.

3. Bridgen odottaminen ilmaistilillä. Free-tili ei tue Bridgeä eikä omaa verkkotunnusta lainkaan, ei edes rajoitetusti. Jos nämä toiminnot puuttuvat asetusvalikosta kokonaan, tarkista ensin tilaustaso ennen kuin oletat sovelluksen olevan rikki.

4. DNS-tietueiden kirjoitusvirheet. Yksikin väärä merkki DKIM-CNAME-tietueessa tai puuttuva piste tietueen lopussa estää verifioinnin kokonaan. Kopioi tietueet aina suoraan Protonin näkymästä leikepöydän kautta, älä kirjoita niitä käsin muistin varassa, koska pitkät domainkey-arvot ovat helppo kirjoittaa väärin.

5. Vanhan sähköpostipalvelun MX-tietueiden jättäminen paikoilleen. Jos domainilla on jo aiemmin ollut esimerkiksi Microsoft 365 -sähköposti käytössä, vanhat MX-tietueet täytyy poistaa kokonaan, ei vain lisätä uusia rinnalle. Kaksi kilpailevaa MX-tietuejoukkoa johtaa satunnaiseen postin katoamiseen, koska eri postipalvelimet kisaavat samasta liikenteestä.

6. Salasanalla suojatun viestin salasanan lähettäminen samassa ketjussa. Jos salasana lähetetään samassa sähköpostissa tai vastausviestissä kuin linkki itse, koko suojausperiaate menettää merkityksensä, sillä kuka tahansa viestiketjun näkevä pääsee myös lukemaan sisällön. Salasana kuuluu aina eri kanavaan, esimerkiksi tekstiviestiin tai puhelinsoittoon.

7. Aliasosoitteiden hallitsematon lisääminen. Kymmenen ylimääräisen osoitteen luominen kerralla ilman selkeää nimeämiskäytäntöä johtaa nopeasti sekavaan postilaatikkoon. Kannattaa nimetä aliakset heti tarkoituksen mukaan, esimerkiksi verkkokaupat@ tai uutiskirjeet@, jotta suodattimien rakentaminen jälkikäteen on helpompaa.

Vianmääritys: kahdeksan yleisintä ongelmaa

1. Bridge ei käynnisty asennuksen jälkeen. Käynnistä sovellus uudelleen ylläpitäjän oikeuksin (Windows) tai tarkista, ettei palomuuri tai virustorjuntaohjelma estä paikallisia portteja 1143 ja 1025. Useimmiten ongelma ratkeaa tietokoneen uudelleenkäynnistyksellä, joka vapauttaa jumiin jääneet paikalliset portit.

2. Outlook näyttää virheen “ei voida muodostaa suojattua yhteyttä”. Varmista, että olet valinnut STARTTLS-suojauksen sekä IMAP- että SMTP-asetuksissa, älä SSL/TLS-vaihtoehtoa, koska Bridge käyttää oletuksena STARTTLS-porttiaan paikallisessa yhteydessä eikä suoraa TLS-kättelyä.

3. Domain ei vahvistu, vaikka DNS-tietueet vaikuttavat oikeilta. DNS-muutosten leviäminen voi kestää rekisteröijästä riippuen jopa 24 tuntia, vaikka useimmiten se hoituu minuuteissa. Tarkista tilanne komennolla dig tai vastaavalla työkalulla ennen kuin oletat tietueiden olevan väärin, sillä turhaan uudelleen kirjoitetut tietueet vain pidentävät odotusta.

4. Viestit menevät vastaanottajalla roskapostiin oman domainin käyttöönoton jälkeen. Tarkista, että SPF-, DKIM- ja DMARC-tietueet on kaikki asetettu, ei vain MX-tietueet. Pelkkä postin vastaanotto toimii ilman niitäkin, mutta lähtevän postin maine kärsii nopeasti ilman kunnollista allekirjoitusta, ja korjaaminen jälkikäteen voi kestää viikkoja ennen kuin maine palautuu.

5. Kaksivaiheisen tunnistautumisen koodi ei kelpaa. Tarkista laitteen kellonaika ja aikavyöhyke, sillä TOTP-koodit ovat aikasidonnaisia ja jo muutaman minuutin kellovirhe hylkää koodin. Synkronoi laitteen kello automaattisesti verkon kautta puhelimen tai tietokoneen asetuksista.

6. Salasanalla suojattu viesti ei aukea vastaanottajalle. Tarkista, ettei salasanassa ole ylimääräisiä välilyöntejä kopioitaessa, ja muistuta vastaanottajaa, että linkki avautuu selaimessa erillisenä sivuna, ei suoraan sähköpostiohjelman sisällä kuten tavallinen liite.

7. Vanhojen viestien haku ei löydä mitään Bridgen kautta. Bridge synkronoi postilaatikon ensimmäisellä kerralla kokonaan, mikä voi ison postilaatikon tapauksessa kestää useita tunteja hitaalla yhteydellä. Anna synkronoinnin edetä loppuun asti (Bridgen käyttöliittymä näyttää edistymisen) ennen kuin oletat hakutoiminnon olevan rikki.

8. Tili lukkiutuu liian monen väärän salasanayrityksen jälkeen. Odota lukituksen vapautumista tai käytä palautuskoodeja, joita opastettiin tallentamaan vaiheessa 6. Ilman niitä palautus voi vaatia yhteydenoton Protonin tukeen ja pidemmän odotuksen, sillä tukitiimi joutuu vahvistamaan henkilöllisyyden muilla keinoin.

9. Custom domain -osoitteet eivät näy vastaanottajalistassa uutta viestiä kirjoittaessa. Tarkista Asetukset → Osoitteet -näkymästä, että alias tai domainosoite on merkitty aktiiviseksi lähetysosoitteeksi (Enable as sending address), sillä pelkkä domainin lisääminen ei automaattisesti aktivoi kaikkia siihen luotuja osoitteita lähettämiseen.

Edistyneet vinkit kokeneemmille käyttäjille

Kun perusasetukset ovat kunnossa, muutama lisäasetus tekee arjesta sujuvampaa. Ensimmäinen on custom-suodattimet Sieve-kielellä, jota Proton käyttää konepellin alla. Voit kirjoittaa oman suodattimen kohdassa Asetukset → Suodattimet → Lisää suodatin (raakamuoto), jos valmiit graafiset säännöt eivät riitä.

require ["fileinto"];

# Siirrä kaikki laskut-osoitteesta tulevat viestit omaan kansioon
if header :contains "from" "[email protected]"
{
    fileinto "Laskut";
}

Toinen vinkki koskee useita aliaksia. Mail Plus -tasolla saat kymmenen ylimääräistä osoitetta, joita kannattaa käyttää eri tarkoituksiin: yksi verkkokaupoille, yksi uutiskirjeille, yksi viralliseen asiointiin. Jos jokin aliaksista alkaa saada roskapostia, voit poistaa juuri sen käytöstä ilman että pääosoitteesi kärsii.

Kolmas vinkki on PGP-avaimen vienti niille, jotka haluavat käyttää samaa identiteettiä myös muissa työkaluissa, esimerkiksi allekirjoittaakseen dokumentteja. Julkisen avaimen löydät kohdasta Asetukset → Salaus ja avaimet (Encryption and keys), josta se voidaan viedä .asc-tiedostona ja tuoda esimerkiksi GnuPG-työkaluun.

Neljäs vinkki: jos organisaatiossasi on jo käytössä ProtonVPN, kannattaa yhdistää molemmat saman Proton-tilin alle Unlimited- tai Family-tasolla. Näin hallinnoit laskutusta, kaksivaiheista tunnistautumista ja käyttäjiä yhdestä paikasta sen sijaan, että ylläpidät kahta erillistä tiliä eri palveluille.

Viides vinkki koskee palautumista pahimmasta tapauksesta. Proton tarjoaa mahdollisuuden ladata niin sanotun palautuspaketin (Recovery kit), joka sisältää tilisi salausavainten palautukseen tarvittavat tiedot erillisenä PDF-tiedostona. Tämä kannattaa tulostaa tai tallentaa salattuun ulkoiseen muistitikkuun heti tilin luonnin jälkeen, erillään päivittäin käyttämästäsi salasananhallinnasta. Jos sekä laitteesi että salasananhallinta katoavat samanaikaisesti esimerkiksi varkauden yhteydessä, tämä erillinen paperikopio on ainoa keino saada vanhat salatut viestit takaisin luettavaksi.

Proton Pass täydentää Proton Mailin salasanojen osalta

Proton Mail hoitaa viestien salauksen, mutta ei ole varsinainen salasananhallintaohjelma. Proton Unlimited-, Duo- ja Family-tilauksiin sisältyy kuitenkin Proton Pass, joka toimii samalla zero-access-salausperiaatteella kuin Mail: salasanat salataan laitteella ennen tallennusta, eikä Proton itse pysty lukemaan niitä.

Käytännön hyöty on, että voit hallita sekä sähköpostiosoitteesi että siihen liitettyjen palveluiden salasanat saman kirjautumisen takana ilman erillistä kolmannen osapuolen sovellusta. Tämä ei kuitenkaan tarkoita, että erillinen paikallinen salasananhallinta olisi tarpeeton: moni turvallisuustietoinen käyttäjä pitää tarkoituksella salasanansa ja sähköpostinsa eri palveluntarjoajien takana, jotta yhden tilin kompromissi ei avaa pääsyä kaikkeen kerralla. Kumpikin lähestymistapa on perusteltu, valinta riippuu siitä arvostatko enemmän kaiken keskittämistä yhteen paikkaan vai hajauttamista useamman palveluntarjoajan kesken.

Turvallisuusauditoinnit, Sveitsin lainsäädäntö ja GDPR

Proton on teettänyt sovelluksilleen ulkopuolisia turvallisuusauditointeja puolalaisella Securitum-yhtiöllä, joka tekee vuosittain satoja tietoturva-arviointeja muun muassa eurooppalaisille pankeille. Protonin oman turvallisuusblogin mukaan uusi Proton Mail, Calendar, Drive ja VPN läpäisivät auditoinnin ilman merkittäviä löydöksiä avoimen lähdekoodin sovelluksissa. Heinäkuussa 2025 yhtiö sai lisäksi SOC 2 Type II -attestoinnin, joka arvioi organisaation tietoturvakontrolleja pidemmällä aikavälillä, ei vain yksittäisenä hetkenä.

Sijainti Sveitsissä tarkoittaa käytännössä, että Proton ei kuulu suoraan EU:n tai Yhdysvaltain oikeudenkäyttöalueeseen, vaikka se palvelee eurooppalaisia asiakkaita GDPR-periaatteiden mukaisesti. Yhtiön tietosuojaselosteessa kuvataan, miten tietopyynnöt käsitellään sveitsiläisen lain kautta, mikä eroaa merkittävästi esimerkiksi yhdysvaltalaisten pilvipalveluiden käytännöistä. Suomalaiselle käyttäjälle tämä tarkoittaa, että sekä eurooppalainen tietosuojasääntely että sveitsiläinen erillislainsäädäntö toimivat kahtena erillisenä suojakerroksena.

On silti syytä muistaa, ettei mikään auditointi tarkoita täydellistä haavoittuvuudettomuutta. Kyberturvallisuuskeskus muistuttaa yleisesti verkkopalveluista, että oma tilin suojaus (vahva salasana, kaksivaiheinen tunnistautuminen, ajantasaiset sovellukset) on aina käyttäjän omalla vastuulla riippumatta siitä, kuinka hyvin palveluntarjoaja on auditoinut järjestelmänsä.

Käytännön esimerkki tästä vastuunjaosta löytyy Proton Mailin omasta päivityshistoriasta: kun palvelun taustalla käytetty avoimen lähdekoodin komponentti on saanut tietoturvakorjauksen, Proton on julkaissut päivityksen tyypillisesti nopeasti ja kertonut siitä avoimesti julkisessa muutoslokissaan. Tämä läpinäkyvyys eroaa monista suljetun lähdekoodin palveluista, joissa käyttäjä ei koskaan näe, mitä taustalla oikeasti korjataan tai milloin. Käyttäjän kannalta tämä tarkoittaa yksinkertaista sääntöä: pidä sovellukset ja Bridge aina ajan tasalla, äläkä jätä vanhaa versiota koneelle vain siksi, että se “toimii vielä”. On myös hyvä muistaa, ettei salaus takaa täydellistä käytettävyyttä: myös Protonilla on ollut lyhyitä käyttökatkoja, joiden aikana palvelu ei ole vastannut normaalisti, mikä on syytä huomioida, jos suunnittelet siirtäväsi kriittisen viestinnän kokonaan yhden palveluntarjoajan varaan.

Proton Mail organisaatiokäytössä: mitä yrittäjän kannattaa tietää

Pienyrittäjälle tai etätiimille Duo- tai Family-tason tilaus tuo useita käyttäjätunnuksia saman verkkotunnuksen alle, mikä helpottaa yhteisen osoitekäytännön ylläpitoa. Käytännössä tämä tarkoittaa, että jokainen työntekijä saa oman [email protected], mutta laskutus ja ylläpito hoituvat yhdestä hallintapaneelista. Tämä on hyödyllistä erityisesti pienille konsulttiyrityksille tai etätiimeille, jotka eivät halua ylläpitää raskaampaa Microsoft 365- tai Google Workspace -ympäristöä pelkän sähköpostin takia.

Ota esimerkiksi kolmen hengen konsulttitoimisto, joka siirtyy yleisestä @gmail.com-osoitteesta omaan verkkotunnukseen. Family-tason tilaus riittäisi kuudelle käyttäjälle, mutta jo Duo-taso kattaa kolmen hengen tiimin, jos yksi käyttäjä jää lisättäväksi myöhemmin erillisenä aliaksena samalle henkilölle. Käytännössä ylläpitäjä (usein toimitusjohtaja tai se, joka teki alkuperäisen tilauksen) hallinnoi kaikkien käyttäjien 2FA-vaatimuksia ja voi tarvittaessa poistaa käyttäjän pääsyn heti työsuhteen päättyessä, mikä on huomattavasti hallitumpi tapa kuin jaettu Gmail-salasana, jota moni pienyritys käyttää oletuksena ilman sen tarkempaa suunnittelua.

Kannattaa kuitenkin huomioida, että Proton Mailin yhteistyö- ja kalenteritoiminnot ovat suppeampia kuin isoimmilla toimistopaketeilla. Jos yritys tarvitsee laajaa asiakirjayhteistyötä reaaliaikaisesti, Proton Drive kattaa perustarpeet, mutta se ei korvaa täysimittaista toimistosovellussarjaa. Sähköpostin ja peruskalenterin osalta Proton toimii kuitenkin luotettavasti myös useamman käyttäjän organisaatiossa, ja laskutus tapahtuu yhtenä kokonaisuutena riippumatta siitä, kuinka moni käyttäjä domainilla on aktiivisena.

Proton Mail osana laajempaa yksityisyysstrategiaa

Sähköposti on harvoin ainoa asia, josta yksityisyystietoinen käyttäjä on huolissaan. Jos olet jo alkanut kiinnittää huomiota selaimen seurantaan tai käytät VPN-yhteyttä kotiverkon ulkopuolella, Proton Mail sopii luontevasti samaan kokonaisuuteen, koska se ratkaisee nimenomaan sen osan, jota VPN tai selaimen yksityisyysasetukset eivät kata: itse viestin sisällön suojan palveluntarjoajalta.

Kannattaa muistaa, ettei mikään yksittäinen työkalu ratkaise koko yksityisyyskysymystä. VPN suojaa verkkoliikennettäsi operaattorilta ja julkisilta verkoilta, salasananhallinta estää tunnusten uudelleenkäytön eri palveluissa, ja salattu sähköposti suojaa nimenomaan viestien sisällön. Nämä kolme täydentävät toisiaan, eivätkä korvaa toisiaan. Jos rakennat yksityisyysstrategiaa nollasta, sähköposti on usein järkevä ensimmäinen askel, koska se on käytännössä keskus, jonka kautta useimpien muiden palveluiden salasanan palautukset kulkevat.

Milloin Proton Mail ei ole paras valinta

Rehellisyyden nimissä Proton Mail ei sovi kaikille tilanteille. Jos organisaatiosi on jo syvällä Google Workspacen tai Microsoft 365:n ekosysteemissä, jossa kalenterien jakaminen, reaaliaikainen dokumenttiyhteistyö ja laajat integraatiot kolmansien osapuolten työkaluihin ovat päivittäisiä tarpeita, siirtymä Protoniin tarkoittaa käytännössä toiminnallisuuden karsimista. Proton Mail on ensisijaisesti sähköposti- ja perustallennuspalvelu, ei täysimittainen toimistosovellussarja.

Toinen tilanne on, jos tarvitset erittäin nopeaa täystekstihakua isosta arkistosta jatkuvasti. Koska Proton priorisoi salausta hausta helpottamisen kustannuksella, haku voi tuntua hitaammalta kuin esimerkiksi Gmailissa, joka indeksoi kaiken palvelimella salaamattomana. Tämä on suora seuraus samasta ominaisuudesta, joka tekee Protonista yksityisemmän: palvelin ei yksinkertaisesti näe sisältöä, jota se voisi indeksoida yhtä tehokkaasti.

Kolmanneksi, jos budjetti on tiukka ja tarvitset ison tallennustilan täysin ilmaiseksi, Gmailin tai Outlook.comin 15 gigatavua ilmaiseksi voittaa Protonin 1 gigatavun Free-tason selvästi. Proton kannattaa valita silloin, kun yksityisyys ja salaus painavat vaakakupissa enemmän kuin ilmainen tallennustila tai laaja toimistointegraatio.

Neljänneksi kannattaa huomioida tottumus. Jos koko tiimi tai perhe on käyttänyt vuosia samaa Gmail-osoitetta, siirtymä uuteen palveluun vaatii aina jonkin verran totuttelua ja kärsivällisyyttä, eikä sitä kannata tehdä kiireessä esimerkiksi juuri ennen tärkeää työprojektia. Paras hetki siirtyä on silloin, kun ehdit rauhassa käydä läpi vanhat yhteystiedot, tilaukset ja kirjautumiset, jotka on syytä päivittää uuteen osoitteeseen vähitellen eikä kaikkia kerralla.

Usein kysytyt kysymykset

Voiko Proton Mailia käyttää täysin ilmaiseksi?
Kyllä, Free-tili on maksuton ja sisältää 1 GB tallennustilaa sekä yhden osoitteen. Bridge, oma verkkotunnus ja laajemmat aliasmäärät vaativat kuitenkin Mail Plus -tason tai korkeamman tilauksen. Free-tili on hyvä tapa testata palvelua ennen sitoutumista, mutta useimmat tässä oppaassa kuvatut ominaisuudet avautuvat vasta maksullisella tasolla.

Toimiiko Proton Mail Gmail-sovelluksen kautta puhelimessa?
Ei suoraan. Proton Mailille on oma mobiilisovellus App Storessa ja Google Playssa, ja sen käyttö on suositeltavaa, koska se säilyttää salauksen laitteella. Gmail-sovellus ei osaa purkaa Protonin salausta, koska se ei tunne Protonin avainten hallintaa lainkaan.

Mitä tapahtuu, jos unohdan Proton-tilin pääsalasanan?
Jos olet asettanut palautussähköpostin tai -puhelinnumeron, voit palauttaa pääsyn tilillesi, mutta vanhat viestit voivat jäädä salattuina saavuttamattomiin, jos et ole tallentanut erillistä palautusavainta tai palautuspakettia. Tästä syystä palautuskoodien ja Recovery kitin tallentaminen heti tilin luonnin yhteydessä on niin tärkeää, ei vasta ongelman ilmettyä.

Onko Proton Mail Bridge maksullinen erikseen?
Ei, Bridge sisältyy Mail Plus- ja korkeampiin tilauksiin ilman lisämaksua. Se ei ole saatavilla Free-tilillä, ja sen lataaminen edellyttää kirjautumista maksulliseen tiliin ennen asennustiedoston näkymistä.

Voiko Proton Mailia käyttää samanaikaisesti sekä selaimessa että Outlookissa?
Kyllä. Selainversio ja Bridgen kautta yhdistetty Outlook näkevät saman postilaatikon, koska molemmat kommunikoivat samaan Proton-tiliin, vaikka reitit ovatkin teknisesti erilaiset. Uuden viestin lukeminen Outlookissa näkyy luettuna myös selaimessa lyhyen viiveen jälkeen.

Kuinka kauan oman verkkotunnuksen vahvistaminen kestää?
Yleensä muutamasta minuutista muutamaan tuntiin, riippuen DNS-hallintapaneelin ja rekisteröijän päivitysnopeudesta. Ääritapauksissa leviäminen voi kestää jopa vuorokauden, joten kannattaa varata tämä aika etukäteen, jos verkkotunnusta tarvitaan tiettyyn määräaikaan mennessä.

Näkeekö Proton viestieni sisällön mitenkään?
Ei viestin runkoa tai liitteitä, koska ne salataan laitteella ennen lähetystä. Otsikkotiedot kuten lähettäjä ja vastaanottaja voivat kuitenkin näkyä palvelimella reitityksen vuoksi, sillä sähköpostiprotokolla vaatii tämän toimiakseen minkä tahansa palveluntarjoajan kanssa, ei vain Protonin.

Onko Proton Mail sopiva yritykselle, joka käsittelee terveys- tai talousdataa?
Salaus ja ulkopuoliset auditoinnit tekevät siitä varteenotettavan vaihtoehdon, mutta erikoisalojen sääntely (esimerkiksi terveydenhuollon tietosuojavaatimukset) voi edellyttää lisäselvitystä siitä, täyttääkö palvelu juuri kyseisen toimialan erityisvaatimukset Suomessa. Kannattaa aina tarkistaa oman toimialan sääntely erikseen ennen kuin siirtää arkaluontoisimman datan minkään yksittäisen palvelun varaan.