Saksalainen sähköpostipalvelu Tuta Mail sai syyskuun alussa 2026 tukea yllättävästä suunnasta. Wuppertalin yliopiston tutkijat ovat vahvistaneet, että yhtiön käyttämä TutaCrypt-salausprotokolla kestää matemaattisen tarkastelun. Lähes samaan aikaan Googlen Gmail on joutunut kritiikin kohteeksi, kun sen tekoälypohjaiset skannaustoiminnot käsittelevät käyttäjien liitetiedostoja, myös silloin kun ne sisältävät verotietoja tai terveystietoja.

Kaksi uutista syntyi lähes samalla viikolla, ja ne kuvaavat hyvin, mihin suuntaan sähköpostiala on liikkumassa. Toisella puolella palveluntarjoajat rakentavat suojaa kvanttitietokoneiden tulevaa uhkaa vastaan. Toisella puolella tekoäly pääsee entistä syvemmälle käyttäjien postilaatikkoihin. Tuta on tarjonnut jälkikvanttisalausta oletuksena kaikille uusille käyttäjilleen jo maaliskuusta 2024 lähtien. Uutta syyskuussa 2026 on ulkopuolinen matemaattinen vahvistus siitä, että ratkaisu toimii kuten luvattu.

Mitä syyskuussa 2026 tapahtui

Tuta julkaisi 8. syyskuuta 2026 blogipäivityksen, joka nosti esiin yhtiön yhteistyön Wuppertalin yliopiston kanssa. Yliopiston tutkijat ovat tuottaneet matemaattisen todistuksen TutaCrypt-protokollan turvallisuudesta. Tuta ei ole julkaissut omilla verkkosivuillaan todistuksen tarkkaa julkaisupäivää eikä tutkijoiden nimiä, mikä on syytä sanoa suoraan: väite nojaa yhtiön omaan viestintään, ei vielä laajasti saatavilla olevaan vertaisarvioituun julkaisuun.

Samaan aikaan, 31. elokuuta 2026, mediassa nousi esiin kritiikki Gmailin tekoälypohjaisista skannaustoiminnoista. Arvostelun ydin on se, että Google ei salaa viestien sisältöä päästä päähän oletusarvoisesti. Yhtiön niin sanotut “Smart Features” -toiminnot käyvät läpi sähköposteja ja liitteitä myös silloin, kun ne sisältävät arkaluontoisia tietoja kuten palkkalaskelmia tai lääkärinlausuntoja.

Ajoitus osuu myös laajempaan sääntelyaaltoon. EU:n Cyber Resilience Act -asetuksen haavoittuvuusraportointivelvoitteet astuivat voimaan 11. syyskuuta 2026, ja aiheesta kirjoitimme tarkemmin CRA:n syyskuun määräajasta. Uusi sääntely kiristää valmistajien vastuuta myös ohjelmistoista, jotka nojaavat avoimen lähdekoodin komponentteihin, kuten monet salatun viestinnän sovellukset tekevät.

Historiallinen tausta: sähköpostisalauksen pitkä kehityskaari

Sähköpostin salaus ei ole uusi keksintö. PGP-standardi (Pretty Good Privacy) syntyi jo vuonna 1991, ja S/MIME-standardi seurasi pian perässä yritysmaailman tarpeisiin. Molemmat nojaavat samoihin julkisen avaimen menetelmiin, kuten RSA:han ja elliptisiin käyriin, joita nykyiset tietokoneet eivät pysty murtamaan kohtuullisessa ajassa. Ongelma on, että nämä samat menetelmät ovat juuri niitä, joita teoreettinen, riittävän tehokas kvanttitietokone pystyisi murtamaan huomattavasti nopeammin kuin klassinen tietokone.

Käytännössä tämä tarkoittaa, että vuosikymmeniä käytössä ollut salausmalli on vanhenemassa, vaikka mitään toimivaa kvanttitietokonetta ei vielä ole rakennettu. Ala on reagoinut tähän uhkaan portaittain. Ensin tulivat akateemiset ehdotukset uusista algoritmeista 2010-luvulla, sitten NIST:n vuosia kestänyt kilpailu parhaan ratkaisun löytämiseksi, ja lopulta tuotantokäyttöön viedyt protokollat 2020-luvun puolivälissä. Tuta, Signal ja Apple ovat kaikki osa tätä samaa kolmatta vaihetta, jossa teoria muuttuu käytännön ohjelmakoodiksi tavallisten käyttäjien laitteissa.

TutaCrypt lyhyesti: mikä se on ja miksi se on olemassa

TutaCrypt on Tuta Mailin oma hybridisalausprotokolla, joka yhdistää perinteisen ja jälkikvanttisalauksen samaan pakettiin. Yhtiö otti sen käyttöön oletuksena kaikille uusille käyttäjille 11. maaliskuuta 2024. Vuotta myöhemmin Tuta vahvisti blogissaan, että jokainen sen jälkeen liittynyt käyttäjä on ollut suojattuna kvanttiturvallisella salauksella alusta lähtien.

Tausta on yksinkertainen. Tietokoneet, jotka pystyisivät murtamaan nykyisin käytetyt julkisen avaimen menetelmät kuten RSA:n, eivät ole vielä olemassa laajassa mittakaavassa. Silti hyökkääjä voi tallentaa salattua liikennettä jo tänään ja purkaa sen myöhemmin, kun riittävän tehokas kvanttitietokone valmistuu. Alalla tätä uhkamallia kutsutaan usein “harvest now, decrypt later” -strategiaksi. Salattu sähköposti on erityisen altis tälle riskille, koska viestit säilyvät palvelimilla ja arkistoissa usein vuosia tai vuosikymmeniä.

Toisin kuin moni kilpailija, Tuta ei tarjoa jälkikvanttisalausta valinnaisena lisäosana, vaan oletusarvoisena ominaisuutena kaikille käyttäjille, myös ilmaisen tason tilaajille. Vertailun vuoksi moni muu palvelu nojaa yhä perinteiseen PGP-salaukseen, jonka käyttöönotto vaatii käyttäjältä huomattavasti enemmän teknistä osaamista.

Matemaattinen todistus Wuppertalin yliopistolta

Syyskuun 2026 uutinen ei ole TutaCryptin lanseeraus, vaan sen validointi. Tuta kertoo toimineensa yhteistyössä Wuppertalin yliopiston kanssa tuottaakseen muodollisen matemaattisen todistuksen protokollan turvallisuudesta. Akateemisen tahon mukaantulo erottaa Tutan monesta kilpailijasta, joka markkinoi jälkikvanttivalmiuttaan ilman ulkopuolista matemaattista analyysiä.

Miksi todistus on tärkeä juuri nyt

NIST julkaisi 13. elokuuta 2024 kolme lopullista jälkikvanttistandardia: FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) ja FIPS 205 (SLH-DSA). Standardit perustuvat CRYSTALS-Kyberiin, CRYSTALS-Dilithiumiin ja SPHINCS+:ään. Kun standardit ovat olemassa, seuraava kysymys kuuluu: toteuttavatko yritykset ne oikein käytännössä? Juuri tähän kysymykseen ulkopuolinen matemaattinen todistus pyrkii vastaamaan, ja se on syy, miksi Tuta nosti yhteistyön esiin nyt eikä protokollan alkuperäisen julkaisun yhteydessä 2024.

Tekninen rakenne: Kyber-1024, X25519 ja AES-256

TutaCrypt yhdistää kolme osaa. Ensimmäinen on Kyber-1024-avainkapselointimekanismi, joka vastaa NIST:n ML-KEM-1024-parametrijoukkoa FIPS 203 -standardissa. Toinen on X25519-käyrään perustuva klassinen Diffie-Hellman-avaintenvaihto. Kolmas on symmetrinen kerros, jossa käytetään AES-256:ta CBC-tilassa yhdessä HMAC-SHA-256:n kanssa todennettuun ja kvanttiturvalliseen salaukseen. Palvelimelle tallennettu data suojataan pitkäaikaisilla AES-256-avaimilla, jotka johdetaan käyttäjän salasanasta Argon2-funktiolla.

TutaCrypt-hybridimalli (dokumentoitu osoitteessa tuta.com/encryption)

1. Avainkapselointi (jälkikvantti):        Kyber-1024 / ML-KEM-1024 (FIPS 203)
2. Avaintenvaihto (klassinen):              X25519 (ECDH)
3. Symmetrinen salaus ja todennus:          AES-256-CBC + HMAC-SHA-256
4. Avaimenjohto levossa olevalle datalle:   Argon2 -> AES-256

Hybridimalli tarkoittaa, että hyökkääjän pitäisi murtaa molemmat osat, sekä Kyber-1024 että X25519, saadakseen selväkielisen sisällön käsiinsä. Jos jompikumpi algoritmi osoittautuu myöhemmin heikoksi, toinen kerros pitää salauksen silti pystyssä. Sama kerrostamisen periaate löytyy myös Applen iMessage-palvelusta ja Signalin viestiprotokollasta, jotka ottivat omat jälkikvanttiratkaisunsa käyttöön ennen Tutaa.

Gmailin tekoälyskannaus nostatti kritiikkiä

Elokuun lopulla 2026 julkisuuteen noussut arvostelu kohdistuu siihen, että Gmail ei salaa viestien sisältöä päästä päähän oletusarvoisesti. Käytännössä Googlen palvelininfrastruktuuri ja sen tekoälytoiminnot pääsevät käsittelemään myös arkaluontoisia liitteitä. Google kutsuu näitä ominaisuuksia “Smart Features” -nimellä, ja niihin kuuluu muun muassa automaattinen sisällön luokittelu ja ehdotusten tuottaminen viestien perusteella.

Arvostelun ydin ei ole se, että joku Googlen työntekijä lukisi viestejä käsin. Ongelma on siinä, että tekoälymallit käsittelevät samaa dataa, johon voi sisältyä verotietoja, lääkärinlausuntoja tai palkkalaskelmia. Käyttäjä, joka haluaa estää tämän, voi käyttää PGP-pohjaista salausta tai vaihtaa palveluun, joka salaa sisällön oletuksena, mutta valtaosa Gmailin käyttäjistä ei koskaan aktivoi tällaisia lisäsuojauksia.

Google ei ole toistaiseksi ilmoittanut aikataulua asiakaspuolen jälkikvanttisalaukselle Gmailissa. Yhtiö on tähän mennessä keskittynyt TLS-tason suojaukseen kuljetuksen aikana, mikä suojaa viestiä matkalla mutta ei sitä, kun viesti lepää palvelimella luettavassa muodossa.

Vertailutaulukko: sähköpostipalvelut ja jälkikvanttisalaus 2026

Seuraava taulukko kokoaa yhteen, missä vaiheessa suurimmat sähköpostipalvelut ovat jälkikvanttisalauksen ja tekoälykäsittelyn suhteen syyskuussa 2026.

PalveluJälkikvanttisalaus sisällölleOletuskäytössäSisällön tekoälykäsittelyPalvelimien sijainti
Tuta MailKyllä (Kyber-1024 + X25519)Kyllä, kaikille käyttäjille 11.3.2024 alkaenEiSaksa, Hannover
Proton MailKyllä, uusille viesteille 5.5.2026 alkaenEi, käyttäjän aktivoitava erikseenEiSveitsi, lisäksi Saksa ja Norja
GmailEi asiakaspuolen jälkikvanttisalaustaKyllä, Smart Features -toiminnotYhdysvallat
Microsoft 365 / OutlookEi asiakaspuolen jälkikvanttisalaustaKyllä, Copilot-integraatiotYhdysvallat ja EU
Skiff (toiminta päättynyt)Ei ehtinyt jälkikvanttivaiheeseenYhdysvallat, Notion osti 9.2.2024

Taulukosta näkyy selvästi kaksi asiaa. Ensinnäkin Tuta on ainoa mainituista, jolla jälkikvanttisalaus on ollut oletuksena käytössä yli kaksi vuotta. Toiseksi Proton Mail on hiljattain seurannut perässä, mutta vasta valinnaisena ominaisuutena, joka ei vielä koske vanhoja viestejä.

Miksi jälkikvanttisalaus on nyt kiireellistä

NIST:n lopullisten standardien julkaisu elokuussa 2024 muutti keskustelun teoreettisesta käytännölliseksi. Ennen sitä yritykset saattoivat vedota siihen, ettei vakiintunutta standardia ollut olemassa. Nyt standardi on olemassa, ja vastuu siirtyy toteutukseen. ENISA on toistuvasti korostanut, että EU:n kriittisen infrastruktuurin toimijoiden pitäisi aloittaa siirtymä jälkikvanttiin hyvissä ajoin, koska salausjärjestelmien vaihto vie usein vuosia.

Sama paine näkyy myös EU:n tietosuojasääntelyssä. Kirjoitimme aiemmin, miten GDPR:n uusi artikla 88b muuttaa evästekäytäntöjä, ja samalla laajemmalla linjalla myös salausvaatimukset tiukkenevat. Euroopan tietosuojaneuvosto (EDPB) on ohjeistanut, että henkilötietojen käsittelijän tulee arvioida käytetyn salauksen kestävyys myös tulevaisuuden uhkia vastaan, ei vain nykyhetken tasoa vastaan.

Aikajana: post-kvanttisalauksen tärkeimmät virstanpylväät

PäivämääräTapahtuma
19.9.2023Signal julkaisi PQXDH-protokollan tuotantokäyttöön viesteilleen
helmikuu-maaliskuu 2024Apple otti käyttöön PQ3-protokollan iMessagessa (iOS 17.4 ja vastaavat käyttöjärjestelmäversiot)
11.3.2024Tuta otti TutaCryptin käyttöön oletuksena kaikille uusille käyttäjille
13.8.2024NIST julkaisi lopulliset FIPS 203, 204 ja 205 -standardit
9.8.2024Skiff-sähköpostipalvelun toiminta päättyi Notionin ostettua yhtiön
5.5.2026Proton Mail lisäsi valinnaisen jälkikvanttisuojauksen uusille salatuille viesteille
31.8.2026Julkisuuteen nousi kritiikki Gmailin tekoälyskannauksesta
8.9.2026Tuta nosti esiin Wuppertalin yliopiston matemaattisen todistuksen TutaCryptin turvallisuudesta

Kilpailutilanne: Signal, Apple ja Proton liikkeellä

Aikajanasta näkyy, että Tuta ei ollut ensimmäinen jälkikvanttisalauksen käyttöönottaja yleisesti, mutta se oli ensimmäinen mainstream-sähköpostipalvelu, joka teki siitä oletuksen kaikille. Signal ehti edelle syyskuussa 2023 pikaviestinnän puolella, ja Apple seurasi muutamaa kuukautta myöhemmin iMessagessa. Molemmat ovat viestisovelluksia, ei sähköpostipalveluita, joten Tuta pystyy yhä perustellusti väittämään olleensa ensimmäinen sähköpostitoimija tässä asiassa.

Proton on selvästi hitaampi liikkuja. Yhtiö toi valinnaisen jälkikvanttisuojan tuotantoon vasta toukokuussa 2026, yli kaksi vuotta Tutan jälkeen, ja senkin vain uusille viesteille eikä olemassa oleville. Proton on itse ilmoittanut, että vanhojen viestien jälkikäteinen suojaus tulee myöhemmässä vaiheessa ilman tarkkaa aikataulua. Ero kertoo siitä, että pienempi, salaukseen erikoistunut toimija pystyy usein liikkumaan nopeammin kuin isompi yhtiö, jolla on laajempi tuoteportfolio suojattavana.

Yhteisöraporttien mukaan Proton on myös joutunut hidastamaan omaa käyttöönottoaan teknisten ongelmien vuoksi, ja yhtiö on toistaiseksi jättänyt julkaisematta tarkkaa aikataulua koko tuoteperheen kattavalle jälkikvanttisiirtymälle. Tuta puolestaan on pitänyt saman protokollan käytössä muuttumattomana runkona jo yli kaksi vuotta, mikä antaa sille pidemmän näytön protokollan toimivuudesta tuotantoympäristössä. Pitkä käyttöhistoria ilman merkittäviä tietoturvavälikohtauksia on itsessään eräänlainen epävirallinen luottamusmerkki, vaikka se ei korvaakaan muodollista, ulkopuolista auditointia.

Asiantuntijat: mitä Tutan johto sanoo

Tutan toimitusjohtaja Arne Möhle on kommentoinut TutaCryptin merkitystä useissa yhteyksissä. Yhtiön blogissa hän totesi alkuperäisen julkistuksen yhteydessä: “With TutaCrypt we are revolutionizing the security of email.” (Suomeksi: TutaCryptillä mullistamme sähköpostin turvallisuuden.) Lausunto on julkaistu osoitteessa tuta.com/blog/post-quantum-cryptography.

TechRadarin haastattelussa Möhle laajensi näkemystään yhtiön asemasta alalla: “At Tuta Mail, we see ourselves as pioneers in secure communication, and with TutaCrypt we are setting standards for the communication of the future.” (Suomeksi: Tuta Mailissa näemme itsemme turvallisen viestinnän edelläkävijöinä, ja TutaCryptillä asetamme standardeja tulevaisuuden viestinnälle.) Samassa haastattelussa hän perusteli kiireellisyyttä suoraan: “Quantum-safe encryption is not just an option, but a necessity in a world where threats are constantly growing.” (Suomeksi: Kvanttiturvallinen salaus ei ole enää vaihtoehto vaan välttämättömyys maailmassa, jossa uhat kasvavat jatkuvasti.) Molemmat lainaukset ovat luettavissa kokonaisuudessaan TechRadarin artikkelista.

Yhtiön oma blogi tiivisti tilanteen vuosi lanseerauksen jälkeen: “From the moment we introduced TutaCrypt on March 11, 2024, every new Tuta user has been protected by default with our quantum-resistant encryption.” (Suomeksi: Siitä hetkestä, kun otimme TutaCryptin käyttöön 11. maaliskuuta 2024, jokainen uusi Tuta-käyttäjä on ollut oletuksena suojattuna kvanttiresistentillä salauksellamme.) Teksti on luettavissa osoitteessa tuta.com/blog/celebrating-one-year-pq-launch. Yhtiön salausta kuvaavalla sivulla asema tiivistetään vielä suoremmin: “Tuta is not only the most secure email service at the moment, it already offers post-quantum secure encryption.” (Suomeksi: Tuta ei ole vain tällä hetkellä turvallisin sähköpostipalvelu, se tarjoaa myös jälkikvanttiturvallista salausta jo nyt.) Katso tuta.com/encryption.

Mitä tämä tarkoittaa suomalaisille ja pohjoismaisille käyttäjille

Palvelimen sijainnilla on väliä suomalaiselle ja pohjoismaiselle käyttäjälle kahdesta syystä. Ensimmäinen on tietosuoja: Tutan ja Proton Mailin infrastruktuuri sijaitsee EU:ssa tai sen lähialueella (Saksa, Sveitsi, Norja), kun taas Gmailin ja Microsoft 365:n taustajärjestelmät nojaavat vahvasti Yhdysvaltoihin, mikä on herättänyt toistuvasti kysymyksiä tietojen siirrosta EU:n ulkopuolelle. Kirjoitimme aiemmin, kuinka Suomen tietosuojavalvonta on kiristynyt, ja samat periaatteet koskevat myös sähköpostipalvelun valintaa organisaatiotasolla.

Toinen syy on käytännöllisempi. Moni suomalainen ja pohjoismainen yritys käsittelee arkaluontoista dataa, kuten terveystietoja, henkilötunnuksia tai taloustietoja, sähköpostitse päivittäin. Jos vastaanottavan pään palvelu skannaa liitteitä tekoälyllä ilman selkeää opt-out-mahdollisuutta, riski kasvaa erityisesti terveydenhuollon, pankkisektorin ja julkishallinnon toimijoille. Tuta ja Proton Mail ovat molemmat markkinoineet itseään vaihtoehtona juuri tälle kohderyhmälle, ja niiden suosio Pohjoismaissa on kasvanut samaan aikaan kun tietoisuus tekoälyn tietosuojariskeistä on lisääntynyt.

Kolmas syy liittyy hankintakäytäntöihin. Suomalaiset kunnat, sairaanhoitopiirit ja valtion virastot kilpailuttavat tietojärjestelmänsä säännöllisesti, ja tietoturvavaatimukset ovat osa tarjouspyyntöjä. Kun jälkikvanttisalaus muuttuu markkinastandardiksi kuluttajapuolella, on todennäköistä, että vastaava vaatimus siirtyy myös julkisiin hankintoihin muutaman vuoden viiveellä. Organisaatio, joka arvioi sähköpostiratkaisuaan jo nyt tästä näkökulmasta, välttää kalliin ja kiireellisen migraation myöhemmin.

Markkinavaikutus: sähköpostiala järjestäytyy uudelleen

Skiffin tapaus vuonna 2024 on hyvä muistutus siitä, miten nopeasti pienempi salattu sähköpostipalvelu voi kadota markkinoilta. Notion osti Skiffin 9. helmikuuta 2024, ja palvelu suljettiin kokonaan 9. elokuuta 2024, vain kuusi kuukautta kaupan jälkeen. Käyttäjien sähköpostien uudelleenohjaus jatkui vielä helmikuuhun 2025 asti, mutta itse tuote katosi markkinoilta lopullisesti.

Tämä konsolidaatio nostaa kynnystä uusille tulokkaille ja samalla kasvattaa painetta jäljellä oleville toimijoille erottautua. Jälkikvanttisalaus, ja etenkin ulkopuolinen matemaattinen vahvistus siitä, on yksi tapa, jolla pienempi toimija kuten Tuta voi kilpailla isompia, resurssirikkaampia palveluita vastaan. Samalla se pakottaa isommat toimijat kuten Googlen ja Microsoftin reagoimaan, koska yritysasiakkaat alkavat kysyä salausarkkitehtuurista hankintaneuvotteluissa yhä useammin.

Rahoituksen näkökulmasta tilanne on kaksijakoinen. Isoilla toimijoilla kuten Googlella ja Microsoftilla on varaa rahoittaa pitkiä tutkimusprojekteja ilman kiirettä, koska niiden liikevaihto ei nojaa yksinomaan yksityisyyttä korostavaan brändiin. Pienemmät toimijat kuten Tuta ja Proton taas elävät nimenomaan mainepääomasta: jos yksikin kilpailija ehtii markkinoida uskottavampaa turvallisuusväitettä ensin, se voi siirtää käyttäjiä pysyvästi. Tämä selittää, miksi juuri pienemmät toimijat ovat olleet nopeampia jälkikvanttisiirtymässä, vaikka niillä on käytössään huomattavasti vähemmän insinöörejä kuin Googlella tai Microsoftilla.

Rajoitukset: mitä jälkikvanttisalaus ei vielä ratkaise

Jälkikvanttisalaus ei ole taikatemppu, joka poistaisi kaikki sähköpostiin liittyvät riskit. Ensinnäkin Proton Mailin oma tekninen dokumentaatio myöntää suoraan, ettei uusi suoja koske vielä olemassa olevia, jo lähetettyjä viestejä. Vanha data jää suojaamatta, kunnes yhtiö toteuttaa erikseen luvatun jälkikäteisen migraation.

Toiseksi metatiedot, kuten lähettäjä, vastaanottaja ja lähetysajankohta, eivät useinkaan ole yhtä kattavasti suojattuja kuin viestin runko, koska postinvälitysjärjestelmien pitää pystyä lukemaan ne reitittääkseen viestin oikein. Kolmanneksi salaus ei suojaa käyttäjää tietojenkalastelulta, heikolta salasanalta tai kompromettoidulta päätelaitteelta. Vahvinkaan protokolla ei auta, jos hyökkääjä pääsee käsiksi jo puretun viestin sisältöön käyttäjän omalla laitteella.

Neljänneksi kannattaa muistaa, että jälkikvanttisalauksen läpivienti koskee vain viestin sisältöä siellä, missä lähettäjä ja vastaanottaja käyttävät samaa tai yhteensopivaa palvelua. Jos Tuta-käyttäjä lähettää viestin Gmail-osoitteeseen ilman erillistä salausta, viesti kulkee usein salaamattomana tai vain kuljetustason TLS-suojauksella heti kun se saapuu vastaanottajan palvelimelle. Tämä yhteentoimivuusongelma koskee koko alaa, ei vain Tutaa, ja se on yksi syy, miksi organisaatiot eivät voi ratkaista sähköpostin tietoturvaa pelkästään vaihtamalla omaa palveluntarjoajaansa.

Ennusteet: mitä seuraavaksi

  • Proton laajentaa todennäköisesti jälkikvanttisuojan koskemaan myös vanhoja viestejä seuraavan vuoden aikana, koska yhtiö on itse maininnut suunnitelmasta, vaikkei tarkkaa aikataulua ole julkaistu.
  • Microsoft ja Google todennäköisesti lisäävät ainakin valinnaisen jälkikvanttitason yritysasiakkailleen, kun EU:n Cyber Resilience Act -velvoitteet alkavat näkyä hankintavaatimuksissa.
  • Yhä useampi eurooppalainen viranomainen ja yritys alkaa vaatia jälkikvanttisalauksen tukea IT-hankintakriteereissä, koska NIST-standardit ovat nyt lopullisia eikä vetoaminen “epäkypsään standardiin” enää toimi perusteluna viivyttelylle.
  • Kilpailu ulkopuolisista turvallisuustodistuksista kiihtyy, ja pienemmät salauspalvelut käyttävät akateemista validointia, kuten Tutan yhteistyötä Wuppertalin yliopiston kanssa, erottautumiskeinona markkinoinnissa.
  • Suomalaiset ja pohjoismaiset organisaatiot, jotka käsittelevät terveys- tai talousdataa, kiinnittävät jatkossa enemmän huomiota palveluntarjoajan salausarkkitehtuuriin osana GDPR-riskiarviointejaan, ei vain hintaan tai käyttöliittymään.

Usein kysyttyä

Mikä on TutaCrypt?

TutaCrypt on Tuta Mailin oma hybridisalausprotokolla, joka yhdistää jälkikvanttisen Kyber-1024-avainkapseloinnin klassiseen X25519-avaintenvaihtoon ja AES-256-pohjaiseen symmetriseen salaukseen.

Milloin Tuta otti jälkikvanttisalauksen käyttöön?

Tuta otti TutaCryptin käyttöön oletuksena kaikille uusille käyttäjille 11. maaliskuuta 2024. Yhtiö vahvisti vuotta myöhemmin, että jokainen sen jälkeen liittynyt käyttäjä on ollut suojattuna alusta lähtien.

Onko Gmail turvaton käyttää?

Gmail suojaa viestiliikenteen TLS-salauksella kuljetuksen aikana, mutta ei salaa sisältöä päästä päähän oletusarvoisesti. Käytännössä Googlen palvelin ja sen tekoälytoiminnot pääsevät käsiksi viestien ja liitteiden sisältöön, mikä on eri asia kuin salaamattomuus verkkoliikenteessä.

Tarjoaako Proton Mail jälkikvanttisalausta?

Kyllä, toukokuusta 2026 alkaen valinnaisena ominaisuutena. Se pitää aktivoida erikseen asetuksista, ja se koskee vain uusia salattuja viestejä, ei jo aiemmin lähetettyjä tai vastaanotettuja.

Mitä NIST:n FIPS 203, 204 ja 205 -standardit tarkoittavat?

Ne ovat elokuussa 2024 julkaistut lopulliset yhdysvaltalaiset jälkikvanttisalauksen standardit. FIPS 203 (ML-KEM) kattaa avainkapseloinnin, FIPS 204 (ML-DSA) yleiskäyttöiset digitaaliset allekirjoitukset ja FIPS 205 (SLH-DSA) hajautuspohjaiset varmuusallekirjoitukset.

Voiko kvanttitietokone murtaa salatun sähköpostini jo nyt?

Ei vielä. Riittävän tehokasta kvanttitietokonetta nykyisten julkisen avaimen menetelmien murtamiseen ei ole olemassa laajassa mittakaavassa. Riski koskee tallennettua, tänään siepattua liikennettä, joka voitaisiin purkaa vasta vuosien päästä.

Onko TutaCryptin matemaattinen todistus julkisesti tarkistettavissa?

Tuta ei ole toistaiseksi julkaissut omilla verkkosivuillaan todistuksen tarkkaa julkaisupäivää, tutkijoiden nimiä tai linkkiä alkuperäiseen julkaisuun, joten lukijan on tässä vaiheessa luotettava yhtiön omaan viestintään yhteistyöstä Wuppertalin yliopiston kanssa.

Mitä eroa on Tutan ja Signalin jälkikvanttiratkaisuilla?

Signal suojaa pikaviestejä PQXDH-protokollalla, jonka yhtiö otti tuotantokäyttöön syyskuussa 2023. TutaCrypt on suunniteltu nimenomaan sähköpostille, jossa viestit säilyvät usein pitkiä aikoja palvelimilla ja arkistoissa, mikä tekee jälkikvanttisuojan kiireellisyydestä hieman erilaisen kuin lyhytikäisemmässä pikaviestinnässä.