Sari la conținut

Email securizat cu Proton Mail Business - configurare pas cu pas

2026-03-10 - 7 min citire

Proton Mail îți dă email pe domeniu propriu cu encryption end-to-end, pe servere în Elveția, fără scanare de conținut și fără reclame. Configurarea durează sub o oră. Ai nevoie de un domeniu înregistrat, acces la setările DNS și un plan Proton Business.

De ce Proton Mail

Proton a fost fondat în 2014 de cercetători de la CERN, în Geneva[1]. A pornit dintr-o campanie de crowdfunding în care peste 10.000 de oameni au donat 500.000 de dolari. Ideea: un serviciu de email pe care nici operatorul nu îl poate citi.

Ce îl face diferit de Gmail sau Outlook:

  • Emailurile se criptează pe dispozitivul tău înainte să ajungă pe server[2]. Proton nu are acces la conținut.
  • Serverele sunt în Elveția, sub jurisdicție elvețiană. Legile elvețiene de protecție a datelor sunt printre cele mai stricte din lume.
  • Nu scanează emailurile pentru reclame. Nu vinde date. Proton Foundation (non-profit) e acționarul principal.
  • Emailurile între utilizatori Proton sunt automat criptate end-to-end. Fără configurare extra.

Gmail criptează emailurile în tranzit (TLS), dar pe serverele Google, conținutul e accesibil. Google îl folosește pentru reclame targetate. La Proton, nici angajații Proton nu pot citi ce ai în inbox.

Planuri și prețuri

Proton are trei planuri pentru business[3]:

  • Mail Essentials: 15 GB stocare per utilizator, 10 adrese, domeniu custom, anti-spam și anti-phishing, emailuri protejate cu parolă, calendar partajat. Suficient dacă ai nevoie doar de email și calendar.
  • Mail Professional: 50 GB stocare, 15 adrese, branding pe workspace, grupuri de email, protecție avansată. Pentru echipe care trimit mult.
  • Business Suite: 1 TB stocare, 20 adrese, include Mail, Calendar, Drive, VPN, Pass (manager de parole), Docs și Sheets. Practic alternativa completă la Google Workspace.

Prețurile variază în funcție de perioada de facturare (lunar vs. anual) și de monedă. Verifică pagina oficială de prețuri[3] pentru sumele exacte. Toate planurile au trial gratuit de 14 zile și garanție de 30 de zile.

Configurare pas cu pas

Ai nevoie de două lucruri înainte să începi: un domeniu înregistrat (de exemplu firma-ta.ro) și acces la panoul DNS al domeniului (la registrarul unde l-ai cumpărat).

1. Creează cont Proton Business

Du-te pe proton.me/business[3], alege planul, creează contul. După logare, setează organizația: dă-i un nume și alocă spațiul de stocare pentru contul de administrator.

2. Adaugă domeniul

În Proton, mergi la Settings > Domain names > Add domain. Scrie domeniul tău (fără www). Proton îți va da un cod de verificare.

3. Verifică domeniul (TXT record)

Adaugă un record TXT în DNS-ul domeniului tău[4]:

  • Tip: TXT
  • Host: @ (sau lasă gol dacă registrarul nu acceptă @)
  • Valoare: protonmail-verification=CODUL_TAU (codul primit de la Proton)

Propagarea DNS durează de la câteva minute la câteva ore. Proton verifică automat.

4. Creează adresele de email

Fă asta înainte să schimbi recordurile MX. Mergi la Settings > Addresses și creează utilizatori (conturi separate) sau adrese (alias-uri pe același cont). De exemplu: contact@firma.ro, facturare@firma.ro, prenume@firma.ro.

5. Configurează recordurile MX

Recordurile MX spun internetului unde să livreze emailurile pentru domeniul tău. În panoul DNS, șterge recordurile MX existente și adaugă cele de la Proton (le găsești în Settings > Domain names > Review). Pune recordul cu prioritatea cea mai mică (număr mic = prioritate mare) primul.

Din momentul în care schimbi MX-urile, emailurile noi ajung la Proton. De asta trebuie să ai adresele create înainte.

6. Configurează SPF, DKIM și DMARC

Aceste trei recorduri protejează domeniul tău împotriva spoofing-ului[5] (cineva care trimite emailuri pretinzând că e de la tine).

SPF spune serverelor destinatare cine are voie să trimită email de pe domeniul tău. Adaugi un record TXT cu valoarea:

v=spf1 include:_spf.protonmail.ch ~all

Un singur record SPF per domeniu. Dacă ai deja unul (de la alt provider), combină-le într-un singur record.

DKIM adaugă o semnătură criptografică pe fiecare email trimis. Proton folosește 3 recorduri CNAME care se rotesc automat la fiecare 6 luni. Le găsești în setările domeniului din Proton.

DMARC spune serverelor destinatare ce să facă cu emailurile care nu trec verificarea SPF sau DKIM. Adaugi un record TXT pe _dmarc.domeniul-tau.ro:

v=DMARC1; p=quarantine

Valoarea p=quarantine trimite emailurile suspecte în spam. Dacă vrei și mai strict, p=reject le respinge complet.

7. Importă emailurile vechi

Proton are un tool de import direct în aplicația web. Mergi la Settings > Import via Easy Switch. Poți importa din Gmail, Yahoo, Outlook sau orice provider cu IMAP. Se transferă emailuri, contacte și calendare.

8. Testează

Trimite un email de pe noua adresă către o adresă externă (Gmail, de exemplu). Trimite și invers. Verifică că ajung, verifică că nu cad în spam. Apoi du-te pe mail-tester.com și trimite un email la adresa temporară de acolo. Scorul de 10/10 confirmă că SPF și DKIM funcționează corect.

Cum funcționează encryption-ul

Modelul de criptare are trei niveluri, depinde de cine primește emailul:

  • Proton la Proton: encryption end-to-end automat. Mesajul se criptează pe dispozitivul tău, se decriptează pe dispozitivul destinatarului. Proton nu vede nimic.
  • Proton la Gmail/Outlook/altele: emailul pleacă criptat TLS (ca la orice provider modern). Pe serverele Proton, mesajul e protejat cu zero-access encryption[2]: se criptează cu cheia ta publică imediat ce ajunge, deci nici Proton nu îl poate citi. Pe serverele Gmail, emailul e vizibil pentru Google.
  • Emailuri protejate cu parolă: poți trimite un email criptat oricui, chiar dacă nu are Proton. Setezi o parolă, destinatarul primește un link și introduce parola. Conținutul rămâne criptat pe serverele Proton.

Practic: dacă ești avocat și trimiți documente sensibile unui client cu Gmail, emailul normal ajunge lizibil pe serverele Google. Cu opțiunea de parolă, conținutul rămâne criptat. E un pas extra, dar pentru documente sensibile merită.

Proton vs. Google Workspace - comparație sinceră

Google Workspace (Gmail pe domeniu propriu) e cel mai folosit serviciu de email business. Cum se compară cu Proton?

Unde câștigă Proton

  • Encryption end-to-end by default (Gmail nu are)
  • Zero-access encryption pe server (Google poate citi emailurile tale)
  • Nu scanează conținutul pentru reclame
  • Jurisdicție elvețiană, nu americană
  • Emailuri protejate cu parolă către oricine

Unde câștigă Google Workspace

  • Ecosistem integrat (Gmail, Drive, Docs, Sheets, Meet, Chat) - toate lucrează perfect împreună
  • Google Meet e superior pentru videoconferințe
  • Integrări cu aproape orice aplicație de business
  • Search în email e mult mai bun (Google e Google)
  • Proton Mail Bridge[6] permite Outlook și Thunderbird, dar e un pas extra față de Gmail care merge nativ cu orice

Prețurile sunt comparabile. Google Workspace Business Starter e 7 EUR/utilizator/lună. Proton Mail Essentials e mai ieftin, dar Business Suite e în aceeași zonă de preț. Diferența nu e de cost, ci de prioritate: vrei ecosistem sau vrei privacy?

Cui i se potrivește Proton

Proton nu e pentru toată lumea. Dacă echipa ta trăiește în Google Docs și Google Meet, trecerea la Proton e un compromis real. Proton are Drive, Calendar, Docs și Sheets, dar ecosistemul Google e mai matur.

Proton are sens dacă:

  • Lucrezi cu date sensibile ale clienților (avocatură, medicină, contabilitate, consultanță financiară)
  • Ai obligații legale de confidențialitate (GDPR, secret profesional)
  • Vrei să nu depinzi de o companie americană pentru comunicarea de business
  • Privacy e un principiu, nu doar o funcție

Dacă oricare din punctele de mai sus se aplică, configurarea durează sub o oră. Dacă nu, Google Workspace e probabil alegerea mai practică.

Surse și referințe

  1. Proton - About (founding, CERN origins, Swiss jurisdiction)
  2. Proton Mail - Security (encryption model, zero-access encryption)
  3. Proton - Business Plans (pricing and features)
  4. Proton Support - Custom domain setup
  5. Proton Support - Set up SPF, DKIM, and DMARC
  6. Proton Mail Bridge - Configure your email client

Intrebari frecvente

Da. Proton Mail Bridge e o aplicație locală care creează un tunel IMAP/SMTP între Proton și clientul tău de email. Funcționează cu Outlook, Thunderbird și Apple Mail. E inclus în planurile plătite.

Emailul ajunge normal, ca orice alt email. Diferența: pe serverele Proton, mesajul e criptat cu zero-access encryption (nici Proton nu îl poate citi). Dacă vrei ca și destinatarul să-l primească criptat, poți seta o parolă pe mesaj. Destinatarul primește un link și introduce parola ca să citească.

Da. Proton are un tool de import care transferă emailuri, contacte și calendare din Gmail, Yahoo, Outlook și orice provider cu IMAP. Procesul durează de la câteva minute la câteva ore, depinde de câte emailuri ai.

Da. Proton e companie elvețiană, deci intră sub legile elvețiene de protecție a datelor (care sunt mai stricte decât GDPR). În plus, encryption-ul end-to-end înseamnă că datele din emailuri nu pot fi accesate nici de Proton, nici de terți.

Vrei sa implementam asta pentru tine?