Постквантовое шифрование ML-KEM-768 активировано

Почта, которую не может прочитать даже сервер

PismaMail — защищённая электронная почта с нулевым доступом (Zero-Access), гибридной криптографией следующего поколения, удалением IP-заголовков и автоматической очисткой EXIF-метаданных.

@pisma.my
Предпочитаете мессенджер? Запустить в Telegram: @PismaMail_Bot ↗
100% Zero-Access архитектура
Никаких логов IP и трекинга
Постквантовый стандарт NIST
Webmail + Telegram Mini App
https://webmail.pisma.my/
+ Новое письмо
📥 Входящие 3
📤 Отправленные
🔒 Зашифровано E2EE
📁 Архив
Shield: Strict
IP-фильтрация активна. EXIF авто-клининг включен.
ML-KEM-768
alice@pisma.my
Конфиденциальный финансовый отчет Q3 [E2EE Encrypted]
14:28
CLEAN OUTBOUND
sec-audit@partner.org
Подтверждение очистки заголовков и анонимного DKIM
11:05
POST-QUANTUM
system@pisma.my
Криптографические ключи успешно согласованы на устройстве
Вчера

Бескомпромиссная безопасность, созданная для людей

В отличие от корпоративных почтовиков, PismaMail спроектирована так, чтобы математически исключить возможность перехвата или анализа вашей корреспонденции.

Прочитать вашу переписку не сможет абсолютно никто, кроме вас

Вся ваша почта и вложения хранятся на серверах исключительно в зашифрованном виде. Ключ к шифру есть только у вас. В случае взлома, масштабной утечки базы данных или стороннего официального запроса прочитать содержимое невозможно — даже администрация сервиса не имеет технической возможности расшифровать ни одного вашего сообщения.

При утечке базы данных

Только бесполезный шум

Даже если злоумышленники физически получат диск или полный дамп сервера, внутри находятся лишь зашифрованные блоки байтов без ключей расшифровки.

При сторонних запросах

Математическая невозможность

При любых запросах регуляторов или спецслужб сервис физически не может выдать переписку: закрытые ключи генерируются на вашем устройстве и нам неизвестны.

Администрация сервиса

Не имеет доступа к ключам

Администраторы PismaMail не знают вашего пароля и мастер-ключа. Мы создали систему так, чтобы мы сами не могли прочитать ни строчки ваших писем.

Zero-Access & Argon2id

Ваш пароль никогда не отправляется на сервер в открытом виде. Ключи расшифровки генерируются строго в браузере или приложении. Даже администраторы сервиса видят лишь случайный шифротекст.

Постквантовая защита ML-KEM

Защита от угрозы "Store Now, Decrypt Later". Сочетание проверенных алгоритмов Ed25519 / X25519 с постквантовым алгоритмом ML-KEM-768 гарантирует стойкость против квантовых суперкомпьютеров будущего.

Вырезание IP и заголовков

Строгий фильтр Postfix sender-cleanup автоматически удаляет ваш реальный IP-адрес, тип браузера, User-Agent и внутренние узлы пересылки. Получатель не узнает, где вы находитесь.

Авто-очистка EXIF вложений

При прикреплении фотографий и документов система автоматически вырезает GPS-координаты, модель камеры, автора и скрытые правки. Ваши файлы абсолютно анонимны.

Webmail + Telegram Mini App

Используйте быстрый адаптивный веб-интерфейс на компьютере или открывайте почту прямо внутри Telegram. Ваши приватные ключи остаются в безопасности устройства и никогда не передаются в Telegram.

Оплата без следов

Поддерживаются как стандартные банковские карты, так и мгновенная оплата через Telegram Stars. Никакой привязки паспортных данных или навязчивой верификации.

NIST FIPS 203 Post-Quantum Standard

ML-KEM-768: Криптография, превосходящая возраст Вселенной

ML-KEM-768 — постквантовый алгоритм инкапсуляции ключей, стандартизированный NIST как FIPS 203. Его уровень безопасности — NIST Category 3, сопоставимый по вычислительной сложности с перебором AES-192. На сегодняшний день не существует ни классического, ни квантового компьютера, способного взломать эту защиту.

2¹⁹²
Операций для перебора

Примерно 6.3 × 10⁵⁷ базовых вычислительных операций. Математический предел стойкости шифра.

~2 × 10³² лет
Время на взлом

Даже для суперсистемы с 10¹⁸ операций в секунду. Это несоизмеримо дольше возраста Вселенной (~13.8 млрд лет).

Module-LWE
Решёточная криптография

Стойкость на многомерных решётках. Практического метода взлома алгоритмами BKZ/lattice reduction не существует.

Иммунитет к алгоритму Шора

В отличие от устаревших RSA и эллиптических кривых (ECC), которые квантовый компьютер может скомпрометировать полиномиальным алгоритмом Шора, структура решёток ML-KEM устойчива к квантовому анализу. Алгоритм Шора здесь бесполезен.

Защита от «Store Now, Decrypt Later»

ML-KEM-768 защищает вашу переписку от атак долгосрочного накопления: даже если зашифрованный трафик перехватят сегодня, расшифровать его в будущем на мощных квантовых машинах будет невозможно.

Telegram Mini App & Бот

Вся защищённая почта прямо в Telegram

Открывайте PismaMail на смартфоне или компьютере без установки сторонних программ. Полноценный интерфейс Mini App с мгновенным доступом к входящим, отправке и шифрованию.

  • Изолированные ключи E2EE: ваши закрытые ключи генерируются локально в песочнице устройства и никогда не передаются в Telegram или на сторонние серверы.
  • Мгновенные уведомления: бот @PismaMail_Bot оперативно оповестит о поступлении новых зашифрованных сообщений.
  • Оплата через Telegram Stars: продление подписки в один клик без ввода банковских карт и передачи платёжных данных.
QR-код для запуска Telegram бота @PismaMail_Bot
Наведите камеру смартфона

Сканируйте QR-код для быстрого перехода в @PismaMail_Bot

Посмотрите, как мы защищаем вашу приватность

Сравните сырые заголовки письма и метаданные обычной почты с тем, что отправляет PismaMail Outbound Layer.

❌ Стандартная почта (Gmail, Outlook, Yandex):
From: user@regularmail.com
X-Originating-IP: [188.162.34.112] (УТЕЧКА ВАШЕГО IP!)
User-Agent: Mozilla/5.0 (iPhone; iOS 17.5.1) AppleWebKit
Received: from client.isp.net (188.162.34.112) by mx.google.com
Message-ID: <CAF5q+8y@mail.gmail.com>
X-Mailer: iPhone Mail (21F90)
Subject: Коммерческое предложение
✅ PismaMail Outbound Layer (Strict Mode):
From: user@pisma.my
X-Originating-IP: [ВЫРЕЗАНО POSTFIX ФИЛЬТРОМ]
User-Agent: [ВЫРЕЗАНО — НЕТ ЦИФРОВОГО ОТПЕЧАТКА]
Received: from mail.pisma.my (ТОЛЬКО ЗАЩИЩЕННЫЙ РЕЛЕЙ)
Message-ID: <11b230fb785f...CSPRNG@pisma.my>
DKIM-Signature: v=1; a=rsa-sha256; d=pisma.my (100% ВАЛИДНО)
Subject: Коммерческое предложение

Как PismaMail превосходит аналоги

Честное техническое сопоставление ключевых аспектов безопасности и удобства.

Функция / Параметр PismaMail (@pisma.my) Proton Mail Tuta (Tutanota) Gmail / Yandex
Zero-Access Архитектура ✓ Да (Argon2id + AES-GCM) ✓ Да ✓ Да ✕ Нет (читают серверы)
Постквантовое шифрование (PQ) ✓ Да (ML-KEM-768 NIST) ⚠ Частично / в разработке ✓ Kyber (TutaCrypt) ✕ Нет
Срезка IP из заголовков (Outbound) ✓ Да (Strict фильтрация) ✓ В веб-версии ✓ Да ✕ Встраивает IP клиента
Авто-очистка EXIF/GPS вложений ✓ Да (Встроено в ядро) ✕ Нет (отправляет как есть) ✕ Нет ✕ Нет
Доступ через Telegram Mini App ✓ Да (Нативный клиент) ✕ Только отдельные аппы ✕ Только отдельные аппы ✕ Нет
Оплата Telegram Stars ✓ Да (В 1 клик без карт) ✕ Нет ✕ Нет ✕ Нет
Реклама и сбор телеметрии 0% Рекламы и трекеров 0% Рекламы 0% Рекламы ✕ Таргетинг и сбор профиля

Выберите уровень вашей приватности

Никаких скрытых платежей. Мгновенная активация с 24-часовым бесплатным пробным периодом.

Пробный доступ

Идеально, чтобы оценить скорость, удобство и силу защиты сервиса.

$0 / 24 часа
  • Полноценный ящик @pisma.my
  • Zero-Access и E2EE шифрование
  • Без привязки банковской карты
  • Мгновенная регистрация
Попробовать бесплатно

Pisma Custom Domain

Для предпринимателей, команд и приватных проектов со своим доменом.

$3.5 / мес
  • Подключение собственного домена
  • 10 GB защищённого пространства
  • Неограниченное число алиасов
  • Приоритетная крипто-поддержка
Подключить домен

Часто задаваемые вопросы

Что означает «Архитектура нулевого доступа» (Zero-Access)?
Это значит, что сервер никогда не хранит ваш мастер-ключ или пароль в незашифрованном виде. Все криптографические операции по расшифровке писем и вложений происходят исключительно на вашем локальном устройстве с использованием Argon2id KDF. Даже при физическом изъятии сервера злоумышленники увидят только случайный шум.
Может ли кто-то прочитать мою переписку при утечке или запросе властей?
Нет, абсолютно никто. Ключ к шифру есть только у вас. Все входящие и сохранённые сообщения зашифрованы сквозным ключом. В случае физического взлома сервера, утечки базы данных или официального стороннего запроса посторонние получат лишь нечитаемый массив зашифрованных байтов. Даже администрация сервиса не имеет технической возможности расшифровать ваши письма, поскольку у нас физически отсутствуют ваши ключи расшифровки.
Зачем нужно постквантовое шифрование и насколько надёжен ML-KEM-768?
ML-KEM-768 — постквантовый алгоритм инкапсуляции ключей, стандартизированный NIST как FIPS 203 (уровень безопасности NIST Category 3, сопоставимый по вычислительной сложности с полным перебором AES-192).

Если очень грубо выразить это через полный перебор:
  • Уровень порядка 2¹⁹² операций (~6.3 × 10⁵⁷);
  • Даже гипотетическая система, выполняющая 10¹⁸ операций в секунду, потребовала бы примерно 2 × 10³² лет (это намного больше возраста Вселенной, составляющего ~13,8 млрд лет).
Но ML-KEM-768 в действительности не атакуют обычным перебором ключей. Его безопасность основана на задаче Module-LWE из решёточной криптографии. Основные теоретические атаки используют методы вроде BKZ/lattice reduction, и на сегодняшний день практического способа взломать ML-KEM-768 с разумными ресурсами нет.

Важно и то, что квантовый компьютер не ломает ML-KEM так же, как RSA или ECC. Знаменитый алгоритм Шора здесь не даёт эффективного решения.
Как PismaMail скрывает мой реальный IP-адрес?
Большинство почтовиков вставляют заголовок X-Originating-IP или клиентский хостнейм в заголовки Received. Наш специализированный outbound-фильтр очищает более 30 идентифицирующих заголовков, нормализует MIME и гарантирует, что исходящее письмо содержит только валидный защищённый узел PismaMail без малейшего следа вашего провайдера или геолокации.
Что произойдет, если я забуду пароль?
При регистрации вам выдаётся криптографическая фраза восстановления (Recovery Phrase). Поскольку у нас Zero-Access и мы не знаем вашего пароля, восстановить старые зашифрованные письма можно только с помощью вашей мнемонической фразы или доверенного устройства. Никто другой не сможет сбросить ваш пароль и прочитать переписку.
Как пользоваться почтой через Telegram?
PismaMail поддерживает официальный Telegram Mini App через бота @PismaMail_Bot. Вы можете читать, писать и получать письма прямо в Telegram со смартфона или компьютера, при этом ключи шифрования безопасно изолируются внутри защищённого хранилища вашего устройства.

Защитите свою цифровую жизнь прямо сейчас

Зарегистрируйте личный адрес @pisma.my за 30 секунд. Без телефона, без паспорта, с 24-часовым полным доступом.

Создать защищённую почту Открыть в Telegram