<div dir="ltr"><div dir="ltr"><div dir="ltr">Dear esteemed peers and colleagues,<div><br></div><div>I have recently written an analysis of ProtonMail's cryptographic architecture. ProtonMail is the world's largest encrypted email provider with over five million users.</div><div><br></div><div>Abstract:</div><div>ProtonMail is an online email service that claims to offer end-to-end encryption such that "even [ProtonMail] cannot read and decrypt [user] emails." The service, based in Switzerland, offers email access via webmail and smartphone applications to over five million users as of November 2018. In this work, we provide the first independent analysis of ProtonMail's cryptographic architecture. We find that for the majority of ProtonMail users, no end-to-end encryption guarantees have ever been provided by the ProtonMail service and that the "Zero-Knowledge Password Proofs" are negated by the service itself. We also find and document weaknesses in ProtonMail's "Encrypt-to-Outside" feature. We justify our findings against well-defined security goals and conclude with recommendations.</div><div><br></div><div>Paper available on IACR ePrint:</div><div><a href="https://eprint.iacr.org/2018/1121">https://eprint.iacr.org/2018/1121</a></div><div><br></div><div>I welcome your readership and your feedback.</div><div><br></div><div>Kind regards,<br clear="all"><div><div dir="ltr" class="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div dir="ltr"><br></div><div dir="ltr">Nadim<br></div><div dir="ltr"><div>Sent from my computer<br></div></div></div></div></div></div></div></div></div></div></div></div></div>