Google drži ključeve enkripcije za vaš Gmail. Što to zapravo znači, zašto "enkripcija u prijenosu" nije dovoljno i kako ProtonMail fundamentalno radi drugačije.

Zamislite da svako pismo koje pišete šaljete na razglednici umjesto u koverti. Poštari je mogu vidjeti, obrađivači u poštanskom centru je mogu pročitati, distribucijski centar pravi digitalnu kopiju. Točno tako funkcionira vaš Gmail — samo digitalnije, i s puno više zainteresiranih strana nego u analognom sustavu.
Google drži ključeve enkripcije za vaš Gmail pretinac. Tehnički može, i pod određenim zakonskim uvjetima mora, otvoriti i pročitati bilo koji mail pohranjen na njihovim serverima. To nije teorija urote — to stoji u uvjetima korištenja koje ste prihvatili kada ste otvorili račun.
Kako e-mail zapravo putuje
Kada pošaljete e-mail, on ne ide direktno od vašeg uređaja do primateljevog inboxa. Prolazi kroz niz posrednika:
- Vaš uređaj (telefon, laptop, web preglednik)
- Vaš email provajder (Google serveri, Microsoft serveri, itd.)
- Jedan ili više relay servera između provajdera
- Provajder primatelja
- Inbox primatelja
Na svakoj od tih točaka postoji potencijalni pristup sadržaju poruke — osim ako je implementirana end-to-end enkripcija. Standardni SMTP protokol koji je osnova svakog emaila nije dizajniran sa sigurnošću u mislima. Nastao je 1982. u akademskom okruženju gdje su svi sudionici bili poznati i pouzdani. Analogija s poštanskom razglednicom nije pretjerana.
Google i vaš Gmail: detalji koji se ne ističu
Google je 2017. prestao skenirati Gmail poruke za direktno reklamno profiliranje — pod pritiskom korisnika i europskih regulatora. Ali ta promjena je bila specifična i ograničena. Ono što se nije promijenilo: Google zadržava tehničku mogućnost pristupa svim vašim mailovima jer drži ključeve enkripcije.
Što to konkretno znači? Gmail koristi TLS enkripciju u prijenosu (između vašeg uređaja i Googlovog servera, i između servera). To je dobro i sprečava jednostavno presretanje na mreži. Ali kada mail stigne na Googlov server, Google ga može dekriptirati — jer inače ne bi mogli funkcionirati filteri za spam, pretraga mailova, automatsko razvrstavanje u kategorije (Primarno, Promocije, Društvene mreže).
Analogija: vaš paket je zaštićen u kurirskom kombiju dok putuje, ali kurirska tvrtka otvara i skenira sadržaj u svom skladištu. Zaštićen je od pljačkaša na putu — ali ne od samog kurira.
Google-ov Transparency Report bilježi govorljive brojke: u 2023. Google je primio više od 75.000 zahtjeva vlasti iz više od 140 zemalja i uskladio se s otprilike 75% njih. U tim zahtjevima može biti i sadržaj vaših mailova, ako sud to naloži.
Tko još može imati pristup
Osim vlasti putem zakonskih zahtjeva, postoji i kategorija korisnika o kojima rijetko razmišljamo: treće strane kojima ste vi ili vaša tvrtka dali pristup.
Jeste li ikad prijavili neku aplikaciju "Sign in with Google"? Mnoge od tih aplikacija traže i dobivaju dopuštenje za čitanje vaše Gmail pošte. Idite na Google Account → Security → Third-party apps with account access — vjerojatno ćete pronaći desetak aplikacija za koje ste to zaboravili, a neke možda ni ne prepoznajete. Sve one imaju pristup svim vašim mailovima dok im ne opozovete pristup.
Poslovni Gmail (Google Workspace) je posebna kategorija: administrator vaše organizacije može imati pristup svim mailovima zaposlenika. To je legalno, dokumentirano u Workspace pravilima, i mnogi zaposlenici nisu toga svjesni. Ako koristite poslovni Gmail adresu za privatnu komunikaciju — to je rizik koji biste trebali razmotriti.
Što znači "enkripcija u prijenosu" i zašto nije dovoljno
Termin koji se često koristi kao dokaz privatnosti emaila jest "enkripcija u prijenosu" (TLS). Gotovo svi veliki email provajderi to imaju — Gmail, Outlook, Yahoo. To zaista štiti vaše mailove od presretanja dok putuju mrežom.
Ali end-to-end enkripcija (E2E) je fundamentalno drugačija stvar. Kod E2E, mail se enkriptira na vašem uređaju, a dekriptira se jedino na uređaju primatelja. Server provajdera nikad ne vidi sadržaj — samo enkriptiranu mješavinu podataka koja mu je neupotrebljiva bez ključeva koje samo vi i primatelj imate.
Google je u travnju 2025. lansirao klijentski E2E enkriptiran email — ali samo za Google Workspace enterprise korisnike, ne za obične Gmail korisnike. Za više od milijardu običnih Gmail korisnika, situacija se nije promijenila.
ProtonMail: drugačiji arhitekturalni pristup
ProtonMail je osnovan 2013. od strane fizičara koji su se upoznali u CERNu u Ženevi. Od početka su dizajnirali sustav prema jednom principu: čak i ako vlasti dođu s nalogom, Proton ne može predati sadržaj mailova jer ga tehnički nema u dekriptiranom obliku.
U poznatom slučaju iz 2021., švicarski sud je naložio Protonu da otkrije IP adresu aktivista — i Proton je to morao napraviti. Ali sadržaj mailova nije bio otkriven jer ga Proton tehnički nije mogao predati. Lekcija: čak ni ProtonMail nije savršen anonimitet — ali razlika u tome što vlasti dobivaju (IP vs. sadržaj poruka) je ogromna.
Švicarska nadležnost je važan faktor. Švicarski zakon o privatnosti spada među najstrože na svijetu, a CLOUD Act (američki zakon koji omogućava pristup US provajderima bez obzira na lokaciju podataka) ne vrijedi za švicarske tvrtke.
Kompromis i praktičan pristup
ProtonMail ima nedostatke koje vrijedi znati unaprijed. Besplatan plan nudi 1 GB prostora (vs. Gmail 15 GB). Plaćeni plan za 4 eura månečeno daje 15 GB. Mobilna aplikacija postoji i radi dobro. E2E zaštita funkcionira potpuno samo između Proton korisnika — mail koji šaljete na Gmail adresu putuje bez E2E zaštite na dijelu puta (mada je enkriptiran u prijenosu).
Tutanota je alternativa sa sličnim modelom i nešto jednostavnijim sučeljem, dostupna u freemium modelu.
Što napraviti danas: pet konkretnih koraka
Nema potrebe za dramatičnom promjenom svega odjednom. Razumni prioriteti:
Provjeri third-party pristup Gmailu: Google Account → Security → Third-party apps. Opozovi pristup svim aplikacijama koje ne koristiš ili ne prepoznaješ.
Otvori ProtonMail free račun za osjetljivu komunikaciju: zdravstvena, pravna i financijska pitanja, privatni razgovori koje ne bi htjeli dijeliti s Googleom.
Uključi Gmail 2FA ako već niste — smanjuje rizik neovlaštenog preuzimanja računa.
Poslovni Gmail: Ako znate da vaša IT administracija ima pristup, koristite privatni account za osobnu komunikaciju.
Za potpuni prelazak: Proton nudi alat za uvoz svih Gmail mailova i kontakata — migracija traje sat-dva, ne tjedne.
Vaši mailovi nikad nisu bili privatni u smislu zapečaćene koverte. Ali razlika između "moguće pročitljivo uz nalog suda" i "aktivno dostupno Googleu i svim aplikacijama kojima ste dali pristup" — to je razlika koja ima praktičnih posljedica. Informirana odluka je bolja od nesvjesnog pristanka.
Izvori i dodatno čitanje
Više članaka
- ugljični otisakAI energija
Ugljični otisak interneta: jedan ChatGPT upit troši 10× više struje od Google pretrage
1. lipnja 2026.
- e-otpadrecikliranje
E-otpad: 72 milijuna tona godišnje i samo 20% se pravilno reciklira
1. lipnja 2026.
- sleep trackingwearables
Sleep tracking: vaš smartwatch kaže 23% deep sleep — ali možete li mu vjerovati?
1. lipnja 2026.