加密郵件服務商ProtonMail(也被稱為“質子郵箱”)宣布完全開源其iOS客戶端,并已采用GPLv3開源許可證將源碼托管在GitHub上。
ProtonMail團隊表示選擇開源是因為安全是他們最優先考慮的事情,特別是有許多異議人士和活動人士使用了他們的服務,而為了確保安全,其應用使用了端到端的加密方式,并保證這些應用都必須通過嚴格獨立的第三方檢查。今年早些時候,他們聘請了安全公司SEC Consult對ProtonMail的iOS應用程序進行獨立檢查,通過檢查后便開源了該版本。
因為相信開源能給Proton社區帶來透明性和更強的責任感,增加用戶對平臺安全性的信任度,以及增強團隊對開發更安全和更注重隱私應用的承諾。ProtonMail團隊認為憑借著透明度和社區的力量,能為所有人構建一個更私密和更安全的應用。
ProtonMail團隊還表示通過開源,用戶可以看到應用程序的功能,甚至可以在不信任分發的二進制文件的情況下使用源代碼構建自己的應用程序。
除了將應用開源,團隊還記錄并發布了他們的iOS安全模型。對團隊而言這十分重要,因為有時缺乏文檔的原始代碼是難以理解的,而形成文檔的安全模型將有助于公眾對他們的代碼進行嚴格的評估和審查。此外,他們的iOS信任模型也可以在GitHub頁面上找到。