Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Securitatea conturilor · Email

Cum îți securizezi (și recuperezi) contul de ProtonMail

ProtonMail este una dintre puținele platforme de e-mail construite de la zero în jurul criptării, ceea ce înseamnă că securitatea contului tău depinde de două elemente diferite, nu doar de o singură parolă. Înțelegerea distincției dintre parola de conectare și parola de criptare a cutiei poștale este primul pas — și cel mai des ignorat — în protejarea reală a contului.

Spre deosebire de Gmail sau Outlook, ProtonMail nu poate „reseta" pur și simplu conținutul cutiei tale poștale dacă uiți parola, pentru că mesajele sunt criptate end-to-end chiar și față de companie — aceasta este așa-numita criptare „zero-access". Practic, dacă pierzi atât parola, cât și metodele de recuperare configurate din timp, nici măcar ProtonMail nu poate recupera conținutul e-mailurilor tale vechi. Tocmai de aceea configurarea corectă a recuperării, înainte să ai nevoie de ea, contează mai mult la ProtonMail decât la aproape orice alt serviciu de e-mail.

Cum îți securizezi contul de ProtonMail (pas cu pas)

  1. Intră în Setări → Go to settings → Account pe account.proton.me.
  2. Verifică dacă folosești modul cu o singură parolă (implicit) sau modul cu două parole (activabil din Setări), în care parola de conectare și parola de criptare a cutiei poștale sunt separate.
  3. Setează o parolă unică — vezi ghidul despre parole sigure.
  4. Adaugă o adresă de e-mail de recuperare și, opțional, un număr de telefon de recuperare — folosite doar pentru autentificare, nu pentru decriptarea mesajelor.
  5. Generează și descarcă fișierul de recuperare (Recovery Kit), care conține fraza de recuperare din 12 cuvinte — singura cale de a-ți recupera conținutul criptat dacă pierzi parola.
  6. Activează autentificarea în doi factori (vezi secțiunea următoare).

Activează autentificarea în doi pași

Din Setări → Account → Two-factor authentication, poți activa verificarea printr-o aplicație de autentificare (TOTP) sau printr-o cheie de securitate fizică (FIDO2/U2F), ambele mai sigure decât un simplu SMS. Detalii generale găsești în ghidul despre autentificarea în doi pași. Păstrează codurile de rezervă generate la activare într-un loc sigur, separat de telefon.

Pentru jurnaliști, activiști sau orice persoană cu un profil expus, ProtonMail oferă programul Proton Sentinel, un nivel suplimentar de monitorizare și protecție a contului, similar ca principiu cu Advanced Protection de la Google. Reține și că fraza de recuperare din 12 cuvinte este complet diferită de parola de conectare — dacă cineva îți cere „fraza de recuperare ProtonMail" prin e-mail sau mesaj, este aproape sigur o încercare de phishing, pentru că ProtonMail nu o solicită niciodată în afara procesului oficial de recuperare din aplicație.

Semne că ți-a fost spart contul de ProtonMail

  • Nu te mai poți autentifica, deși parola de conectare pare corectă.
  • Primești o notificare despre o schimbare de parolă, e-mail de recuperare sau setări de securitate pe care nu ai făcut-o tu.
  • Găsești mesaje trimise sau marcate ca citite pe care nu ți le amintești.
  • Observi reguli de filtrare sau redirecționare noi, create fără știrea ta.
  • Aplicația de autentificare cere reconfigurare, semn că 2FA a fost dezactivată de altcineva.

Ce faci dacă ți-a fost spart contul de ProtonMail

  1. Dacă mai ai acces, schimbă imediat parola de conectare și, dacă folosești modul cu două parole, și parola de criptare a cutiei poștale.
  2. Verifică și șterge orice regulă de redirecționare sau filtru necunoscut din Setări → Filters.
  3. Dacă nu te mai poți autentifica, folosește fraza de recuperare din 12 cuvinte (dacă ai salvat-o) pentru a recâștiga acces la cont.
  4. Fără fraza de recuperare, contactează suportul ProtonMail prin formularul oficial de pe proton.me/support — fără metode de recuperare configurate, opțiunile sunt limitate tocmai din cauza criptării zero-access.
  5. După recuperare, reactivează autentificarea în doi factori și generează un nou fișier de recuperare.

Cum eviți pe viitor

  • Păstrează fraza de recuperare din 12 cuvinte tipărită, într-un loc fizic sigur, separat de telefon sau calculator — este singura cale de recuperare a conținutului criptat.
  • Nu introduce parola ProtonMail pe pagini ajunse prin linkuri din e-mail sau SMS; verifică mereu că te afli pe proton.me sau account.proton.me.
  • Folosește o parolă unică — vezi ghidul despre parole sigure — mai ales dacă ProtonMail e adresa ta principală pentru recuperarea altor conturi.

Un exemplu concret

Un utilizator preocupat de confidențialitate migrează de la Gmail la ProtonMail, activează criptarea și 2FA, dar amână generarea fișierului de recuperare, considerând-o „un pas în plus, mai fac asta altă dată". La schimbarea telefonului, aplicația de autentificare se pierde odată cu vechiul dispozitiv, iar parola, notată cândva pe un fișier text, nu mai poate fi găsită. Fără fraza de recuperare salvată, ani de corespondență criptată rămân definitiv inaccesibili — nu din cauza unui atac, ci a lipsei unui singur pas de configurare, exact cel pe care criptarea zero-access îl face obligatoriu.

Dacă folosești și GitHub cu aceeași adresă ProtonMail pentru recuperare, tratează-l cu aceeași prioritate — un e-mail inaccesibil blochează recuperarea în lanț a celorlalte conturi.

Întrebări frecvente

Ce se întâmplă dacă uit parola ProtonMail și nu am fraza de recuperare?

Din cauza criptării zero-access, nici ProtonMail nu poate decripta conținutul existent al cutiei poștale fără parolă sau fără fraza de recuperare — contul poate fi resetat, dar mesajele vechi criptate rămân inaccesibile definitiv.

Care e diferența dintre parola de conectare și parola de criptare?

Parola de conectare te autentifică pe serverele Proton; parola de criptare a cutiei poștale decriptează local mesajele și nu este niciodată trimisă către Proton. În modul implicit, cu o singură parolă, cele două sunt combinate automat.

Este Proton Sentinel disponibil tuturor utilizatorilor?

Proton Sentinel oferă un nivel suplimentar de monitorizare disponibil în special utilizatorilor cu planuri plătite sau profil expus la risc; verifică secțiunea de securitate a contului pentru a vedea dacă opțiunea apare pentru contul tău.

Alte conturi
← Toate ghidurile pe conturi

Ai o firmă? Protejează și conturile echipei.

Conturile compromise ale angajaților sunt una dintre cele mai frecvente căi de atac asupra firmelor. Îți securizăm accesul, e-mailul și datele.