Come accenni al terzo punto, è una differenza se la posta proviene da e a un account Protonmal, o se una parte è un server di terze parti.
Per i casi in cui il mittente o il destinatario (uno di loro) non è un utente di Protonmail, legge la posta, come si dice: link
Parte del testo lì:
First, the IP address of the incoming SMTP server is checked against spam blacklists which contain IP addresses of servers we have previously received spam from. If we receive a hit, the message is rejected.
Secondly, the message is passed through our customized Bayesian filters which marks suspicious messages as spam.
Next, we generate checksums of incoming messages and check them against a database of known spam messages. If there is a match, we mark the message as spam. The checksums are done in such a way that it is also effective against mutating spam emails.
...
All this is done in memory so that by the time anything is permanently stored to disk, the email is already un-readable to us. This gives us a very limited window to perform spam filtering on incoming messages.
...
Tldr crittografano la posta ricevuta dopo averla filtrata / filtrata dopo la decrittografia prima di inviarla.
Dicono ancora che "non possono leggere nulla", nonostante tutto ciò che passa attraverso il loro filtro anti-spam non è sicuro da amministratori e sviluppatori.
Per essere onesti, anche senza filtro il server deve gestire la posta non crittografata ad un certo punto, se il mittente / destinatario è esterno ... ma "non possono mai leggerlo" è una sciocchezza.
A proposito di mail interne da e a Protonmail, non ho trovato un post di cortesia - ma ci sono alcune (probabilmente) dichiarazioni ufficiali sparse in internet
- a cui fanno riferimento se i destinatari contrassegnano qualcosa come spam
- che si preoccupano di bloccare chiunque su una soglia (a differenza di alcuni provider di posta elettronica a cui semplicemente non interessa)
- e che esiste un limite di quante mail possono essere inviate in un determinato momento (rendendo più difficile lo spam di massa)