VFEmail


VFEmail je bezpečný poskytovateľ e-mailových služieb, ktorý bol založený v roku 2001. Je to malá nezávislá služba, ktorá bola medzi jej používateľmi veľmi populárna, kým vo februári 2020 nenastal katastrofický hack. V tom čase hacker infiltroval službu a odstránil všetky servery a zálohy VFEmail. V dôsledku toho používatelia stratili prístup k svojej doručenej pošte a celému obsahu svojho účtu - vrátane správ, kontaktov, príloh a uložených súborov..

Po útoku sa objavili správy, že sa služba pravdepodobne nikdy nevráti. Od tejto chvíle sa však zdá, že je v prevádzke - a používatelia sa môžu bezplatne prihlásiť alebo platiť za prémiový účet..

ProPrivacy.com skóre
8 z 10

zhrnutie

Otázka, či je rozumné uzavrieť predplatné - alebo dokonca využiť bezplatný program - je spravodlivá. Koniec koncov, nie je úplne jasné, prečo sa niekto rozhodol zaútočiť a zničiť službu (nedochádzalo k výkupnému, ako je to často v prípade týchto druhov útokov). Z tohto dôvodu sa zdá, že otvorenie účtu VFEmail je riskantné a mohlo by viesť k strate celého priečinka doručenej pošty.

Napriek zrejmým obavám - služba je opäť v prevádzke. Mysleli sme si preto, že by bolo najlepšie skontrolovať, či dokážeme objasniť, či stojí za zváženie.

Koľko stojí VFEmail?

VFEmail umožňuje používateľom využívať svoje služby zadarmo. Bezplatný plán predplatného „Copper“ poskytuje používateľom 10 Mb e-mailového priestoru; čo je veľmi obmedzené množstvo úložného priestoru. Používatelia však získajú prístup k funkciám, ako sú kalendár, poznámkový blok, správca úloh, adresár kontaktov a priečinok na nahrávanie a ukladanie súborov. Meď je tiež dodávaná s funkciou SMTP / POP / IMAP a neobmedzeným počtom jednorazových adries. Bezplatní používatelia však budú musieť trpieť niektorými reklamami v rozhraní webmail. Okrem toho sú bezplatní používatelia obmedzení na odosielanie 10 e-mailov denne.

Prémiový účet je možné zakúpiť v bronzovej, striebornej, zlatej alebo platinovej podobe. Bronz poskytuje všetko od Copper plus: šifrovanie PGP, zážitok bez reklám, maskovanie IP, 3 trvalé aliasy, filtrovanie na strane servera. Bronz stojí jednorazový poplatok len 24,95 dolárov a poskytuje 1 GB úložného priestoru.

Strieborný účet rozširuje to, čo získate s Bronze, aby zahŕňal 3 GB úložného priestoru, 400 e-mailov za deň, kvótu na správy, 8 meniteľných prezývok, systém reagujúci na výzvy, ktorý overí odosielateľa, je skutočný, poštová schránka mimo USA hostená v Holandsku a dve vlastné domény podľa vášho výberu. Striebro stojí 15 dolárov ročne.

Účet Gold stojí 30 dolárov ročne a vylepšuje sa na striebornom účte pridaním 12 vymeniteľných aliasu, 5 vlastných domén, 5 používateľských účtov, funkciou zmiernenia metadát, ktorá automaticky „prepisuje vašu adresu odosielateľa na ochranu vášho súkromia pred zberom protokolov“, FTP Storage, funkcia čiernej listiny a synchronizácia IMAP pre dve kompletné poštové schránky IMAP. Účet Gold je dodávaný s 5 GB úložného priestoru, neobmedzenou šírkou pásma a 600 e-mailovými správami za deň.

Platina, ktorá stojí 50 dolárov za rok, poskytuje to isté ako zlato, ale s 15 meniteľnými aliasy, 15 vlastnými doménami, 15 individuálnymi účtami, 750 správami za deň a 20 GB úložného priestoru.

Vlastnosti

  • Kompatibilita SMTP / POP / IMAP na synchronizáciu e-mailových účtov
  • Neobmedzené dočasné jednorazové adresy
  • prezývky
  • Vlastné domény
  • kalendár
  • Ukladanie súborov
  • kontakty
  • Anti-Spam
  • Šifrovanie PGP
  • Funkcia čiernej listiny
  • Až 20 GB úložného priestoru

súkromia

VFEmail nevyžaduje, aby používatelia poskytli pri registrácii akýkoľvek druh identifikácie. Nie je potrebný žiadny samostatný e-mail alebo telefónne číslo, čo znamená, že sa môžete zaregistrovať pomocou VPN alebo Tor a získať súkromie alebo anonymitu zo služby pri registrácii.

Aby bolo možné šifrovať e-maily s PGP, bude potrebné kúpiť predplatné, ktoré je za daných okolností (vzhľadom na jeho nedávny hack) pravdepodobne nerozumné. Bezplatný e-mailový účet neposkytuje žiadne ustanovenia na odosielanie bezpečných e-mailov. Uloží však všetky e-maily šifrované v pokoji.

To isté platí aj pre čistenie adresy IP. Táto funkcia a jedinečná technika VFEmailu pre metaflu je k dispozícii iba na platených účtoch. Toto zmätenie používa systém, ktorý zakrýva adresu z adresy a sťažuje (ale nie nemožné) to zistiť.

Skontrolovali sme pravidlá ochrany osobných údajov a radi sme zistili, že služba sa neprihlási ku konkrétnym údajom o používateľoch, keď sa pripoja k službe a používajú ju. Firma však poukazuje na to, že ktokoľvek, kto používa PGP prostredníctvom svojho webmailového rozhrania, a nie samostatný klient, je v ohrození a že splní všetky zákonné žiadosti vlády USA o prístup k svojim serverom a používateľským kontám..

zabezpečenia

Zdá sa, že spoločnosť poskytuje zabezpečenú TLS / SSL (HTTPS) na komunikáciu so svojimi servermi, hoci podľa Qualys SSL Labs má spoločnosť iba skóre B. Toto je nízke skóre v porovnaní s väčšinou špičkových e-mailových služieb. , Dôvod, ktorý uviedla spoločnosť Qualys, je, že „server podporuje slabé parametre výmeny kľúčov Diffie-Hellman (DH).“

Je však potrebné poznamenať, že pokiaľ vieme, šifra vyzerá dobre. A pretože DH sa používa iba pre FS (nie na zabezpečenie samotnej výmeny, Logjam by nemal byť problém); nie sme si istí, prečo je Qualys tak tvrdý.

Skutočnosť, že firma nedávno utrpela kritický hack - ktorý umožnil narušiteľovi vymazať všetko, čo firma uložila na svojich serveroch - je znepokojujúcim znakom z hľadiska bezpečnosti. Navyše priznanie firmy, že údaje na jej webmaile sú pravdepodobne náchylné na útok sofistikovaného herca, akým je napríklad NSA, je pravdepodobne dosť na to, aby odradilo mnoho ľudí (aj keď aspoň preukazuje, že firma je čestná)..

Používanie tohto poskytovateľa e-mailov prostredníctvom klienta tretej strany s PGP bude určite oveľa bezpečnejšie a znamená, že (pokiaľ ste ochotní riskovať používanie služby, ktorá bola nedávno hacknutá), mala by byť bezpečná.

K dispozícii je tiež klient kruhovej trubice a používatelia môžu touto voľbou povoliť poštovú obálku. To znamená, že je možné posielať e-maily zadarmo pomocou šifrovania PGP, ak viete, ako získať poštovú obálku a pracovať s kruhovou kockou (veľmi ľahké). Po jeho nastavení budete môcť zdieľať a prijímať verejné kľúče, importovať ich do prívesku na kľúče a pomocou ikony obálky z e-mailu v klientovi guľatiny šifrovať a dešifrovať e-maily pomocou svojho hesla.

dešifrovať heslo

Napriek tejto užitočnej funkcii (čo nie je nič zvláštne, pretože Mailvelope je napriek tomu kompatibilná s väčšinou poskytovateľov e-mailových služieb tretích strán); zdá sa, že s VFEmail je príliš veľa rizík, ktoré by ho mohli s istotou odporučiť.

Jednoduchosť použitia

Založenie účtu pomocou služby VFEmail je jednoduché a je možné tak urobiť bez toho, aby ste odovzdali akékoľvek osobné informácie. Používatelia získajú bezplatne prístup k e-mailovému účtu so šifrovaním v pokoji, ale bez vstavanej funkcie PGP.

Zistili sme, že rozhranie webmail je ľahké obísť a bezplatní používatelia používajú kalendár, adresár, funkciu úloh, poznámky a správcu súborov na bezpečné nahrávanie a ukladanie súborov na svoje servery..

import kontaktov

Import kontaktov je možný z adresára a používatelia môžu importovať súbor CSV od iného poskytovateľa.

importovať kontakty

Prihlásenie sa na odber ktoréhokoľvek z platených programov umožňuje používateľom začať používať klienta s šifrovaním PGP priamo z rozhrania webmail. Používatelia sa však môžu rozhodnúť používať šifrovanie PGP prostredníctvom samostatného klienta používajúceho protokol POP alebo IMAP (aj na bezplatnom účte). To umožní používateľom manipulovať s kľúčmi lokálne a používať službu oveľa bezpečnejšie.

Používatelia majú tiež možnosť prihlásiť sa a používať verziu webového rozhrania RoundCube. Toto je klientsky webmail s otvoreným zdrojovým kódom, ktorý môže uprednostňovať mnoho používateľov zameraných na ochranu súkromia.

kruhové e-mailové rozhranie

Klientovi guľatiny nie je pečené žiadne šifrovanie PGP, takže na odosielanie e-mailov šifrovaných pomocou PGP budete musieť používať poštovú obálku (a používatelia tak môžu robiť zadarmo).

Zákaznícky servis

Zákaznícky servis je k dispozícii iba prostredníctvom e-mailu a napriek pokusom o dvojnásobný pokus sme neboli úplne schopní získať odpoveď od firmy. Toto je zlé znamenie, ktoré pravdepodobne preukazuje, že hoci je služba opäť funkčná, nie je riadne personálne obsadená, pretože jej došlo vo februári..

Stránka obsahuje množstvo sprievodcov a častých otázok. Bez toho, aby bolo možné zistiť, či je firma presvedčená, že vyriešila akékoľvek zraniteľné miesta, ktoré jej umožnili zneužitie, je veľmi ťažké túto službu odporučiť..

Všeobecne odporúčame, aby ste túto službu nevyužívali - aj keď ste dosť odborní na to, aby ste ju mohli používať bez potreby akejkoľvek komunikácie s firmou.

Záver VFEmail

Celkovo sme zistili, že tento e-mailový účet je relatívne ľahko použiteľný, a ak by v poslednej dobe neutrpel katastrofický hack, pravdepodobne by to bola služba, ktorú by sme mohli odporučiť každému, kto sa chce odsťahovať od spoločnosti Google alebo iných invazívnych e-mailových služieb..

Pokiaľ ide o ochranu súkromia a bezpečnosť, nedávny hack vyvoláva poplašné zvončeky a skutočnosť, že má sídlo v USA - a pripúšťa, že bude spolupracovať s americkými orgánmi, ak bude vydaný rozkaz - je problematická. Dokonca ani ukladanie údajov na jeho holandských serveroch už nie je bezpečnou možnosťou vzhľadom na výsledok prípadu Microsoft VS USA.

Na záver vidíme, že v tejto službe vidíme príliš veľa dier na to, aby sme ju mohli v súčasnosti odporučiť. Každý, kto sa rozhodne použiť VFEmail, si musí byť vedomý toho, že ich e-mailové údaje môžu byť vystavené riziku nechceného vniknutia alebo možnej straty údajov v dôsledku iného hacku..

Okrem toho sa zdá, že e-mailová služba je úplne bezobslužná. A nie je možné nikoho chytiť za odpoveďou okolo stavu služby po jej nedávnom hacknutí. Vzhľadom na to, čo je k dispozícii inde za podobnú cenu, odporúčame vám vyhľadať iného poskytovateľa e-mailov.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me