Mailbox.org


Mailbox.org este un furnizor privat de e-mail cu sediul în Germania, o locație care, în general, este considerată excelentă pentru confidențialitate. Acest lucru pune Mailbox.org într-un grup de elită de furnizori privați de e-mail, cum ar fi Tutanota și Posteo - care sunt ambele cu sediul în Germania. Mailbox.org a fost recomandat anterior de paznicul de consum german Stiftung Warentest, care este o organizație independentă foarte respectată.

ProPrivacy.com Scor
8 din 10

rezumat

În ciuda acestei perspective generale, este de remarcat faptul că Serviciul Federal de Informații din Germania, Bundesnachrichtendienst (BND), este extrem de sofisticat și a fost cunoscut că a colaborat cu NSA ca parte a acordului mai mare de supraveghere Nine Eyes. Acest lucru poate ridica unele preocupări cu privire la faptul că serverele sale centrale sunt situate în Germania (în special pentru acei consumatori care decid să utilizeze criptarea din partea serverului pentru o ușurință de utilizare).

Mailbox.org se mândrește cu rularea unui model de afaceri ecologic durabil. În plus, declarația sa de misiune păstrează confidențialitatea și anonimatul - precum și evaziunea supravegherii guvernamentale - în centrul său. Serviciul este bine rotunjit cu o mulțime de funcții și poate fi considerat destul de ușor de utilizat după unii obișnuiri.

Cât costă Mailbox.org?

Mailbox.org le permite potențialilor abonați să ofere serviciului de e-mail un test de 30 de zile gratuit. Dincolo de asta, utilizatorii trebuie să plătească fie 1 € pe lună pentru 2 GB de stocare prin poștă, cât și 3 adrese sau 2,50 EUR pe lună pentru 5 GB de stocare prin poștă și încă 25 de adrese..

Pentru oricine are nevoi mai specifice, disponibilitatea de a personaliza planul de abonament este de asemenea acolo - permițând utilizatorilor întreprinderii să obțină acces la mai multe spații de stocare sau adrese, după caz.

În general, am constatat că planul de 1 € ar fi potrivit pentru nevoile majorității oamenilor, oferind utilizatorilor toate caracteristicile necesare la un preț extrem de competitiv. De fapt, luând în considerare cât de bogat este funcționalitatea serviciului - considerăm că este ceva de chilipir.

Caracteristici

  • Criptare PGP (fie din partea serverului pentru o ușurință de utilizare sau prin utilizarea pluginului Mailvelope)
  • Cutie poștală criptată PGP pentru a securiza toate e-mailurile stocate
  • Cu sediul în Germania
  • Poate alege propriul domeniu
  • 100% alimentat cu energie ecologică
  • Conform GDPR
  • Suport IMAP, POP și ActiveSync pentru sincronizare
  • Qualys SSL Rating: A + cu HSTS și PFS
  • Calendar
  • Depozitare (unitate)
  • Funcția Webchat
  • Spreadsheets
  • Inbox inteligent
  • Filtrul anti-spam și protecția împotriva virusului
  • Generați link-uri de descărcare pentru atașări mari
  • Funcție caiet de adrese pentru gestionarea contactelor

intimitate

Când vă înscrieți la Căsuța poștală, firma este rapidă să le amintească utilizatorilor că nu trebuie să își folosească numele real. Acest lucru este în conformitate cu politica de confidențialitate a firmei, care prevede că utilizatorii își pot începe contul în mod anonim dacă doresc.

Formular de înscriere

În politica sa de confidențialitate, Mailbox.org admite că, la momentul înregistrării, o adresă IP este stocată alături de data și ora înregistrării, ceea ce pune în discuție posibilitatea abonamentului în mod anonim.

Firma explică faptul că un IP este păstrat pentru a permite firmei să se conformeze investigațiilor penale, în caz de necesitate. Datorită faptului că o adresă IP poate fi urmărită proprietarului său real printr-un ISP, acest lucru poate ridica îngrijorări pentru unii oameni în funcție de modelul lor de amenințare. Pentru orice utilizator care dorește să-și ascundă adresa IP reală de la Mailbox.org atât în ​​timpul utilizării serviciului, cât și la momentul înregistrării; opțiunea este aceea de a utiliza un VPN pentru a ascunde aceste date vitale. Acest lucru va permite utilizatorilor să acceseze serviciul în mod privat.

Politica de confidențialitate este clar scrisă pentru a fi conformă cu GDPR, ceea ce înseamnă că consumatorii pot fi asigurați că datele lor personale vor fi prelucrate și păstrate doar cu o bază legală pentru prelucrare sau cu acordul direct. Ne place că politica specifică în mod clar ce metadate vor fi ținute, în ce scopuri și cât timp (deși este de menționat că se pare că se vor menține toate metadatele vor fi menținute în jur de 7 zile; ceea ce ar putea pune unii oameni la distanță).

Politica de confidențialitate arată clar că firma nu păstrează date în scopuri care ar putea fi considerate discutabile și nu transmite date identificabile personal unor terți, filialelor, partenerilor de afaceri sau agenților de publicitate. Orice metadate păstrate pe serverele sale se păstrează doar pentru o perioadă scurtă (între patru și șapte zile) - și se spune că există doar pentru a asigura o experiență satisfăcătoare a utilizatorului.

În cele din urmă, Mailbox.org publică un raport de transparență pe site-ul său web. Acest lucru permite utilizatorilor să înțeleagă nivelul solicitărilor la care firma este supusă la mâna autorităților. Mailbox.org specifică clar că, în 2018, au fost făcute 72 de solicitări pentru informații din care 13 au fost respinse în cele din urmă.

În trei ocazii, firma a fost obligată să intercepteze telecomunicațiile. Totuși, din păcate, este greu de constatat natura accepțiunilor din raportul de transparență, care este puțin subțire în ceea ce privește detaliile reale.

Securitate

În scopuri de securitate, toată comunicarea cu serverele Mailbox.org se face cu o puternică criptare SSL / TLS (HTTPS). De asemenea, firma folosește algoritmi DHE (EC) pentru Perfect Forward Secrecy (PFS), care este acolo pentru a preveni orice posibilă decriptare viitoare a traficului de date înregistrat.

În plus, firma își asigură domeniul cu DNSSEC și DANE / TLSA; tehnologie concepută pentru a se asigura că nu există o manipulare a datelor de către terți. Mai mult, Mailbox.org folosește HSTS, CAA, CSP, MTA-STS și X-XSS pentru a preveni în mod eficient atacurile omului în mijloc (MitM) - adăugând securitatea canalelor sale de comunicare SSL / TLS.

În ceea ce privește criptarea prin e-mail, firma permite utilizatorilor să securizeze e-mailuri cu PGP bazat pe browser sau PGP din partea serverului pentru o ușurință de utilizare. Pentru oricine dorește să utilizeze o criptare end-to-end mai puternică (E2EE), va fi necesar să descărcați pluginul Mailvelope. Acesta este un plugin relativ ușor de utilizat, care permite utilizatorilor să efectueze toate criptarea PGP din browserul lor.

Cu toate acestea, este de remarcat faptul că criptarea bazată pe browser este implementată folosind JavaScript; care poartă anumite vulnerabilități înnăscute care pot permite efectuarea unui atac MitM. Oricine dorește să evite această posibilă exploatare JavaScript va trebui să opteze pentru utilizarea unui client de e-mail dedicat.

Disponibilitatea criptării PGP din partea serverului permite utilizatorilor să se bucure de o ușurință de utilizare suplimentară. Cu toate acestea, în ciuda insistenței firmei de a nu putea accesa de fapt parolele utilizate pentru criptarea și decriptarea e-mailurilor; acest lucru nu poate fi considerat la fel de sigur ca E2EE. Pe de altă parte, interfața web permite oamenilor să trimită e-mailuri criptate PGP către destinatarii care nu au de fapt PGP înșiși (oferindu-le o casetă invitată securizată https pe serverele căsuței poștale). Acesta este un lucru plăcut, atât timp cât aveți încredere în securitatea serverului Mailbox.org.

O caracteristică plăcută care este coacută în serviciul Mailbox.org este posibilitatea de a efectua verificarea TLS înainte de a trimite efectiv un e-mail. Acest lucru permite oamenilor să verifice nu numai securitatea de tranzit, ci și nivelul de calitate al criptării serverului care primește. În teorie, acest lucru permite utilizatorilor să detecteze orice discrepanțe înainte de a trimite un e-mail.

De asemenea, ne place că Mailbox oferă criptare PGP pentru toate mesajele primite, inclusiv pentru mesajele care sosesc necriptate. În cele din urmă, este de remarcat faptul că Mailbox.org utilizează HTTP Strict Transport Security (HSTS) pe toate paginile sale web, iar serviciul primește un scor A + cu Qualys.

Ușurință în utilizare

Deschiderea unui cont Mailbox.org este ușor și nu necesită utilizatorii să utilizeze un nume real. După completarea formularului și completarea Google Captcha, utilizatorii li se spune să nu uite parola lor și li se oferă opțiunea de a recupera contul prin furnizarea unui număr de telefon. Din motive de securitate, am respins această invitație.

În continuare, utilizatorii sunt invitați să facă un tur ghidat.

căsuță de mesaje de bun venit

Am considerat că tutorialul este o modalitate utilă pentru ca noii utilizatori să afle ce le este disponibil. Acesta este cu siguranță un punct de vânzare pentru utilizatorii non-tech, iar tutorialul este disponibil oricând făcând clic pe butonul din partea dreaptă sus a serviciului..

obțineți un tur ghidat făcând clic pe contul dvs.

Importul contactelor dintr-un alt serviciu web nu este inițial evident. De fapt, am reușit să ne dăm seama doar contactând biroul de ajutor. Pentru a face acest lucru, va trebui mai întâi să creați o nouă agendă publică. Odată făcut acest lucru, puteți face clic pe meniul hamburger de lângă agenda de adrese și selectați import. Utilizatorii pot importa contacte prin format vCard sau CSV (ceea ce am folosit).

import de contacte

Cu contactele importate, utilizatorii pot începe să trimită și să primească e-mailuri așa cum ar face în mod normal. Oricine dorește să-și importe mesajele de la un alt client de e-mail poate face acest lucru prin migrația IMAP sau manual prin deschiderea ambelor conturi într-un singur client de e-mail terț, cum ar fi Thunderbird.

În plus, există un serviciu de migrare extraordinar numit Audriga, prin care utilizatorii căsuței poștale pot plăti 3 EUR pentru a importa toate e-mailurile, calendarul, contactele și sarcinile lor, de la vechiul furnizor la Mailbox (Gmail este unul dintre serviciile care pot fi migrate în pe aici). Această caracteristică poate să nu fie pentru toată lumea, deoarece trebuie să fiți de acord cu politica de confidențialitate a acestei terțe părți. Cu toate acestea, poate fi destul de util pentru cei care sunt mai puțin tehnici.

În ceea ce privește utilizatorii de telefonie mobilă, nu există aplicații mobile dedicate pentru acest serviciu. Dacă este ceea ce îți dorești, poate merită să te uiți în altă parte. Cu toate acestea, Mailbox.org acceptă IMAP și POP pentru utilizare cu aplicații de e-mail ale unor terțe părți - ceea ce înseamnă că îl puteți folosi pe mobil, atât timp cât nu vă deranjează să utilizați un client terț.

Serviciul de e-mail Mailbox.org vine configurat pentru a furniza criptarea PGP folosind „Guard” - o soluție PGP simplă bazată pe web, care permite serverelor Mailbox să stocheze cheile în siguranță în numele dvs. Pentru oricine găsește acest suspect de criptare bazat pe server, opțiunea este acolo pentru a trece la pluginul Mailvelope. Pentru a face acest lucru, instalați mai întâi extensia în browserul Chrome sau Firefox. Apoi, faceți clic pe butonul de configurare în navigația de sus, urmată de PGP în Webmailer. În această fereastră, veți putea selecta Mailvelope.

Criptare PGP

Imediat ce Mailvelope este activat, veți putea utiliza cheia PGP bazată pe browser pentru a cripta și decripta e-mailurile din interiorul serviciului Mailbox..

În general, în ciuda faptului că avem câteva probleme de deranjare, am găsit ușor să utilizăm acest furnizor de e-mailuri. Desigur, a fost nevoie să comunicăm cu biroul de asistență pentru a ne da seama de anumite lucruri, acest lucru poate pune unii utilizatori non-tech din serviciu.

Relații Clienți

Contactul cu suport se realizează accesând site-ul web Mailbox.org. Dacă faceți clic pe Asistență vă permite să alegeți dintre o serie de opțiuni, inclusiv „Asistență tehnică”. După ce ați selectat alegerea preferată, vi se va cere să introduceți adresa de e-mail și parola. După aceasta, veți putea completa un formular cu întrebările dvs..

Răspunsurile la solicitări sunt gestionate folosind un sistem bazat pe bilete, pentru care răspunsurile vor veni în căsuța de e-mail. Chiar și utilizatorii gratuit au voie să utilizeze acest serviciu și am considerat că este extrem de rapid. Am făcut trei solicitări în total și am primit răspunsuri în cinci minute de la întrebare. Răspunsurile au fost întotdeauna utile și chiar au ajuns cu capturi de ecran care ne arată exact unde este localizată funcția de import, IMAP și trecerea la subsol..

Pe lângă sistemul de bilete la îndemână, site-ul Mailbox.org are o serie de bloguri și ghiduri pentru a ajuta utilizatorii. Un dezavantaj al acestui sistem este că deseori am găsit răspunsuri la întrebările utilizatorilor care au furnizat din greșeală informații incorecte. Acest lucru poate fi frustrant și vă poate lăsa să vă întrebați de ce ceva nu funcționează pentru dvs. Cu toate acestea, în general, resursele site-ului sunt probabil destul de utile, mai ales dacă sunt utilizate în combinație cu biroul de asistență.

Concluzie

Mailbox.org este un serviciu de e-mail bine rotund, care permite utilizatorilor să folosească majoritatea funcțiilor sale în planul gratuit. Acest lucru este excelent, deoarece permite consumatorilor să obțină un gust adecvat a ceea ce trebuie să ofere înainte de a decide să cumpere un abonament. Deși comparativ cu alte servicii de e-mail (cum ar fi Mailfence și Posteo), Mailbox poate părea un pic confuz la început - realitatea este că, cu un pic de joc în jur, este posibil să găsiți toate funcțiile necesare.

Funcția ușoară de criptare PGP „Guard” din partea serverului permite chiar și utilizatorii non-tech să sară direct în lumea e-mailurilor criptate. Și, pentru cei care preferă să își controleze cheile la nivel local, opțiunea este acolo să utilizeze Mailvelope sau chiar un client de e-mail dedicat, cum ar fi Thunderbird.

Cu stocare încorporată, un calendar, o agendă de adrese, foi de calcul și chiar o caracteristică de chat web încorporată în client - acest furnizor de e-mail poate fi comparat cu ușurință cu funcționalitatea pe care o obțineți cu Google. Cu un cost de doar 1 € pe lună pentru a crește spațiul de stocare a e-mailului la 2 GB și 3 adrese, acest furnizor de e-mail este o soluție low-cost, iar utilizatorii pot opta cu ușurință pentru domenii personalizate pe care acest furnizor le are cele mai multe nevoi.

Un dezavantaj al acestui serviciu de e-mail special (în comparație cu Tutanota, de exemplu) este faptul că nu permite utilizatorilor să cripteze metadatele mesajelor. Totuși, acest lucru este normal pentru e-mailurile criptate PGP (care întotdeauna dezvăluie unele metadate) și Tutanota îl realizează doar folosind AES. Acest lucru înseamnă că faptul că Căsuța poștală le permite utilizatorilor să-și frece adresa IP din antetul mesajelor expediate este excelent.

În concluzie, acesta este un serviciu de e-mail bugetar bogat în funcții, care are mai multe caracteristici decât unii dintre cei mai mari concurenți ai săi. ProtonMail - care este redus în funcție comparativ, te va costa de aproximativ trei ori mai mult decât serviciul Mailbox.org. În opinia noastră, acest lucru face ca Mailbox.org să iasă în evidență ca o afacere.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me