Mailbox.org


Mailbox.org adalah penyedia email pribadi yang berbasis di Jerman, lokasi yang umumnya dianggap bagus untuk privasi. Ini menempatkan Mailbox.org dalam kelompok elit penyedia email pribadi seperti Tutanota dan Posteo - yang keduanya juga berbasis di Jerman. Mailbox.org sebelumnya telah direkomendasikan oleh pengawas konsumen Jerman Stiftung Warentest, yang merupakan organisasi independen yang sangat dihormati.

ProPrivacy.com Skor
8 dari 10

Ringkasan

Terlepas dari pandangan umum yang positif ini, perlu dicatat bahwa Layanan Intelijen Federal Jerman, Bundesnachrichtendienst (BND), sangat canggih dan telah dikenal untuk bekerja sama dengan NSA sebagai bagian dari perjanjian pengawasan Sembilan Mata yang lebih besar. Ini dapat menimbulkan kekhawatiran tentang server pusatnya yang berlokasi di Jerman (terutama bagi konsumen yang memutuskan untuk menggunakan enkripsi sisi server untuk kemudahan penggunaan).

Mailbox.org bangga menjalankan model bisnis ramah lingkungan yang berkelanjutan. Selain itu, pernyataan misinya menjaga privasi dan anonimitas - serta penghindaran pengawasan pemerintah - pada intinya. Layanan ini dibulatkan dengan banyak fitur dan dapat dianggap cukup mudah digunakan setelah beberapa digunakan.

Berapa biaya Mailbox.org?

Mailbox.org memungkinkan pelanggan potensial untuk memberikan layanan uji coba email selama 30 hari, gratis. Selain itu, pengguna harus membayar € 1 per bulan untuk penyimpanan surat 2GB dan 3 alamat atau € 2.50 per bulan untuk penyimpanan surat 5GB dan 25 alamat kekalahan.

Untuk siapa pun dengan kebutuhan yang lebih spesifik, ketersediaan untuk menyesuaikan rencana berlangganan juga ada - memungkinkan pengguna perusahaan mendapatkan akses ke lebih banyak penyimpanan atau alamat sesuai kebutuhan.

Secara keseluruhan, kami menemukan bahwa paket € 1 akan cocok untuk sebagian besar kebutuhan orang, menyediakan pengguna untuk semua fitur yang diperlukan dengan harga yang sangat kompetitif. Bahkan, mempertimbangkan betapa kaya fitur layanan ini - kami menganggapnya sesuatu yang murah.

fitur

  • Enkripsi PGP (sisi server untuk kemudahan penggunaan atau menggunakan plugin Mailvelope)
  • Kotak surat terenkripsi PGP untuk mengamankan semua email yang disimpan
  • Berbasis di Jerman
  • Dapat memilih domain sendiri
  • 100% didukung oleh energi ramah lingkungan
  • Sesuai GDPR
  • Dukungan IMAP, POP dan ActiveSync untuk sinkronisasi
  • Peringkat SSL Qualys: A + dengan HSTS dan PFS
  • Kalender
  • Penyimpanan (Drive)
  • Fitur webchat
  • Spreadsheet
  • Kotak masuk pintar
  • Filter spam dan perlindungan virus
  • Buat tautan unduhan untuk lampiran besar
  • Fitur buku alamat untuk mengelola kontak

Pribadi

Saat mendaftar ke Kotak Surat, perusahaan dengan cepat mengingatkan pengguna bahwa mereka tidak perlu menggunakan nama asli mereka. Ini sesuai dengan kebijakan privasi perusahaan, yang menyatakan bahwa pengguna dapat memulai akun mereka secara anonim jika mereka mau.

Formulir pendaftaran

Dalam kebijakan privasinya, Mailbox.org mengakui bahwa pada saat registrasi alamat IP disimpan bersamaan dengan tanggal dan waktu registrasi, yang sebenarnya mempertanyakan kemampuan untuk berlangganan secara anonim.

Perusahaan menjelaskan bahwa IP disimpan untuk memungkinkan perusahaan mematuhi investigasi kriminal, jika diperlukan. Karena kenyataan bahwa alamat IP dapat ditelusuri kembali ke pemilik aslinya melalui ISP, ini dapat menimbulkan kekhawatiran bagi beberapa orang tergantung pada model ancaman mereka. Untuk setiap pengguna yang ingin menyembunyikan alamat IP asli mereka dari Mailbox.org baik saat menggunakan layanan dan pada saat pendaftaran; opsi ada di sana untuk menggunakan VPN untuk menyembunyikan data penting ini. Ini akan memungkinkan pengguna untuk mendapatkan akses ke layanan secara pribadi.

Kebijakan privasi secara jelas ditulis agar sesuai dengan GDPR, yang berarti bahwa konsumen dapat diyakinkan bahwa data pribadi mereka hanya akan diproses dan disimpan baik dengan dasar hukum untuk pemrosesan atau dengan persetujuan langsung. Kami suka bahwa kebijakan dengan jelas menentukan metadata apa yang akan diadakan, untuk tujuan apa, dan untuk berapa lama (meskipun perlu dicatat bahwa tampaknya menyatakan semua metadata akan diadakan selama sekitar 7 hari; yang mungkin membuat beberapa orang tidak senang).

Kebijakan privasi memperjelas bahwa perusahaan tidak menyimpan data untuk tujuan apa pun yang dapat dianggap dipertanyakan, dan tidak memberikan data yang dapat diidentifikasi secara pribadi kepada pihak ketiga, afiliasi, mitra bisnis, atau pengiklan. Setiap metadata yang disimpan di server-nya hanya disimpan untuk waktu yang singkat (antara empat dan tujuh hari) - dan dikatakan hanya ada untuk memastikan pengalaman pengguna yang memuaskan.

Akhirnya, Mailbox.org menerbitkan laporan transparansi di situs webnya. Ini memungkinkan pengguna untuk memahami tingkat permintaan yang dikenakan perusahaan di tangan pihak berwenang. Mailbox.org dengan jelas menetapkan bahwa pada 2018, 72 permintaan dibuat untuk informasi yang 13 akhirnya ditolak.

Pada tiga kesempatan, perusahaan terpaksa mencegat telekomunikasi. Sayangnya, sulit untuk memastikan sifat intersepsi dari laporan transparansi, yang agak tipis di lapangan dalam hal detail aktual.

Keamanan

Untuk tujuan keamanan, semua komunikasi dengan server Mailbox.org dibuat dengan enkripsi SSL / TLS (HTTPS) yang kuat. Perusahaan juga menggunakan algoritma (EC) DHE untuk Perfect Forward Secrecy (PFS) yang ada untuk mencegah kemungkinan dekripsi lalu lintas data yang direkam di masa depan..

Selain itu, perusahaan mengamankan domainnya dengan DNSSEC dan DANE / TLSA; teknologi yang dirancang untuk memastikan bahwa tidak ada manipulasi data oleh pihak ketiga. Lebih lanjut, Mailbox.org menggunakan HSTS, CAA, CSP, MTA-STS, dan X-XSS untuk secara efektif mencegah serangan man-in-the-middle (MitM) - menambah keamanan saluran komunikasi SSL / TLS-nya.

Terkait enkripsi email, perusahaan memungkinkan pengguna untuk mengamankan email dengan PGP berbasis browser atau PGP sisi server untuk kemudahan penggunaan. Bagi siapa pun yang ingin memanfaatkan enkripsi end-to-end (E2EE) yang lebih kuat, Anda perlu mengunduh plugin Mailvelope. Ini adalah plugin yang relatif mudah digunakan yang memungkinkan pengguna untuk melakukan semua enkripsi PGP dari browser mereka.

Namun, perlu dicatat bahwa enkripsi berbasis browser diimplementasikan menggunakan JavaScript; yang membawa kerentanan bawaan tertentu yang dapat memungkinkan serangan MitM dilakukan. Siapa pun yang ingin menghindari eksploitasi JavaScript yang mungkin ini harus memilih untuk menggunakan klien email khusus.

Ketersediaan enkripsi PGP sisi server memungkinkan pengguna untuk menikmati kemudahan penggunaan tambahan. Namun, terlepas dari desakan perusahaan bahwa itu tidak dapat benar-benar mengakses kata sandi yang digunakan untuk mengenkripsi dan mendekripsi email; ini tidak dapat dianggap seaman E2EE. Di sisi lain, antarmuka web memungkinkan orang untuk mengirim email terenkripsi PGP ke penerima yang sebenarnya tidak memiliki PGP sendiri (dengan menyediakan kotak masuk tamu yang diamankan https di server Mailbox). Ini adalah tambahan yang bagus, selama Anda mempercayai keamanan sisi server Mailbox.org.

Fitur bagus yang dimasukkan ke layanan Mailbox.org adalah kemampuan untuk melakukan pemeriksaan TLS sebelum benar-benar mengirim email. Ini memungkinkan orang untuk memeriksa tidak hanya keamanan transit tetapi juga tingkat kualitas enkripsi dari server penerima. Secara teori, ini memungkinkan pengguna untuk menemukan perbedaan sebelum mengirim surel.

Kami juga menyukai bahwa Kotak Surat menyediakan enkripsi PGP untuk semua pesan yang diterima, termasuk pesan yang tiba tidak dienkripsi. Akhirnya, perlu dicatat bahwa Mailbox.org menggunakan HTTP Strict Transport Security (HSTS) pada semua halaman webnya dan layanan menerima skor A + dengan Qualys.

Kemudahan penggunaan

Membuka akun Mailbox.org mudah dan tidak mengharuskan pengguna untuk menggunakan nama asli. Setelah mengisi formulir dan mengisi Google Captcha, pengguna diberitahu untuk tidak melupakan kata sandi mereka dan diberi pilihan untuk memulihkan akun dengan memberikan nomor telepon. Untuk alasan keamanan, kami menolak undangan itu.

Selanjutnya, pengguna diundang untuk mengikuti tur berpemandu.

kotak pesan selamat datang

Kami menemukan tutorial sebagai cara yang bermanfaat bagi pengguna baru untuk mencari tahu apa yang tersedia bagi mereka. Ini jelas merupakan titik penjualan untuk pengguna non-techy, dan tutorial tersedia kapan saja dengan mengklik gelembung di kanan atas layanan.

dapatkan tur dengan mengklik pada akun Anda

Mengimpor kontak dari layanan web lain pada awalnya tidak jelas. Bahkan, kami hanya bisa mengetahuinya dengan menghubungi meja bantuan. Untuk melakukannya, Anda harus terlebih dahulu membuat buku alamat publik baru. Setelah selesai, Anda dapat mengklik menu hamburger di sebelah buku alamat dan memilih impor. Pengguna dapat mengimpor kontak melalui format vCard atau CSV (yang kami gunakan).

impor kontak

Dengan kontak yang diimpor, pengguna dapat mulai mengirim dan menerima email seperti biasanya. Siapa pun yang ingin mengimpor pesan mereka dari klien email lain dapat melakukannya melalui migrasi IMAP, atau secara manual dengan membuka kedua akun dalam satu klien email pihak ketiga seperti Thunderbird.

Selain itu, ada layanan migrasi yang bagus yang disebut Audriga di mana pengguna Kotak Surat dapat membayar € 3 untuk mengimpor semua email, kalender, kontak, dan tugas mereka, dari penyedia lama mereka ke Kotak Surat (Gmail adalah salah satu layanan yang dapat dimigrasi ke cara ini). Fitur ini mungkin bukan untuk semua orang, karena Anda harus menyetujui kebijakan privasi pihak ketiga ini. Namun, mungkin cukup berguna bagi mereka yang kurang techy.

Terkait dengan pengguna seluler, tidak ada aplikasi seluler khusus untuk layanan ini. Jika ini adalah sesuatu yang Anda inginkan, mungkin ada baiknya mencari di tempat lain. Namun, Mailbox.org mendukung IMAP dan POP untuk digunakan dengan aplikasi email pihak ketiga - yang berarti Anda dapat menggunakannya di ponsel selama Anda tidak keberatan menggunakan klien pihak ketiga.

Layanan email Mailbox.org dilengkapi pengaturan untuk menyediakan enkripsi PGP menggunakan "Guard" - solusi PGP berbasis web yang memungkinkan server Mailbox menyimpan kunci Anda dengan aman atas nama Anda. Bagi siapa saja yang menemukan tersangka enkripsi berbasis server ini, ada opsi untuk beralih ke plugin Mailvelope. Untuk melakukannya, instal ekstensi terlebih dahulu di browser Chrome atau Firefox Anda. Selanjutnya, klik pada gigi pengaturan di nav atas, diikuti oleh PGP di Webmailer. Di jendela ini, Anda akan dapat memilih Mailvelope.

Enkripsi PGP

Segera setelah Mailvelope diaktifkan, Anda akan dapat menggunakan kunci PGP berbasis browser untuk mengenkripsi dan mendekripsi email dari dalam layanan Mailbox.

Secara keseluruhan, meskipun memiliki beberapa masalah gigi, kami memang merasa mudah untuk menggunakan penyedia email ini. Memang, kami memang perlu berkomunikasi dengan meja dukungan untuk mencari tahu beberapa hal, ini dapat membuat pengguna non-techy keluar dari layanan.

Dukungan Pelanggan

Kontak dengan dukungan dicapai dengan mengunjungi situs web Mailbox.org. Mengklik Dukungan memungkinkan Anda memilih dari sejumlah opsi termasuk “Dukungan Teknis.” Setelah memilih pilihan yang Anda sukai, Anda akan diminta untuk memasukkan alamat email dan kata sandi Anda. Setelah itu, Anda akan dapat mengisi formulir dengan pertanyaan Anda.

Respons terhadap permintaan ditangani menggunakan sistem berbasis tiket, yang balasannya akan masuk ke kotak masuk Anda. Bahkan pengguna gratis diizinkan untuk menggunakan layanan ini, dan kami merasa sangat cepat. Kami membuat tiga permintaan secara total dan mendapat jawaban dalam waktu lima menit setelah diminta. Responsnya selalu membantu dan bahkan tiba dengan tangkapan layar yang menunjukkan dengan tepat di mana fitur impor, IMAP, dan beralih ke mailvelope berada di dalam perangkat lunak.

Selain sistem tiket praktis, situs web Mailbox.org memiliki sejumlah blog dan panduan untuk membantu pengguna. Salah satu kelemahan sistem ini adalah kami sering menemukan respons terhadap pertanyaan dari pengguna yang secara tidak sengaja memberikan informasi yang salah. Ini bisa membuat frustrasi dan membuat Anda bertanya-tanya mengapa ada sesuatu yang tidak bekerja untuk Anda. Namun, secara keseluruhan sumber daya situs web mungkin cukup berguna, terutama jika digunakan bersama dengan meja dukungan.

Kesimpulan

Mailbox.org adalah layanan email menyeluruh yang memungkinkan pengguna untuk menggunakan sebagian besar fitur-fiturnya pada paket gratis. Ini sangat baik karena memungkinkan konsumen untuk mendapatkan rasa yang tepat dari apa yang ditawarkan sebelum memutuskan untuk membeli berlangganan. Meskipun dibandingkan dengan beberapa layanan email lainnya (seperti Mailfence dan Posteo), Mailbox mungkin tampak sedikit membingungkan pada awalnya - kenyataannya adalah bahwa dengan sedikit bermain-main adalah mungkin untuk menemukan semua fitur yang diperlukan.

Fitur enkripsi PGP sisi-server yang mudah memungkinkan pengguna non-teknis bahkan untuk langsung masuk ke dunia email terenkripsi. Dan, bagi mereka yang lebih suka mengontrol kunci mereka secara lokal, ada pilihan untuk menggunakan Mailvelope atau bahkan klien email khusus seperti Thunderbird.

Dengan penyimpanan bawaan, kalender, buku alamat, spreadsheet, dan bahkan fitur obrolan web yang ada di klien -, penyedia email ini dapat dengan mudah dibandingkan dengan fungsionalitas yang Anda dapatkan dengan Google. Dengan biaya hanya € 1 per bulan untuk menambah ruang penyimpanan email menjadi 2GB dan 3 alamat, penyedia email ini adalah solusi berbiaya rendah, dan pengguna dapat dengan mudah memilih domain khusus penyedia ini memiliki sebagian besar kebutuhan orang terlindungi.

Satu kelemahan dari layanan email khusus ini (dibandingkan dengan Tutanota, misalnya) adalah tidak mengizinkan pengguna untuk mengenkripsi metadata pesan. Namun, ini normal untuk email terenkripsi PGP (yang selalu mengungkapkan beberapa metadata) dan Tutanota hanya mencapainya dengan menggunakan AES saja. Ini berarti fakta bahwa Kotak Surat sebenarnya memungkinkan pengguna untuk menggosok alamat IP mereka dari tajuk pesan keluar sangat baik.

Untuk menyimpulkan, ini adalah layanan email anggaran kaya fitur yang memiliki lebih banyak fitur daripada beberapa pesaing terbesarnya. ProtonMail - fitur-fitur yang rendah secara komparatif akan dikenakan biaya sekitar tiga kali lipat dari layanan Mailbox.org. Menurut pendapat kami ini membuat Mailbox.org menonjol sebagai sesuatu yang murah.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me