VFEmail


VFEmail adalah penyedia email aman yang didirikan pada tahun 2001. Ini adalah layanan independen kecil yang sangat populer di kalangan penggunanya hingga mengalami peretasan dahsyat pada Februari 2020. Pada saat itu, seorang hacker menyusup ke dalam layanan dan menghapus setiap server dan cadangan dari VFEmail. Akibatnya, pengguna kehilangan akses ke kotak masuk mereka dan seluruh konten akun mereka - termasuk pesan, kontak, lampiran, dan file yang disimpan.

Setelah serangan itu, muncul laporan bahwa layanan itu kemungkinan tidak akan pernah kembali. Namun, pada saat ini, tampaknya sudah berjalan dan - dan pengguna dapat mendaftar secara gratis atau membayar untuk akun premium.

ProPrivacy.com Skor
8 dari 10

Ringkasan

Pertanyaan apakah bijaksana untuk mengambil langganan - atau bahkan memanfaatkan paket gratis - adalah pertanyaan yang adil. Lagi pula, tidak sepenuhnya dipahami mengapa seseorang memutuskan untuk menyerang dan menghancurkan layanan (tidak ada uang tebusan seperti yang sering terjadi dengan serangan semacam ini). Dengan mengingat hal ini, membuka akun VFEmail tampaknya berisiko dan dapat menyebabkan hilangnya seluruh kotak masuk Anda.

Meskipun ada kekhawatiran yang jelas - layanan sudah berjalan dan berjalan kembali. Jadi, kami pikir akan lebih baik untuk memeriksa apakah kami dapat menjelaskan apakah itu layak dipertimbangkan.

Berapa biaya VFEmail?

VFEmail memungkinkan pengguna untuk menikmati layanannya secara gratis. Paket berlangganan "Copper" gratis memberi pengguna 10 Mb ruang email; yang merupakan jumlah ruang penyimpanan yang sangat terbatas. Namun, pengguna mendapatkan akses ke fitur-fitur seperti kalender, notepad, task manager, buku alamat untuk kontak, dan folder untuk mengunggah dan menyimpan file. Tembaga juga dilengkapi dengan fungsionalitas SMTP / POP / IMAP dan alamat sekali pakai yang tidak terbatas. Namun, pengguna gratis harus menderita beberapa iklan dalam antarmuka webmail. Selain itu, pengguna gratis dibatasi untuk mengirim 10 email per hari.

Akun premium dapat dibeli dalam Bronze, Silver, Gold, atau Platinum. Bronze menyediakan segalanya mulai dari Copper plus: Enkripsi PGP, pengalaman bebas iklan, penutup IP, 3 alias permanen, pemfilteran sisi server. Perunggu biaya satu kali biaya hanya $ 24,95 dan menyediakan 1 Gb ruang penyimpanan.

Akun Silver memperluas apa yang Anda dapatkan dengan Bronze untuk memasukkan 3 Gb penyimpanan, kuota pesan 400 email sehari, 8 alias yang dapat diubah, sistem respons-tantangan yang memverifikasi pengirim itu nyata, kotak surat non-as di-host di Belanda, dan dua domain khusus yang Anda pilih. Perak berharga $ 15 per tahun.

Akun Gold berharga $ 30 per tahun dan meningkat pada akun Silver dengan menambahkan 12 alias yang dapat diubah, 5 domain khusus, 5 akun pengguna, fitur Metadata Mitigator yang secara otomatis “menulis ulang alamat pengirim Anda untuk melindungi privasi Anda dari penebangan log”, Penyimpanan FTP, fitur daftar hitam, dan sinkronisasi IMAP untuk dua kotak surat IMAP lengkap. Akun Gold dilengkapi dengan penyimpanan 5 GB, bandwidth tidak terbatas, dan kuota pesan 600 email per hari.

Akhirnya, Platinum - yang biayanya $ 50 per tahun - menyediakan hal yang sama seperti Emas tetapi dengan 15 alias diubah, 15 domain khusus, 15 akun individu, kuota 750 pesan sehari, dan penyimpanan 20 Gb.

fitur

  • Kompatibilitas SMTP / POP / IMAP untuk menyinkronkan akun email
  • Alamat sekali pakai sementara yang tidak terbatas
  • Alias
  • Domain khusus
  • Kalender
  • Penyimpanan file
  • Kontak
  • Anti-Spam
  • Enkripsi PGP
  • Fitur daftar hitam
  • Penyimpanan hingga 20 Gb

Pribadi

VFEmail tidak mengharuskan pengguna untuk memberikan segala jenis identifikasi untuk mendaftar. Tidak ada email atau nomor telepon terpisah yang diperlukan, yang berarti Anda dapat mendaftar menggunakan VPN atau Tor dan mendapatkan privasi atau anonimitas dari layanan saat mendaftar.

Untuk mengenkripsi email dengan PGP, Anda perlu membeli langganan, yang, dalam keadaan (mengingat peretasannya baru-baru ini) mungkin tidak bijaksana. Akun email gratis tidak akan menyediakan ketentuan apa pun untuk mengirim email aman. Namun, ia menyimpan semua email yang dienkripsi saat istirahat.

Hal yang sama berlaku untuk penggosokan alamat IP. Fitur ini dan teknik kebingungan metadata unik VFEmail hanya tersedia di akun berbayar. Kebingungan itu menggunakan sistem untuk menyembunyikan alamat dari dan membuatnya lebih sulit (tetapi bukan tidak mungkin) untuk mencari tahu.

Kami memeriksa kebijakan privasi dan senang menemukan bahwa layanan ini tidak mencatat data spesifik apa pun tentang pengguna saat mereka terhubung ke dan menggunakan layanan ini. Namun, perusahaan itu menunjukkan bahwa siapa pun yang menggunakan PGP melalui antarmuka webmail-nya daripada klien mandiri berisiko, dan bahwa ia akan mematuhi setiap permintaan hukum dari Pemerintah AS untuk akses ke server dan akun penggunanya..

Keamanan

Perusahaan tersebut tampaknya menyediakan TLS / SSL (HTTPS) yang aman untuk berkomunikasi dengan servernya, meskipun, menurut Qualys SSL Labs, perusahaan tersebut hanya mendapat nilai B. Ini adalah skor rendah jika dibandingkan dengan sebagian besar layanan email kisaran teratas . Alasan yang diberikan oleh Qualys adalah bahwa "server mendukung parameter pertukaran kunci Diffie-Hellman (DH) yang lemah."

Namun, perlu dicatat bahwa sejauh yang kami bisa katakan suite cipher terlihat baik-baik saja. Dan, karena DH hanya digunakan untuk FS (bukan untuk mengamankan pertukaran itu sendiri, maka Logjam seharusnya tidak menjadi masalah); kami tidak yakin mengapa Qualys bersikap keras.

Fakta bahwa perusahaan baru-baru ini mengalami peretasan kritis - yang memungkinkan penyusup untuk menghapus semua yang disimpan perusahaan di servernya - adalah tanda yang meresahkan dalam hal keamanan. Selain itu, pengakuan perusahaan bahwa data pada webmail-nya cenderung rentan diserang oleh aktor canggih seperti NSA, mungkin cukup untuk menunda banyak orang (meskipun setidaknya menunjukkan bahwa perusahaan itu jujur).

Menggunakan penyedia email ini melalui klien pihak ketiga dengan PGP pasti akan jauh lebih aman dan berarti bahwa (selama Anda bersedia mengambil risiko menggunakan layanan yang baru saja diretas) itu harus aman.

Klien roundcube juga tersedia dan pengguna dapat mengaktifkan Mailvelope dengan opsi ini. Ini berarti Anda dapat mengirim email secara gratis dengan enkripsi PGP jika Anda tahu cara membuat Mailvelope dan menjalankannya dengan roundcube (sangat mudah). Setelah Anda mengaturnya, Anda akan dapat berbagi dan menerima kunci publik, mengimpornya ke keyring, dan menggunakan ikon amplop dari dalam email di klien roundcube untuk mengenkripsi dan mendekripsi email menggunakan kata sandi Anda.

dekripsi kata sandi

Namun, terlepas dari fungsi yang bermanfaat ini (yang tidak ada yang istimewa karena Mailvelope kompatibel dengan sebagian besar penyedia email pihak ketiga); tampaknya masih ada terlalu banyak risiko yang terkait dengan VFEmail untuk dapat dengan yakin merekomendasikannya.

Kemudahan penggunaan

Memulai akun dengan VFEmail mudah, dan dimungkinkan untuk melakukannya tanpa menyerahkan informasi pribadi apa pun. Gratis, pengguna mendapatkan akses ke akun email dengan enkripsi saat istirahat tetapi tidak ada fungsi PGP bawaan.

Kami menemukan antarmuka webmail mudah untuk digunakan, dan pengguna gratis dapat menggunakan kalender, buku alamat, fitur tugas, catatan, dan manajer file untuk mengunggah dan menyimpan file dengan aman di servernya.

mengimpor kontak

Mengimpor kontak dapat dilakukan dari dalam buku alamat dan pengguna dapat mengimpor melalui file CSV dari penyedia lain.

impor kontak

Berlangganan salah satu paket berbayar memungkinkan pengguna untuk mulai menggunakan klien dengan enkripsi PGP dari dalam antarmuka webmail. Namun, pengguna dapat memilih untuk menggunakan enkripsi PGP melalui klien yang berdiri sendiri menggunakan POP atau IMAP (bahkan di akun gratis). Ini akan memungkinkan pengguna untuk menangani kunci mereka secara lokal dan menggunakan layanan ini jauh lebih aman.

Pengguna juga diberikan opsi untuk masuk dan menggunakan versi RoundCube dari antarmuka webmail. Ini adalah klien webmail sumber terbuka yang mungkin disukai banyak pengguna yang sadar privasi.

antarmuka email roundcube

Tidak ada enkripsi PGP yang dimasukkan ke dalam klien roundcube, jadi Anda harus menggunakan Mailvelope untuk mengirim email terenkripsi PGP (dan pengguna dapat melakukannya secara gratis).

Pelayanan pelanggan

Layanan pelanggan hanya tersedia melalui email, dan meskipun telah berusaha dua kali, kami sama sekali tidak dapat memperoleh tanggapan dari perusahaan. Ini adalah pertanda buruk yang kemungkinan menunjukkan bahwa meskipun layanan sudah berjalan dan berjalan kembali, itu tidak dikelola dengan benar karena peretasan yang dideritanya pada bulan Februari.

Situs ini memang memiliki sejumlah panduan dan bagian FAQ. Namun, tanpa dapat memastikan apakah perusahaan yakin bahwa ia telah memperbaiki kerentanan apa pun yang memungkinkannya untuk dieksploitasi, sangat sulit untuk merekomendasikan layanan ini..

Kami umumnya akan merekomendasikan untuk tidak menggunakan layanan ini - bahkan jika Anda cukup ahli untuk menggunakannya tanpa perlu komunikasi dengan perusahaan.

Kesimpulan VFEmail

Secara keseluruhan, kami menemukan akun email ini relatif mudah digunakan, dan jika belum lama ini mengalami peretasan dahsyat, itu mungkin akan menjadi layanan yang kami bisa rekomendasikan kepada siapa pun yang ingin pindah dari Google atau layanan email invasif lainnya.

Sejauh menyangkut privasi dan keamanan, peretasan baru-baru ini meningkatkan bel alarm dan fakta bahwa itu berbasis di AS - dan mengakui itu akan bekerja dengan otoritas AS jika menjalani surat perintah - bermasalah. Bahkan menyimpan data di server Belanda tidak lagi merupakan opsi yang aman karena hasil dari kasus Microsoft VS US.

Untuk menyimpulkan, kami melihat terlalu banyak lubang di layanan ini untuk saat ini dapat merekomendasikannya. Siapa pun yang memutuskan untuk menggunakan VFEmail perlu menyadari bahwa data email mereka dapat berisiko terhadap intrusi yang tidak diinginkan atau kemungkinan hilangnya data karena peretasan lainnya..

Terlebih lagi, layanan email tampaknya benar-benar tak berawak. Dan, tidak mungkin untuk menghubungi siapa pun untuk mendapatkan jawaban seputar status layanan setelah peretasannya baru-baru ini. Mengingat apa yang tersedia di tempat lain dengan harga yang sama, kami sarankan Anda mencari di tempat lain untuk penyedia email yang lebih baik.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me