Acerca del servicio
Alpost es correo electrónico y hosting por los que usted no paga nada. Tenemos nuestro propio hardware en la Unión Europea y nos financiamos con publicidad, no con suscripciones.
¿Para qué todo esto?
Hoy en día, el correo gratuito casi siempre implica un intercambio: si no paga con dinero, paga con otra cosa. No creemos que eso esté mal en sí mismo; lo que creemos que está mal es callarlo.
Por eso las condiciones están escritas en la página principal: el tamaño del buzón, el tamaño del disco, la presencia de publicidad. Nada de esto está escondido en la letra pequeña.
Cómo se financia el servicio
Con publicidad. Los bloques de anuncios están en las páginas del sitio: en las noticias y en las secciones del portal.
No cobramos nada por el buzón, no ofrecemos planes de almacenamiento de pago y no pedimos datos de pago al registrarse. No habría dónde ni para qué guardarlos.
Dónde están los servidores
Servidores físicos propios en Suiza y la UE. El correo y los archivos no salen de Suiza ni de la Unión Europea, y el servicio funciona conforme al RGPD.
Todos nuestros dominios están firmados con DNSSEC, el correo y los sitios funcionan sobre TLS, y los certificados se renuevan solos.
Dominios para su dirección
Puede crear un buzón en cualquiera de nuestros dominios. Todos ofrecen exactamente lo mismo; solo cambia lo que va después de la @. El nombre del servidor para los programas de correo también es común, así que elegir un dominio no cambia ninguna configuración.
La ubicación en Suiza es el siguiente paso
El servidor para el correo y el hosting en Suiza ya está elegido. Se pondrá en marcha cuando el volumen de clientes lo justifique: no vamos a mantener encendida una máquina ociosa solo por tener una línea más en un sitio web.
Hasta entonces, el correo y los archivos de los sitios están en Francia: eso es lo que dice la página «Qué guardamos». Cuando el servidor suizo empiece a funcionar, lo diremos aquí y en las condiciones, no a posteriori.
Lo que no hacemos
- no ponemos en el sitio rastreadores ni scripts de terceros
- no vendemos ni cedemos a nadie las direcciones de los buzones
- no pedimos número de teléfono al registrarse
- no restablecemos el acceso «con pasaporte»: en su lugar entregamos códigos de recuperación que solo tiene usted
Quién está detrás
Un equipo pequeño, no una corporación. Eso tiene su lado bueno y su lado malo: las decisiones se toman rápido, pero aquí no habrá asistencia telefónica las 24 horas.
La parte técnica (servidores, correo, firmas, protección) la construimos con la ayuda de la inteligencia artificial. Lo decimos claramente: de lo contrario, sería difícil explicar de dónde saca un servicio sin plantilla cosas como DNSSEC, DANE y MTA-STS en modo enforce, que normalmente configuran departamentos enteros.
Qué cambia eso para usted: nada en cuanto a quién responde. Una persona toma las decisiones y las asume, lee sus consultas y arregla lo que se rompe. El trabajo se puede delegar en una máquina; la responsabilidad, no: no quedaría nadie a quien pedir cuentas.
Lo que vemos y lo que no
No leemos su correo, no analizamos su contenido ni elegimos publicidad a partir de él. Es un compromiso, y está escrito en las condiciones.
Pero la verdad técnica también merece decirse: los mensajes están en el disco del servidor tal como llegaron, y un administrador puede técnicamente abrirlos. No los ciframos con su clave: eso le costaría la búsqueda en su correo y el acceso desde el navegador. Quien promete «físicamente no podemos leerlo» o bien lo ha cifrado de verdad y le ha quitado esas funciones, o simplemente no se lo está contando todo.
Lo que hacemos en lugar de promesas: el acceso al servidor lo tiene una sola persona, los accesos a él quedan registrados y no contratamos a nadie para ese trabajo.
Cómo se protege el correo en tránsito
Esta es la parte que normalmente nadie ve, y de ella depende que un mensaje llegue y que nadie lo lea por el camino. Hemos activado todo lo que existe para ello:
- Los mensajes se firman con una clave DKIM de 2048 bits, SPF prohíbe enviar en nuestro nombre desde otros servidores y DMARC le indica al destinatario qué hacer con una falsificación.
- Todas las zonas están firmadas con DNSSEC: la dirección de nuestro servidor no se puede sustituir por el camino.
- MTA-STS en modo enforce: otro servidor tiene que entregarnos el correo por un canal cifrado y solo al host que hemos indicado. Pasar a texto sin cifrar se convierte para él en un error, no en una opción de reserva.
- DANE: nuestra clave está publicada en una zona firmada, así que un remitente puede estar seguro de que habla con nosotros sin tener que confiar en ninguna autoridad de certificación.
- Nuestro propio servidor aplica las mismas reglas en sentido contrario: comprueba las políticas y las claves de aquellos a quienes escribe.
Cómo protegemos su buzón
Esto ya funciona en el servidor; no se ha quedado en un plan:
- un segundo paso al iniciar sesión y contraseñas aparte para los programas de correo
- se le vuelve a pedir la contraseña antes de las acciones de riesgo
- un cambio de contraseña cierra todas las demás sesiones
- protección contra los intentos de adivinar contraseñas
- un mensaje con un enlace de cancelación si alguien pide recuperar su acceso
- solo se puede enviar correo desde su propia dirección
- ningún servidor externo en el sitio, en el correo web ni en el administrador de archivos
- un filtro de spam que no guarda ningún registro de su correspondencia
Lo que no tenemos
Una lista corta, y preferimos enumerarla nosotros mismos antes que dejar que usted la descubra en un momento inoportuno.
- Copias de seguridad. Ninguna. Un fallo del disco significa perder el correo y los sitios web, así que guarde todo lo importante también en otro lugar.
- Asistencia telefónica las 24 horas. Hay un formulario de contacto y lo lee una persona, pero no a las tres de la madrugada.
- POP3, alias e importación de correo desde otro buzón: todavía no, aunque están previstos.
- IPv6: todavía no está activado.