सेवा के बारे में
Alpost मेल, होस्टिंग और आपकी फ़ाइलों के लिए डिस्क देता है — और इनके लिए आपको कुछ भी चुकाना नहीं पड़ता। हम यूरोपीय संघ में अपना खुद का हार्डवेयर चलाते हैं और कमाई सब्सक्रिप्शन से नहीं, विज्ञापन से करते हैं।
यह सब क्यों
आज मुफ़्त मेल का मतलब लगभग हमेशा एक सौदा होता है: आप पैसे से भुगतान नहीं करते, तो किसी और चीज़ से करते हैं। हम इसे अपने-आप में गलत नहीं मानते — गलत यह है कि इसके बारे में चुप रहा जाए।
इसलिए शर्तें सीधे मुख्य पेज पर लिखी हैं: मेल, वेबसाइट और डिस्क के लिए कितनी जगह है, और यह कि यहां विज्ञापन हैं। इनमें से कुछ भी बारीक अक्षरों में छिपाया नहीं गया है।
सेवा का खर्च कैसे चलता है
विज्ञापन से। विज्ञापन ब्लॉक साइट के पेजों पर लगे हैं — समाचारों में और पोर्टल के सेक्शन में।
हम मेलबॉक्स के लिए कोई शुल्क नहीं लेते, ज़्यादा जगह के लिए कोई पेड प्लान नहीं रखते और साइन अप के समय भुगतान की जानकारी नहीं मांगते। हमारे पास उसे रखने की न कोई जगह होती, न कोई वजह।
सर्वर कहां हैं
स्विट्ज़रलैंड और यूरोपीय संघ में हमारे अपने भौतिक सर्वर। ईमेल और फ़ाइलें स्विट्ज़रलैंड और यूरोपीय संघ से बाहर नहीं जातीं, और सेवा GDPR के अनुसार चलती है।
हमारे सभी डोमेन DNSSEC से साइन किए गए हैं, मेल और साइटें TLS पर चलती हैं, और सर्टिफ़िकेट अपने-आप रिन्यू होते हैं।
आपके पते के लिए डोमेन
मेलबॉक्स हमारे किसी भी डोमेन पर बनाया जा सकता है। सुविधाओं में वे बिल्कुल एक जैसे हैं — फ़र्क सिर्फ़ इतना है कि @ के बाद क्या लिखा होगा। मेल ऐप के लिए सर्वर का नाम भी सबका एक ही है, इसलिए डोमेन चुनने से कोई सेटिंग नहीं बदलती।
हम क्या नहीं करते
- हम साइट पर थर्ड-पार्टी ट्रैकर या स्क्रिप्ट नहीं लगाते
- हम मेलबॉक्स के पते न किसी को बेचते हैं, न किसी को देते हैं
- हम साइन अप के समय फ़ोन नंबर नहीं मांगते
- हम “पासपोर्ट दिखाकर” एक्सेस वापस नहीं देते: इसके बजाय हम रिकवरी कोड देते हैं, जो सिर्फ़ आपके पास होते हैं
इसके पीछे कौन है
एक छोटी टीम, कोई कॉरपोरेशन नहीं। इसके फ़ायदे भी हैं और नुकसान भी: फ़ैसले जल्दी होते हैं, लेकिन यहां चौबीसों घंटे फ़ोन पर सहायता नहीं मिलेगी।
तकनीकी हिस्सा — सर्वर, मेल, डिजिटल हस्ताक्षर, सुरक्षा — हम आर्टिफ़िशियल इंटेलिजेंस की मदद से बनाते हैं। हम यह साफ़-साफ़ कहते हैं: वरना यह समझाना मुश्किल है कि बिना स्टाफ़ वाली सेवा में DNSSEC, DANE और सख्त (enforce) मोड वाला MTA-STS जैसी चीज़ें कहां से आती हैं, जिन्हें आम तौर पर पूरे-पूरे विभाग सेट करते हैं।
आपके लिए इससे क्या बदलता है: जवाब कौन देता है, इसमें कुछ नहीं। फ़ैसले एक इंसान लेता है और उनकी ज़िम्मेदारी उठाता है, वही आपके भेजे अनुरोध पढ़ता है और जो टूटता है उसे ठीक करता है। काम मशीन को सौंपा जा सकता है, ज़िम्मेदारी नहीं — वरना पूछने के लिए कोई बचेगा ही नहीं।
हम क्या देखते हैं और क्या नहीं
हम आपके ईमेल नहीं पढ़ते, उनकी सामग्री का विश्लेषण नहीं करते और उसके आधार पर विज्ञापन नहीं चुनते। यह हमारी प्रतिबद्धता है, और यह सेवा की शर्तों में लिखी है।
लेकिन तकनीकी सच भी बताना ज़रूरी है: ईमेल सर्वर की हार्ड डिस्क पर ठीक उसी रूप में रखे रहते हैं, जिसमें वे आए थे, और एडमिनिस्ट्रेटर तकनीकी रूप से उन्हें खोल सकता है। हम उन्हें आपकी कुंजी से एन्क्रिप्ट नहीं करते — ऐसा करने पर आप अपने मेल में खोज और ब्राउज़र से एक्सेस खो देते। जो कोई “हम इसे भौतिक रूप से पढ़ ही नहीं सकते” का वादा करता है, उसने या तो सचमुच एन्क्रिप्शन करके ये सुविधाएं छीन ली हैं, या फिर आपको पूरी बात नहीं बता रहा।
वादों के बजाय हम यह करते हैं: सर्वर का एक्सेस सिर्फ़ एक व्यक्ति के पास है, उस तक हर पहुंच लॉग में दर्ज होती है, और इस काम के लिए किसी को नौकरी पर नहीं रखा जाता।
रास्ते में मेल की सुरक्षा कैसे होती है
यह वह हिस्सा है जो आम तौर पर किसी को दिखता नहीं, लेकिन यही तय करता है कि ईमेल पहुंचेगा या नहीं और रास्ते में कोई उसे पढ़ेगा या नहीं। इसके लिए जो कुछ भी मौजूद है, वह सब हमने चालू कर रखा है:
- ईमेल पर 2048-बिट DKIM कुंजी से हस्ताक्षर होते हैं, SPF दूसरे सर्वरों से हमारे नाम पर भेजने पर रोक लगाता है, और DMARC प्राप्तकर्ता को बताता है कि जाली ईमेल का क्या करना है।
- हर ज़ोन DNSSEC से साइन किया गया है — रास्ते में हमारे सर्वर का पता बदला नहीं जा सकता।
- सख्त (enforce) मोड में MTA-STS: दूसरे सर्वर को हमें ईमेल एन्क्रिप्टेड चैनल से और सिर्फ़ उसी होस्ट पर पहुंचाना होता है, जिसका नाम हमने बताया है। बिना एन्क्रिप्शन वाले चैनल पर लौटना उसके लिए एक त्रुटि बन जाता है, कोई वैकल्पिक रास्ता नहीं।
- DANE: हमारी कुंजी एक साइन किए गए ज़ोन में प्रकाशित है, इसलिए भेजने वाला सर्वर किसी भी सर्टिफ़िकेट अथॉरिटी पर भरोसा किए बिना पक्का कर सकता है कि वह हमसे ही बात कर रहा है।
- हमारा अपना सर्वर उलटी दिशा में भी यही नियम मानता है — वह जिन सर्वरों को ईमेल भेजता है, उनकी नीतियां और कुंजियां जांचता है।
हम आपके मेलबॉक्स की सुरक्षा कैसे करते हैं
यह सब सर्वर पर पहले से काम कर रहा है, सिर्फ़ योजनाओं में नहीं लिखा:
- साइन इन का दूसरा चरण और मेल ऐप के लिए अलग पासवर्ड
- जोखिम भरे कामों से पहले पासवर्ड दोबारा पूछा जाता है
- पासवर्ड बदलते ही बाकी सभी सेशन बंद हो जाते हैं
- पासवर्ड का अंदाज़ा लगाकर घुसने की कोशिशों से सुरक्षा
- अगर कोई आपका एक्सेस रिकवर करने का अनुरोध करता है, तो रद्द करने के लिंक वाला ईमेल
- ईमेल सिर्फ़ अपने ही पते से भेजा जा सकता है
- साइट, वेबमेल, डिस्क और फ़ाइल मैनेजर में कोई बाहरी सर्वर नहीं
- डिस्क पर अपलोड की गई हर फ़ाइल की एंटीवायरस से जांच
- ऐसा स्पैम फ़िल्टर, जो आपके पत्राचार का कोई लॉग नहीं रखता
हमारे पास क्या नहीं है
सूची छोटी है, और हम इसे खुद बताना बेहतर समझते हैं, बजाय इसके कि आपको किसी गलत मौके पर इसका पता चले।
- बैकअप। बिल्कुल नहीं। हार्ड डिस्क खराब होने का मतलब है ईमेल, वेबसाइटें और डिस्क की फ़ाइलें खो जाना — इसलिए जो भी ज़रूरी हो, उसकी एक कॉपी कहीं और भी रखें।
- चौबीसों घंटे फ़ोन पर सहायता। संपर्क फ़ॉर्म है, उसे एक इंसान पढ़ता है, लेकिन रात के तीन बजे नहीं।
- POP3 और दूसरे मेलबॉक्स से मेल इम्पोर्ट करना — अभी नहीं, हालांकि ये योजना में हैं। उपनामों (aliases) की जगह मास्क हैं: वेबसाइटों पर साइन अप के लिए अतिरिक्त पते, जिन पर आने वाला मेल आपके मेलबॉक्स में पहुंचता है (सिर्फ़ मेल पाने के लिए)।
- IPv6 — अभी चालू नहीं है।