Informazioni sul servizio
Alpost è email e hosting che non si pagano. Gestiamo hardware proprio nell’Unione europea e guadagniamo con la pubblicità, non con gli abbonamenti.
Perché tutto questo
Oggi la posta gratuita significa quasi sempre uno scambio: non si paga con il denaro, quindi si paga con qualcos’altro. Non pensiamo che questo sia sbagliato in sé: pensiamo che sia sbagliato tacerlo.
Per questo le condizioni sono scritte sulla pagina principale: dimensione della casella, dimensione del disco, presenza di pubblicità. Niente di tutto ciò è nascosto nelle clausole in piccolo.
Come si mantiene il servizio
Con la pubblicità. I blocchi pubblicitari si trovano sulle pagine del sito: nelle notizie e nelle sezioni del portale.
Non facciamo pagare nulla per la casella, non offriamo spazio aggiuntivo a pagamento e non chiediamo dati di pagamento alla registrazione. Non avremmo né dove né perché conservarli.
Dove sono i server
Server fisici propri in Svizzera e nell’UE. Posta e file non lasciano la Svizzera e l’Unione europea, e il servizio opera secondo il GDPR.
Tutti i nostri domini sono firmati con DNSSEC, posta e siti funzionano su TLS e i certificati si rinnovano da soli.
Domini per il suo indirizzo
Una casella si può creare su uno qualsiasi dei nostri domini. Le possibilità sono identiche: cambia solo ciò che segue la @. Anche il nome del server per i programmi di posta è comune, quindi la scelta del dominio non cambia alcuna impostazione.
Il prossimo passo: un server in Svizzera
Il server per la posta e l’hosting in Svizzera è già stato scelto. Entrerà in funzione quando il flusso di clienti lo renderà sensato: non terremo accesa una macchina inutilizzata solo per avere una riga in più su un sito web.
Fino ad allora, la posta e i file dei siti si trovano in Francia: è quanto dice la pagina «Cosa conserviamo». Quando il server svizzero entrerà in funzione, lo diremo qui e nelle condizioni d’uso, non a cose fatte.
Cosa non facciamo
- non mettiamo sul sito tracker o script di terzi
- non vendiamo né cediamo a nessuno gli indirizzi delle caselle
- non chiediamo il numero di telefono alla registrazione
- non ripristiniamo l’accesso «con il passaporto»: rilasciamo invece codici di recupero che ha solo lei
Chi c’è dietro
Un piccolo team, non una grande azienda. Questo vale nel bene e nel male: le decisioni si prendono in fretta, ma qui non ci sarà assistenza telefonica a tutte le ore.
La parte tecnica — server, posta, firme, protezione — la realizziamo con l’aiuto dell’intelligenza artificiale. Lo diciamo apertamente: altrimenti sarebbe difficile spiegare dove un servizio senza personale trovi cose come DNSSEC, DANE e MTA-STS in modalità enforce, che di solito vengono configurate da reparti dedicati.
Cosa cambia per lei: nulla riguardo a chi risponde. Una persona prende le decisioni e se ne assume la responsabilità, legge le richieste che ci invia e ripara ciò che si rompe. Il lavoro si può affidare a una macchina, la responsabilità no: non resterebbe nessuno a cui chiedere conto.
Cosa vediamo e cosa no
Non leggiamo la sua posta, non ne analizziamo il contenuto e non scegliamo la pubblicità in base a essa. È un impegno, ed è scritto nelle condizioni d’uso.
Ma è giusto dire anche la verità tecnica: i messaggi stanno sul disco del server esattamente come sono arrivati, e un amministratore è tecnicamente in grado di aprirli. Non li cifriamo con la sua chiave: le costerebbe la ricerca nella posta e l’accesso dal browser. Chi promette «fisicamente non possiamo leggerla» o l’ha cifrata davvero, togliendole queste possibilità, oppure semplicemente non le dice tutto.
Cosa facciamo invece delle promesse: l’accesso al server è nelle mani di una sola persona, gli accessi al server vengono registrati e per questo lavoro non assumiamo nessuno.
Come è protetta la posta in transito
È la parte che di solito nessuno vede, eppure decide se un messaggio arriva e se qualcuno lo legge lungo il percorso. Abbiamo attivato tutto ciò che esiste a questo scopo:
- I messaggi sono firmati con una chiave DKIM a 2048 bit, SPF vieta di inviare a nostro nome da altri server, DMARC indica al destinatario cosa fare con un messaggio contraffatto.
- Ogni zona è firmata con DNSSEC: l’indirizzo del nostro server non può essere sostituito lungo il percorso.
- MTA-STS in modalità enforce: un altro server deve consegnarci la posta su un canale cifrato e solo all’host che abbiamo indicato. Ripiegare su una connessione in chiaro diventa per quel server un errore, non un’alternativa di riserva.
- DANE: la nostra chiave è pubblicata in una zona firmata, così un mittente può essere certo di parlare con noi senza doversi fidare di alcuna autorità di certificazione.
- Il nostro server applica le stesse regole nella direzione opposta: controlla le policy e le chiavi dei server a cui scrive.
Come proteggiamo la sua casella
Tutto questo funziona già sul server, non è solo nei piani:
- un secondo passaggio di accesso e password separate per i programmi di posta
- la password richiesta di nuovo prima delle azioni rischiose
- il cambio della password chiude tutte le altre sessioni
- protezione contro i tentativi di indovinare la password
- un messaggio con un link di annullamento se qualcuno chiede di recuperare il suo accesso
- la posta si può inviare solo dal proprio indirizzo
- nessun server esterno sul sito, nella webmail o nel file manager
- un filtro antispam che non tiene alcun registro della sua corrispondenza
Cosa non abbiamo
Un elenco breve, e preferiamo presentarlo noi piuttosto che lasciarglielo scoprire nel momento meno opportuno.
- Backup. Nessuno, in assoluto. Un guasto del disco significa perdere posta e siti web: per questo, ciò che è importante lo conservi anche altrove.
- Assistenza telefonica a tutte le ore. C’è un modulo di contatto e lo legge una persona, ma non alle tre di notte.
- POP3, alias e importazione della posta da un’altra casella — non ancora, anche se sono in programma.
- IPv6 — non ancora attivato.