Sobre o serviço
O Alpost é e-mail e hospedagem de sites pelos quais você não paga. Mantemos equipamentos próprios na União Europeia e ganhamos dinheiro com publicidade, não com assinaturas.
Por que isso importa
Hoje, e-mail grátis quase sempre significa uma troca: você não paga com dinheiro, então paga com outra coisa. Não achamos que isso seja errado em si — achamos errado se calar sobre isso.
Por isso as condições estão escritas na página inicial: o tamanho da caixa de e-mail, o espaço em disco, a presença de publicidade. Nada disso está escondido nas letras miúdas.
Como o serviço se paga
Com publicidade. Os blocos de anúncios ficam nas páginas do site — nas notícias e nas seções do portal.
Não cobramos nada pela caixa de e-mail, não oferecemos planos pagos de armazenamento e não pedimos dados de pagamento no cadastro. Não teríamos onde nem por que guardá-los.
Onde ficam os servidores
Servidores físicos próprios na Suíça e na UE. Os e-mails e os arquivos não saem da Suíça e da União Europeia, e o serviço opera de acordo com o GDPR.
Todos os nossos domínios são assinados com DNSSEC, o e-mail e os sites funcionam sobre TLS, e os certificados se renovam sozinhos.
Domínios para o seu endereço
A caixa de e-mail pode ser criada em qualquer um dos nossos domínios. Eles são idênticos no que oferecem — muda apenas o que vem depois do @. O nome do servidor para programas de e-mail também é o mesmo, então a escolha do domínio não muda nenhuma configuração.
Uma instalação na Suíça é o próximo passo
O servidor para e-mail e hospedagem na Suíça já foi escolhido. Ele entra em operação quando o fluxo de clientes justificar isso: não vamos manter uma máquina ociosa ligada só por causa de uma linha no site.
Até lá, os e-mails e os arquivos dos sites ficam na França — é o que diz a página “O que armazenamos”. Quando o servidor suíço começar a funcionar, diremos isso aqui e nos termos de uso, e não depois do ocorrido.
O que não fazemos
- não colocamos rastreadores nem scripts de terceiros no site
- não vendemos nem repassamos endereços de e-mail a ninguém
- não pedimos número de telefone no cadastro
- não recuperamos o acesso “mediante documento”: em vez disso, emitimos códigos de recuperação que só você tem
Quem está por trás
Uma equipe pequena, não uma corporação. Isso tem dois lados: as decisões são tomadas rápido, mas aqui não haverá suporte por telefone 24 horas.
A parte técnica — servidores, e-mail, assinaturas, proteção — construímos com a ajuda de inteligência artificial. Dizemos isso abertamente: do contrário, seria difícil explicar de onde um serviço sem funcionários tira coisas como DNSSEC, DANE e MTA-STS no modo enforce, que normalmente são configuradas por departamentos.
O que isso muda para você: nada quanto a quem responde. Uma pessoa toma as decisões e responde por elas, lê as solicitações que você nos envia e conserta o que quebra. Trabalho pode ser passado a uma máquina; responsabilidade, não — não sobraria ninguém a quem cobrar.
O que vemos e o que não vemos
Não lemos seus e-mails, não analisamos o conteúdo deles e não escolhemos publicidade com base nele. Isso é um compromisso, e está escrito nos termos de uso.
Mas a verdade técnica também merece ser dita: as mensagens ficam no disco do servidor exatamente como chegaram, e um administrador tem a possibilidade técnica de abri-las. Não as criptografamos com a sua chave — isso custaria a você a busca nos seus e-mails e o acesso pelo navegador. Quem promete “fisicamente não conseguimos ler” ou criptografou de verdade e tirou essas coisas de você, ou simplesmente não está contando tudo.
O que fazemos em vez de promessas: o acesso ao servidor fica com uma única pessoa, os acessos a ele são registrados e ninguém é contratado para esse trabalho.
Como o e-mail é protegido em trânsito
Esta é a parte que normalmente ninguém vê, e é ela que decide se uma mensagem chega e se alguém a lê no caminho. Ativamos tudo o que existe para isso:
- As mensagens são assinadas com uma chave DKIM de 2048 bits, o SPF proíbe o envio em nosso nome a partir de outros servidores, e o DMARC diz ao destinatário o que fazer com uma falsificação.
- Todas as zonas são assinadas com DNSSEC — o endereço do nosso servidor não pode ser trocado no caminho.
- MTA-STS no modo enforce: outro servidor é obrigado a entregar para nós por um canal criptografado e apenas ao host que indicamos. Recorrer a texto sem criptografia passa a ser um erro para ele, e não uma alternativa de reserva.
- DANE: nossa chave é publicada em uma zona assinada, então o remetente pode ter certeza de que está falando conosco sem confiar em nenhuma autoridade certificadora.
- Nosso próprio servidor segue as mesmas regras no sentido contrário — verifica as políticas e as chaves daqueles para quem envia.
Como protegemos sua caixa de e-mail
Isto já funciona no servidor, e não ficou só no papel:
- uma segunda etapa no login e senhas separadas para programas de e-mail
- a sua senha é pedida de novo antes de ações arriscadas
- trocar a senha encerra todas as outras sessões
- proteção contra tentativas de adivinhar a senha
- uma mensagem com link de cancelamento se alguém pedir para recuperar o seu acesso
- só é possível enviar e-mails a partir do seu próprio endereço
- nenhum servidor externo no site, no webmail ou no gerenciador de arquivos
- um filtro de spam que não mantém registro da sua correspondência
O que não temos
Uma lista curta, e preferimos apresentá-la nós mesmos a deixar que você a descubra num momento ruim.
- Backups. Nenhum mesmo. Uma falha de disco significa perder e-mails e sites — por isso, guarde tudo o que for importante também em outro lugar.
- Suporte por telefone 24 horas. Há um formulário de contato, uma pessoa o lê, mas não às três da manhã.
- POP3, aliases e importação de e-mails de outra caixa — ainda não, mas estão nos planos.
- IPv6 — ainda não está ativado.