Бесплатная конфиденциальная почта: почему именно так
Слово «конфиденциальная» на главной — не украшение. Здесь разобрано, что за ним стоит: что мы делаем, чего не делаем, и — отдельно — чего не можем. Последнее важнее первых двух.
Что значит «бесплатная» и где подвох
Бесплатная почта всегда чем-то оплачена. Обычно — вами: рекламой, подобранной по содержимому писем, или продажей адреса, или тем, что ваш ящик становится товаром при продаже компании.
У нас оплачено рекламой на страницах сайта — в новостях и разделах портала. Она не связана ни с вашими письмами, ни с вами: рекламный блок не знает, кто его смотрит, потому что на сайте нет ни одного стороннего скрипта, который мог бы это рассказать.
Отсюда и обещание «ящик навсегда»: он ничего не стоит нам сверх места на диске, которое уже оплачено.
Что мы делаем
- Не читаем письма, не разбираем содержимое и не подбираем по нему рекламу. Это записано в правилах, а не только сказано здесь.
- Не ставим на сайт чужие счётчики и трекеры. Ни одного — это проверяется исходным кодом любой страницы.
- Не просим телефон, документы и платёжные данные. Их негде и незачем у нас хранить.
- Не продаём и не передаём адреса третьим лицам.
- Держим письма на своём железе в Швейцарии и Евросоюзе и работаем по GDPR.
Чего мы не можем — и говорим об этом прямо
Письма лежат на диске сервера в том виде, в каком пришли. Мы не шифруем их вашим ключом, и администратор сервера технически способен их открыть.
Это не недоделка, а выбор с понятной ценой. Настоящее шифрование ящика ключом, который знаете только вы, отняло бы поиск по почте, веб-доступ из браузера и возможность восстановить ящик при забытом пароле. Сервисы, которые так делают, честно предупреждают об этих потерях — и это правильные сервисы, просто про другое.
Поэтому мы говорим «мы не читаем», а не «мы физически не можем прочитать». Первое — обязательство, которое мы выполняем. Второе было бы неправдой, и вы вправе это знать до того, как доверите нам переписку, а не после.
Что мы делаем вместо обещания
- Доступ к серверу есть у одного человека, а не у отдела и не у подрядчика.
- Обращения к почтовым файлам записываются в журнал.
- На эту работу никого не нанимают: некому передать доступ по ошибке или по невнимательности.
- Если вам нужна гарантия, а не обязательство, — шифруйте письма сами, ключом, который знаете только вы. Это работает поверх любой почты, включая нашу, и мы не станем этому мешать.
Как защищена почта в пути
Это вторая половина слова «конфиденциальная», и она уже не про обещания, а про технику. Включено всё, что для этого придумано:
- Письма подписаны DKIM ключом на 2048 бит: получатель видит, что письмо не подменили по дороге.
- SPF со строгим запретом — отправить от вашего имени с чужого сервера нельзя.
- DMARC говорит получателю, что делать с подделкой.
- Зоны подписаны DNSSEC: адрес нашего сервера нельзя подменить в ответе DNS.
- MTA-STS в строгом режиме: чужой сервер обязан доставлять нам письма по шифрованному каналу и только на тот сервер, который мы назвали.
- DANE: наш ключ опубликован в подписанной зоне, и отправитель может убедиться, что говорит именно с нами, не доверяя при этом ни одному удостоверяющему центру.
Почему последних двух пунктов нет почти ни у кого
MTA-STS и DANE требуют подписанных зон, собственного сервера имён и готовности сломать себе доставку при первой же ошибке в настройке. Крупным почтовым службам это невыгодно: они теряют письма, а мы теряем повод сказать, что у нас этого нет.
Проверить можно снаружи и без нас: любой публичный сервис проверки почтовых доменов покажет наши записи и их подписи.
Что стоит сделать вам
- Сохранить резервные коды — без них забытый пароль означает потерянный ящик.
- Включить двухфакторную защиту: пароль можно подсмотреть, код из приложения — нет.
- Для почтовых программ завести отдельные пароли приложений, а не вписывать основной.
- Важное хранить не только у нас: резервных копий мы не делаем, и об этом честно написано в правилах.