Mailfence è un servizio di webmail basato sullo standard OpenPGP, che offre cifratura end-to-end e firma digitale. È stato lanciato nel novembre 2013 da ContactOffice Group, che dal 1999 gestisce un software di collaborazione online per professionisti, università e altre organizzazioni.

Mailfence
sito web
Logo
Logo
Schermata del sito web di Mailfence, che mostra la casella di posta in arrivo dell'utente
URLmailfence.com/
Tipo di sitoWebmail
LinguaInglese, spagnolo, francese, tedesco, olandese, portoghese
Registrazioneobbligatoria
Scopo di lucro
ProprietarioContactOffice Group
Lancio12 novembre 2013
Stato attualeAttivo

Storia modifica

A metà del 2013, il progetto Mailfence è stato avviato dai fondatori di ContactOffice. Nel Marzo 2016, l'azienda ha rilasciato la versione BETA pubblica della crittografia end-to-end e delle firme digitali per le e-mail.[1]

Funzionalità modifica

A differenza di altri servizi di posta elettronica sicuri, Mailfence offre anche funzioni di calendario, contatti, messaggistica istantanea e scambio di documenti.[2]

Indirizzo E-mail modifica

Il servizio offre POP/IMAP e Exchange ActiveSync e anche la possibilità di utilizzare il proprio nome a dominio. Gli utenti possono inviare e-mail in formato testo o rich text, ordinare i messaggi nelle cartelle e/o classificarli per categorie con etichette, firme automatiche, alias + indirizzamento.[3][4]

Contatti modifica

I contatti supportano l'importazione (CSV, vCard, LDIF) e l'esportazione (vCard, CSV, PDF), la creazione e la modifica dei contatti.[5] Gli utenti possono creare liste di contatti e organizzarle per tag.

Calendario modifica

Il calendario è compatibile con l'importazione e l'esportazione di vCal/iCal ed è accessibile tramite CalDAV.[6] Gli utenti possono condividere il loro calendario con i membri del gruppo e creare sondaggi per facilitare le riunioni.[7]

Documentazione modifica

Uno spazio di archiviazione per i documenti. Gli utenti possono spostare i file nelle cartelle e classificarli con i tag. I documenti possono essere modificati online e accessibili da WebDAV.[8]

Gruppi modifica

I gruppi consentono agli utenti di scambiare documenti, contatti e ordini del giorno in modo sicuro. L'amministratore del gruppo gestisce i diritti di accesso dei vari membri del gruppo e può anche designare un altro membro come co-amministratore principale del gruppo.[9][10]

Client web-based modifica

L'interfaccia web include client IMAP, POP3, CalDAV e WebDAV integrati. Gli utenti possono aggiungere account esterni e gestirli a livello centrale dall'interfaccia web.[11]

Gestione utenti modifica

I proprietari degli account possono creare e gestire gli utenti tramite console di amministrazione.

Posizione del server modifica

Poiché i server di Mailfence si trovano in Belgio [12], Mailfence è legalmente al di fuori della giurisdizione degli statunitense. Mailfence non è quindi alle lettere top secret e di sicurezza nazionale (NSL) degli Stati Uniti. Secondo il diritto belga, qualsiasi richiesta di sorveglianza nazionale o internazionale, deve essere preventivamente approvata da un tribunale belga.[13]

Sicurezza e Protezione modifica

Oltre alle tradizionali funzioni di sicurezza (SPF,13 DKIM, TFA,1415 antispasm), Mailfence offre le seguenti funzioni:

Crittografia end-to-end modifica

Il servizio utilizza un'implementazione open source di OpenPGP (RFC-4880). Le chiavi private vengono generate sul computer, crittografate (utilizzando AES-256) con la frase segreta dell'utente e poi memorizzate sul server.[14][15] Il server non conosce mai la frase segreta dell'utente. Il servizio supporta anche la crittografia end-to-end tramite password con la possibilità di far scadere il messaggio.[16]

Firme digitali modifica

Il servizio offre la possibilità di scegliere tra "firma" o "firma e crittografia" di un messaggio di posta elettronica con o senza allegati.[17]

Pacchetto di chiavi numeriche modifica

Il servizio offre un server di chiavi per la gestione delle chiavi PGP[18] e non richiede alcun modulo esterno/estensione. È possibile generare, importare o esportare le coppie di chiavi OpenPGP.[19] Le chiavi pubbliche di altri utenti possono essere importante tramite file o testo online, oppure scaricate da Public Key Server.[20]

Piena interoperabilità OpenPGP modifica

Gli utenti possono comunicare con qualsiasi servizio compatibile con OpenPGP.[21]

"Warrant Canary" e rapporto di trasparenza modifica

Il servizio genera e mantiene aggiornato sia un rapporto di transparenza che un "Warrant Canary".[22][23]

Note modifica

  1. ^ blog.mailfence.com, https://blog.mailfence.com/beta-launch-of-the-first-pure-end-to-end-encryption-service-that-gives-you-full-control/.
  2. ^ Escape from Yahoo, 9 encrypted email alternatives, su v3.co.uk.
  3. ^ Inoltre indirizzamento per filtrare le email, su blog.contactoffice.com.
  4. ^ (EN) Private Email Providers, su PrivacyTools. URL consultato il 2 dicembre 2020.
  5. ^ Contatti Mailfence: un software di gestione dei contatti sicuro, su blog.mailfence.com.
  6. ^ Presentazione di Mailfence Calendar: un calendario online sicuro per pianificare, gestire e tenere traccia di riunioni ed eventi, su blog.mailfence.com.
  7. ^ Presentazione di Mailfence Polls: pianificatore di riunioni semplice e sicuro, su blog.mailfence.com.
  8. ^ Documenti Mailfence: condivisione sicura di file, archiviazione e collaborazione, su blog.mailfence.com.
  9. ^ Presentazione di Mailfence Groups: collaborazione di gruppo sicura, su blog.mailfence.com.
  10. ^ "Privacytools.io è un sito web socialmente motivato che fornisce informazioni per proteggere la sicurezza dei dati e la privacy"., su privacytools.io.
  11. ^ (EN) Mailfence Team, How to encrypt email with Gmail and Outlook.com or any other provider, su Mailfence Blog, 11 ottobre 2017. URL consultato il 2 dicembre 2020.
  12. ^ blog.mailfence.com, https://blog.mailfence.com/mailfence-ssl-tls-certificate/.
  13. ^ Copia archiviata, su mailfence.com. URL consultato il 9 dicembre 2020 (archiviato dall'url originale il 18 luglio 2014).
  14. ^ (EN) The 5 Most Secure and Encrypted Email Providers, su MakeUseOf, 13 febbraio 2020. URL consultato il 2 dicembre 2020.
  15. ^ (EN) End-to-end encryption and digital signatures | Mailfence | Blog, su Mailfence Blog, 25 luglio 2016. URL consultato il 2 dicembre 2020.
  16. ^ (EN) Symmetric encryption: What is it and how does it work?, su Mailfence Blog, 12 dicembre 2018. URL consultato il 2 dicembre 2020.
  17. ^ Copia archiviata, su disobeyers.com. URL consultato il 9 dicembre 2020 (archiviato dall'url originale il 20 dicembre 2016).
  18. ^ (EN) Email Encryption, su OpenPGP, 29 ottobre 2020. URL consultato il 2 dicembre 2020.
  19. ^ (EN) Heinz Tschabitscher Writer A. former freelance contributor who has reviewed hundreds of email programs, services since 1997 our editorial process Heinz Tschabitscher, Secure Email Roundup: The 5 Best Services for 2020, su Lifewire. URL consultato il 2 dicembre 2020.
  20. ^ (EN) OpenPGP keystore gives full control over key management, su Mailfence Blog, 17 maggio 2017. URL consultato il 2 dicembre 2020.
  21. ^ Copia archiviata, su emailquestions.com. URL consultato il 9 dicembre 2020 (archiviato dall'url originale il 18 maggio 2016).
  22. ^ blog.mailfence.com, https://blog.mailfence.com/transparency-report-and-warrant-canary/.
  23. ^ vpnpick.com, https://vpnpick.com/mailfence-review/.

Collegamenti esterni modifica

  Portale Informatica: accedi alle voci di Wikipedia che trattano di informatica