Base de coneixement
Xifratge en trànsit
El correu es mou sobre TLS als salts que gestionem nosaltres, i el transport tot sol no posa mai el cadenat en verd, perquè res d'aquest rerefons no pot llegir el transport d'un lliurament.
Detalls
- La sortida se'n va per una crida HTTPS al servei que la posa al cable; l'entrada arriba als servidors de correu que apunten els registres que publiques. El salt de qualsevol dels dos costats és un STARTTLS oportunista entre dos servidors que no són nostres, ofert i mai exigit, i aquí no hi ha res que el pugui prometre en nom teu.
- Així, en una bústia d'OpenEmail no hi ha cap cadenat verd, i aquí no se'n reclama cap. Els servidors que reben per tu ofereixen STARTTLS però també accepten SMTP en text pla, i res del que es lliura amb un missatge no diu quin va fer servir el remitent, de manera que no hi ha cap veredicte per missatge a mostrar. Que no ho hem comprovat és una afirmació diferent de no xifrat, i et mereixes la diferència.
- El transport no té cap estat verd. El cadenat està atenuat en tots els missatges que només han tingut TLS, perquè llegir el transport d'un lliurament és una cosa que cap bústia d'aquí no pot fer actualment, i un cadenat que es posés verd sense cap lectura seria decoració. L'única cosa que sí que el posa verd no té res a veure amb el transport: un missatge xifrat d'extrem a extrem que aquest navegador hagi desxifrat de debò, cosa que és un fet sobre el cos i no pas sobre el salt.