Přejít na dokumentaci
Znalostní báze

Šifrování přenosu

Pošta se na úsecích, které provozujeme, pohybuje přes TLS, a samotný přenos nikdy nerozsvítí zámek zeleně, protože nic na tomto backendu neumí z doručení vyčíst, jak přenos proběhl.

Podrobnosti

  • Odchozí pošta odchází přes volání HTTPS na službu, která ji dá na drát; příchozí dorazí na poštovní servery, na které míří záznamy, jež publikujete. Přeskok na druhé straně je oportunistický STARTTLS mezi dvěma servery, které nejsou naše, nabízený a nikdy nevyžadovaný, a nic tady ho za vás nemůže slíbit.
  • Na schránce OpenEmail tedy žádný zelený zámek není a nic tady si ho nenárokuje. Servery, které za vás přijímají, STARTTLS nabízejí, ale přijímají i nešifrované SMTP, a nic z toho, co se předává s doručenou zprávou, neříká, které z toho odesílatel použil, takže není co zobrazovat jako verdikt na zprávu. Že jsme to nezkontrolovali je jiné tvrzení než není šifrováno, a ten rozdíl vám patří.
  • Přenos nemá zelený stav vůbec. Zámek je ztlumený na každé zprávě, která měla jen TLS, protože vyčíst z doručení, jak přenos proběhl, dnes žádná zdejší schránka neumí, a zámek, který by zezelenal bez měření, by byla dekorace. Jediné, co ho opravdu rozsvítí zeleně, s přenosem nesouvisí: end-to-end zašifrovaná zpráva, kterou tenhle prohlížeč skutečně dešifroval, což je fakt o těle, ne o přeskoku.