Cifrado en reposo
Previsto, aún sin construir.

El plan: sellar cada campo de un mensaje antes de guardarlo. Hoy, el correo se guarda tal como llegó.

En resumen

¿Qué es el cifrado en reposo?

El cifrado en reposo sella los datos guardados, así que una copia tomada sin la clave es ilegible. Quien tiene la clave aún puede leerlos.

Cómo funciona

Sellado frente a una copia, no frente al servidor

El servidor derivaría la clave, así que un volcado robado de la base de datos sería texto cifrado y la búsqueda seguiría funcionando.

Una regla para lo que se sellaría

Sellar lo que una persona escribió o eligió, dejar lo que eligió la máquina. Las marcas de tiempo y tu dominio seguirían legibles.

La búsqueda seguiría encontrando fragmentos

Hoy lee hasta 4000 caracteres del mensaje más reciente de cada hilo. Sellado, ese texto se recorrería donde está la clave, sin índice de palabras en disco.

Lo que obtienes

Ya en el producto

Lo que ya se sella

Los secretos de firma de webhooks, los tokens de proveedores de DNS y las claves DKIM, antes de guardarse.

Claves separadas

Cada tipo de secreto tiene su propia clave derivada, así que ninguna abre otra.

Lo que protege el correo hoy

El proveedor de almacenamiento cifra sus discos. No añadimos ninguna capa propia.

Buenas prácticas

Sácale el máximo partido

  1. 01

    Usa extremo a extremo para secretos

    Funciona entre direcciones de OpenEmail con claves publicadas y sella el cuerpo incluso para nosotros.

  2. 02

    No pongas secretos en el asunto

    El cifrado de extremo a extremo deja el asunto legible, y el almacenamiento de hoy también.

  3. 03

    Lee la página de privacidad

    Dice claramente lo que el servidor puede leer hoy.

En qué punto está

Lo que aún no existe

Correo sellado
Cuerpos, asuntos y adjuntos se guardan tal como llegaron.
Todo lo que rodea a un mensaje
Fragmentos, resúmenes, notas, nombres de contactos y nombres de archivo tampoco están sellados.

Preguntas

Lo que más nos preguntan

Sigue explorando

Combina bien con

Cifrado de extremo a extremo

Claves OpenPGP creadas en tu navegador. El correo que envías a otra dirección de OpenEmail puede sellarse antes de salir de la pestaña, y el correo sellado dirigido a ti se abre en el panel de lectura, descifrado en tu máquina. Las claves nunca son nuestras para entregarlas.

Cifrado de transporte

El correo viaja sobre TLS en los saltos que operamos, y el transporte por sí solo nunca pone el candado en verde, porque nada en este backend puede leer el transporte de una entrega.

Búsqueda de texto completo

Palabras tolerantes a errores y operadores como from: y has:, dentro de la carpeta que estás leyendo.

Empieza

Tu dominio,
tu correo.

Apunta un dominio a OpenEmail y lee su correo en un buzón hecho a su medida. El plan gratuito incluye un dominio.

Tu bandeja de entrada,
en tus propios términos.

Infraestructura de correo para empresas, IA, agentes y correo personal. Creada para escalar, con privacidad y control. Todo lo que el correo debería haber tenido desde el primer día.

OpenEmail

Infraestructura de correo para empresas, IA, agentes y correo personal. Creada para escalar, con privacidad y control. Todo lo que el correo debería haber tenido desde el primer día.

© 2026 OpenEmail. Todos los derechos reservados.