امنیت و مقیاس

بدون سرور و رمزگذاری‌شده،
بی‌آنکه لازم باشد چیزی را راه بیندازید.

OpenEmail روی یک شبکهٔ جهانی بدون سرور اجرا می‌شود، روی هر اتصال از SSL استفاده می‌کند و آنچه را ذخیره می‌کند رمزگذاری می‌کند. اینجا با زبان ساده و با عددهایی که خودمان اندازه گرفته‌ایم توضیح می‌دهیم چطور کار می‌کند.

معماری

بدون سرور،
از نخستین درخواست.

پشت OpenEmail هیچ سرور برنامه‌ای نیست. بخش‌هایی که به شما پاسخ می‌دهند هر وقت لازم باشند راه می‌افتند و خودشان مقیاس می‌گیرند.

تابع، نه ماشین

برنامهٔ وب، API و همهٔ کارهای پس‌زمینه به‌صورت تابع‌های بدون سرور روی یک شبکهٔ جهانی اجرا می‌شوند. هیچ سرور برنامه‌ای نیست که ما اندازه‌اش را تعیین کنیم، وصله‌اش کنیم یا دوباره راه‌اندازی‌اش کنیم.

ظرفیتی که پا به پای ترافیک می‌آید

ظرفیت خودبه‌خود با تقاضا بزرگ و کوچک می‌شود، پس جهش ترافیک در روز عرضه مثل یک بعدازظهر آرام مدیریت می‌شود.

اتصال‌هایی نزدیک به شما

هر اتصال در نزدیک‌ترین نقطهٔ یک شبکهٔ جهانی پذیرفته می‌شود، و همین دست‌دهی امن را کوتاه نگه می‌دارد، هر جا که بازدیدکنندگانتان باشند.

انتشارهایی که هرگز نیمه‌کاره نمی‌مانند

هر بخش جداگانه و فقط پس از گذراندن بررسی‌هایش منتشر می‌شود. انتشاری که شکست بخورد، نسخهٔ قبلی را در حال سرویس‌دهی باقی می‌گذارد.

سرعت

اندازه‌گیری‌شده روی
نامه‌های واقعی.

این عددها از ترافیک واقعی آمده‌اند، نه از یک آزمون مقایسه‌ای. ارسال در صف قرار می‌گیرد و با آهنگی کنترل‌شده انجام می‌شود، و پیامی که از آن خواسته شود صبر کند، به‌جای کنار گذاشته شدن دوباره تلاش می‌شود.

5ثانیه

نیمی از همهٔ نامه‌های ورودی حدود پنج ثانیه پس از رسیدن به OpenEmail در صندوق ورودی‌شان جای می‌گیرند.

1دقیقه

95% نامه‌های ورودی در کمتر از یک دقیقه جای می‌گیرند.

2ثانیه

95% به‌روزرسانی‌های تحویل، مثل تحویل‌شده یا برگشت‌خورده، در حدود دو ثانیه ثبت می‌شوند.

اندازه‌گیری‌شده روی دو هفته نامهٔ واقعی، از سپتامبر تا اکتبر 2026.

SSL

قفل امنیتی،
روی دامنهٔ شما هم.

SSL، همان S در HTTPS، چیزی است که قفل را در نوار نشانی می‌گذارد. مردم آن را روی همهٔ نشانی‌های OpenEmail و روی نشانی شما می‌بینند، و شما هرگز با گواهی سروکار ندارید.

  • HTTPS روی هر صفحه و هر فراخوانیبرنامه، API، پیوندهای ردیابی‌شده و پیوندهای فایل همه از HTTPS استفاده می‌کنند. هر کس http:// را تایپ کند به نشانی امن فرستاده می‌شود.
  • گواهی برای دامنهٔ شماوقتی برنامه، پیوندهای ردیابی‌شده یا پیوندهای فایل را از دامنهٔ خودتان ارائه می‌کنید، OpenEmail گواهی را برایتان درخواست می‌کند. چیزی برای خریدن یا بارگذاری نیست.
  • تمدید پیش از انقضاگواهی‌ها خودکار تمدید می‌شوند، پس قفل هرگز در یک آخر هفتهٔ شلوغ از کار نمی‌افتد.
  • رمزگذاری‌شده میان سرورهای ایمیلنامه‌ها هر جا که طرف مقابل پشتیبانی کند از طریق TLS میان سرورها جابه‌جا می‌شوند، و همهٔ ارائه‌دهندگان بزرگ ایمیل پشتیبانی می‌کنند.

محافظت

خصوصی
به‌طور پیش‌فرض.

رمزگذاری‌شده در حال سکون

محتوای پیام‌ها، پیوست‌ها و فایل‌های ذخیره‌شده پیش از نوشته شدن در فضای ذخیره‌سازی رمزگذاری می‌شوند.

بررسی هنگام رسیدن

هر پیام ورودی پیش از رسیدن به صندوق ورودی از نظر هرزنامه و ویروس بررسی می‌شود.

اثبات اینکه نامه از شماست

رکوردهای SPF، DKIM و DMARC دامنهٔ شما به سرورهای گیرنده امکان می‌دهند تأیید کنند که نامه واقعاً از شما آمده است.

ورود دومرحله‌ای

حساب‌ها می‌توانند برنامهٔ احرازکننده را الزامی کنند، همراه با ده کد بازیابی یک‌بارمصرف. تغییرات حساس، مثل تغییرات صورت‌حساب، کدی تازه می‌خواهند.

کلیدهایی با محدودیت

کلیدهای API به یک فضای کاری تعلق دارند و می‌توان آن‌ها را به محدوده‌هایی که یک کار لازم دارد محدود کرد.

وب‌هوک‌های امضاشده

هر وب‌هوک یک امضا و یک مهر زمانی دارد، پس سرور شما می‌تواند ثابت کند که از OpenEmail آمده است.

با جزئیات

هر بخش
چطور کار می‌کند.

رمزگذاری انتقال

نامه روی گام‌هایی که ما می‌گردانیم از TLS عبور می‌کند، و انتقال به‌تنهایی هرگز قفل را سبز نمی‌کند، چون هیچ چیزی در این بک‌اند نمی‌تواند نوع انتقال را از یک تحویل بخواند.

خواندنی در مقصد

حواله بانکی تأیید شد، جزئیات پیوست است.

شماtlsopenemail.ukstarttls?آن‌ها
رمزگذاری در حال سکون

متن پیام‌ها، پیوست‌ها و آنچه می‌نویسید پیش از ذخیره مهروموم می‌شوند، پس نسخه‌ای از پایگاه داده متن رمزی است، نه ایمیل.

خواندنی در مقصد

حواله بانکی تأیید شد، جزئیات پیوست است.

شماtlsopenemail.ukstarttls?آن‌ها
امنیت حساب

کدی از برنامهٔ احرازِ هویت شما، افزون بر گذرواژه.

فیلتر فیشینگ و هرزنامه

نامه‌ای که خود دامنه فرستنده آن را از خود نمی‌داند، به جای صندوق ورودی در هرزنامه می‌افتد.

receipts@stripe.com
SPFDKIMDMARC
فرستنده تأییدشده
سیاست DMARC

یک رکورد آغازین p=none، چاپ‌شده برای کپی یا نوشته‌شده با یک همگام‌سازی، هرگز به جای شما سفت نمی‌شود.

TXT_dmarc.acme.com

v=DMARC1; p=none; rua=…

اختیاریفقط نظارت
وب‌هوک‌ها

به‌جای آنکه مجبور باشید مدام سر بزنید، رسیدن نامه را به نقطه پایانی شما خبر می‌دهد.

/threads?query=invoice
{ "threads": 12 }
همان صندوق پستی، چه آدمی دستش باشد چه برنامه‌ای.

پرسش‌ها

امنیت و مقیاس،
پرسش و پاسخ.

ببینید چطور
در عمل کار می‌کند.

پنج محصول همین حالا ایمیل را از طریق OpenEmail می‌فرستند و می‌گیرند. بخوانید هر کدام چطور آن را ساخت.