امنیت و مقیاس
بدون سرور و رمزگذاریشده،
بیآنکه لازم باشد چیزی را راه بیندازید.
OpenEmail روی یک شبکهٔ جهانی بدون سرور اجرا میشود، روی هر اتصال از SSL استفاده میکند و آنچه را ذخیره میکند رمزگذاری میکند. اینجا با زبان ساده و با عددهایی که خودمان اندازه گرفتهایم توضیح میدهیم چطور کار میکند.
معماری
بدون سرور،
از نخستین درخواست.
پشت OpenEmail هیچ سرور برنامهای نیست. بخشهایی که به شما پاسخ میدهند هر وقت لازم باشند راه میافتند و خودشان مقیاس میگیرند.
تابع، نه ماشین
برنامهٔ وب، API و همهٔ کارهای پسزمینه بهصورت تابعهای بدون سرور روی یک شبکهٔ جهانی اجرا میشوند. هیچ سرور برنامهای نیست که ما اندازهاش را تعیین کنیم، وصلهاش کنیم یا دوباره راهاندازیاش کنیم.
ظرفیتی که پا به پای ترافیک میآید
ظرفیت خودبهخود با تقاضا بزرگ و کوچک میشود، پس جهش ترافیک در روز عرضه مثل یک بعدازظهر آرام مدیریت میشود.
اتصالهایی نزدیک به شما
هر اتصال در نزدیکترین نقطهٔ یک شبکهٔ جهانی پذیرفته میشود، و همین دستدهی امن را کوتاه نگه میدارد، هر جا که بازدیدکنندگانتان باشند.
انتشارهایی که هرگز نیمهکاره نمیمانند
هر بخش جداگانه و فقط پس از گذراندن بررسیهایش منتشر میشود. انتشاری که شکست بخورد، نسخهٔ قبلی را در حال سرویسدهی باقی میگذارد.
سرعت
اندازهگیریشده روی
نامههای واقعی.
این عددها از ترافیک واقعی آمدهاند، نه از یک آزمون مقایسهای. ارسال در صف قرار میگیرد و با آهنگی کنترلشده انجام میشود، و پیامی که از آن خواسته شود صبر کند، بهجای کنار گذاشته شدن دوباره تلاش میشود.
5ثانیه
نیمی از همهٔ نامههای ورودی حدود پنج ثانیه پس از رسیدن به OpenEmail در صندوق ورودیشان جای میگیرند.
1دقیقه
95% نامههای ورودی در کمتر از یک دقیقه جای میگیرند.
2ثانیه
95% بهروزرسانیهای تحویل، مثل تحویلشده یا برگشتخورده، در حدود دو ثانیه ثبت میشوند.
اندازهگیریشده روی دو هفته نامهٔ واقعی، از سپتامبر تا اکتبر 2026.
SSL
قفل امنیتی،
روی دامنهٔ شما هم.
SSL، همان S در HTTPS، چیزی است که قفل را در نوار نشانی میگذارد. مردم آن را روی همهٔ نشانیهای OpenEmail و روی نشانی شما میبینند، و شما هرگز با گواهی سروکار ندارید.
- HTTPS روی هر صفحه و هر فراخوانیبرنامه، API، پیوندهای ردیابیشده و پیوندهای فایل همه از HTTPS استفاده میکنند. هر کس http:// را تایپ کند به نشانی امن فرستاده میشود.
- گواهی برای دامنهٔ شماوقتی برنامه، پیوندهای ردیابیشده یا پیوندهای فایل را از دامنهٔ خودتان ارائه میکنید، OpenEmail گواهی را برایتان درخواست میکند. چیزی برای خریدن یا بارگذاری نیست.
- تمدید پیش از انقضاگواهیها خودکار تمدید میشوند، پس قفل هرگز در یک آخر هفتهٔ شلوغ از کار نمیافتد.
- رمزگذاریشده میان سرورهای ایمیلنامهها هر جا که طرف مقابل پشتیبانی کند از طریق TLS میان سرورها جابهجا میشوند، و همهٔ ارائهدهندگان بزرگ ایمیل پشتیبانی میکنند.
محافظت
خصوصی
بهطور پیشفرض.
رمزگذاریشده در حال سکون
محتوای پیامها، پیوستها و فایلهای ذخیرهشده پیش از نوشته شدن در فضای ذخیرهسازی رمزگذاری میشوند.
بررسی هنگام رسیدن
هر پیام ورودی پیش از رسیدن به صندوق ورودی از نظر هرزنامه و ویروس بررسی میشود.
اثبات اینکه نامه از شماست
رکوردهای SPF، DKIM و DMARC دامنهٔ شما به سرورهای گیرنده امکان میدهند تأیید کنند که نامه واقعاً از شما آمده است.
ورود دومرحلهای
حسابها میتوانند برنامهٔ احرازکننده را الزامی کنند، همراه با ده کد بازیابی یکبارمصرف. تغییرات حساس، مثل تغییرات صورتحساب، کدی تازه میخواهند.
کلیدهایی با محدودیت
کلیدهای API به یک فضای کاری تعلق دارند و میتوان آنها را به محدودههایی که یک کار لازم دارد محدود کرد.
وبهوکهای امضاشده
هر وبهوک یک امضا و یک مهر زمانی دارد، پس سرور شما میتواند ثابت کند که از OpenEmail آمده است.
با جزئیات
هر بخش
چطور کار میکند.
نامه روی گامهایی که ما میگردانیم از TLS عبور میکند، و انتقال بهتنهایی هرگز قفل را سبز نمیکند، چون هیچ چیزی در این بکاند نمیتواند نوع انتقال را از یک تحویل بخواند.
حواله بانکی تأیید شد، جزئیات پیوست است.
متن پیامها، پیوستها و آنچه مینویسید پیش از ذخیره مهروموم میشوند، پس نسخهای از پایگاه داده متن رمزی است، نه ایمیل.
حواله بانکی تأیید شد، جزئیات پیوست است.
نامهای که خود دامنه فرستنده آن را از خود نمیداند، به جای صندوق ورودی در هرزنامه میافتد.
پرسشها
امنیت و مقیاس،
پرسش و پاسخ.
ببینید چطور
در عمل کار میکند.
پنج محصول همین حالا ایمیل را از طریق OpenEmail میفرستند و میگیرند. بخوانید هر کدام چطور آن را ساخت.