セキュリティとスケール

サーバーレスで暗号化済み、
あなたが設定することは何もありません。

OpenEmail はグローバルなサーバーレスネットワーク上で動き、すべての接続に SSL を使い、保存するものを暗号化しています。その仕組みを、わかりやすい言葉と実測の数字で説明します。

アーキテクチャ

サーバーレス、
最初のリクエストから。

OpenEmail の背後にアプリサーバーはありません。応答する部分は必要なときに起動し、自動でスケールします。

マシンではなく関数

ウェブアプリ、API、すべてのバックグラウンドジョブは、グローバルネットワーク上のサーバーレス関数として動きます。私たちがサイズを決めたり、パッチを当てたり、再起動したりするアプリサーバーはありません。

トラフィックに合わせて変わる容量

容量は需要に応じて自動で増減するので、ローンチ当日のアクセス集中も、静かな午後と同じように処理されます。

近くで確立される接続

すべての接続はグローバルネットワークの最寄りの拠点で受け付けるので、訪問者がどこにいても、セキュアなハンドシェイクは短く済みます。

中途半端に終わらないリリース

各部分は個別に、チェックに合格してからリリースされます。リリースが失敗しても、前のバージョンが動き続けます。

スピード

実際のメールで
測定しました。

これらの数字はベンチマークではなく、本番のトラフィックから得たものです。送信はキューに入れてペースを調整し、待つよう求められたメッセージは破棄せずに再試行します。

5秒

受信メールの半分は、OpenEmail に届いてから約 5 秒以内に受信箱へ振り分けられます。

1分

受信メールの 95% は 1 分以内に振り分けられます。

2秒

配信済みやバウンスなど、配信状況の更新の 95% は約 2 秒以内に記録されます。

2026 年 9 月から 10 月にかけて、2 週間分の本番メールで測定。

SSL

鍵アイコンを、
あなたのドメインにも。

SSL は HTTPS の S で、アドレスバーに鍵アイコンを表示させるものです。OpenEmail のどのアドレスでも、あなたのアドレスでも表示され、証明書を扱う必要は一切ありません。

  • すべてのページと呼び出しに HTTPSアプリ、API、トラッキングリンク、ファイルリンクはすべて HTTPS を使います。http:// と入力しても、安全なアドレスに転送されます。
  • あなたのドメイン用の証明書アプリ、トラッキングリンク、ファイルリンクを独自ドメインで提供するとき、OpenEmail が証明書を代わりに申請します。購入やアップロードは不要です。
  • 期限切れの前に更新証明書は自動で更新されるので、忙しい週末に鍵アイコンが消えることはありません。
  • メールサーバー間も暗号化相手側が対応していれば、メールはサーバー間を TLS で移動します。大手のメールプロバイダーはすべて対応しています。

保護

最初から
プライベート。

保存時に暗号化

メッセージの内容、添付ファイル、保存したファイルは、ストレージに書き込む前に暗号化されます。

到着時にスキャン

受信したメッセージはすべて、受信箱に届く前にスパムとウイルスのチェックを受けます。

あなたのメールである証明

ドメインの SPF、DKIM、DMARC レコードによって、受信側のサーバーはそのメールが本当にあなたから送られたものだと確認できます。

2 要素認証でのサインイン

アカウントには認証アプリを必須にでき、1 回だけ使えるリカバリーコードが 10 個付きます。請求などの重要な変更では、新しいコードを求めます。

制限付きのキー

API キーは 1 つのワークスペースに属し、ジョブに必要なスコープだけに絞り込めます。

署名付き Webhook

すべての Webhook には署名とタイムスタンプが付いているので、サーバー側で OpenEmail から届いたものだと証明できます。

詳しく

それぞれの部分が
どう動くか。

転送時の暗号化

メールは当社が運用する経路をTLSで通ります。ただし転送の暗号化だけで鍵アイコンが緑になることはありません。このバックエンドでは配信から転送の情報を読み取れないからです。

着信先では読める

送金を承認しました。詳細は添付のとおりです。

あなたtlsopenemail.ukstarttls?相手
保存時の暗号化

本文、添付ファイル、あなたが書いた内容は保存前に封じられるため、データベースの複製はメールではなく暗号文になります。

着信先では読める

送金を承認しました。詳細は添付のとおりです。

あなたtlsopenemail.ukstarttls?相手
アカウントのセキュリティ

パスワードに加えて、認証アプリのコードを入力します。

フィッシングとスパムのフィルタリング

送信ドメイン自身が認めていないメールは、受信トレイではなく迷惑メールへ。

receipts@stripe.com
SPFDKIMDMARC
認証済み送信者
DMARC ポリシー

出発点となる p=none レコードを、コピー用に表示するか同期で書き込みます。こちらで勝手に厳しくすることはありません。

TXT_dmarc.acme.com

v=DMARC1; p=none; rua=…

任意監視のみ
Webhook

メールの到着をエンドポイントに通知。ポーリングは不要です。

/threads?query=invoice
{ "threads": 12 }
人が使っていてもプログラムが使っていても、同じメールボックス。

質問

セキュリティとスケールの
疑問にお答えします。

本番で動いている様子を
ご覧ください。

5 つのプロダクトがすでに OpenEmail でメールを送受信しています。それぞれがどう作ったかを読んでみてください。