보안과 확장성

서버리스에 암호화까지,
직접 설정할 것은 없습니다.

OpenEmail은 글로벌 서버리스 네트워크에서 돌아가고, 모든 연결에 SSL을 쓰며, 저장하는 데이터를 암호화합니다. 그 작동 방식을 쉬운 말로, 저희가 측정한 수치와 함께 설명합니다.

아키텍처

서버리스,
첫 요청부터.

OpenEmail 뒤에는 앱 서버가 없습니다. 응답하는 부분은 필요할 때 시작되고 스스로 확장됩니다.

머신이 아닌 함수

웹 앱, API, 모든 백그라운드 작업이 글로벌 네트워크의 서버리스 함수로 돌아갑니다. 저희가 용량을 정하거나, 패치하거나, 재시작해야 할 앱 서버는 없습니다.

트래픽을 따라가는 용량

용량은 수요에 따라 저절로 늘고 줄기 때문에, 출시일의 트래픽 급증도 한가한 오후처럼 처리됩니다.

가까운 곳에서 맺는 연결

모든 연결은 글로벌 네트워크에서 가장 가까운 지점이 받아들이므로, 방문자가 어디에 있든 보안 핸드셰이크가 짧게 끝납니다.

어중간하게 끝나지 않는 릴리스

각 부분은 따로 배포되며, 검사를 통과한 뒤에만 배포됩니다. 릴리스가 실패하면 이전 버전이 계속 서비스합니다.

속도

실제 메일로
측정했습니다.

이 수치는 벤치마크가 아니라 프로덕션 트래픽에서 나왔습니다. 발송은 대기열에 들어가 속도가 조절되며, 기다려 달라는 요청을 받은 메시지는 버려지지 않고 재시도됩니다.

5초

전체 수신 메일의 절반이 OpenEmail에 도착한 뒤 약 5초 안에 받은편지함으로 분류됩니다.

1분

수신 메일의 95%가 1분 안에 분류됩니다.

2초

전달됨이나 반송됨 같은 전달 상태 업데이트의 95%가 약 2초 안에 기록됩니다.

2026년 9월부터 10월까지, 2주 동안의 프로덕션 메일로 측정했습니다.

SSL

자물쇠를,
내 도메인에도.

SSL은 HTTPS의 S로, 주소창에 자물쇠를 띄우는 기술입니다. 모든 OpenEmail 주소에도, 내 주소에도 자물쇠가 보이며, 인증서를 직접 다룰 일은 없습니다.

  • 모든 페이지와 호출에 HTTPS앱, API, 추적 링크, 파일 링크 모두 HTTPS를 씁니다. http://를 입력해도 보안 주소로 이동합니다.
  • 내 도메인을 위한 인증서앱, 추적 링크, 파일 링크를 내 도메인에서 제공하면 OpenEmail이 대신 인증서를 요청합니다. 구매하거나 업로드할 것은 없습니다.
  • 만료 전에 갱신인증서는 자동으로 갱신되므로, 바쁜 주말에도 자물쇠가 사라지지 않습니다.
  • 메일 서버 간 암호화상대 서버가 지원하면 메일은 서버 사이를 TLS로 오가며, 대형 메일 제공업체는 모두 지원합니다.

보호

기본적으로
비공개.

저장 시 암호화

메시지 내용, 첨부파일, 저장된 파일은 저장소에 기록되기 전에 암호화됩니다.

도착 즉시 검사

들어오는 모든 메시지는 받은편지함에 닿기 전에 스팸과 바이러스 검사를 거칩니다.

내 메일이라는 증명

내 도메인의 SPF, DKIM, DMARC 레코드로 수신 서버는 메일을 정말 내가 보냈는지 확인할 수 있습니다.

2단계 인증 로그인

계정에 인증 앱을 필수로 지정할 수 있으며, 일회용 복구 코드 10개가 함께 제공됩니다. 결제처럼 민감한 변경에는 새 코드를 요구합니다.

제한을 둘 수 있는 키

API 키는 하나의 워크스페이스에 속하며, 작업에 필요한 스코프로 좁힐 수 있습니다.

서명된 웹훅

모든 웹훅에는 서명과 타임스탬프가 담겨 있어, 서버가 OpenEmail에서 온 것임을 증명할 수 있습니다.

자세히

각 부분이
작동하는 방식.

전송 암호화

메일은 저희가 운영하는 구간에서 TLS로 이동하지만, 전송 암호화만으로 자물쇠가 초록색이 되지는 않습니다. 이 백엔드는 배달 기록에서 전송 방식을 읽어낼 수 없기 때문입니다.

도착한 곳에서는 읽힘

송금 승인됨, 세부 내용 첨부.

나tlsopenemail.ukstarttls?상대
저장 데이터 암호화

메시지 본문, 첨부 파일, 직접 작성한 내용은 저장되기 전에 봉인되므로 데이터베이스 사본은 메일이 아닌 암호문입니다.

도착한 곳에서는 읽힘

송금 승인됨, 세부 내용 첨부.

나tlsopenemail.ukstarttls?상대
계정 보안

비밀번호에 더해, 인증 앱에서 나오는 코드까지 입력합니다.

피싱 및 스팸 필터링

발신 도메인 스스로가 부인하는 메일은 받은편지함이 아니라 스팸으로 갑니다.

receipts@stripe.com
SPFDKIMDMARC
인증된 발신자
DMARC 정책

시작용 p=none 레코드를 복사하도록 보여주거나 동기화가 직접 씁니다. 대신 조여주지는 않습니다.

TXT_dmarc.acme.com

v=DMARC1; p=none; rua=…

선택관찰만
웹훅

폴링하게 두지 않고, 메일이 도착하면 엔드포인트에 알립니다.

/threads?query=invoice
{ "threads": 12 }
사람이 쥐고 있든 프로그램이 쥐고 있든 같은 사서함.

질문

보안과 확장성,
답해 드립니다.

프로덕션에서
돌아가는 모습을 보세요.

이미 다섯 가지 제품이 OpenEmail로 이메일을 보내고 받습니다. 각 제품이 어떻게 만들었는지 읽어 보세요.