Base de conhecimento
Encriptação em trânsito
O correio viaja sobre TLS nos saltos que operamos, e o transporte por si só nunca põe o cadeado verde, porque nada neste backend consegue ler o transporte de uma entrega.
Detalhes
- O correio de saída parte através de uma chamada HTTPS ao serviço que o põe na rede; o de entrada chega aos servidores de correio para que apontam os registos que publica. O salto de cada lado disso é STARTTLS oportunista entre dois servidores que não são nossos, oferecido e nunca exigido, e nada aqui o pode prometer em seu nome.
- Por isso numa caixa de correio OpenEmail não há cadeado verde, e nada aqui reclama um. Os servidores que recebem por si oferecem STARTTLS mas também aceitam SMTP em texto simples, e nada do que é entregue com uma mensagem diz qual deles o remetente usou, por isso não há veredicto por mensagem para mostrar. Não verificámos é uma afirmação diferente de não encriptado, e a diferença é-lhe devida.
- O transporte não tem estado verde nenhum. O cadeado fica esbatido em todas as mensagens que apenas tiveram TLS, porque ler o transporte de uma entrega é algo que nenhuma caixa de correio aqui consegue fazer atualmente, e um cadeado que ficasse verde sem uma leitura seria decoração. A única coisa que o põe verde não tem que ver com transporte: uma mensagem encriptada ponta a ponta que este browser realmente desencriptou, o que é um facto sobre o corpo e não sobre o salto.