Encriptação em repouso
Previsto, ainda não construído.

O plano: selar cada campo de uma mensagem antes de ser guardado. Hoje, o correio é guardado tal como chegou.

Em resumo

O que é a encriptação em repouso?

A encriptação em repouso sela os dados guardados, por isso uma cópia feita sem a chave é ilegível. Quem tem a chave continua a poder lê-los.

Como funciona

Selado contra uma cópia, não contra o servidor

O servidor derivaria a chave, por isso um dump roubado da base de dados seria texto cifrado e a pesquisa continuaria a funcionar.

Uma regra para o que seria selado

Selar o que uma pessoa escreveu ou escolheu, deixar o que a máquina escolheu. As marcas temporais e o seu domínio ficariam legíveis.

A pesquisa continuaria a encontrar fragmentos

Hoje lê até 4000 caracteres da mensagem mais recente de cada conversa. Selado, esse texto seria percorrido onde a chave está, sem índice de palavras em disco.

O que recebe

Já no produto

O que já é selado

Segredos de assinatura de webhooks, tokens de fornecedores de DNS e chaves DKIM, antes de serem guardados.

Chaves separadas

Cada tipo de segredo tem a sua própria chave derivada, por isso nenhuma abre outra.

O que protege o correio hoje

O fornecedor de armazenamento encripta os seus discos. Não acrescentamos nenhuma camada nossa.

Boas práticas

Tirar o máximo partido

  1. 01

    Use ponta a ponta para segredos

    Funciona entre endereços OpenEmail com chaves publicadas e sela o corpo até de nós.

  2. 02

    Não ponha segredos no assunto

    A encriptação ponta a ponta deixa o assunto legível, e o armazenamento de hoje também.

  3. 03

    Leia a página de privacidade

    Diz claramente o que o servidor consegue ler hoje.

Ponto de situação

O que ainda não existe

Correio selado
Corpos, assuntos e anexos são guardados tal como chegaram.
Tudo à volta de uma mensagem
Excertos, resumos, notas, nomes de contactos e nomes de ficheiros também não são selados.

Perguntas

O que mais nos perguntam

Continue a explorar

Combina bem com

Encriptação ponta a ponta

Chaves OpenPGP criadas no seu navegador. O correio que envia para outro endereço OpenEmail pode ser selado antes de sair do separador, e o correio selado dirigido a si abre no painel de leitura, desencriptado na sua máquina. As chaves nunca são nossas para entregar.

Encriptação de transporte

O correio circula sobre TLS nos saltos que gerimos, e o transporte por si só nunca torna o cadeado verde, porque nada neste backend consegue ler o transporte a partir de uma entrega.

Pesquisa de texto integral

Palavras tolerantes e operadores como from: e has:, dentro da pasta que está a ler.

Começar

O seu domínio,
o seu correio.

Aponte um domínio para o OpenEmail e leia o correio dele numa caixa de correio construída à volta dele. O plano gratuito inclui um domínio.

A sua caixa de entrada,
nos seus termos.

Infraestrutura de email para empresas, IA, agentes e correio pessoal. Feita para escala, privacidade e controlo. Tudo o que o email devia ter tido desde o primeiro dia.

OpenEmail

Infraestrutura de email para empresas, IA, agentes e correio pessoal. Feita para escala, privacidade e controlo. Tudo o que o email devia ter tido desde o primeiro dia.

© 2026 OpenEmail. Todos os direitos reservados.