Encriptação ponta a ponta
selado antes de sair do separador
A sua chave privada é criada no seu navegador e nunca nos é enviada. O correio para endereços OpenEmail com chave publicada é selado no separador, e o correio selado para si também abre lá.
Em resumo
O que é o email encriptado ponta a ponta?
O remetente encripta com a chave pública do destinatário, e só a chave privada correspondente o consegue abrir. Os servidores pelo meio transportam texto ilegível. O OpenPGP sela apenas o corpo, por isso o assunto e os endereços continuam legíveis.
15min
de inatividade até uma chave desbloqueada voltar a bloquear
8h
é o máximo que uma chave fica desbloqueada
3MB
de ficheiros, aproximadamente, cabem numa mensagem selada
Como funciona
Selado no seu separador antes do envio
Quando todos os destinatários têm chave no diretório OpenEmail, o corpo e os ficheiros são encriptados no seu navegador e chegam-nos como texto cifrado.
Verde só quando abre mesmo
O correio selado para uma chave deste navegador abre no painel de leitura, seja qual for o cliente PGP que o enviou. A verificação de privacidade só fica verde depois de desencriptar.
A sua frase-passe é a única entrada
A configuração só termina depois de transferir a cópia de segurança, e uma frase-passe esquecida deixa o correio selado ilegível, também para nós.
Formatos que reconhece
Identificados à chegada, seja quem for que os enviou.
O que recebe
Já no produto
O assunto fica visível
Os endereços e a data também. Só o corpo e os ficheiros são selados.
Fora da pesquisa
As regras, a pesquisa e a IA ignoram corpos selados, mesmo os que já abriu.
Os envios agendados ficam selados
Esperam como texto cifrado, selados para as chaves que os destinatários têm quando escreve.
Boas práticas
Tirar o máximo partido
- 01
Proteja a cópia de segurança
Guarde-a num gestor de palavras-passe. Sem este navegador, é a sua única forma de voltar.
- 02
Importe em cada dispositivo
Um telemóvel ou um segundo portátil não tem chave até importar lá a cópia de segurança.
- 03
Rode a chave após uma fuga
Suspeita que alguém viu a sua frase-passe ou o seu dispositivo? Substitua a chave. O correio selado antigo continua a abrir.
Ponto de situação
Convém saber
- Enviar para fora do OpenEmail
- Sem pesquisa em servidores de chaves, Web Key Directory ou Autocrypt. A sua chave pública só sai dentro de uma exportação do espaço de trabalho.
- Respostas, reencaminhamentos, modelos
- Não podem ser selados: a conversa citada ficaria fora do selo, e os modelos são gerados no servidor.
Perguntas
O que mais nos perguntam
Continue a explorar
Combina bem com
O correio circula sobre TLS nos saltos que gerimos, e o transporte por si só nunca torna o cadeado verde, porque nada neste backend consegue ler o transporte a partir de uma entrega.
Começar
O seu domínio,
o seu correio.
Aponte um domínio para o OpenEmail e leia o correio dele numa caixa de correio construída à volta dele. O plano gratuito inclui um domínio.