Encriptação de transporte
Um cadeado que nunca adivinha.

Os saltos que o OpenEmail gere usam HTTPS. O STARTTLS entre servidores de correio é opcional e nunca nos é comunicado, por isso o transporte nunca torna o cadeado verde.

Em resumo

O que é a encriptação TLS para o correio?

O SMTP leva o correio entre servidores, e o STARTTLS eleva uma ligação a TLS quando ambas as pontas o suportam. Protege o salto, não a mensagem: todos os servidores da rota continuam a poder lê-la. Se um dos lados recusar, o correio segue normalmente em claro.

Como funciona

STARTTLS oferecido, texto em claro aceite

Os servidores que recebem por si oferecem STARTTLS e mesmo assim aceitam SMTP em claro, por isso um remetente que o dispense passa à mesma.

Nada diz como viajou

Uma entrega chega com os seus veredictos de autenticação e de spam, e com nada sobre o transporte. Não verificado não é o mesmo que não encriptado.

Só uma desencriptação a torna verde

No correio comum, a verificação de privacidade no separador Detalhes de uma mensagem diz Não selada, esbatida, tenha a mensagem viajado como tiver.

As palavras que andam no fio

O que cada uma cobre.

SMTPComo os servidores passam o correio adianteSTARTTLSEleva o SMTP a TLS, se ambos concordaremHTTPSTLS nos saltos que o OpenEmail gereMXNomeia os servidores que recebem por si

O que recebe

Já no produto

HTTPS nos nossos saltos

O que sai parte por HTTPS, e o que entra chega-nos também por HTTPS.

STARTTLS, o melhor esforço

Entre servidores que não são nossos é oferecido, nunca exigido.

Esbatido, não assinalado

Não selada é uma nota discreta, nunca um aviso.

Verde quer dizer desencriptada

O único cadeado verde é uma mensagem ponta a ponta aberta neste navegador.

Boas práticas

Tirar o máximo partido

  1. 01

    Sele o que importa

    Sele tudo o que um servidor não deva ler, numa mensagem nova para um endereço OpenEmail com chave publicada.

  2. 02

    Atenção à linha de assunto

    Mantenha os detalhes sensíveis fora do assunto, que viaja em claro mesmo numa mensagem selada.

  3. 03

    Leia o esbatido como desconhecido

    Um cadeado esbatido significa que o transporte não foi medido, não que o correio tenha passado em claro.

Ponto de situação

Convém saber

TLS obrigatório
Os servidores de receção também aceitam SMTP em claro, e nenhuma definição o recusa.

Perguntas

O que mais nos perguntam

Continue a explorar

Combina bem com

Encriptação ponta a ponta

Chaves OpenPGP criadas no seu navegador. O correio que envia para outro endereço OpenEmail pode ser selado antes de sair do separador, e o correio selado dirigido a si abre no painel de leitura, desencriptado na sua máquina. As chaves nunca são nossas para entregar.

Encriptação em repouso
Em breve

Cada campo de uma mensagem selado antes de ser escrito (corpo, assunto, endereços e bytes dos anexos), para que uma cópia da base de dados seja texto cifrado e não correio.

Remetente verificado

Uma marca ao lado do remetente quando os registos publicados do domínio remetente batem certo.

Começar

O seu domínio,
o seu correio.

Aponte um domínio para o OpenEmail e leia o correio dele numa caixa de correio construída à volta dele. O plano gratuito inclui um domínio.

A sua caixa de entrada,
nos seus termos.

Infraestrutura de email para empresas, IA, agentes e correio pessoal. Feita para escala, privacidade e controlo. Tudo o que o email devia ter tido desde o primeiro dia.

OpenEmail

Infraestrutura de email para empresas, IA, agentes e correio pessoal. Feita para escala, privacidade e controlo. Tudo o que o email devia ter tido desde o primeiro dia.

© 2026 OpenEmail. Todos os direitos reservados.