Segurança e escala

Sem servidor e encriptado,
sem nada para configurar.

O OpenEmail funciona sem servidor numa rede global, usa SSL em todas as ligações e encripta o que guarda. Eis como funciona, em palavras simples, com os números que medimos.

Arquitetura

Sem servidor,
desde o primeiro pedido.

Não há nenhum servidor de aplicação por trás do OpenEmail. As partes que lhe respondem arrancam quando são precisas e escalam sozinhas.

Funções, não máquinas

A aplicação web, a API e todas as tarefas em segundo plano correm como funções sem servidor numa rede global. Não há nenhum servidor de aplicação que tenhamos de dimensionar, atualizar ou reiniciar.

Capacidade que acompanha o tráfego

A capacidade cresce e diminui sozinha com a procura, por isso um pico no dia de lançamento é tratado como uma tarde calma.

Ligações feitas perto de si

Cada ligação é aceite no ponto mais próximo de uma rede global, o que mantém curta a negociação segura da ligação, estejam onde estiverem os seus visitantes.

Lançamentos que nunca ficam a meio

Cada parte é lançada por si e só depois de passar nas suas verificações. Um lançamento que falha deixa a versão anterior a servir.

Velocidade

Medido em
correio real.

Estes números vêm de tráfego de produção, não de um teste de desempenho. O envio passa por uma fila e tem um ritmo controlado, e uma mensagem a que pedem para esperar é repetida em vez de descartada.

5s

Metade de todo o correio recebido é arquivado na sua caixa de entrada cerca de cinco segundos depois de chegar ao OpenEmail.

1min

95% do correio recebido é arquivado em menos de um minuto.

2s

95% das atualizações de entrega, como entregue ou devolvido, são registadas em cerca de dois segundos.

Medido em duas semanas de correio de produção, de setembro a outubro de 2026.

SSL

O cadeado,
também no seu domínio.

O SSL, o S de HTTPS, é o que põe o cadeado na barra de endereço. As pessoas veem-no em todos os endereços do OpenEmail e nos seus, e nunca tem de lidar com um certificado.

  • HTTPS em todas as páginas e chamadasA aplicação, a API, as ligações rastreadas e as ligações de ficheiros usam todas HTTPS. Quem escrever http:// é enviado para o endereço seguro.
  • Um certificado para o seu domínioQuando serve a aplicação, as ligações rastreadas ou as ligações de ficheiros a partir do seu próprio domínio, o OpenEmail pede o certificado por si. Não há nada para comprar nem carregar.
  • Renovado antes de expirarOs certificados renovam-se automaticamente, por isso o cadeado nunca desaparece num fim de semana movimentado.
  • Encriptado entre servidores de correioO correio viaja entre servidores por TLS sempre que o outro lado o suporta, o que todos os grandes fornecedores de correio fazem.

Proteção

Privado
por predefinição.

Encriptado em repouso

O conteúdo das mensagens, os anexos e os ficheiros guardados são encriptados antes de serem escritos no armazenamento.

Analisado à chegada

Cada mensagem recebida é verificada quanto a spam e vírus antes de chegar a uma caixa de entrada.

Prova de que o correio é seu

Os registos SPF, DKIM e DMARC do seu domínio permitem que os servidores de destino confirmem que o seu correio veio mesmo de si.

Início de sessão com dois fatores

As contas podem exigir uma aplicação de autenticação, com dez códigos de recuperação de utilização única. As alterações sensíveis, como as de faturação, pedem um código novo.

Chaves com limites

As chaves de API pertencem a um espaço de trabalho e podem ser restringidas aos âmbitos de que uma tarefa precisa.

Webhooks assinados

Cada webhook leva uma assinatura e uma marca temporal, para que o seu servidor possa provar que veio do OpenEmail.

Em detalhe

Como funciona
cada peça.

Encriptação de transporte

O correio circula sobre TLS nos saltos que gerimos, e o transporte por si só nunca torna o cadeado verde, porque nada neste backend consegue ler o transporte a partir de uma entrega.

legível onde aterra

Transferência bancária aprovada, detalhes em anexo.

vocêtlsopenemail.ukstarttls?eles
Encriptação em repouso

Os corpos das mensagens, os anexos e o que escreve são selados antes de serem guardados, por isso uma cópia da base de dados é texto cifrado e não email.

legível onde aterra

Transferência bancária aprovada, detalhes em anexo.

vocêtlsopenemail.ukstarttls?eles
Segurança da conta

Um código da tua aplicação de autenticação, além da palavra-passe.

Filtragem de phishing e spam

O correio que o próprio domínio remetente renega vai parar ao Spam em vez da caixa de entrada.

receipts@stripe.com
SPFDKIMDMARC
remetente verificado
Política DMARC

Um registo inicial p=none, impresso para copiar ou escrito por uma sincronização, nunca apertado em seu lugar.

TXT_dmarc.acme.com

v=DMARC1; p=none; rua=…

Opcionalapenas observar
Webhooks

Avisa o seu endpoint quando chega correio, em vez de o obrigar a sondar.

/threads?query=invoice
{ "threads": 12 }
A mesma caixa de correio, esteja nas mãos de uma pessoa ou de um programa.

Perguntas

Segurança e escala,
as respostas.

Veja-o a funcionar
em produção.

Cinco produtos já enviam e recebem email através do OpenEmail. Leia como cada um o construiu.