Segurança e escala
Sem servidor e encriptado,
sem nada para configurar.
O OpenEmail funciona sem servidor numa rede global, usa SSL em todas as ligações e encripta o que guarda. Eis como funciona, em palavras simples, com os números que medimos.
Arquitetura
Sem servidor,
desde o primeiro pedido.
Não há nenhum servidor de aplicação por trás do OpenEmail. As partes que lhe respondem arrancam quando são precisas e escalam sozinhas.
Funções, não máquinas
A aplicação web, a API e todas as tarefas em segundo plano correm como funções sem servidor numa rede global. Não há nenhum servidor de aplicação que tenhamos de dimensionar, atualizar ou reiniciar.
Capacidade que acompanha o tráfego
A capacidade cresce e diminui sozinha com a procura, por isso um pico no dia de lançamento é tratado como uma tarde calma.
Ligações feitas perto de si
Cada ligação é aceite no ponto mais próximo de uma rede global, o que mantém curta a negociação segura da ligação, estejam onde estiverem os seus visitantes.
Lançamentos que nunca ficam a meio
Cada parte é lançada por si e só depois de passar nas suas verificações. Um lançamento que falha deixa a versão anterior a servir.
Velocidade
Medido em
correio real.
Estes números vêm de tráfego de produção, não de um teste de desempenho. O envio passa por uma fila e tem um ritmo controlado, e uma mensagem a que pedem para esperar é repetida em vez de descartada.
5s
Metade de todo o correio recebido é arquivado na sua caixa de entrada cerca de cinco segundos depois de chegar ao OpenEmail.
1min
95% do correio recebido é arquivado em menos de um minuto.
2s
95% das atualizações de entrega, como entregue ou devolvido, são registadas em cerca de dois segundos.
Medido em duas semanas de correio de produção, de setembro a outubro de 2026.
SSL
O cadeado,
também no seu domínio.
O SSL, o S de HTTPS, é o que põe o cadeado na barra de endereço. As pessoas veem-no em todos os endereços do OpenEmail e nos seus, e nunca tem de lidar com um certificado.
- HTTPS em todas as páginas e chamadasA aplicação, a API, as ligações rastreadas e as ligações de ficheiros usam todas HTTPS. Quem escrever http:// é enviado para o endereço seguro.
- Um certificado para o seu domínioQuando serve a aplicação, as ligações rastreadas ou as ligações de ficheiros a partir do seu próprio domínio, o OpenEmail pede o certificado por si. Não há nada para comprar nem carregar.
- Renovado antes de expirarOs certificados renovam-se automaticamente, por isso o cadeado nunca desaparece num fim de semana movimentado.
- Encriptado entre servidores de correioO correio viaja entre servidores por TLS sempre que o outro lado o suporta, o que todos os grandes fornecedores de correio fazem.
Proteção
Privado
por predefinição.
Encriptado em repouso
O conteúdo das mensagens, os anexos e os ficheiros guardados são encriptados antes de serem escritos no armazenamento.
Analisado à chegada
Cada mensagem recebida é verificada quanto a spam e vírus antes de chegar a uma caixa de entrada.
Prova de que o correio é seu
Os registos SPF, DKIM e DMARC do seu domínio permitem que os servidores de destino confirmem que o seu correio veio mesmo de si.
Início de sessão com dois fatores
As contas podem exigir uma aplicação de autenticação, com dez códigos de recuperação de utilização única. As alterações sensíveis, como as de faturação, pedem um código novo.
Chaves com limites
As chaves de API pertencem a um espaço de trabalho e podem ser restringidas aos âmbitos de que uma tarefa precisa.
Webhooks assinados
Cada webhook leva uma assinatura e uma marca temporal, para que o seu servidor possa provar que veio do OpenEmail.
Em detalhe
Como funciona
cada peça.
O correio circula sobre TLS nos saltos que gerimos, e o transporte por si só nunca torna o cadeado verde, porque nada neste backend consegue ler o transporte a partir de uma entrega.
Transferência bancária aprovada, detalhes em anexo.
Os corpos das mensagens, os anexos e o que escreve são selados antes de serem guardados, por isso uma cópia da base de dados é texto cifrado e não email.
Transferência bancária aprovada, detalhes em anexo.
O correio que o próprio domínio remetente renega vai parar ao Spam em vez da caixa de entrada.
Perguntas
Segurança e escala,
as respostas.
Veja-o a funcionar
em produção.
Cinco produtos já enviam e recebem email através do OpenEmail. Leia como cada um o construiu.