Безопасность и масштаб

Бессерверно и с шифрованием,
и вам ничего не нужно настраивать.

OpenEmail работает в глобальной бессерверной сети, использует SSL для каждого соединения и шифрует всё, что хранит. Вот как это устроено, простыми словами и с цифрами, которые мы измерили.

Архитектура

Бессерверно,
с первого запроса.

За OpenEmail не стоит сервер приложений. Части, которые вам отвечают, запускаются, когда нужны, и масштабируются сами.

Функции, а не машины

Веб-приложение, API и все фоновые задачи работают как бессерверные функции в глобальной сети. Нет сервера приложений, который нам нужно подбирать по мощности, патчить или перезапускать.

Мощность идёт за трафиком

Мощность сама растёт и уменьшается вместе со спросом, поэтому всплеск в день запуска обрабатывается так же, как спокойный послеобеденный час.

Соединения рядом с вами

Каждое соединение принимается в ближайшей точке глобальной сети, поэтому защищённое рукопожатие остаётся коротким, где бы ни были ваши посетители.

Релизы, которые не застревают на полпути

Каждая часть выходит отдельно и только после того, как пройдёт свои проверки. Если релиз не удался, продолжает работать предыдущая версия.

Скорость

Измерено на
настоящей почте.

Эти цифры взяты из трафика продакшена, а не из синтетического теста. Отправка идёт через очередь в размеренном темпе, а письмо, которое попросили подождать, отправляется повторно, а не теряется.

5с

Половина всей входящей почты попадает в свой ящик примерно за пять секунд после поступления в OpenEmail.

1мин

95% входящей почты раскладывается по ящикам в течение минуты.

2с

95% обновлений доставки, например «доставлено» или «возвращено», записываются примерно за две секунды.

Измерено на почте продакшена за две недели, с сентября по октябрь 2026 года.

SSL

Замок,
и на вашем домене тоже.

SSL, та самая S в HTTPS, ставит замок в адресной строке. Люди видят его на каждом адресе OpenEmail и на вашем, а вам никогда не приходится возиться с сертификатом.

  • HTTPS на каждой странице и в каждом вызовеПриложение, API, отслеживаемые ссылки и ссылки на файлы работают по HTTPS. Кто наберёт http://, попадёт на защищённый адрес.
  • Сертификат для вашего доменаКогда приложение, отслеживаемые ссылки или ссылки на файлы работают с вашего собственного домена, OpenEmail сам запрашивает для вас сертификат. Ничего не нужно покупать или загружать.
  • Продление до истеченияСертификаты продлеваются автоматически, так что замок не пропадёт в загруженные выходные.
  • Шифрование между почтовыми серверамиПочта идёт между серверами по TLS, если другая сторона это поддерживает, а крупные почтовые сервисы поддерживают это все.

Защита

Приватно
по умолчанию.

Шифрование при хранении

Содержимое писем, вложения и сохранённые файлы шифруются до того, как попадут в хранилище.

Проверка при получении

Каждое входящее письмо проверяется на спам и вирусы, прежде чем попадёт в ящик.

Доказательство, что письмо ваше

Записи SPF, DKIM и DMARC вашего домена позволяют принимающим серверам убедиться, что письмо действительно пришло от вас.

Двухфакторный вход

Аккаунты могут требовать приложение-аутентификатор с десятью одноразовыми кодами восстановления. Для важных изменений, например в оплате, запрашивается новый код.

Ключи с ограничениями

Ключи API принадлежат одному рабочему пространству, и их можно сузить до разрешений, которые нужны задаче.

Подписанные вебхуки

Каждый вебхук несёт подпись и метку времени, так что ваш сервер может доказать, что он пришёл от OpenEmail.

Подробно

Как работает
каждая часть.

Шифрование транспорта

Почта идёт по TLS на тех участках, которыми управляем мы, и один транспорт никогда не делает замок зелёным, потому что ничто на этом бэкенде не может вычитать транспорт из доставки.

читается там, где приземлилось

Перевод одобрен, детали во вложении.

выtlsopenemail.ukstarttls?они
Шифрование при хранении

Тексты писем, вложения и всё, что вы пишете, запечатываются до записи в хранилище, поэтому копия базы данных содержит шифротекст, а не почту.

читается там, где приземлилось

Перевод одобрен, детали во вложении.

выtlsopenemail.ukstarttls?они
Безопасность аккаунта

Код из приложения-аутентификатора в дополнение к паролю.

Фильтрация фишинга и спама

Письма, от которых отрекается сам отправляющий домен, попадают в Спам, а не во входящие.

receipts@stripe.com
SPFDKIMDMARC
проверенный отправитель
Политика DMARC

Начальная запись p=none, показанная для копирования или записанная синхронизацией; ужесточать её за вас никто не станет.

TXT_dmarc.acme.com

v=DMARC1; p=none; rua=…

Необязательнотолько наблюдать
Вебхуки

Сообщаем вашему эндпоинту о приходе письма, вместо того чтобы заставлять вас опрашивать.

/threads?query=invoice
{ "threads": 12 }
Один и тот же ящик, держит его человек или программа.

Вопросы

Безопасность и масштаб,
ответы на вопросы.

Посмотрите, как это работает
в продакшене.

Пять продуктов уже отправляют и получают почту через OpenEmail. Прочитайте, как каждый из них это построил.