Mailfence gjennomgang

Mailfence

Mailfence er en sikker e-postleverandør som først ble lansert i 2013 av ContactOffice Group. Generelt har Mailfence et utmerket rykte hos både brukere og sikkerhetseksperter (fordi kryptering er basert på åpen kildekode kryptografiske grunnleggende). Det er imidlertid verdt å huske på at innholdslisensen er proprietær; som betyr at det er lukkede kildeelementer til den komplette pakken med tjenester (som inkluderer en kalender, dokumentlagring og mer).

ProPrivacy.com Score
8 av 10

Sammendrag

Denne krypterte e-postleverandøren er en fullt utstyrt tjeneste som har utmerket interoperabilitet med alle andre OpenPGP-kompatible krypterte e-posttjenester. Og det er av mange ansett for å være det beste alternativet til den fullt utstyrte G-suiten.

Hurtigstatistikk

  • Land
    Belgia

Tjenesten er basert i Belgia, og faller utenfor rekkevidden av Five Eyes. På den annen side håndhever Belgia noen obligatoriske datalagringsdirektiv som ser ut til å gjelde for e-postleverandører. Heldigvis er disse direktivene strenge, og tillater bare myndighetene å få tilgang med en garanti under helt spesifikke omstendigheter.

Imidlertid er Belgias insistering på at oppbevaring av tepper er nyttig for undersøkelsesformål (og kan til og med være bra for borgernes menneskerettigheter!) Er sannsynligvis nok til å sette noen mennesker i bero. I tillegg er Belgia en del av den større overvåkningsavtalen 14 Eyes.

På plussiden "opprettholder Mailfence en oppdatert fortegnelse over kanarifiserings- og gjennomsiktighetsrapporter," som lar forbrukere følge med på om tjenesten har blitt kompromittert av myndighetene.

Mailfence-logo

Hvor mye koster Mailfence?

Mailfence er en sikker e-postleverandør som har en gratis abonnementsplan. Gratis får brukere tilgang til en konto med 500 MB lagringsplass. Den gratis tjenesten begrenser bruken av kalender- og kontaktfunksjonene sterkt og tillater ingen synkronisering på tvers av enheter. I tillegg begrenser det e-posttjenesten til bare en gruppe med to medlemmer.

Abonnementsplanen på inngangsnivået koster bare 2,77 dollar per måned - noe som sannsynligvis er rimelig for de fleste (og er den vi testet). Sammenlignet med den populære tjenesten Posteo - som koster bare 1,13 dollar per måned - kan den imidlertid betraktes som litt kostbar. For $ 2.77 får brukere full synkronisering, kalendere, kontakter, tre grupper med 10 medlemmer og 12 GB lagring (5 GB for meldinger og resten for lagring for dokumenter og andre data).

Til slutt har abonnenter muligheten til å velge “Pro” -planen - som utvider lagringskapasiteten til 20 GB for meldinger og 24 GB for dokumenter. Pro-planen legger ikke til ytterligere funksjonalitet til planen for inngangsnivå, men lar abonnenter opprette fem grupper med opptil 20 brukere. Full støtte er tilgjengelig med både inngangsnivå og proplaner. Pro koster $ 8,32 per måned, noe som kan virke kostbart, men er faktisk ganske bra for bedriftsbruk.

Brukere kan velge å betale med kredittkort (Visa eller Mastercard) eller bruke cryptocurrencies (Bitcoin eller Litecoin) for ekstra personvern. Brukere kan også velge å betale med PayPal.

At denne tjenesten er finansiert av de betalte planene, gjør at Mailfence kan eksistere uten reklame; Derfor er denne sikre e-postleverandøren ofte et valg for folk som ønsker å de-google.

Funksjoner oversikt

For en kostnad på $ 2,77 per måned får brukere tilgang til følgende funksjoner:

Send kryptert e-post fra ende til ende med OpenPGP. Mailfence lar brukere sende sikre PGP-e-poster til alle de store e-postleverandørene. Både signerte og krypterte meldinger kan sendes. Mailfence gir også full kontroll over OpenPGP-nøkkelhåndtering med sin integrerte keystore.

  • Støtter POPS, IMAPS og SMTPS. Populære e-postprotokoller støttes for sending og mottak av e-post på tvers av forskjellige leverandører.
  • Passordskrypter e-postmeldinger. Denne funksjonen er basert på symmetrisk kryptering og lar brukere passordkryptere e-post (kryptering og dekryptering av avsender og mottaker) i nettleseren. Dette gjør at e-post kan sendes kryptert med en nøkkel som aldri deles med Mailfence-bakenden (kjent som et null-kunnskapsramme). Krypteringen er basert på et revidert åpen kildekodebibliotek og tillater Mailfence-brukere å sende krypterte meldinger til ikke-Mailfence-brukere.
  • Full synkronisering: Synkroniser kontoene dine via stasjonære og mobile enheter.
  • grupper: Administrer og del sikkert filer, kontakter, kalendere og postkasser med andre medlemmer av gruppene dine.
  • Kalender, kontakter og dokumentlagring: Tilgjengeligheten av disse funksjonene gjør at folk som er vant til å bruke Googles suite, kan migrere, mens de fortsatt beholder det meste av funksjonaliteten de er vant til.
  • Tilpasset domenestøtte: Brukere kan velge å ha. Mailfence eller unike e-postadresser for domenenavn etter eget valg.
  • Tofaktorautentisering: Brukere kan bruke 2FA-apper for å beskytte kontoen ytterligere.
  • Qualys SSL Labs-vurdering: Mailfences nettsted scorer høyt med dette uavhengige vurderingsnettstedet: A + med HSTS og PFS.
  • Striper IP-adresse fra sendte e-poster: Imidlertid sier personvernreglene at Mailfence lagrer en rekke logger inkludert IP-adresser - antagelig for å overholde belgiske lover.

Personvern

Brukere trenger ikke å oppgi et reelt navn for å abonnere på Mailfence, og det er mulig å bruke en brenner-e-postadresse og å betale i cryptocurrencies for å sette opp kontoen i personvern. Imidlertid skaper personvernpolitikken noen bekymringer når den sier at:

"Vi samler IP-adresser, meldings-ID, avsender- og mottakeradresser, emner, nettleserversjoner, land og tidsstempler."

Denne samlingen skjer for å overholde belgiske direktiver om datalagring som trådte i kraft i 2016. Imidlertid minner firmaet brukere om at (i motsetning til USA og Storbritannia) Belgia ikke håndhever ordre om gag, som betyr at hvis det noen gang ble bedt om å overlate data, vil den kunne informere brukerne. Den har også en garantikanarie og publiserer en gjennomsiktighetsrapport, som igjen lar brukeren følge nøye med på hva firmaet gjør.

Til tross for disse forsøkene på å forbli gjennomsiktige om prosessene sine; Det vil definitivt være noen forbrukere som foretrekker en e-postleverandør uten logger (og for å være rettferdig, disse eksisterer). Imidlertid er alternativet der for å bruke en VPN i kombinasjon med denne e-postleverandøren; som vil skjule brukerens virkelige IP-adresse fra Mailfence.

Til slutt uttaler Mailfence at de ansatte alle er bundet av en taushetsavtale som tvinger dem til å beskytte alle innsamlede data. I tillegg er det ikke nevnt noen kundedata som blir delt med tredjeparter, annonsører, tilknyttede selskaper eller forretningspartnere.

"Vi selger ikke, handler eller på annen måte overfører personlige identifiserbare opplysninger til eksterne parter, bortsett fra når de blir tvunget av belgisk lov"

Sikkerhet

Mailfence implementerer enkel “ett-klikk” OpenPGP-kryptering for å sikre e-post. Dette er designet for å gjøre bruk av PGP-kryptering mindre vanskelig. E-postmeldinger sendt til andre Mailfence forlater aldri Mailfence-servere og kan krypteres enten med PGP eller alternativet med passordskryptering. E-post til ikke-medlem kan sendes ukryptert eller ukryptert, men signeres med en digital PGP-nøkkel. I tillegg kan brukere velge å sende e-postmeldinger som er fullstendig kryptert og signert.

Kommunikasjon med Mailfence-servere skjer via Transport Layer Security (SSL / TLS) -kryptering. Dette gjelder både webtjenester og IMAP / POP / SMTP e-postklienttilgang. Dette forhindrer eventuell avlytting, manipulering eller forfalskning av meldinger fra å komme under transport.

Tjenesten gir også Perfect Forward Secrecy (PFS) for krypterte tilkoblinger (HTTPS). Dette sikrer at ingen tidligere kommunikasjoner kan dekrypteres under et sikkerhetsbrudd. Endelig blir HTTP Strict Transport Security (HSTS) aktivert på alle websidene sine, og tjenesten får en A ++ score med Qualys.

Mailfence bruker en standardimplementering av OpenPGP med full nøkkeladministrasjon tilgjengelig via en innebygd keystore.PGP-nøkler genereres i nettleseren og lagres på Mailfences servere ved hjelp av en AES-256-kode, dette anses generelt som sikkert (til tross for den lukkede kildens natur Mailfences egenklient).

Alternativet er også der for å sikre e-post med symmetrisk kryptering (sikker melding escrow); som kan brukes for å unngå å dele noen nøkler med Mailfence helt. Brukere må dele passordet sikkert utenfor appen (for eksempel) for å bruke denne funksjonen. S / MIME var tidligere tilgjengelig for validering av inngående signatur, men firmaet fortalte meg at de ikke lenger støtter denne funksjonen.

Bekymringer? Fordi kryptering skjer i nettleseren (E2EE) blir Mailfence ansett som sikker. Fordi det er en JavaScript-applikasjon, er det imidlertid noen sikkerhetsproblemer (som gjelder alle JavaScript-e-postklienter og ikke bare Mailfence). Alle som ønsker å unngå disse JavaScript-sårbarhetene (som kan tillate et mann-i-midten-angrep å tvinge kompromitterte krypteringsnøkler til både avsenderens og mottakerens nettlesere) må bruke en e-postleverandør med en dedikert e-postklient.

Til slutt implementerer Mailfence også IP-stripping fra meldinger. Dette betyr at IP-adressen din aldri er knyttet til en utgående e-post.

Brukervennlighet

Å åpne en Mailfence-konto er ekstremt enkelt, og hvem som helst kan begynne prosessen gratis for å få en smak av hvordan programvaren fungerer. Når en konto er registrert, mottar brukeren en e-post som lar dem bekrefte kontoen sin. Dette kan være en e-post med brennere, men husk at firmaet vil kommunisere med deg via denne e-posten hvis du noen gang har noen problemer.

Når du er logget inn på tjenesten fra nettleseren din, kan du gå videre og velge en e-postadresse. Brukere som oppgraderer til en betalt plan, kan velge et tilpasset domene.

velge din e-postadresse

Med konfigureringen av e-postkontoen kan du begynne å bruke e-posttjenesten uten problemer. Fra september 2020 har firmaet rullet et helt nytt brukergrensesnitt designet for å gjøre tjenesten enda enklere å bruke!

Mailfence bekreftet e-post

For å starte testing sendte vi et antall PGP-krypterte e-postmeldinger til sekundære firmakontoer uten problem.

openpgp-kryptering

Vi fortsatte også med å importere e-postkontakter ved å bruke funksjonen 'Eksterne adresser' uten oppstyr. Totalt sett fant vi klienten å være stabil, og vi opplevde ingen feil eller feil under forsøkene våre.

importere e-postadresser

Når det gjelder brukervennlighet, er Mailfence en doddle fordi den ikke krever at brukerne laster ned og installerer programvare. I tillegg, i motsetning til noen e-postklienter, er det ingen bratt læringskurve. Selv PGP-kryptering, som generelt anses som vanskelig, gjøres enkelt takket være ett-klikk-funksjonen.

Vi likte også det faktum at alle hovedfunksjonene er bakt inn uten behov for å installere sekundære plugins eller tilleggsprogrammer. Dette gjør Mailfence ideelt for ikke-tekniske brukere som vil hoppe rett inn og begynne å beskytte e-postmeldinger med kryptering.

Mailfence-kontaktfunksjonen er enkel å bruke og lar brukere raskt importere kontakter fra Google eller en annen e-postleverandør.

importformat

Vi likte også muligheten til å synkronisere på tvers av enheter, noe som er mye enklere enn med noen andre e-postleverandører. Mailfence lar også brukere enkelt migrere alle kontaktene sine, krypterte tastaturer og krypterte data til en annen e-postleverandør dersom behovet skulle oppstå.

En nærmere titt på innstillinger avslører at Maifence har mange nyttige funksjoner.

Mailfence-menyen

Muligheten til å opprette en Away-melding lar brukere svare automatisk når de er ute av kontoret eller er på ferie.

Den virtuelle stasjonen lar brukere få tilgang til dokumenter direkte fra en spesiell mappe på datamaskinen. Denne mappen er beskyttet med innlogging og passord. Veiledninger for konfigurering av den virtuelle stasjonen er tilgjengelige for alle plattformer fra innstillingsmenyen. Brukere kan også sette opp en virtuell stasjon på iOS- eller Android-enheter.

Vi liker også at tofaktorautentisering blir bakt inn i tjenesten, noe som gir kunden et ekstra sikkerhetsnivå.

tofaktorautentisering

Endelig er muligheten til å sende passordskrypterte e-postmeldinger (som lar ikke-tekniske brukere beskytte meldinger uten behov for å forstå krypteringsnøkler) en ekstra bonus som gjør Mailfence ideell for nybegynnere eller ikke-tekniske brukere..

Kundeservice

Mailfence gir støtte til alle brukere (forbedret støtte for betalende brukere); noe som betyr at du vil kunne få hjelp til å sette opp tjenesten eller stryke ut eventuelle kinks du måtte oppleve.

I tillegg gir firmaet en detaljert blogg som har mange nyttige artikler og tips for å gjøre alt fra å overføre den gamle kontaktlisten din til Mailfence - til artikler om sikkerhetsfunksjoner og implementering på plattformen.

Vi synes ressursen var omfattende og ser ut til å være nok til å gi de fleste gratis brukere den informasjonen de trenger for å bruke tjenesten.

kundeservice

Også bra; gratis brukere får også muligheten til å stille spørsmål via et e-postsvaringssystem.

Konklusjon

Mailfence er en solid og brukervennlig e-postleverandør som er ideell for nybegynnere. Kryptering er solid, og fordi den er nettleserbasert, er det ikke nødvendig å laste ned noe programvare. Firmaets forpliktelse til personvern - som innebærer å donere 15% av Pro-kontoen til Electronic Frontier Foundation og European Digital Rights - er prisverdig.

Kanskje den eneste lille ulempen med denne tjenesten er at den er lukket kildekode. Imidlertid er alle kryptografiske grunnleggende åpen kildekode, og de er revidert grundig. I tillegg har firmaet tidligere lovet å lage programvaren sin åpen kildekode, noe som vil være et utmerket skritt for firmaet å ta.

Hovedforskjellen mellom Mailfence og mange av konkurrentene er at den tilbyr et ideelt alternativ for Gmail, Google Kalender og Google Dokumenter. Den krypterte e-postløsningen fra en til ende er integrert i en suite med mange funksjoner; Mailfence-kontakter, Mailfence-dokumenter, Mailfence-kalender og Mailfence-grupper. Dette er flott for alle de-Googling som ønsker sikker e-post uten å gi fra seg alle de andre Google Suite-funksjonene de er vant til å ha.

Denne e-postleverandøren er gratis nyttig. Skjønt, det er ganske begrenset i funksjoner sammenlignet med de betalte planene. For alle som leter etter en brukervennlig e-postklient som er funksjonsrik og har en minimal læringskurve, kan imidlertid betalte for planer absolutt anbefales.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me