¿Qué servicio de correo electrónico es mejor para la privacidad?

Sé tu propio proveedor de correo electrónico.

El correo electrónico tiene muchas limitaciones inherentes a la seguridad y la privacidad, pero si desea hacer lo mejor que pueda dentro de esas limitaciones, debe ejecutar su propio servicio de correo electrónico. Se necesita algo de experiencia técnica para hacerlo, pero se puede hacer.

  • Registre su propio dominio con un registrador con buenas capacidades de seguridad (autenticación de dos factores y compatibilidad con DNSSEC)
  • Configure una máquina Linux con un servidor de correo para usted mismo utilizando un agente de transporte de correo adecuado (por ejemplo, Postfix o Sendmail) y un agente POP / IMAP (por ejemplo, Dovecot)
  • Localice el servidor de correo en su hogar. En los EE. UU., Las cosas ubicadas físicamente en su hogar obtienen protección constitucional adicional contra el registro y la incautación.
  • Realice los ajustes necesarios en su firewall para permitir el ingreso del correo y hacerlo accesible a través de POP y / o IMAP y el envío de correo autenticado.
  • Obtenga un certificado SSL para permitir SMTP sobre TLS y para facilitar POP o IMAP sobre TLS.
  • Asegúrese de que su dirección IP no esté en ninguna lista negra y que el puerto 25 no esté bloqueado (nota de los suscriptores de Comcast). Si no tiene una dirección IP estática, esto puede ser más complicado (tal vez use dyn o algo así)
  • Configure un registro MX en DNS para su dominio que apunta al servidor de correo. Firme la zona DNS de su dominio con DNSSEC para que el registro MX no pueda ser falsificado.
  • No hace falta decirlo, pero asegúrese de utilizar buenas prácticas de seguridad en general (las buenas contraseñas, los puntos finales de los usuarios no están comprometidos, etc.)

Lo mejor es probablemente alquilar un servidor privado virtual en algún lugar y ejecutar el servidor de correo en él. Esto evita el bloqueo del puerto 25 y las direcciones IP dinámicas. Pero si le preocupa la investigación del gobierno, por supuesto, pueden obligar a su proveedor de VPS a que les brinde acceso, probablemente sin su conocimiento. Si eso no es algo que te preocupa, es una buena alternativa.

Dependiendo de su modelo de amenaza, la definición de Privacidad puede variar. Sin embargo, para la mayoría de los usuarios, buscar alternativas orientadas a la privacidad de gmail: recomendaría Mailfence.

Sin embargo, el correo electrónico en el núcleo (a nivel de protocolo) no fue diseñado teniendo en cuenta la privacidad y la seguridad. Sin embargo, toda la noción de seguridad y privacidad del correo electrónico en el panorama actual de la ciberseguridad se reduce al cifrado de extremo a extremo (E2EE) junto con otros factores esenciales (SPF, DKIM, DMARC, …).

Ahora, la mayor barrera con el cifrado de extremo a extremo es que no es fácil de usar. Aquí es donde las soluciones como Mailfence han recorrido un largo camino.

  • Verdadero E2EE junto con firmas digitales.
  • Compatibilidad total con PGP e interoperabilidad con cualquier solución compatible con OpenPGP,
  • Un almacén de claves integrado, con control total para el usuario final (incluida la reversibilidad: exporte sus claves y datos cifrados en cualquier momento)
  • Paquete completo de correo electrónico (contactos, calendario, documentos, grupos …) sin la dependencia de un tercero (complemento / complemento).
  • IMAP y otros ASPECTOS cualitativos: Mensile on-line es mejor usarlo con servicios como Tor, para proteger también los metadatos de sus correos electrónicos.

Ahora, los usuarios, que son expertos en tecnología y están más dispuestos a alojar su propio servidor de correo electrónico, en lugar de confiar en otros servicios, pueden seguir esta guía. Para el cifrado, GnuPG sería suficiente.

No hay privacidad, a menos que sea el propietario del servidor.

Tener tu propio servidor no es tan caro ni tan difícil como crees. Puedes encontrar expertos que te apoyen.

Sin embargo, si cree que puede ejecutar su servidor solo, para una mejor privacidad debe:

  • Aísle su infraestructura privada, por ejemplo, una máquina virtual en sus instalaciones o en un centro de datos seguro (certificado por ISO).
  • Opte por un servidor de correo electrónico de código abierto , por transparencia y compatibilidad. No se quede encerrado con un solo vendedor.
  • Prefiere un servidor de correo electrónico ligero y estable , como SophiMail , para que no termine pagando una fortuna por recursos. Algunos de código abierto son muy hambrientos de recursos.
  • Obtenga expertos para desplegar para usted, para una mejor seguridad. También puedes desplegarte siguiendo estas instrucciones.
  • Separe su servidor de correo electrónico de todos los artefactos web (como correo web, contactos, calendarios, etc.) que sean vulnerables. Alojarlos por separado.
  • Cifre sus datos tanto en el almacenamiento como durante la transferencia
  • Aplica 2FA en tu webmail
  • Supervise su servidor contra las violaciones de seguridad; configure alarmas para notificarle en su dispositivo móvil en caso de una actividad inusual en su servidor (herramientas proporcionadas con SophiMail)
  • Proteja su dominio mediante la autenticación combinada SPF / DKIM / DMARC
  • Anti-Spam & AntiVirus : use SpamExperts ; Excelente solución por solo 5 € / mes!

Si bien los servicios de correo electrónico gratuitos pueden ser lo suficientemente buenos para correos electrónicos personales o no tan importantes, cualquier compañía que valore su capacidad para responder con prontitud a las solicitudes de los clientes (y especialmente a las que se envían por correo electrónico), a la vez que se asegura de que sean atendidas por un confiable y seguro Servicio, debe estar pensando en el servicio de correo electrónico profesional.

Esto significa un acceso rápido al correo electrónico desde los servidores regionales con una fuerte protección contra virus, spam y fraude. El servicio de correo electrónico profesional puede proporcionar la capacidad de acceder al correo electrónico a través del navegador mediante una interfaz web, mientras que los correos electrónicos están en los servidores, encriptados, para la mejor privacidad. Teniendo todo eso en cuenta, recomendaría Business Email Service.

También recomiendo ProtonMail para el correo electrónico cifrado de extremo a extremo. Tiene la mejor interfaz de usuario, superior incluso a Gmail en ciertos aspectos.

También está desarrollado en Suiza por un equipo realmente inteligente del CERN y también de código abierto (ProtonMail usa la biblioteca OpenPGPjs).

Uso Tutanota por varias razones:

– Parecen ser bastante anones, así que supongo que no entregarían los datos del usuario: https://tutanota.de/#team
– Tutanota encripta su buzón automáticamente, por lo que incluso si los obliga a hacerlo, no pueden entregar ningún dato.
– No registran direcciones IP. Si quieres ser realmente anónimo, también puedes usar el navegador Tor o vpn.
– Es de código abierto lo que agrega mucho a la pregunta si son confiables.

Hay varios otros servicios por ahí, probablemente otros buenos también. Aquí hay una buena lista: herramientas de privacidad: cifrado contra vigilancia (desplácese a servicios de correo electrónico).

FedEx durante la noche de aire.

El correo electrónico pasa por las computadoras públicas. Nunca fue un protocolo creado para ser 100% seguro. Su intención fue la velocidad en una red de bifurcación, la no duplicación de mensajes y la capacidad de devolver mensajes al remitente. Todos estos funcionan contra la seguridad.

Actualmente ProtonMail es de lejos mi favorito.

Sus

  1. con sede en Suiza
  2. ofrece cifrado de extremo a extremo
  3. no rastrea tu actividad para mostrarte anuncios

a diferencia de Gmail por ejemplo.

Gracias Jim Fenton por la lista! He elegido tutanota.com porque es el único que tiene cifrado de extremo a extremo y es de código abierto. También he probado Protonmail, pero como es de código cerrado y desarrollado por estadounidenses, realmente no confío en ellos. Además realmente necesitaba archivos adjuntos encriptados! Entonces, sí, la tutanota funciona perfecto para mí. 🙂

Una cosa de la que estoy seguro es que Gmail y Microsoft Hotmail no son para ti si buscas privacidad.

Las dos mejores soluciones que puedo sugerir son

1. ProtonMail: debe solicitar una invitación rellenando un formulario y ellos le envían una invitación a la cuenta (sí, créanme o no, hay una lista de espera y estoy en ella). Muy seguro ya que los correos electrónicos se cifran y descifran en ambos extremos

2. S-Mail

Si no desea alejarse de su dirección existente, solo use un servicio vpn y cifre lo que sea que envíe y reciba.

El sistema de seguridad de correo electrónico es muy esencial para cualquier organización, ya sea pequeña o más grande. Ibssmail es el mejor proveedor de servicios de seguridad de correo electrónico para sistemas avanzados de identificación biométrica digital.

Es útil asegurar sus aplicaciones en línea, que generalmente requieren un alto grado de seguridad cibernética y otras preocupaciones.

Los servicios biométricos de seguridad de correo electrónico son la mejor solución para los crecientes delitos cibernéticos y los casos de piratería.

Correo electrónico cifrado, con sede en Suiza. Y aquí hay una charla en TED de uno de sus fundadores / científicos: