Posteos åsikt: vad är tyskt krypterad meddelanden värd?

Posteo är en tysk krypterad e-posttjänst, som har funnits sedan 2009 och som har beslutat att sätta sitt engagemang för respekt för integritet och för ekologi i hjärtat av sin verksamhet. Utöver att använda grön energi från Greenpeace Energy är Posteo ett företag som inte har några skulder och bara lever på sina användares pengar, utan att vara beroende av annonser.
Komma igång
Posteo har ingen provversion, så du måste vara redo att betala minst €12 för att kunna registrera dig för tjänsten, vilket motsvarar ett års användning. Företaget har valt att inte tillåta användningen av en personlig domän i sin önskan att ha så lite information som möjligt om sina användare i samband med en eventuell begäran om information från myndigheterna. Du kommer därför att vara begränsad till Posteo-domäner.
När kontot är skapat kommer du till inkorgen som ser daterad ut men som har fördelen att tydligt presentera alla tillgängliga menyer. Första sak att göra, en rundtur i inställningarna, för att aktivera alla säkerhetsalternativ som är inaktiverade som standard. Det är här du kan välja att aktivera krypterad e-postlagring så att allt innehåll, bilagor och metadata lagras krypterat. Samma sak för att kalendern och dina kontakter ska vara säkra, du måste aktivera den själv.

Posteo låter dig snabbt byta från en gammal brevlåda till deras tjänst, tack vare ett migreringssystem som inte använder en tredjepartsleverantör och möjligheten att ”sända” dina mail till din nya Posteo-adress. Det är också möjligt att använda en extern e-postklient tack vare användningen av IMAP- och POP3-protokollen.
Skicka och ta emot säkra e-postmeddelanden
Posteo har inte end-to-end-kryptering som standard. Om företaget trots allt har tillhandahållit många skydd för att skicka e-post, kommer end-to-end-kryptering för dem att kräva samarbete mellan de två parterna, avsändare och mottagare. För att ställa in det rekommenderar Posteo att du använder webbläsartillägget Mailvelope, som låter dig skapa PGP-nycklar.
En av dessa nycklar är offentlig och måste skickas till dina kontakter så att de kan kryptera e-postmeddelanden de skickar till dig. Den andra är privat och används för att dekryptera mottagna e-postmeddelanden. Det blir därför mycket mindre enkelt att sätta upp det här systemet med alla dina mottagare, även om det finns kataloger, som gör det möjligt att automatiskt hitta de publika nycklarna till dina kontakter som skulle ha registrerats på dem.

När det gäller kommunikation mellan två Posteo-användare så säkras den genom att ingenting lämnar tjänstens krypterade servrar vid något tillfälle.
Säkerhet och integritet
Posteo har tagit parti för maximal säkerhet och respekt för integritet i allt som berör dem, samtidigt som de har bett sina användare att anstränga sig, särskilt när det gäller end-to-end-kryptering. Vi kan åberopa deras omsorg om att inte lagra personlig information om deras användare: betalningsinformationen som tillhandahålls är inte länkad till postlådor, de tillåter inte att en anpassad domän inte har ett företagsnamn eller organisation som skulle ge en ledtråd till en persons identitet och de lagra inte IP-adresser. Företaget gör regelbundet transparensrapporter, där myndigheternas önskemål och vad de har haft tillgång till beskrivs.
På sändningssidan av e-postmeddelandena försöker tjänsten upprätta en säker anslutning (TLS med PFS) med den andra servern för att skicka meddelandet via en krypterad anslutning. Den använder också DANE-protokollet, vilket gör det möjligt att inte förlita sig på certifikat som tillhandahålls av certifieringsmyndigheter, utan på DNS för att autentisera applikationsenheter. Förutom att kryptera allt det lagrar, strävar företaget efter att alltid vara uppdaterad om krypteringsteknik, vilket ger det A+ på Qualys tester.
Posteo: Clubics åsikt
Om Posteo strävar efter att göra migreringen från en tjänst till deras enkel, kommer det att kräva en viss ansträngning för att få maximal säkerhet på tjänsten, vilket snabbt kan vara störande för dina kontakter. Men trots servrar i Tyskland har företaget ett verkligt engagemang för integritet, vilket syns i deras önskan att lagra så lite information som möjligt, även om det innebär att erbjuda färre tjänster än andra. En plattform som alltså inte riktar sig till nybörjare, men som kommer att kunna glädja mer avancerade och övertygade användare.