Три самых безопасных и хорошо зашифрованных сервиса электронной почты

Runbox

Веб-интерфейс почты больше похож на какую-нибудь старую почтовую программу с выпуклыми кнопками, и функциональность у него довольно избыточна по сравнению с другими сервисами (тем же Fastmail). Перегруженностью в данном случае называем обилие графических элементов в расчете на один блок страницы, без которых вполне можно обойтись.

С защищенностью у сервиса в полном порядке: круглосуточная техподдержка, свирепо-свинцово мрачные неприступные дата-центры, техподдержка тоже есть и довольно быстрая, мощные спам-фильтры.

Тарифные планы вполне сравнимы по стоимости: правда, начинается все с 20 долларов в год за гигабайтный почтовый ящик без возможности хостинга, а заканчивается 15-гигабайтным с хостингом за 80 долларов. Впрочем, дополнительные гигабайты, хостинг и даже веб-дизайн вы также можете купить за отдельную плату при подписке на любой тарифный план.

Формально, глобальное отличие от Fastmail заключается в стране расположения основных дата-серверов (у Fastmail, напомним, основные сервера в Австралии) и веб-интерфейсе. Если вам не по душе минимализм Fastmail, например, то может прийтись по вкусу вид Runbox, напоминающий чем-то старые Outlook в Windows 98. Но размер HTML-страниц все-таки побольше будет.

Mailfence

Mailfence выполняет всю работу по обеспечению конфиденциальности немного иначе, чем другие службы в этом списке.

Он использует шифрование с открытым ключом OpenPGP, которое предлагает сквозное шифрование на основе ключа, которым вы делитесь с получателями ваших писем.

Разумеется, вся эта функция не является обязательной, поэтому вам не нужно проходить весь геморой для каждого обычного электронного письма, которое вы отправляете.

Mailfence не может просматривать или сканировать ваши электронные письма из-за их шифрования.

Этот сервис, который также предлагает функции календаря, облачного хранилища и совместной работы, был создан после откровений Snowden группой разработчиков, которые увлечены защитой ваших прав на конфиденциальности в Интернете.

Наконец, прикол еще в том, что когда вы заходите на сайт Mailfence и вас спрашивают, хотите ли вы «Безопасный и частный почтовый сервис», вы можете нажать «Нет», после чего вы будете перенаправлены на Gmail.

Мне нравятся эти парни!

mail.bigmir.net

Двоюродный родственник Google Gmail. Такой же жёсткий спам-контроль. Без малого 8Гб места для корреспонденции. Возможность доступа с мобильного телефона. Единственное отличие – иной домен в названии.

Даже те, кто не удаляет ни одного электронного письма в течение нескольких лет, не могут даже приблизиться к пределу объема хранилища. Однако меры безопасности не обеспечивают полной защиты: хакеры использовали данные пользователей в начале года. В каких руках все свои пользовательские данные все блуждают, здесь еще более продвинуто, чем с конкуренцией — кроме почти уже обязательного исключения: загрузка данных. То же самое относится к: вложения электронной почты могут загружаться непосредственно из облачной памяти.

Полезной особенностью является так называемый «выброс адресов». Это означает альтернативные адреса, которые при желании имеют только определенную ценность. Например, если вам нужно указать адрес электронной почты для загрузки программного обеспечения, соответствующий адрес выбрасывается: вы получите необходимое подтверждение, но не следующую рекламную или спам-почту.

Disroot

К новым продуктам в блоке почтовых сервисов, ориентированных на конфиденциальность, всегда следует подходить с осторожностью, так как вы никогда не знаете, выживет ли компания или какие компании натягивают на себя обязательства. Тем не менее, Disroot за последние пару лет зарекомендовал себя как отличный, независимый и зашифрованный вариант электронной почты

Тем не менее, Disroot за последние пару лет зарекомендовал себя как отличный, независимый и зашифрованный вариант электронной почты.

Disroot не содержит рекламы, не отслеживает и не слоняется без дела, спрашивая вашу личную информацию, такую как ваш адрес или любимый цвет боксерских шорт.

Их клиент на основе браузера, Rainloop, прост в обращении и использовании, но под приятным внешним видом он поддерживается открытым исходным кодом и непрерывным шифрованием GPG.

Disroot также сотрудничает со всеми нужными компаниями, предлагая безопасное облачное хранилище с Nextcloud и облачный текстовый процессор в форме EtherPad.

SCRYPTmail

Разработчики этого провайдера электронной почты, ориентированного на конфиденциальность, говорят, что то, что выделяет его среди конкурентов, — это так называемое «интерфейсное шифрование», что означает, что ни одна точка зрения не передает какую-либо незакодированную / незашифрованную информацию по сети.

Scryptmail также шифрует все свои метаданные, обеспечивая безопасность в маловероятном случае взлома базы данных, а также обычные биты, такие как обмен ключами по стандарту PGP, двухфакторная аутентификация и пароли ANSI.

Одним из спорных вопросов может быть то, что серверы базируются в США, что может привести к тому, что пользователи будут подчиняться судебным приказам США и отслеживанию АНБ, хотя они планируют развернуть больше серверов по всему миру.

Цена вопроса

Подчеркнем, что сегодня мы говорим про специализированные сервисы, которые занимаются преимущественно предоставлением вам электронного почтового ящика за фиксированную ежемесячную или ежегодную абонентскую плату

При этом, что важно, мы не имеем в виду различные привязанные к какому-то конкретному ПО или производителю сервисы: то есть ни про Office 365, ни про Apple Me, ни про что-то похожее в данной статье речи не пойдет

Сервисы, которые предоставляют вам почтовый ящик за деньги, требуют немного: в среднем цена гигабайтного нерекламного аккаунта составляет 10-20 долларов США в год, причем, помимо самого ящика, пользователю предлагается множество бонусов, набор которых у каждого сервиса свой. Цена обычно варьируется в зависимости от объема ящика: в среднем от 150 Мбайт за 5-10 долларов до одного гигабайта за 20. Плюс-минус, конечно.

Все сервисы предлагают сильный спам-фильтр, работу с POP3/IMAP, выбор домена и большое количество незанятых названий, качественный мобильный интерфейс и круглосуточную техподдержку.

Подчеркнем, что некоторые известные бесплатные сервисы наподобие Yahoo или Outlook (он же — Hotmail) тоже предлагают платные аккаунты, но с очень маленькими преимуществами. К примеру, Outlook.com за деньги позволяет только избавиться от рекламы и избежать удаления своих писем через год неактивности; а Yahoo за деньги дает еще и доступ к POP3-протоколу (в дополнение к избавлению от рекламы), который у менее жадных провайдеров бесплатных почтовых сервисов и так есть по умолчанию.

Кстати, большинство из нижеописанных сервисов поддерживают русский язык.

Управление почтовым сервером

Самостоятельное управление всеми аспектами почтового домена возможно посредством развитой административной веб-панели. Доступ к панели осуществляется по защищённому от перехвата шифрованному протоколу HTTPS. Администраторам доступны функции:

  • создания и удаления почтовых ящиков;
  • смена паролей пользователей;
  • создание псевдонимов (alias) почтовых адресов;
  • установка и отмена переадресации;
  • множество других функций по управлению адресами.

Также администраторы могут в любое время обратиться в службу технической поддержки с запросом в свободной форме для выполнения указанных или любых других задач, связанных с функционированием услуги. Специалисты службы технической поддержки 24 часа в сутки готовы помочь в решении как рутинных задач (помощь в настройке почты с доменным именем), так и нестандартных.

Так что же выбрать?

Некоторые агитаторы платных почтовых сервисов указывают, что они «престижнее» бесплатных; однако, это слово имеет значение только там, где ему это значение придают. Если удобство и безопасность для вас важнее «понтов», тогда не стоит учитывать этот сомнительный фактор.

Мы рассмотрели далеко не все платные почтовые службы, а лишь наиболее известные и уважаемые. Акцент делался, прежде всего, на функциях, которые они могут предоставить, и на главных отличиях от бесплатных сервисов.

Выбирать платный почтовый сервис стоит в том случае, если вам нужно своевременное и точное обслуживание, если вы хотите быть уверены в безопасности своих личных данных, не хотите предоставлять их для таргетированной рекламы, ну или боитесь ФСБ; а, может, у вас «пунктик» на тему качественной двухфакторной авторизации, и вы готовы платить за это энное количество долларов в год или месяц (в зависимости от вашего тарифного плана).

Автор этой статьи по результатам месячных раздумий и сравнений выбрал Fastmail прошлой осенью, и за прошедший почти год нареканий данный сервис не вызвал совсем. Действительно, все просто, удобно и быстро. Переход с GMail оказался оправдан на все 100%, и если вам действительно надоело, что бесплатные «почтовики» заваливают вас рекламой, копаются в письмах — в общем, все то, о чем было рассказано выше, тогда рекомендуем задуматься о переходе на платный почтовый сервис.

А то и правда, мало ли…

Rackspace

В отличие от предыдущих участников, этот почтовый сервис (при аналогичных достоинствах) предлагает синхронизацию по ActiveSync с мобильными устройствами (поддерживаются протоколы POP и IMAP) за дополнительный доллар в месяц. Но при этом и мобильный, и «взрослый», десктопный интерфейсы также присутствуют.

Во всем остальном сервис тоже отличается от конкурентов. Прежде всего, у Rackspace всего два тарифных плана — $2 в месяц за ящик (или $24 в год соответственно) и $10. Оба варианта предлагают 25-гигабайтные ящики, полную кастомизацию имени, включая придумывание своего домена, поддержку миграции с других сервисов и доступ через Outlook. Более дорогой вариант подразумевает синхронизацию с Outlook в реальном времени, поддержку Exchange 2010 и BlackBerry, а также «ассистента по расписанию» и расшаривание контактов с календарем по всей компании, если вы купили сервис на всю фирму. Техподдержка, которая здесь названа «фанатичной», работает 24 в сутки.

В общем, вполне очевидно, что Rackspace рассчитан больше на бизнес-пользователя, но мы бы хотели акцентировать внимание на 25-гигабайтном почтовом ящике за эти самые 24 доллара в год: ни один из других сервисов, про которые мы рассказали сегодня, таких объемов не предлагает, если они вам, конечно, нужны. С другой стороны, ящик поддерживает всего два домена на аккаунт, но если вам не нужно 20, как в Fastmail, этого вполне хватит

Как настроить SMTP сервер

И в случае с бесплатными SMTP серверами, и серверами, которые вы арендуете, основные параметры — это логин и пароль пользователя.

Логин и пароль — это данные, что использовались при регистрации в системе того сервиса, SMTP сервер которого будет использоваться. На основе данной информации будет проводиться аутентификация отправителя.

Например, для бесплатного SMTP сервера Gmail, Yandex, Mail.ru, Yahoo и т.д. в качестве логина и пароля выступают персональные данные для входа в почту. В случае ручной настройки SMTP, например, в программе ePochta Mailer, нужно дополнительно указывать имя сервера, порт и шифрование.

Детальнее о настройках SMTP сервера для ePochta Mailer можно прочитать в справке к программе.

Posteo.de

Posteo.de — это берлинская служба, которая также пользуется большим уважением, когда речь идет о защите конфиденциальности своих пользователей.

В отличие от вышеупомянутых двух, Posteo.de не является бесплатным и поставляется с различными тарифами, начиная с 1 евро в месяц, для емкости хранения 2 ГБ с поддержкой POP3 и IMAP.

Важно отметить, что доступна двухфакторная аутентификация, которая запрещает доступ к вашей учетной записи, даже если ваш пароль взломан. Posteo.de не запрашивает какую-либо личную информацию при регистрации и даже позволяет совершать анонимные платежи с помощью банковского перевода, наличными или Paypal

Posteo.de не запрашивает какую-либо личную информацию при регистрации и даже позволяет совершать анонимные платежи с помощью банковского перевода, наличными или Paypal.

Почему PayPal сосёт а криптовалюта — это будущее

Добавить несколько корпоративных ящиков

Обычно любому сайту нужно несколько ящиков:

  • ……. — используется для получения SSL сертификатов
  • ….. — ящик для обычной корреспонденции
  • ….. — обычно туда заказы приходят и с него ставят SMS сигнал на мобильник
  • ….. — для рассылки прайс-листов и т.п.

В Яндекс Почте можно создать много ящиков со своим названием, паролем и характеристиками.

Сейчас ведь Яндекс Почта переехала в Яндекс Коннект и поэтому процесс добавления ящика называется «Добавить сотрудника».

  1. Открывайте https://connect.yandex.ru/portal/admin/ и выбирайте сверху нужный домен.
  2. Добавляйте внизу нового сотрудника — это и будет новый корпоративный ящик на почте Яндекса.

Хоть и запутанно стало, но тоже не особо сложно.

Runbox

Это не самый известный поставщик сверхзащищенной электронной почты, но в бизнесе, где анонимность является ключевым фактором, возможно, это не так уж плохо.

На каждом этапе процесса в Runbox предусмотрены меры предосторожности, позволяющие защитить вашу информацию от тех, кто хочет ее отследить. Каждый раз, когда вы отправляете электронные письма, они отправляются по безопасному зашифрованному соединению, и все, что отправляется между вашей электронной почтой и серверами Runbox, также шифруется

Каждый раз, когда вы отправляете электронные письма, они отправляются по безопасному зашифрованному соединению, и все, что отправляется между вашей электронной почтой и серверами Runbox, также шифруется.

Данные не зашифрованы, когда они находятся на серверах, но они заблокированы в хранилище в Норвегии, где личные данные защищены Конституцией. (они воспринимают это всерьез!)

Вы можете заплатить годовой тарифный план, используя Биткойн (самая дешевая подписка — 20 долларов в год) за дополнительную анонимность, есть два разных типа двухфакторной аутентификации и отсутствуют внешние cookie-файлы отслеживания, что означает, что Runbox не находится в сговоре с рекламодателями, которые собирают ваши данные.

На момент написания статьи Runbox работает над интеграцией опции шифрования PGP (Pretty Good Privacy), которая потребует, чтобы отправитель и получатель сгенерировали ключ шифрования для открытия писем.

1and1.com

Интересен, как минимум, тем, что предлагает создать собственный ящик (и плюс еще пять бесплатно) с собственным же доменом в одной из доменных зон, коих десятки. Вышеупомянутая цена действительна как раз при покупке домена и оплате сразу за год, так что получается около 13 долларов сразу «вынь да положь».

Другой минус сервиса в том, что он на сто процентов американский, то есть, если вы хотите повторить путь Сноудена, вас сдадут и не поморщатся. Третий минус — никаких бесплатных ознакомительных месяцев, какие предлагают другие сервисы, не предоставляется. Но 1and1.com вернет вам уплаченные деньги через месяц, если он вам не понравится, а это уже плюс.

Еще один плюс — круглосуточная телефонная техподдержка, что, в принципе, имеет смысл, если у вас хороший разговорный английский и есть какой-нибудь SIP-аккаунт с бесплатными звонками в США.

Помимо почты, 1 & 1 предлагает весь спектр услуг хостинг-провайдера, от аренды серверов до корпоративных групповых аккаунтов с Microsoft Exchange.

Регистрация MX-записей

Это и есть указание вашему хостеру, чтобы почта обрабатывалась в сервисе Яндекса.

Поэтому нужно открыть свою панель управления хостингом (ISP, Cpanel и т.п.) и зайти в настройки домена.

ISP-панель

Проще всего это сделать в ISP-панели (почитайте каких хостеров я рекомендую, там в основном именно эта панель используется).

Слева открываем «Доменные имена», находим запись MX и там вносим изменения:

Имя: название вашего сайта (с точкой на конце). Тип: оставляем MX. Адрес: mx.yandex.net. (с точкой на конце). Приоритет: оставляем 10.

Вот так примерно, только имя домена — на свой поменяйте:

Cpanel

Ищем блок «Домены» в нем ссылку на Zone Editor.

Смотрим наш домен в списке и выбираем «Управлять».

Там редактируем MX-запись, добавляя в поле «Получатель» значение mx.yandex.net (без точки на конце).

Сравнение платных почтовых сервисов

Своими руками можно и хотрод собрать, а можно и собственный почтовый ящик сделать: достаточно купить хостинг у провайдера конкретно под почту, либо же хостинг с почтовым ящиком. Обойдется это в несколько долларов в год, однако, потребуются весьма глубокие знания того, как это все работает; самому настраивать все сервера и имена, и главное — прикручивать собственный спам-фильтр. Данная тема также является предметом отдельной статьи, посему в данном материале не рассматривается; подробные инструкции по созданию собственного во всех отношениях ящика вы сможете в изобилии найти на просторах Сети. Так что, в статье мы сосредоточимся только на уже готовых сервисах, в которых от пользователя практически ничего не требуется, кроме как зарегистрироваться и платить деньги вовремя.

Защищённая почта

Стойкое шифрование

Перехват паролей и содержимого переписки при пользовании общественным WiFi-сетями, атаки типа Man-In-The-Middle и прочие ставят под угрозу коммерческую тайну в корпоративной переписке. Наш хостинг настроен таким образом, что соединения пользователей с недостаточно стойким шифрованием или вовсе без него попросту запрещены. При межсерверном взаимодействии с другими SMTP-серверами шифрование также является приоритетным. Таким образом, можно быть уверенным, что каждый адрес почтового ящика защищён и переписка конфиденциальна.

Надёжность применяемого шифрования по свидетельству независимых экспертов находится на высшем из возможных уровней A+.

Многоуровневая антиспам-защита

Спам — бич электронной почты. Настройки хостинга Tendence.ru реализуют эффективную многоступенчатую фильтрацию спама на основании содержимого сообщения, репутации отправляющего его хоста и многих других факторов, что позволяет избавить пользователей от бессмысленного рекламного мусора и сделать работу более продуктивной.

Защита домена от подделки

Мошенники могут попытаться использовать почтовый домен приглянувшейся организации или даже государственного учреждения, чтобы ввести в заблуждение получателей сообщений. Чтобы исключить подобные инциденты у наших пользователей мы применяем технологии:

  1. SPF – Sender Policy Framework, структура политики отправителя.
  2. DKIM – Domain Keys Identified Mail, почта, идентифицированная доменными ключами.
  3. DMARC — Domain-based Message Authentication, Reporting and Conformance, основанные на доменах авторизация, отчётность и проверка соответствия сообщений.

Данные политики для защищаемых доменов настраиваются наиболее строгим образом. Почтовые серверы получателей, проверяя эти записи, получают однозначный критерий являются ли эти письма спамом или подделкой и в случае мошенничества отвергают их. Легитимные же сообщения наоборот легче проходят через спам-фильтры получателей и почти никогда не попадают в папки «Спам» или «Сомнительные».

Антивирусная проверка почты

Электронная почта часто используется кибермошенниками для рассылки вредоносных сообщений, содержащих вирусы и троянцев. Наши почтовые серверы производят антивирусную проверку в режиме онлайн при приёме сообщения. Проверка производится сразу двумя независимыми антивирусами, что практически исключает проникновение вредоносных программ.

Почта от Tendence.ru — чистая почта, в которой нет места вирусам!

Надёжный хостинг

Наряду с безопасностью электронной почты бесперебойность предоставления такой услуги является критически важной для бизнеса. Дата-центр, в котором размещены почтовые серверы, сертифицирован по классу Tier 3, что означает наличие резервирования каналов связи, электроснабжения, систем охлаждения и всех других необходимых систем

Собственная автономная система позволяет хостинг-провайдеру Tendence.ru иметь неограниченное количество пиринговых партнёров, определять политику маршрутизации и поддерживать связность сети по альтернативным каналам связи в случае выхода из строя основных.

Хранение данных на профессиональных дисковых массивах уровня RAID10 позволяет сочетать производительность массива RAID0 с чередованием и отказоустойчивость зеркального RAID1 с дублированием.

Fastmail

У австралийского сервиса Fastmail любопытная история: когда-то он был куплен вендором известного и теряющего популярность браузера Opera, но в прошлом году отделился, став полностью самостоятельной единицей. А расположение серверов с бэкапом в Норвегии дает хороший уровень безопасности и неподвластности спецслужбам, особенно российским. Стоимость аккаунта стартует с ~$5 долларов в год.

Название сервиса неслучайно. Он действительно быстрый: средний размер страницы стандартного HTML-интерфейса составляет 30 Кбайт (в отличие от 200 Кбайт у Gmail в таких же условиях), и это критично особенно в роуминге. Отсутствуют ненужные приложения, есть простой минималистичный интерфейс (можно выбирать «классический» или «современный»), двухфакторная аутентификация (можно даже заказать себе аппаратный USB-токен — это для параноиков или агентов спецслужб). Также можно выбрать себе доменное имя из примерно пяти десятков, и если вы ищете что-нибудь вроде «vova@allmail.net» или с другим доменным именем, подобрать будет довольно легко. Кроме того, допускается смена имени основного ящика и добавление к нему до двадцати алиасов с любыми доменами из списка — виртуальных имен, которые ведут на ваш основной ящик.

А главный плюс — бесплатный двухмесячное пробное использование. Собственно, следующий кандидат тоже может им похвастать.