Os melhores provedores de e-mail seguros permitem uma segurança mais rígida para proteger sua privacidade.
Os melhores provedores de e-mail segurosClique nos links abaixo para ir ao site do provedor:
1. ProtonMail
2. Mailbox.org
3. Zoho Mail
4. Posteo
5. Correio privado
Quando se trata de popularidade e facilidade de uso, não há como derrotar os grandes provedores de serviço de e-mail, como Google e Microsoft.
Mas esses serviços ainda têm um longo caminho a percorrer antes de poderem ser chamados de "seguros". A comunicação conduzida por e-mail não é normalmente protegida por criptografia de ponta a ponta e pode ser facilmente intimada por agências governamentais em caso de conflito legal.
Há uma série de outras questões de privacidade e segurança a serem enfrentadas. O Gmail, por exemplo, permite que provedores de serviços terceirizados verifiquem seus e-mails privados para exibir anúncios mais personalizados. De um modo geral, empresas como essas não são conhecidas por lidar com dados privados com seriedade.
No entanto, existem vários provedores de e-mail que oferecem maior segurança em troca de um preço mais alto. Esses provedores se orgulham de práticas de privacidade significativamente melhores do que suas contrapartes convencionais, com protocolos fortes que ditam os direitos do usuário em caso de intimação ou violação.
Quando estiver procurando um provedor de e-mail seguro, você deve ter em mente fatores como localização do data center, criptografia de ponta a ponta e garantia de acesso zero. Neste artigo, daremos uma olhada em alguns dos provedores de e-mail mais seguros do mercado atualmente, perfeitos para conduzir comunicações comerciais internas e receber informações confidenciais de outros usuários.
- Também apresentamos a melhor hospedagem de e-mail.
1. ProtonMail
Provedor de e-mail seguro mais popular
Razões para comprar
+ A segurança é excelente + IU simplificada e modernaRazões para evitar
- As linhas de assunto não têm criptografia de ponta a pontaFundado em 2014 na Organização Europeia para Pesquisa Nuclear (CERN), ProtonMail é um provedor de e-mail seguro com criptografia ponta a ponta e garantia de acesso zero. O serviço foi criado em resposta a vazamentos de Edward Snowden e tem seus data centers localizados na Suíça em um bunker subterrâneo forte o suficiente para sobreviver a um ataque nuclear.
Uma das características que definem o serviço do ProtonMail são os e-mails "autodestrutivos", que são removidos automaticamente da caixa de entrada do destinatário após um determinado período de tempo. Além disso, você não é solicitado a divulgar nenhuma informação sensível ao se inscrever em uma nova conta.
O plano gratuito vem com armazenamento e mensagens limitados, e os usuários que procuram mais podem optar por qualquer um de seus planos premium em camadas.
- Leia nossa análise completa do ProtonMail.
2. Mailbox.org
Fluxo de trabalho de e-mail seguro para usuários empresariais
Razões para comprar
+ Muitas ferramentas adicionais + UI amigávelRazões para evitar
- Sem criptografia de metadadosDedicado a atender usuários de negócios com um forte requisito de segurança, Mailbox.org é um provedor de e-mail seguro com sede na Alemanha. Possui uma interface muito amigável e, apesar de ser um provedor de e-mail seguro, é compatível com dispositivos móveis e clientes de terceiros.
Além de um serviço de e-mail seguro, Mailbox.org também vem com armazenamento em nuvem criptografado, recursos de videoconferência, um catálogo de endereços funcional, um calendário e um planejador de tarefas. É uma solução completa para empresas que buscam uma alternativa de fluxo de trabalho criptografado ao Google ou à Microsoft.
Não há plano gratuito disponível, mas os três planos de categoria premium são muito acessíveis. O Secure Mail oferece 2 GB de armazenamento de e-mail, 100 MB de armazenamento em nuvem, três endereços de e-mail e recursos de videoconferência. Isso é seguido pelo plano Team Mail e o plano Business Mail.
- Leia nossa análise completa do Mailbox.org.
3. Zoho Mail
Email acessível com foco na segurança
Razões para comprar
+ Amigável e rico em recursos + Criptografia ponta a pontaRazões para evitar
- Sem garantia de conhecimento zeroCom servidores localizados em todo o mundo, o Zoho Mail é uma solução de hospedagem de e-mail segura com foco na criptografia de dados e facilidade de uso. Ao contrário de outros provedores de e-mail seguros, ele tenta alcançar um equilíbrio sutil entre recursos e privacidade para oferecer aos usuários uma experiência amigável.
Além do serviço de e-mail normal com filtros adequados de spam e e-mail, Zoho Mail também oferece recursos adicionais como um calendário, um gerenciador de tarefas e um portal de contato. Em termos de segurança, o Zoho oferece um ambiente criptografado no qual os dados estão seguros, estejam fixos ou em movimento. Os dados armazenados em seus servidores ainda podem ser acessados pela empresa e intimados por órgãos governamentais, embora haja um protocolo muito específico a ser seguido em ambos os casos.
Zoho Mail vem com três planos pagos para escolher: Mail Lite oferece 5 GB de espaço de armazenamento por usuário. Em seguida, vem o Mail Premium, que oferece 50 GB de espaço por usuário. Há também um plano adicional adequado para usuários que também desejam ter acesso a outras soluções da empresa, como o software de processamento de texto e apresentação baseado na web.
- Leia nossa análise completa do Zoho Mail.
4. Posteo
Email anônimo para ativistas
Razões para comprar
+ Tratamento confiável de dados do usuário + Sistema de autenticação baseado em DANE + Anúncio grátisRazões para evitar
- Sem criptografia de ponta a pontaCom seus centros de dados localizados na Alemanha, a Posteo é o provedor de e-mail preferido dos cruzados e ativistas digitais. Ele não oferece criptografia de ponta a ponta per se, uma vez que os e-mails podem ser lidos em texto simples por terceiros se houver vazamento. No entanto, todos os dados em seus servidores estão protegidos, sejam móveis ou estacionários.
Além disso, a Posteo usa uma tecnologia chamada Autenticação de Entidades Nomeadas baseada em DNS (DANE), que protege contra hackers que tentam se passar pelo remetente ou destinatário para obter acesso a informações confidenciais. A Posteo também não armazena nenhum dado de identificação de seus usuários e enfrenta frequentes batalhas judiciais para garantir a privacidade de seus usuários.
- Leia nossa análise completa da Posteo.
5. Correio privado
E-mail seguro com alguns soluços
Razões para comprar
+ Oferta de armazenamento em nuvem rica em recursos + Fortes práticas de segurança com criptografia de ponta a pontaRazões para evitar
-CaroCom seus servidores localizados nos Estados Unidos, o Privatemail está sujeito a certas restrições legais e não oferece a mesma quantidade de privacidade das autoridades policiais ou governamentais que um provedor de e-mail com base na Alemanha ou Suíça. No entanto, ele oferece criptografia de ponta a ponta e armazenamento seguro em nuvem. Ele também possui algumas práticas de segurança realmente fortes.
Além de oferecer serviços de e-mail, o Privatemail oferece um serviço de armazenamento em nuvem muito seguro que está incluído em todos os seus planos pagos. O recurso de armazenamento em nuvem é bastante poderoso, com opções para sincronizar arquivos entre diferentes dispositivos e com uma pasta específica em seu computador. Há também uma agenda de e-mail pela qual os usuários corporativos serão gratos.
O Privatemail Standard vem com 10 GB de e-mail e armazenamento em nuvem cada, enquanto o Pro oferece 20 GB de espaço para e-mail e armazenamento em nuvem. Existem planos de negócios disponíveis para usuários de nível empresarial, oferecendo 100 GB de armazenamento e um domínio personalizado.
- Leia nossa análise completa do Privatemail.
Veja também esses provedores de e-mail seguro
Recentemente, testamos os principais provedores de e-mail seguro. Confira as avaliações abaixo para saber mais sobre cada provedor de serviços:
- Hushmail
- Tutanota
- SecureMyEmail
- Mailfence
- Runbox
- CTemplar
O que é SPF?
- Por: Peter Goldstein, diretor de tecnologia e co-fundador da Valimail.
A segurança de e-mail e o SPF há muito andam de mãos dadas. Isso porque Sender Policy Framework, também conhecido como SPF, é considerado o primeiro e mais antigo padrão de autenticação de e-mail.
SPF é um protocolo de autenticação baseado em IP, de forma que as mensagens são autenticadas com SPF com base no endereço IP do servidor que entrega a mensagem ao seu destino final. Para usar o SPF, um proprietário de domínio declara em um registro TXT DNS formatado especialmente a lista de servidores e redes autorizados a enviar correio usando esse domínio. Destinatários de correio, como Gmail ou Yahoo Mail, podem então consultar esse registro para determinar se um host autorizado entregou as mensagens recebidas.
Quando o SPF entrou no cenário de segurança no início dos anos 2000, foi uma virada de jogo. A Internet hoje, porém, é muito mais complexa. Como resultado, o SPF pode ser um desafio.
Para começar, o SPF é um registro de texto, o que torna muito fáceis os erros de digitação e de sintaxe. E embora existam nuances no SPF que podem atrapalhar até mesmo o profissional de TI mais experiente, o maior desafio é o fato de que não há mecanismos de notificação em vigor. Se algo der errado com sua implementação, cabe a você descobrir quando, por que e como isso aconteceu.
Limitações SPF
Além dos desafios de implementação, o SPF tem algumas limitações a serem consideradas.
- O SPF contém um limite no número de pesquisas DNS que os servidores de e-mail farão ao avaliar um registro SPF, também conhecido como limite de pesquisa de 10 domínios. Historicamente, esse limite não é um desafio, pois a maioria dos remetentes executam sua própria infraestrutura de e-mail. Dez pesquisas podem ser feitas muito rapidamente no ambiente de nuvem atual.
- O SPF usa o domínio mostrado no campo Return-Path de uma mensagem para autenticação, deixando o endereço “De:” aberto para falsificação.
- O SPF está sujeito a falhas quando uma mensagem passa por um intermediário, como um serviço de encaminhamento ou lista de mala direta, a caminho de seu destino final.
Como o SPF não é suficiente no ambiente de nuvem de hoje, os proprietários de domínio devem procurar uma solução completa de autenticação de e-mail que resolva as deficiências do SPF. A autenticação, relatório e conformidade de mensagens com base em domínio (DMARC) é um ótimo lugar para começar.
Autor
Peter Goldstein é um tecnólogo treinado no MIT e em Stanford que já trabalhou em uma variedade de setores de software, incluindo segurança, empresa, e-mail e vídeo. Ele construiu produtos e equipes em várias grandes empresas de tecnologia, como RSA Security e Perot Systems, bem como em pequenas startups, como Tout, Securant e Swapt.