Безопасность

Безопасность, которую можно проверить

Ни одно приложение не может обещать быть неуязвимым. Mailie Pro использует общеизвестные, проверяемые средства защиты и честно рассказывает о том, что делает каждое из них.

Подключения

  • TLS 1.3 к каждому почтовому серверу; приложение не может откатиться к незашифрованному подключению.
  • Предупреждение, если сертификат сервера неожиданно изменился.
  • Имена серверов ищутся через шифрованный DNS; также доступна необязательная маршрутизация через Tor.

Хранилище

  • Зашифрованная база данных (SQLCipher, AES-256) для всего, что хранит приложение.
  • Ключи хранятся в аппаратно защищённом Android Keystore.
  • Необязательная блокировка приложения по отпечатку пальца или лицу и блокировка скриншотов.

Сквозное шифрование

  • OpenPGP и S/MIME, чтобы отправлять и читать зашифрованную и подписанную почту.
  • Автоматический поиск ключей через Web Key Directory и Autocrypt.
  • Всегда бесплатно: вы всегда можете расшифровать полученную почту.

Предупреждения о мошенничестве

  • Проверки на фишинг и мошенничество для каждого сообщения, на вашем телефоне.
  • Предупреждения о похожих доменах отправителей и изменившихся банковских реквизитах.
  • Проверка перед отправкой. Все предупреждения — это рекомендации, и они никогда не действуют за вас.

Сообщить об уязвимости

Если вы обнаружили проблему безопасности в приложении или на этом сайте, пожалуйста, напишите нам до публичного раскрытия. Мы не будем предпринимать юридических действий против исследований, проведённых добросовестно.

security@mailie.pro Возможности