Door Anoniem: Naast tuta en proton, noemt https://www.privacyguides.org/en/email/ ook nog mailbox.org. Die ben ik al een tijdje aan het uitproberen, en heeft een interresante aanpak met betrekking tot spam. Standaard is er namelijk geen "Junk" map, maar sturen ze een "delivery failure notice to the sender". Je kan de spam-folder wel aanzetten in de instellingen, en ook andere parameters van het filter afstemmen naar wens.
Die mailbox zijn hobby hosters en zij ondersteunen niet eens SASL methods zoals CRAM of MD5-DIGEST, alleen maar PLAIN.
Weer iets waar Gmail beter in is en zelfs Outlook.com die wel moderne protocolen ondersteunt bijv je TOTP via MS Authenticator
Zonder 2FA heb je het probleem van guessing/bruteforce attacks die in mijn ervaring als serverowner alleen ophouden bij moderne protocollen
Dingen als username+password over TLS zijn achterhaalde security... Je moet toch authentication protocollen ondersteunen in 2024 via SASL of...
Die Duitsers zijn blijven steken in het jaar 2006, zoals zovelen
Maar vertel me anders maar wat je nog man met OAUTHBEARER, opvolger van o.a. OXAUTH2 wat dan wel iets meer levert....
Protonmail is veel beter , maar slechter dan Gmail op security gebied (mits je snapt dat privacy!=security en mits je de JavaScript AES encryptie van Protonmail niet in consideration neemt etc)
Jammer dat Tutanota geen ESMTP aanbiedt... Wel hebben ze op Android voor de app een eigen Notification implementation, beter dan de Protonmail App , welke via Firebase Cloud Messaging gewoon metadata over jouw inkomende mails lekt naar de Big Tech eyes.....
Goed, in 2018 was dit nog erger , toen lekte zelfs Signal je notificaties "hey Johan.. Vandaag weer kinderen aan het stalken?" via de Google server , GCM voordat ze in 2019 omswitchten naar Firebase Cloud Messaging en de metadata uit zetten via de ingebouwde optie....
... Waardoor tegenwoordig apps als Signal en Protonmail gelukkig geen content, apparaatinfo etc lekken voor elke push notficatie "you have 1 new message" , maar de 13+1 Eyes of the NoSuchAgentur krijgen "slechts" jouw IP door en datum/tijd bij elke notificatie van Signal of Proton... Das dus een hele vooruitgang maar Proton doet het slechter dan Tutanota (om alleen mail apps te vergelijken) echter is Tutanota best wel "proprietary" in de zin van.... Geen ESMTP optie, een boel functionaliteit wat weinig mensen gebruiken en een APK van bijna 60MB (veel code joh) ... Maar goed dan heb je wel "local push notifications".....
Ergo... Geen enkele oplossing is perfect . de enige oplossing is self hosting van alles ....
Begin maar.. Postfix (ik pref Sendmail trouwens) met 2 MXen, SPF, DKIM, DMARC, ESMTP +SASL op TLS1.3 enz
En dan heb ik het nog niet over je servers (2 mxen) bijhouden, patchen, monitoren, email logs checken, error logs smtpd, spam tegenhouden en abuse beheer enz... Heb je een taak aan , bovendien kost het geld....
Je moet je hardware ownen.. Een VPS op iemand anders zijn shared server is een risico, bovendien kunnen de 7 eyes, 12 eyes (666 eyes?) gewoon de VPS hoster dwingen een Snapshot te maken van je mailserver incl configuratie ..... Dus goedkoop is duurkoop
Als je secure email wil, kan allemaal, kost alleen moeite.. Fysieke hardware, fysieke on site security etc
Protonmail en Tuta won't cut it... Je weet niet wie daar achter zitten 100% of the time, en Protonmail kun je in theory, ook in de praktijk -mits privilege- decrypten door een foutje te introduceren in de JavaScript's, bijvoorbeeld door een browserhack , of een geavanceerde MITM attack waarbij de TLS certs genept worden....
Wat is de ideale situatie?
De NSA zouden we willen vertrouwen maar we denken dat er abuse is, dat technische middelen misbruilkt worden om individuelen psychologisch te mindfucken, gaslighten, triggered, treiteren, teneinde geweld o.i. d uit te lokken in een anderszins veilige democratische omgeving, het opzettelijk destabiliseren van mensen onder het mom van pseudo -bijna religieuze- feelgood argumenten , alsof democratie "slechts een spelletje" is.....
Je moet je beschermen tegen misbruik, omdat je niet weet waar het vandaan komt, en waarom.. Of omdat mensen met kennis misbruik van die kennis, en uiteindelijk iedereen meeslepen naar een hel op aarde..
Ben je een beetje integer, verdiep je in de materie, en je komt een heel eind... Ad free, smut free, mind free, geen afleidingen op je scherm etc
Maar goed, je weet niet wat je niet weet he, namelijk:......vul zelf in
Hopelijk word deze lange post op prijs gesteld
Johan