Come proteggiamo la tua posta

In breve: le chiavi che aprono la tua posta nascono nel tuo browser e ne escono solo cifrate. Sul nostro server i messaggi sono salvati in forma illeggibile. Qui sotto spieghiamo come, e dove sono i limiti.

La password non arriva mai a noi

Quando scrivi la password, il tuo browser la trasforma con Argon2id (64 MiB di memoria, 3 passaggi, un sale casuale di 16 byte). Il risultato è diviso in due chiavi da 256 bit:

  • chiave di accesso: viene inviata al server per farti entrare. Noi ne conserviamo solo l'impronta (a sua volta calcolata con Argon2id), mai la chiave;
  • chiave della cassaforte: non lascia mai il tuo dispositivo e serve ad aprire la tua chiave privata.

Così, anche chi leggesse il nostro database non avrebbe né la tua password né il modo di aprire la tua posta.

Le chiavi OpenPGP nascono nel browser

Alla registrazione il browser genera una coppia di chiavi OpenPGP (curva 25519), lo standard aperto usato anche da Proton, Thunderbird e GnuPG.

  • la chiave pubblica la conosciamo: serve a cifrare la posta che ricevi;
  • la chiave privata la riceviamo solo cifrata (AES-256) con la chiave della cassaforte, più una seconda copia cifrata con la tua frase di recupero.

Quando entri, la chiave privata viene aperta nella memoria del browser e lì resta finché non chiudi o ricarichi la pagina. Non la salviamo nel browser in modo permanente.

La posta in arrivo viene cifrata appena arriva

Appena un messaggio arriva, il nostro server lo cifra con la tua chiave pubblica (formato PGP/MIME, AES-256) e lo salva così: testo e allegati diventano illeggibili per chiunque non abbia la tua chiave privata, noi compresi.

Il limite, detto chiaramente. Chi ti scrive da Gmail, Outlook o un altro servizio non cifrato ci consegna il messaggio in chiaro. Per quei pochi istanti, il tempo di riceverlo e di fare i controlli antispam, il messaggio è leggibile dal server. Poi viene cifrato. Una copia resta anche presso il mittente e il suo fornitore.

Inviati e bozze

Le bozze e la copia dei messaggi che invii vengono cifrate dal tuo browser prima di essere salvate. Quando scrivi a un altro servizio (per esempio Gmail), il messaggio deve arrivare al destinatario in un formato che possa leggere: viaggia come una normale email, protetta in transito con TLS quando il server del destinatario lo supporta.

Tra caselle CifraMail il messaggio verrà cifrato già nel browser di chi scrive, con la chiave del destinatario (in arrivo).

La frase di recupero

Alla registrazione ti diamo 24 parole. Sono l'unico modo per riaprire la posta se dimentichi la password: con la frase il browser apre la seconda copia della tua chiave privata e ti fa scegliere una nuova password. Non la conosciamo e non possiamo recuperarla per te. Se perdi sia la password sia la frase, la posta salvata resta illeggibile per sempre.

Cosa vediamo

Per consegnare la posta un server deve sapere alcune cose. Queste non sono cifrate:

  • mittente, destinatari e orari dei messaggi;
  • l'oggetto dei messaggi (come nella maggior parte dei servizi basati su OpenPGP);
  • la dimensione dei messaggi e lo spazio che usi;
  • gli indirizzi IP da cui accedi, conservati per un periodo limitato per sicurezza e prevenzione degli abusi.

La posta che invii verso provider esterni (Gmail, Outlook e simili) la consegniamo tramite partner tecnici con server nella regione UE, Mailgun e, di riserva, SMTP2GO: vedono mittente, destinatari e oggetto e, se il messaggio non è cifrato end-to-end, anche il contenuto durante la consegna. La posta tra utenti CifraMail resta sui nostri server. Dettagli nell'informativa privacy.

CifraMail protegge il contenuto della posta, non la tua identità: non è uno strumento di anonimato.

Sul telefono: due modalità

  • App CifraMail (consigliata): la webmail installata sulla schermata Home. Tutto come sopra: la posta si decifra solo sul telefono. Il telefono conserva in cache solo l'interfaccia dell'app, mai messaggi decifrati né chiavi. Le notifiche dicono solo il mittente (o solo «Hai un nuovo messaggio») e viaggiano cifrate attraverso il servizio di notifiche di Google o Apple, che non può leggerle.
  • App di posta (Gmail, Mail di iPhone, Outlook, Thunderbird), solo se la attivi tu: per farle funzionare i nuovi messaggi restano sul server senza la cifratura con la tua chiave, quindi per quella posta CifraMail non è più zero-access. Si accede con password per app, una per dispositivo, revocabili. Disattivando l'opzione le password vengono revocate e la cifratura torna per i nuovi messaggi.

Come installare l'app o configurare un'app di posta

Il codice che gira nel browser

Tutta la crittografia la fa il codice della webmail, che ti inviamo noi. Per ridurre i rischi:

  • il sito e la webmail non caricano script da altri server: niente analisi di terze parti, niente pubblicità, niente pixel. Lo impone la politica di sicurezza dei contenuti (CSP) del sito;
  • le connessioni sono solo HTTPS;
  • usiamo librerie aperte e diffuse: OpenPGP.js per la crittografia, hash-wasm per Argon2id.

Resta un limite comune a tutte le webmail cifrate: devi fidarti che il codice che ricevi sia quello giusto. Se il tuo dispositivo è infetto, chi lo controlla può vedere ciò che vedi tu.

Segnalare una vulnerabilità

Se trovi un problema di sicurezza scrivici a sicurezza@ciframail.it [casella da attivare]. Ti rispondiamo e ti teniamo aggiornato su come lo risolviamo.

Crea un account Domande frequenti