Dieser Blog erklärt, wie privymail.eu funktioniert: welche Technik dahintersteht, was eine Entscheidung kostet und was sie nicht löst. Die Beiträge gehen ins Einzelne, vom Protokoll bis zur einzelnen Kopfzeile, und nennen die Grenzen eines Verfahrens gleich mit.
Was in unseren Protokollen steht, und was nicht
Was der Server dieser Website festhält, welche Protokolle der Maildienst führt, wie lange sie bleiben und was nie hineingehört.
Diese Website lässt sich nachprüfen
Was im signierten Inventar dieser Website steht, wie es täglich neu entsteht, wie Sie die Signatur prüfen und was sie nicht beweist.
Ein Passwort, das Ihr Gerät nicht verlässt
Wie das Verfahren OPAQUE Ihr Passwort prüft, ohne dass unser Server es je sieht, was er stattdessen speichert und wo der Schutz endet.
Warum es bei uns keine SMS-Codes gibt
Welchen zweiten Faktor privymail.eu statt SMS-Codes verwendet, warum er ohne Telefonnummer auskommt und was er nicht schützt.
Eine Website ohne JavaScript und ohne fremde Server
Was die Sicherheitsrichtlinie dieser Website dem Browser erlaubt, wie die Regel durchgesetzt wird und worauf die Website dafür verzichtet.
MTA-STS und DANE: wie Mailserver Verschlüsselung verlangen
Warum Verschlüsselung zwischen Mailservern von sich aus freiwillig ist, wie MTA-STS und DANE das ändern und was der Domain Autopilot dafür einrichtet.
Nur europäische Anbieter: die Regel und ihre Gründe
Welche Regel für die Anbieter des Maildienstes von privymail.eu gilt, welche Dienste sie ausschließt, was sie kostet und wo sie endet.
Eine Rechenaufgabe statt eines CAPTCHA-Dienstes
Wie privymail.eu automatisch angelegte Konten bremst, ohne Besucherdaten an Dritte zu geben, und was eine Rechenaufgabe nicht leistet.
App-Passwörter: Ihr Mailprogramm bekommt nie Ihr Hauptpasswort
Warum jedes Mailprogramm ein eigenes Passwort bekommt, wie es mit Ihrem Postfachschlüssel zusammenhängt und was es nicht verhindert.