Estamos a dar início ao desenvolvimento da importação de correio eletrónico!

A importação de e-mails está a chegar às suas caixas de correio seguras do Tutanota.

We are now working on email import for Tutanota

Estamos entusiasmados por informar que estamos a trabalhar numa funcionalidade de importação para o Tutanota. Como um serviço de e-mail criptografado de ponta a ponta, não queremos importar seus e-mails diretamente para nossos servidores. Ao importar qualquer um dos seus dados para o Tutanota, sempre nos certificamos de que nosso servidor nunca poderá ler nada disso. Essa abordagem de conhecimento zero é um desafio, particularmente para e-mails, mas já temos uma ideia de como lidar com isso!


Atualização 2025-02-12: A importação de emails foi lançada! Veja aqui como pode importar os seus emails do Tuta através dos nossos clientes desktop.

Turn ON Privacy in one click.

A importação de e-mails é uma das funcionalidades mais solicitadas pela nossa comunidade, e estamos muito felizes por estarmos agora a trabalhar ativamente nesta funcionalidade.

Embora quiséssemos ter começado esta funcionalidade muito antes, tivemos de trabalhar muito no lado do servidor primeiro.

Durante o último ano, estivemos trabalhando na maior reestruturação de servidores já feita para o Tutanota. Isso foi necessário para preparar Tutanota para um maior crescimento, bem como para se preparar para as cargas mais altas que veremos assim que lançarmos a funcionalidade de importação.

As melhorias no servidor que implementámos incluem:

  • Nova e muito melhorada proteção DDoS

  • Migração de toda a infraestrutura para novos servidores mais potentes

  • Configuração de um novo sistema de armazenamento distribuído

  • Configuração de uma nova infraestrutura de rede multi-homed

Como fizemos grandes progressos no lado do servidor, estamos agora prontos para começar a implementar a funcionalidade de importação de correio eletrónico!

Descubra mais sobre como desenvolvemos em Tutanota.

Iniciando a importação de emails

Today we are excited to kick-off email import! Today we are excited to kick-off email import!

No início de dezembro, o Johannes juntou-se à nossa equipa para fazer a sua tese de mestrado em Tutanota com o título:

“Towards Zero Knowledge - Adaptive Client-Side Mailbox Migration for Ende-zu-Ende Encrypted Email Communication”

Objetivo da importação de correio eletrónico

O objetivo é que a importação de e-mail seja implementada nos clientes de desktop nativos do Tutanota para Linux, Windows e macOS.

Planeamos desenvolver um sistema de migração de correio eletrónico do lado do cliente que

  1. Garante que o princípio da encriptação de conhecimento zero está sempre seguro (exceto para os metadados mínimos necessários).

  2. Encontra e optimiza de forma adaptativa a melhor taxa de transferência de correio eletrónico (controlo de carga adaptativo), baseando-se em métricas importantes como, por exemplo, os limites de taxa do servidor, a quantidade de ligações paralelas e a estabilidade da ligação.

Cenários do utilizador

A funcionalidade de importação de correio eletrónico em Tutanota deve abranger dois cenários de utilizador:

Cenário 1: Importação de um único utilizador

”Como utilizador, quero importar a minha caixa de correio existente de um fornecedor diferente para a minha caixa de correio do Tutanota, para que não perca os meus emails antigos e não tenha de manter uma segunda conta.”

Você pode encontrar o problema correlato no GitHub aqui.

Cenário 2: Importação de vários utilizadores

”Como administrador de uma empresa ou família, quero migrar todas as caixas de correio da minha empresa ou família de um provedor diferente para o Tutanota, para que eu não perca nenhuma conversa de e-mail antiga e não tenha que manter uma segunda infraestrutura de e-mail ou servidor de e-mail.”

Você pode encontrar o problema correlato no GitHub aqui.

Condições

A funcionalidade de importação de correio eletrónico deve ter em conta os seguintes requisitos:

  1. A importação de correio eletrónico deve ser rápida.

  2. A importação de correio eletrónico deve ser tão eficiente quanto possível, sem necessidade de configurar quaisquer parâmetros de ligação e de tempo, de modo a que a importação de correio eletrónico seja concluída o mais rapidamente possível sem bloquear outros processos em execução. Os utilizadores ainda precisam de poder usar o sistema para outros fins.

  3. A importação de correio eletrónico em Tutanota deve preservar a mesma estrutura de pastas que era utilizada com o anterior fornecedor de correio eletrónico.

  4. A importação de correio eletrónico pode ser interrompida e continuada mais tarde, para que o computador não precise de estar sempre a funcionar.

Para poder satisfazer o requisito número 3, é necessário implementar primeiro o suporte para subpastas na nossa estrutura de pastas. É por isso que também estamos a começar a trabalhar nas subpastas agora e esperamos lançar esta funcionalidade nas próximas semanas.

Pode acompanhar o progresso das subpastas aqui.

Motivação da tese de mestrado

Ou: Porque é que o Tutanota precisa de uma funcionalidade de importação de emails?

”No mercado dos fornecedores de correio eletrónico encriptado de ponta a ponta, o serviço Tutanota destaca-se pela sua simplicidade e pelas suas fortes garantias de encriptação. Tutanota é de facto o primeiro serviço de e-mail encriptado de ponta a ponta do mundo que encripta toda a caixa de correio. Iniciado como um serviço de correio eletrónico seguro em 2011, o Tutanota oferece agora adicionalmente um livro de endereços encriptado, um calendário encriptado e o formulário de contacto encriptado Secure Connect.

Mudar para o Tutanota traz muitos benefícios:

  1. Tutanota fornece uma caixa de correio totalmente encriptada de ponta a ponta e totalmente livre de rastreamento.

  2. Especialmente as empresas beneficiam de uma comunicação interna segura e confidencial, bem como de uma comunicação externa encriptada baseada no conceito de encriptação de e-mails com uma palavra-passe partilhada.

  3. Geralmente, a subcontratação do seu fornecedor de correio eletrónico (em contraste com o alojamento de um servidor de correio eletrónico) reduz os custos de manutenção necessários, que podem rapidamente tornar-se avassaladores.

Para garantir a encriptação de ponta a ponta com conhecimento zero, Tutanota usa um complexo sistema de criptografia desenvolvido independentemente, que é publicado sob a GNU General Public License v3.0 3.

Diferente de outros provedores de e-mail criptografado de ponta a ponta, Tutanota não usa explicitamente o formato de mensagem OpenPGP para melhorar ainda mais o nível de segurança. Isso está relacionado ao fato de que o OpenPGP, em sua forma padrão, não suporta criptografia de assunto, não tem opção para Perfect Forward Secrecy (PFS) e, além disso, não fornece um procedimento simples para atualizar os algoritmos criptográficos.

De facto, o Tutanota implementou atualmente um primeiro protótipo utilizando algoritmos seguros pós-quânticos e já hoje suporta a verdadeira encriptação de assuntos, bem como planos para suportar o Perfect Forward Secrecy (PFS).

O Tutanota requer a utilização dos seus próprios clientes e não é compatível com os clientes de correio normais, como o Thunderbird, mas permite outras funcionalidades, como um calendário de conhecimento zero e o armazenamento de contactos.

Apesar das muitas vantagens que o Tutanota traz consigo, os utilizadores normalmente não querem deixar para trás a sua comunicação de e-mail existente e, portanto, precisam da capacidade de migrar a sua caixa de correio.”

Para que todos possam utilizar a caixa de correio totalmente encriptada do Tutanota, a importação de emails é uma das caraterísticas mais importantes.

Estamos realmente entusiasmados por podermos agora começar a implementar a importação de e-mail!

Gostaríamos de agradecer pelo seu apoio contínuo e por ajudar a nossa missão de trazer privacidade para o mundo.

Illustration of a phone with Tuta logo on its screen, next to the phone is an enlarged shield with a check mark in it symbolizing the high level of security due to Tuta's encryption.