Estamos a dar início à importação de correio electrónico!

A importação de correio electrónico está a chegar às suas caixas de correio seguras de Tutanota.

We are now working on email import for Tutanota

Estamos entusiasmados por vos informar que estamos a trabalhar numa funcionalidade de importação para a Tutanota. Como um serviço de correio electrónico encriptado de ponta a ponta, não queremos importar os seus e-mails directamente para os nossos servidores. Ao importar quaisquer dos seus dados para a Tutanota, certificamo-nos sempre de que o nosso servidor nunca poderá ler nenhum deles. Esta abordagem de zero-conhecimento é um desafio, particularmente para as mensagens de correio electrónico, mas já temos uma ideia de como lidar com ela!


A importação de correio electrónico é uma das características mais solicitadas da nossa comunidade, e estamos muito satisfeitos por estarmos agora a trabalhar activamente nesta característica.

Embora tivéssemos querido iniciar esta funcionalidade muito mais cedo, tivemos de colocar muito trabalho no lado do servidor em primeiro lugar.

Durante o último ano, temos estado a trabalhar na maior reestruturação de servidores alguma vez feita para a Tutanota. Isto foi necessário para preparar o Tutanota para um maior crescimento, bem como para nos prepararmos para as cargas mais elevadas que iremos ver assim que libertarmos a funcionalidade de importação.

As melhorias do servidor que implementámos incluem:

  • Nova e muito melhorada protecção DDoS
  • Migrou toda a infra-estrutura para novos servidores mais potentes
  • Estabelecer um novo sistema de armazenamento distribuído
  • Estabelecer uma nova infra-estrutura de rede multi-habitação

Como fizemos grandes progressos com o lado do servidor, estamos agora prontos para começar realmente a implementar a funcionalidade de importação de correio electrónico!

Saiba mais sobre como nos desenvolvemos na Tutanota.

Começar a importação de correio electrónico

Today we are excited to kick-off email import! Today we are excited to kick-off email import!

No início de Dezembro Johannes juntou-se à nossa equipa para fazer a sua tese de mestrado em Tutanota com o título:

“Towards Zero Knowledge - Adaptive Client-Side Mailbox Migration for Ende-zu-Ende Encrypted Email Communication”

Com a ajuda da nossa equipa de desenvolvimento, Johannes irá conceber e implementar a funcionalidade de importação de correio electrónico dentro dos próximos seis meses.

Objectivo da importação de correio electrónico

O objectivo é que a importação de correio electrónico seja implementada nos clientes desktop nativos de Tutanota para Linux, Windows e macOS.

Planeamos desenvolver um sistema de migração de correio electrónico do lado do cliente que

  1. Assegura que o princípio de encriptação de conhecimento zero é sempre assegurado (excepto os metadados mínimos necessários).
  2. Encontra e optimiza de forma adaptativa a melhor transmissão de correio electrónico (controlo de carga adaptativo), confiando em métricas importantes, tais como, por exemplo, limites de taxa do servidor, quantidade de ligações paralelas, bem como estabilidade da ligação.

Cenários do utilizador

A funcionalidade de importação de correio electrónico em Tutanota deve abranger dois cenários de utilizador:

Cenário 1: Importação de um único utilizador

”Como utilizador, quero importar a minha caixa de correio existente de um fornecedor diferente para a minha caixa de correio Tutanota, para que não perca os meus e-mails antigos e não tenha de manter uma segunda conta”.

Pode encontrar aqui a questão correlata do GitHub.

Cenário 2: Importação de múltiplos utilizadores

”Como administrador de uma empresa ou família quero migrar todas as caixas de correio da minha empresa ou família de um fornecedor diferente para Tutanota, para que não perca nenhuma conversa de correio electrónico antiga e não tenha de manter uma segunda infra-estrutura de correio ou servidor de correio electrónico”.

Pode encontrar a edição de GitHub correlata aqui.

Condições

O recurso de importação por correio electrónico deve ter em conta os seguintes requisitos:

  1. A importação de correio electrónico deve ser rápida.
  2. A importação de correio electrónico deve ser tão eficiente quanto possível sem a necessidade de configurar quaisquer parâmetros de ligação e de tempo, para que a importação de correio electrónico seja concluída o mais rapidamente possível sem bloquear outros processos em curso. Os utilizadores ainda precisam de ser capazes de utilizar o sistema para outros fins.
  3. A importação de correio electrónico em Tutanota deve preservar a mesma estrutura de pastas que foi utilizada com o fornecedor de correio electrónico anterior.
  4. A importação de correio electrónico pode ser pausada e continuada mais tarde, para que o computador não precise de continuar a funcionar o tempo todo.

Para poder satisfazer o requisito número 2, é necessário que implementemos primeiro o suporte para subpastas na nossa estrutura de pastas. É por isso que estamos também a começar a trabalhar agora nas subpastas e esperamos lançar esta funcionalidade nas próximas semanas.

É possível acompanhar o progresso das subpastas aqui.

Motivação da tese de mestrado

Ou: Porque é que a Tutanota precisa de uma funcionalidade de importação de correio electrónico?

”No mercado de fornecedores de correio electrónico codificado de ponta a ponta, o serviço Tutanota destaca-se pela sua simplicidade e fortes garantias de codificação. Tutanota é de facto o primeiro serviço de correio electrónico encriptado de ponta a ponta do mundo que encripta toda a caixa de correio. Iniciado como serviço de correio electrónico seguro em 2011, Tutanota oferece agora adicionalmente um livro de endereços cifrado, um calendário cifrado e o formulário de contacto cifrado Secure Connect.

A mudança para Tutanota vem acompanhada de muitos benefícios:

  1. Tutanota oferece uma caixa de correio totalmente encriptada de ponta a ponta e totalmente rastreada gratuitamente.
  2. Especialmente as empresas beneficiam de uma comunicação interna segura e confidencial, bem como de uma comunicação externa encriptada baseada no conceito de encriptação de e-mails com uma palavra-passe partilhada.
  3. Geralmente, a externalização do seu fornecedor de correio electrónico (em contraste com o alojamento de um servidor de correio electrónico) reduz os custos de manutenção necessários, que podem rapidamente tornar-se esmagadores.

Para assegurar uma encriptação Ende-zu-Ende de conhecimento zero, a Tutanota utiliza um complexo sistema de criptografia desenvolvido independentemente, que é publicado sob a Licença Pública Geral GNU v3.0 3.

Diferente de outros fornecedores de correio electrónico encriptado Ende-zu-Ende, Tutanota não utiliza explicitamente o OpenPGP Message Format a fim de melhorar ainda mais o nível de segurança. Isto está relacionado com o facto de que o OpenPGP, na sua forma padrão, não suporta encriptação de assunto, não tem opção paraPerfect Forward Secrecy (PFS ) e, além disso, não fornece um procedimento descomplicado para actualizar os algoritmos criptográficos.

De facto, Tutanota implementou actualmente um primeiro protótipo utilizando algoritmos seguros pós-quantum e já hoje suporta a verdadeira encriptação de sujeitos, bem como planos para suportar o Perfect Forward Secrecy (PFS).

Tutanota requer a utilização dos seus próprios clientes e não é compatível com clientes de correio padrão, tais como Thunderbird, mas por isso permite outras funcionalidades, tais como um calendário de conhecimento zero e armazenamento de contactos.

Apesar das muitas vantagens que Tutanota traz consigo, os utilizadores normalmente não querem deixar para trás a sua comunicação de correio electrónico existente e, portanto, precisam da capacidade de migrar a sua caixa de correio”.

Para permitir que todos possam utilizar a caixa de correio electrónico Tutanota totalmente encriptada, a importação de correio electrónico é uma das características mais importantes.

Estamos realmente entusiasmados por podermos agora dar início à implementação da importação de correio electrónico!

Gostaríamos de lhe agradecer pelo seu apoio contínuo e por ajudar a nossa missão de trazer privacidade para o mundo.