FAQ

Hur kan vi hjälpa dig?
Innehållsförteckning
Säkerhet och Personlig Integritet• Vilka krypteringsalgoritmer använder Tuta?• Loggar Tuta IP-adresser eller kan jag använda min krypterade brevlåda anonymt?• Hur krypteras mina e-postmeddelanden med Tuta?• Är min adressbok inom Tuta krypterad?• Var sker krypteringsprocessen?• Hur kan jag visa sidhuvud i min krypterade brevlåda?• Tar ni bort inaktiva konton/återvinner e-postadresser?• Var genereras mina nycklar och hur är min privata nyckel säkrad?• Varför blockeras automatisk inläsning av bilder i Tuta Mail?• En av mina mejl har en varning om att autentisering av e-post saknas eller misslyckas. Vad betyder det?• En av mina mejl visar en phishing varning. Vad betyder det?• Var är Tuta servrarna lokaliserade?• Kan jag inaktivera sessioner på distans (sessionshantering)?• Vad innebär krypterad och vad kan ni läsa?• Var kan jag rapportera ett säkerhetsproblem eller en sårbarhet som jag hittat i Tuta?
Ditt Tuta Lösenord• Kan jag låsa upp appen med en pinkod eller biometri (fingeravtryck, Face ID)?• Hur väljer jag ett starkt lösenord?• När jag loggar ut från Tuta loggar webbläsaren eller appen alltid in igen. Vad ska jag göra för att förhindra detta?• Hur fungerar lösenordsgeneratorn?• Vilken hashfunktion används för lösenordet?• Tuta skyddar min privata nyckel med mitt lösenord. Kan ni komma åt mitt lösenord?• Mitt lösenord blev stulen. Vad ska jag göra?• Var kan jag se min återställningskod?

Säkerhet och Personlig Integritet

Vilka krypteringsalgoritmer använder Tuta?

För e-postkryptering mellan användare använder Tuta en standardiserad hybrid metod bestående av en symmetrisk och en asymmetrisk algoritm. Tuta använder AES med en längd på 256 bitar och RSA med 2048 bit eller en kombination av ECDH (x25519) och Kyber-1024 (för kvantum säkra konton). E-post till externa mottagare krypteras symmetriskt med AES 256 bitar.

Loggar Tuta IP-adresser eller kan jag använda min krypterade brevlåda anonymt?

Vi loggar inte IP-adresser när du loggar in eller när du skickar ett mejl. IP adresserna från skickade och mottagna mejl plockas bort så att din position förblir okänd.

Vi loggar endast IP adresser för enskilda konton i händelse av allvarliga kriminella handlingar såsom mord, barnpornografi, rån, bombhot och utpressning efter att vi fått ett giltigt domstolsbeslut utfärdat av en Tysk domare. Mer information finns på vår blogg.

På vår blogg kan du läsa mer om hur Tuta bekämpar illegal massövervakning genom att tillhandahålla en anonym e-posttjänst. Vid registrering behöver du inte ange några personuppgifter (t. ex. krävs inget telefonnummer). Vi kommer också att göra det möjligt att betala för Tuta med Bitcoin Bitcoin.

Hur krypteras mina e-postmeddelanden med Tuta?

Systemet krypterar automatiskt alla e-postmeddelanden som lagras i Tuta. E-post mellan Tuta användare krypteras automatiskt end-to-end, e-post till externa användare kan säkras med hjälp av ett lösenord. Här förklarar vi skillnaderna mellan konfidentiell (end-to-end krypterad) och icke konfidentiell e-post.

Oberoende av end-to-end krypteringen är det som skickas mellan klient och Tutas servrar skyddat med SSL för att maximera säkerheten.

Titta på vår e-post krypteringsguide för Tuta på YouTube - den snabbaste e-post krypteringsguiden du kan hitta!

Är min adressbok inom Tuta krypterad?

Ja, alla data i Tuta är krypterade end-to-end och är endast åtkomlig med ditt lösenord. Det går inte att skanna och extrapolera dina data.

Var sker krypteringsprocessen?

Kryptering och dekryptering av data sker alltid lokalt på din enhet vid inloggning. Alla data är end-to-end-krypterad och bara du kan komma åt datan med ditt lösenord.

Hur kan jag visa sidhuvud i min krypterade brevlåda?

Du kan visa sidhuvud i mottagna meddelanden genom att trycka på genvägen H. Tuta avlägsnar sidhuvud från e-post som skickas för att skydda din integritet.

Tryck på F1 (Fn och F1) för att visa alla genvägar i Tuta.

Tar ni bort inaktiva konton/återvinner e-postadresser?

En borttagen e-postadress (även om det är ett alias) kommer inte att åteanvändas av säkerhetsskäl. Det ska inte vara möjligt för någon annan att registrera din tidigare använda e-postadress och sedan av misstag få ett konfidentiellt mejl som var avsett för dig.

Konton utan kostnad raderas efter en inaktiv period på sex månader. En vanlig inloggning är nödvändig för att förhindra automatisk radering. Vi raderar sådana konton av säkerhetsskäl och också för att vi ska kunna erbjuda gratis Tutakonton. E-postadresserna till sådana borttagna konton kan dock överföras till ett annat betalt konto och återanvändas som e-postalias eller extra användaradresser om du fortfarande har giltiga inloggningsuppgifter.

Så här återanvänder du e-postadressen för det inaktiva kontot

  1. Du måste skapa ett betalt e-post konto (eller använda något betalt Tuta konto som du redan har som målkonto).
  2. Logga in på ditt förlorade konto.

Återaktivera inaktivt konto

  1. Klicka på 'Hjälp'.

Återaktivera inaktivt konto

  1. Ange 'Målkontoadress' (och - om du har aktiverat tvåstegsverifiering - återställningskoden för den förlorade adressen).

Sedan kan du lägga till förlorade adresser som alias (eller användare) till målkontot. Vi kallar det sammanslagning av adresser.

Var genereras mina nycklar och hur är min privata nyckel säkrad?

Dina privata och offentliga nycklar genereras lokalt i din webbläsare vid registrering. Din privata nyckel krypteras med ditt lösenord. På så sätt får ditt inloggningslösenord statusen för den privata nyckeln. Nyckeln är så starkt krypterad att bara du kan använda den för att kryptera och dekryptera data. Därför är ett starkt lösenord är viktigt. En automatisk lösenordskontroll på klienten ser till att du använder ett starkt lösenord. Ditt lösenord överförs aldrig till servern i klartext. Det är saltat och hashas sen med Argon2 lokalt på din enhet så att varken servern eller vi har åtkomst till ditt lösenord. Med den här innovativa utformningen kan du enkelt komma åt din krypterade e-post från alla enheter (datorer och mobiler).

Varför blockeras automatisk inläsning av bilder i Tuta Mail?

Tuta laddar inte bilder automatiskt när du öppnar ett e-postmeddelande. Observera att när du laddar externa bilder manuellt

  • vet någon att du läser e-postmeddelandet.
  • kan någon lägga till cookies i din webbläsare (om din webbläsare inte är konfigurerad att avvisa dem).
  • kan någon spåra din plats med din IP-adress.
  • kan någon spåra enhetens parametrar.

Här förklarar vi hur du visar externa bilder. Läs med om hur du använder Tuta som en anonym e-posttjänst.

En av mina mejl har en varning om att autentisering av e-post saknas eller misslyckas. Vad betyder det?

Tuta kräver att alla mejl autentiseras. Om inte, kan e-posten komma från vem som helst och kan ha ändrats, så du ska alltid granska sådana meddelanden noggrant. Om du ser varningen att autentiseringen har misslyckats (röd banner), bör du vara extra försiktig, eftersom meddelandet troligen är falskt. Tänk på detta som med ett konventionellt brev: Vem som helst kan skicka ett e-postmeddelande och skriva vilken adress som helst som "från".

En av mina mejl visar en phishing varning. Vad betyder det?

Nätfiske är ett namn för en typ av onlinebedrägeri där brottslingar försöker se ut som en legitim avsändare för att få dina uppgifter som autentiseringsuppgifter eller kreditkortsuppgifter. Phishers använder mycket sofistikerade psykologiska tekniker och utvecklar mycket realistiska kopior av verkliga webbplatser och e-postmeddelanden.

Om du ser en nätfiskebanner betyder det att vissa delar av det mejlet matchar våra nätfiskesignaturer efter att andra användare har rapporterat liknande e-postmeddelanden som nätfiske. Var mycket försiktig med sådana meddelanden. Vanligtvis innehåller phishingmejl en speciell länk till en webbplats som ser verklig ut men inte är det. Om du tror att meddelandet är legitimt och du öppnar länken, kontrollera då hela webbadressen: Kontrollera att du ser hela adressen, ibland kan bara en del eller ett tecken vara utbytt. Här finns mer information om hur du förhindrar nätfiskeattacker via e-post.

Du kan markera ett mejl som inte nätfiske, så att du inte längre ser varningsmeddelandet för det mejlet.

Vi skickar aldrig e-post till dig med länkar där du behöver skriva in ditt lösenord. Vi uppmuntrar dig att alltid skydda dina inloggningsuppgifter med 2FA eftersom det gör det nästan omöjligt för en angripare att logga in på ditt konto. Om du redan blivit utsatt för en nätfiskeattack, läs här .

Var är Tuta servrarna lokaliserade?

Tutas servrar är belägna i säkra och ISO27001 certifierade datacenter i Tyskland. Alla sparade data lyder under Tysklands strikta integritetsskyddslagar. Oberoende av detta krypteras alla data end-to-end och kan inte läsas av Tutao GmbH som leverantör eller av någon tredje part.

Kan jag inaktivera sessioner på distans (sessionshantering)?

Ja. Du kan visa och fjärrstänga aktiva sessioner under Inställningar-> Logga in.

Läs mer om hur du aktiverar lagring av stängda sessioner för att övervaka om någon annan har åtkomst till ditt konto. För att garantera användarnas integritet har vi tillämpat funktionen på följande sätt:

  • IP-adressen lagras krypterad, endast användaren kan dekryptera informationen. Ingen annan, inte ens vi på Tuta kan komma åt den informationen.
  • IP-adresser lagras bara i en vecka och raderas sedan automatiskt.
Vad innebär krypterad och vad kan ni läsa?

Tuta krypterar alla data som lagras i din brevlåda (kontakter, e-post, e-postsignatur, inkorgsregler, faktura data, betalningsmetod, certifikat och privata nycklar för dina egna domäner). När du skickar ett mejl krypterar Tuta ämne, innehåll och bilagor automatiskt.

Du kan läsa en detaljerad förklaring om vad som krypteras i Tuta på vår säkerhets sida.

Vi kan endast läsa följande metadata:

  • avsändare
  • e-postadress
  • mottagarens e-postadress
  • datum för e-post

Vi undersöker möjligheten att i framtiden även dölja metadata.

Var kan jag rapportera ett säkerhetsproblem eller en sårbarhet som jag hittat i Tuta?
säkerhetrapportsårbarhet

Tack för att du tar dig tid att rapportera en sårbarhet. Om du har hittat säkerhetsproblem skicka oss då e-post på antingen engelska eller tyska med en detaljerad rapport så att vi kan åtgärda dem.

Vi på Tuta gör vårt yttersta för att säkra din brevlåda maximalt. Tuta koden är öppen källkod och publiceras på Github och vi inbjuder alla säkerhetsexperter att granska den.

Ditt Tuta Lösenord

Kan jag låsa upp appen med en pinkod eller biometri (fingeravtryck, Face ID)?

Du kan säkra den lagrade appinloggningen med en pinkod, ett mönster eller biometri (fingeravtryck, Face ID etc.). Gå till Inställningar -> Inloggning -> Upplåsningsmetod för att aktivera detta.

Det här alternativet visas endast när du har lagrat dina inloggningsuppgifter i Tuta appen. När du loggar in kryssar du i kryssrutan 'Spara lösenord' för att lagra dina inloggningsuppgifter.

Hur väljer jag ett starkt lösenord?

Tuta använder en indikator för lösenords styrka som beaktar flera aspekter av ett lösenord för att säkerställa att det lösenord du väljer matchar ditt säkra e-post konto. Läs mer om hur du väljer ett starkt lösenord här.

Tuta har inga begränsningar i fråga om lösenordets längd eller använda tecken; alla unicode tecken accepteras.

När jag loggar ut från Tuta loggar webbläsaren eller appen alltid in igen. Vad ska jag göra för att förhindra detta?

Om du klickar på 'Logga ut', loggar du ut. Observera: Om du tidigare har sparat lösenordet är du nu utloggad, men lösenordet sparas fortfarande för automatisk inloggning. För att ta bort lösenordet för automatisk inloggning, logga först ut. Inloggnings skärmen visas, klicka på 'Mer' och 'Ta bort Inloggningsuppgifter'.

Hur fungerar lösenordsgeneratorn?

Ett säkert lösenord är ett lösenord som är tillräckligt slumpmässigt för att det inte ska kunna gissas inom rimlig tid. Men slumpmässiga strängar av alfanumeriska tecken är svåra att komma ihåg. Därför har vi implementerat en lösenordsgenerator som hittar en bra balans mellan säkerhet och minnesbarhet. Generatorn väljer sex enkla ord från en stor kurerad lista och ger ut en lösenfras som är säker samt lätt att skriva och komma ihåg. Här finns fler tips om hur man skapar och kommer ihåg ett starkt lösenord.

Vilken hashfunktion används för lösenordet?

Ditt lösenord är saltat och hashas med Argon2 på din enhet innan det skickas till Tuta. Argon2 är den mest pålitliga metoden eftersom brute force attacker behöver mycket mer tid i jämförelse med konventionella metoder som MD5 eller SHA. Med den här metoden garanterar vi en integrerad sekretess och vi låter dig komma åt och dekryptera din e-post direkt från datorer och mobila enheter.

Tuta skyddar min privata nyckel med mitt lösenord. Kan ni komma åt mitt lösenord?

Nej. När ett lösenord används för autentisering (inloggning) är det inte säkert att det är känt för den server som du vill autentisera med. Servern behöver bara ett fingeravtryck (hash) av ditt lösenord. Med Tuta beräknas din hash för autentisering av din webbläsare och endast hash skickas. Ditt lösenord skickas aldrig över internet i klartext och kan aldrig ses av vår server. Eftersom hash värden är icke inverterbara kan servern inte rekonstruera ditt lösenord från hashen. Servern kan inte dekryptera ditt meddelande men kan ändå logga in dig.

Rekommenderad fördjupad läsning: Lär dig hur Tuta automatiserar krypteringsprocessen samtidigt som du får full kontroll över dina krypterade data.

Mitt lösenord blev stulen. Vad ska jag göra?

Om du tror att ditt lösenord har lämnats ut till någon annan men du fortfarande kan logga in på ditt konto gör du följande:

  • Ändra ditt lösenord i 'Inställningar' -> 'Logga in' -> 'Lösenord'.
  • Uppdatera återställningskoden i 'Inställningar' -> 'Logga in' -> 'Återställningskod'.

Om angriparen fortfarande är inloggad på ditt konto loggas personen automatiskt ut när du ändrar ditt lösenord.

Vi rekommenderar att du alltid använder 2FA på dina konton eftersom det gör det nästan omöjligt för en angripare att logga in på ditt konto.

Om du inte kan logga in på ditt konto längre, läs här.

Var kan jag se min återställningskod?

Gå till Inställningar - Logga in och klicka på pennsymbolen bredvid 'Återställningskod' för att visa koden eller uppdatera den. För att göra detta måste du ange ditt lösenord.