1
0
mirror of https://github.com/privacyguides/i18n.git synced 2025-08-22 06:29:17 +00:00
Files
i18n/i18n/ja/email.md
2023-10-22 07:33:06 +00:00

43 KiB
Raw Blame History

meta_title, title, icon, description, cover
meta_title title icon description cover
暗号化プライベートメールの推奨事項 - Privacy Guides メールサービス material/email これらの電子メールプロバイダはメールを安全に保存するのに最適な場所で、多くは他のプロバイダと相互運用可能なOpenPGP暗号化を提供しています。 email.webp

実質的に、電子メールはどんなオンラインサービスを使うにも必要ですが、個人間での会話にはお勧めしません。 他人との連絡には電子メールを使うよりも、前方秘匿性のあるインスタントメッセンジャの使用を検討してください。

おすすめのインスタントメッセンジャー{.md-button}

それ以外のことについては、持続可能なビジネスモデル、組み込まれたセキュリティーとプライバシー機能に基づいて様々な電子メールプロバイダをお勧めします。

OpenPGP対応サービス

These providers natively support OpenPGP encryption/decryption and the Web Key Directory standard, allowing for provider-agnostic E2EE emails. 例えば、Proton MailのユーザはMailbox.orgのユーザにE2EEメッセージを送れますし、OpenPGPで暗号化された通知を、それをサポートするインターネットサービスから受け取ることができます。

!!! 警告

OpenPGPのようなE2EE技術を使用しても、メールのヘッダーには暗号化されていないメタデータが残ります。 詳しくはこちらを御覧ください: [電子メールのメタデータ](basics/email-security.md#email-metadata-overview)。

OpenPGPは前方秘匿性のサポートもしていません。つまり、あなたか受信者どちらかの秘密鍵が盗まれた場合、その鍵で暗号化された以前までの全てのメッセージは暴露します。 [秘密鍵を守るには?](basics/email-security.md#how-do-i-protect-my-private-keys)

Proton Mail

!!! recommendation

![Proton Mail logo](assets/img/email/protonmail.svg){ align=right }

**Proton Mail** は、プライバシー、暗号化、セキュリティ、使いやすさを重視したメールサービスです。 2013年から運営をされています。 Proton AGはスイスのジュネーブに拠点を置いています。 アカウントは無料プランでストレージ500MBから始まります。

[:octicons-home-16: ホームページ](https://proton.me/mail){ .md-button .md-button--primary }
[:simple-torbrowser:](https://protonmailrmez3lotccipshtkleegetolb73fuirgj7r4o4vfu7ozyd.onion){ .card-link title="Onionサービス" }
[:octicons-eye-16:](https://proton.me/legal/privacy){ .card-link title="プライバシーポリシー" }
[:octicons-info-16:](https://proton.me/support/mail){ .card-link title=ドキュメンテーション}
[:octicons-code-16:](https://github.com/ProtonMail){ .card-link title="ソースコード" }

??? downloads

    - [:simple-googleplay: Google Play](https://play.google.com/store/apps/details?id=ch.protonmail.android)
    - [:simple-appstore: App Store](https://apps.apple.com/app/apple-store/id979659905)
    - [:simple-github: GitHub](https://github.com/ProtonMail/proton-mail-android/releases)
    - [:simple-windows11: Windows](https://proton.me/mail/bridge#download)
    - [:simple-apple: macOS](https://proton.me/mail/bridge#download)
    - [:simple-linux: Linux](https://proton.me/mail/bridge#download)
    - [:octicons-browser-16: Web](https://mail.proton.me)

無料アカウントには本文の検索ができないことや、 推奨されるデスクトップメールクライアント (Thunderbirdなど)を使用するために必要な Proton Mail Bridge を利用できないといった制限があります。 有料アカウントにはProton Mail Bridge、追加ストレージ、カスタムドメインのサポートなどの機能が含まれています。 Securitumにより2021年11月9日 監査証明書 がProton Mailアプリにおくられました。

Proton Unlimitedプラン、Businessプラン、またはVisionaryプランをお持ちの場合、 SimpleLogin Premiumも無料で利用できます。

Proton Mailには内部にクラッシュレポートがあり、これは第三者に共有 されません 。 クラッシュレポートは次のように無効にできます: 設定 > 設定を開く > アカウント > セキュリティとプライバシー > クラッシュレポートを送信

:material-check:{ .pg-green } カスタムドメインとエイリアス

Proton Mailの有料会員は独自ドメインでサービスや キャッチオール アドレスを使うことができます。 Proton Mailはドメインを購入したくない人に便利な サブアドレス もサポートしています。

:material-check:{ .pg-green } プライベートな支払い方法

Proton Mailは標準的なクレジット・デビットカード、 Bitcoin 、またPayPalでの支払いに加え、現金の郵送も 受け付けています

:material-check:{ .pg-green } アカウントのセキュリティ

Proton Mailは TOTP 二要素認証 およびFIDO2またはU2F規格を使用した ハードウェアセキュリティキー をサポートしています。 ハードウェアセキュリティキーを使用するには、先にTOTP二要素認証の設定が必要です。

:material-check:{ .pg-green } データのセキュリティ

Proton Mailはメールと カレンダーゼロアクセス暗号化 します。 ゼロアクセス暗号化で保護されたデータにアクセスできるのはあなただけです。

ディスプレイネームやメールアドレスなど、 Proton Contacts に保存される一部の情報はゼロアクセス暗号化によって保護されていません。 電話番号など、ゼロアクセス暗号化をサポートするContactフィールドには南京錠のアイコンが表示されます。

:material-check:{ .pg-green } メールの暗号化

Proton Mailはwebメールに OpenPGP暗号化を組み込んでいます。 他のProton Mailアカウントへのメールは自動的に暗号化され、OpenPGPキーによる非Proton Mailアドレスへの暗号化はアカウント設定から簡単に有効化できます。 Proton Mailアカウントへのサインアップや、OpenPGPのようなソフトウェアを必要としない 非Proton Mailアドレスへの暗号化メッセージ も可能です。

Proton Mailは Web Key Directory (WKD) からHTTP経由で公開鍵を発見することもサポートしています。 これにより、Proton Mailを使っていない人でも、Proton MailアカウントのOpenPGPキーを簡単に見つけることができ、プロバイダをまたいだE2EEが可能になります。 This only applies to email addresses ending in one of Proton's own domains, like @proton.me. If you use a custom domain, you must configure WKD separately.

:material-information-outline:{ .pg-blue } アカウントの停止

有料アカウントを持っており、しかし14日を過ぎても 請求への支払いが無い 場合、データにアクセスできなくなります。 30日を過ぎるとアカウントは滞納者となり、受信メールは届かなくなります。 この期間も請求は継続されます。

:material-information-outline:{ .pg-blue } 追加機能

Proton Mailは月額9.99ユーロで「Unlimited」アカウントを提供しており、複数アカウント、ドメイン、エイリアス、500GBのストレージに加えてProton VPNへのアクセスも可能になります。

Proton Mailにはデジタル遺産の機能はありません。

Mailbox.org

!!! recommendation

![Mailbox.org logo](assets/img/email/mailboxorg.svg){ align=right }

**Mailbox.org** は安全、広告なし、プライベートでいることを重視した、100%エコエネルギーで運営されているメールサービスです。 2014年から運営をされています。 Mailbox.orgはドイツのベルリンに拠点を置いています。 アカウントは2GBのストレージから始まり、必要に応じてアップグレードできます。

[:octicons-home-16: ホームページ](https://mailbox.org){ .md-button .md-button--primary }
[:octicons-eye-16:](https://mailbox.org/en/data-protection-privacy-policy){ .card-link title="プライバシーポリシー" }
[:octicons-info-16:](https://kb.mailbox.org/en/private){ .card-link title=ドキュメンテーション}

??? downloads

    - [:octicons-browser-16: Web](https://login.mailbox.org)

:material-check:{ .pg-green } カスタムドメインとエイリアス

Mailbox.orgでは独自ドメインを使用することができ、 キャッチオール アドレスをサポートしています。 Mailbox.orgはドメインを購入したくない人に便利な サブアドレス もサポートしています。

:material-check:{ .pg-green } プライベートな支払い方法

Mailbox.orgは決済プロセッサBitPayがドイツでの業務を停止したために暗号通貨を受け付けていません。 しかし、郵送による現金払い、銀行口座への現金払い、銀行振込、クレジットカード、PayPal、そしてドイツ固有のプロセッサであるpaydirektとSofortüberweisungを受け付けています。

:material-check:{ .pg-green } アカウントのセキュリティ

Mailbox.orgはwebメールに限り 二要素認証 をサポートしています。 YubiCloudを介して、TOTP または YubiKey のいずれかを使用することができます。 WebAuthn などのウェブ標準はまだサポートされていません。

:material-information-outline:{ .pg-blue } データのセキュリティ

Mailbox.orgでは encrypted mailbox を使用して受信メールを暗号化することができます。 新しいメッセージを受信するとすぐにあなたの公開鍵で暗号化されます。

ただし、Mailbox.orgが使用しているソフトウェアプラットフォームである Open-Exchange はアドレス帳とカレンダーの暗号化を サポートしていません 。 その情報については、 スタンドアロンオプション の方が適切であるかもしれません。

:material-check:{ .pg-green } メールの暗号化

Mailbox.orgはwebメールに 暗号化を組み込んで おり、OpenPGP公開鍵を持つ人へのメッセージ送信を簡素化します。 また、Mailbox.orgのサーバ上にある メールをリモートの受信者が復号 することもできます。 この機能はリモートの受信者がOpenPGPを持っておらず、自分のメールボックスにあるメールのコピーを複合できない場合に便利です。

Mailbox.orgは Web Key Directory (WKD) からHTTP経由で公開鍵を発見することもサポートしています。 これにより、Mailbox.orgを使っていない人でも、Mailbox.orgアカウントのOpenPGPキーを簡単に見つけることができ、プロバイダをまたいだE2EEが可能になります。 This only applies to email addresses ending in one of Mailbox.org's own domains, like @mailbox.org. If you use a custom domain, you must configure WKD separately.

:material-information-outline:{ .pg-blue } アカウントの停止

アカウントは契約が終了すると制限付きユーザアカウントに設定されます。 30日後、取り消し不能で削除されます

:material-information-outline:{ .pg-blue } 追加機能

.onionサービス を使って、IMAP/SMTP経由でMailboxl.orgアカウントにアクセスできます。 ただし .onionサービスからwebメールのインターフェイスにアクセスすることはできず、TLS証明書のエラーが発生する可能性があります。

全てのアカウントには 暗号化可能 な限られたクラウドストレージが付属しています。 Mailbox.orgは @secure.mailbox.org エイリアスも提供しており、これはメールサーバ間の接続にTLS暗号化を強制し、さもなければメッセージは全く送信されません。 Mailbox.orgはIMAPやPOP3のような標準的なアクセスプロトコルに加え、 Exchange ActiveSync もサポートしています。

Mailbox.orgの全てのプランにはデジタル遺産機能があります。 相続人が申請し、遺言書を提出することを条件に、自分のデータを相続人に渡すかどうかを選択することができます。 または、名前と住所で人を指名することもできます。

その他のプロバイダ

これらのプロバイダは、あなたの電子メールをゼロ知識暗号化で保存するため、保存されている電子メールを安全に保つのに最適なオプションです。 ただし、異なるプロバイダ間のE2EE通信では、相互運用可能な暗号化規格をサポートしていません。

Skiff Mail

!!! recommendation

![Skiff Mail logo](assets/img/email/skiff-mail.svg){ align=right }

**Skiff Mail**は、2020年にサンフランシスコを拠点に世界中の開発者と共に開始されたウェブベースのE2EEメールサービスです。 アカウントは、10GBのストレージを無料で利用できます。

[:octicons-home-16: Homepage](https://skiff.com/mail){ .md-button .md-button--primary }
[:octicons-eye-16:](https://app.skiff.com/docs/db93c237-84c2-4b2b-9588-19a7cd2cd45a#tyGksN9rkqbo2uGYASxsA6HVLjUoly/wTYK8tncTto8=){ .card-link title="Privacy Policy" }
[:octicons-info-16:](https://skiff.com/help){ .card-link title=Documentation}
[:octicons-code-16:](https://github.com/skiff-org/skiff-apps){ .card-link title="Source Code" }

??? ダウンロード

    - [:simple-android: Android](https://play.google.com/store/apps/details?id=com.skemailmobileapp&pli=1)
    - [:simple-appstore: iOS](https://apps.apple.com/us/app/skiff-mail/id1619168801)
    - [:octicons-browser-16: ウェブ](https://app.skiff.com/mail)

Skiff has undergone a few audits during its development.

:material-check:{ .pg-green } カスタムドメインとエイリアス

You can create up to 3 additional @skiff.com email aliases in addition to your primary account address on their free plan. Free accounts can add 1 custom domain, and up to 15 custom domains on a paid plan. You can create unlimited aliases or a catch-all alias on your custom domain.

:material-alert-outline:{ .pg-orange } プライベートな支払い方法

Skiff MailはBitcoinとEthereumを含むCoinbase Commerce経由で暗号通貨の支払いを受け付けていますが、推奨される暗号通貨であるMoneroは受け付けていません。 また、Stripeでのクレジットカード決済にも対応しています。

:material-check:{ .pg-green } アカウントのセキュリティ

Skiff Mail supports TOTP two-factor authentication and hardware security keys using FIDO2 or U2F standards. The use of a hardware security key requires setting up TOTP two-factor authentication first.

:material-check:{ .pg-green } データのセキュリティ

Skiff Mail has zero access encryption at rest for all of your data. This means the messages and other data stored in your account are only readable by you.

:material-information-outline:{ .pg-blue } メールの暗号化

Skiff Mail does not use OpenPGP. Emails are only encrypted with E2EE to other Skiff Mail users. Skiff does not have a "temporary inbox" or "passworded email" feature like some other providers have, so that external users cannot receive or reply to messages with E2EE.

:material-information-outline:{ .pg-blue } アカウントの停止

Skiff Mail accounts do not expire, but unpaid accounts will be prompted to remove any enabled paid features (such as additional aliases) or renew their plan before the account can be used.

:material-information-outline:{ .pg-blue } 追加機能

Skiff additionally offers workspace productivity features, but we still prefer alternative options for collaborating and file sharing at this time.

Skiff Mailにはデジタル遺産の機能はありません。

Tutanota

!!! recommendation

![Tutanota logo](assets/img/email/tutanota.svg){ align=right }

**Tutanota** は暗号化によるセキュリティーとプライバシーを重視したメールサービスです。 Tutanotaは**2011**年に設立され、ドイツのハノーバーに拠点を置いています。 Accounts start with 1GB storage with their free plan.

[:octicons-home-16: Homepage](https://tutanota.com){ .md-button .md-button--primary }
[:octicons-eye-16:](https://tutanota.com/privacy){ .card-link title="Privacy Policy" }
[:octicons-info-16:](https://tutanota.com/faq){ .card-link title=Documentation}
[:octicons-code-16:](https://github.com/tutao/tutanota){ .card-link title="Source Code" }
[:octicons-heart-16:](https://tutanota.com/community/){ .card-link title=Contribute }

??? ダウンロード

    - [:simple-googleplay: Google Play](https://play.google.com/store/apps/details?id=de.tutao.tutanota)
    - [:simple-appstore: App Store](https://apps.apple.com/app/tutanota/id922429609)
    - [:simple-github: GitHub](https://github.com/tutao/tutanota/releases)
    - [:simple-windows11: Windows](https://tutanota.com/#download)
    - [:simple-apple: macOS](https://tutanota.com/#download)
    - [:simple-linux: Linux](https://tutanota.com/#download)
    - [:octicons-browser-16: ウェブ](https://mail.tutanota.com/)

Tutanota doesn't support the IMAP protocol or the use of third-party email clients, and you also won't be able to add external email accounts to the Tutanota app. Neither Email import or subfolders are currently supported, though this is due to be changed. Emails can be exported individually or by bulk selection per folder, which may be inconvenient if you have many folders.

:material-check:{ .pg-green } カスタムドメインとエイリアス

Paid Tutanota accounts can use either 15 or 30 aliases depending on their plan and unlimited aliases on custom domains. Tutanota doesn't allow for subaddressing (plus addresses), but you can use a catch-all with a custom domain.

:material-information-outline:{ .pg-blue } プライベートな支払い方法

Tutanota only directly accepts credit cards and PayPal, however cryptocurrency can be used to purchase gift cards via their partnership with Proxystore.

:material-check:{ .pg-green } アカウントのセキュリティ

TutanotaはTOTPまたはU2Fによる二要素認証をサポートしています。

:material-check:{ .pg-green } データのセキュリティ

Tutanota has zero access encryption at rest for your emails, address book contacts, and calendars. This means the messages and other data stored in your account are only readable by you.

:material-information-outline:{ .pg-blue } メールの暗号化

Tutanota does not use OpenPGP. Tutanota accounts can only receive encrypted emails from non-Tutanota email accounts when sent via a temporary Tutanota mailbox.

:material-information-outline:{ .pg-blue } アカウントの停止

Tutanota will delete inactive free accounts after six months. You can reuse a deactivated free account if you pay.

:material-information-outline:{ .pg-blue } 追加機能

Tutanota offers the business version of Tutanota to non-profit organizations for free or with a heavy discount.

Tutanota also has a business feature called Secure Connect. This ensures customer contact to the business uses E2EE. The feature costs €240/y.

Tutanota doesn't offer a digital legacy feature.

メールエイリアスサービス

An email aliasing service allows you to easily generate a new email address for every website you register for. The email aliases you generate are then forwarded to an email address of your choosing, hiding both your "main" email address and the identity of your email provider. True email aliasing is better than plus addressing commonly used and supported by many providers, which allows you to create aliases like yourname+[anythinghere]@example.com, because websites, advertisers, and tracking networks can trivially remove anything after the + sign to know your true email address.

Email aliasing can act as a safeguard in case your email provider ever ceases operation. In that scenario, you can easily re-route your aliases to a new email address. In turn, however, you are placing trust in the aliasing service to continue functioning.

Using a dedicated email aliasing service also has a number of benefits over a catch-all alias on a custom domain:

  • Aliases can be turned on and off individually when you need them, preventing websites from emailing you randomly.
  • Replies are sent from the alias address, shielding your real email address.

They also have a number of benefits over "temporary email" services:

  • Aliases are permanent and can be turned on again if you need to receive something like a password reset.
  • Emails are sent to your trusted mailbox rather than stored by the alias provider.
  • Temporary email services typically have public mailboxes which can be accessed by anyone who knows the address, aliases are private to you.

Our email aliasing recommendations are providers that allow you to create aliases on domains they control, as well as your own custom domain(s) for a modest yearly fee. They can also be self-hosted if you want maximum control. However, using a custom domain can have privacy-related drawbacks: If you are the only person using your custom domain, your actions can be easily tracked across websites simply by looking at the domain name in the email address and ignoring everything before the at (@) sign.

Using an aliasing service requires trusting both your email provider and your aliasing provider with your unencrypted messages. Some providers mitigate this slightly with automatic PGP encryption, which reduces the number of parties you need to trust from two to one by encrypting incoming emails before they are delivered to your final mailbox provider.

addy.io

!!! recommendation

![addy.io logo](assets/img/email/addy.svg#only-light){ align=right }
![addy.io logo](assets/img/email/addy-dark.svg#only-dark){ align=right }

**addy.io** lets you create 10 domain aliases on a shared domain for free, or unlimited "standard" aliases which are less anonymous.

[:octicons-home-16: Homepage](https://addy.io){ .md-button .md-button--primary }
[:octicons-eye-16:](https://addy.io/privacy){ .card-link title="Privacy Policy" }
[:octicons-info-16:](https://app.addy.io/docs){ .card-link title=Documentation}
[:octicons-code-16:](https://github.com/anonaddy){ .card-link title="Source Code" }
[:octicons-heart-16:](https://addy.io/donate){ .card-link title=Contribute }

??? downloads

    - [:simple-android: Android](https://addy.io/faq/#is-there-an-android-app)
    - [:material-apple-ios: iOS](https://addy.io/faq/#is-there-an-ios-app)
    - [:simple-firefoxbrowser: Firefox](https://addons.mozilla.org/firefox/addon/addy_io/)
    - [:simple-googlechrome: Chrome](https://chrome.google.com/webstore/detail/addyio-anonymous-email-fo/iadbdpnoknmbdeolbapdackdcogdmjpe)

The number of shared aliases (which end in a shared domain like @addy.io) that you can create is limited to 10 on addy.io's free plan, 50 on their $1/month plan and unlimited on the $4/month plan (billed $3 for a year). You can create unlimited standard aliases (which end in a domain like @[username].addy.io or a custom domain on paid plans), however, as previously mentioned, this can be detrimental to privacy because people can trivially tie your standard aliases together based on the domain name alone. They are useful where a shared domain might be blocked by a service. Securitum audited addy.io in September 2023 and no significant vulnerabilities were identified.

注目すべき無料の機能:

  • 10個の共有エイリアス
  • 無制限の標準エイリアス
  • 返信はできません
  • 1 Recipient Mailboxes
  • 自動PGP暗号化

SimpleLogin

!!! recommendation

![Simplelogin logo](assets/img/email/simplelogin.svg){ align=right }

**SimpleLogin** is a free service which provides email aliases on a variety of shared domain names, and optionally provides paid features like unlimited aliases and custom domains.

[:octicons-home-16: ホームページ](https://simplelogin.io){ .md-button .md-button--primary }
[:octicons-eye-16:](https://simplelogin.io/privacy/){ .card-link title="プライバシーポリシー" }
[:octicons-info-16:](https://simplelogin.io/docs/){ .card-link title=ドキュメント}
[:octicons-code-16:](https://github.com/simple-login){ .card-link title="ソースコード" }

??? ダウンロード

    - [:simple-googleplay: Google Play](https://play.google.com/store/apps/details?id=io.simplelogin.android)
    - [:simple-appstore: App Store](https://apps.apple.com/app/id1494359858)
    - [:simple-github: GitHub](https://github.com/simple-login/Simple-Login-Android/releases)
    - [:simple-firefoxbrowser: Firefox](https://addons.mozilla.org/firefox/addon/simplelogin/)
    - [:simple-googlechrome: Chrome](https://chrome.google.com/webstore/detail/dphilobhebphkdjbpfohgikllaljmgbn)
    - [:simple-microsoftedge: Edge](https://microsoftedge.microsoft.com/addons/detail/simpleloginreceive-sen/diacfpipniklenphgljfkmhinphjlfff)
    - [:simple-safari: Safari](https://apps.apple.com/app/id1494051017)

SimpleLoginは、2022年4月8日付でProton AGに買収されました。 Proton Mailをプライマリメールボックスに使っている場合、SimpleLoginは素晴らしい選択です。 両方の製品が同じ会社によって所有されているので、単一のエンティティのみを信頼するだけです。 また、将来的にはSimpleLoginがProtonの製品とより緊密に統合されることも期待されています。 引き続きSimpleLoginは、希望のメールプロバイダへの転送をサポートします。 Securitum は2022年初めにSimpleLoginを監査し、すべての問題に対処しました。

設定でSimpleLoginアカウントをProtonアカウントとリンクさせることが可能です。 Proton Unlimited、Business、またはVisionaryプランをお持ちの場合は、SimpleLogin Premium を無料で利用できます。

注目すべき無料の機能:

  • 10個の共有エイリアス
  • 無制限の返信
  • 1個の受信用メールボックス

セルフホストメール

Advanced system administrators may consider setting up their own email server. Mail servers require attention and continuous maintenance in order to keep things secure and mail delivery reliable.

Combined software solutions

!!! recommendation

![Mailcow logo](assets/img/email/mailcow.svg){ align=right }

**Mailcow** is a more advanced mail server perfect for those with a bit more Linux experience. It has everything you need in a Docker container: A mail server with DKIM support, antivirus and spam monitoring, webmail and ActiveSync with SOGo, and web-based administration with 2FA support.

[:octicons-home-16: Homepage](https://mailcow.email){ .md-button .md-button--primary }
[:octicons-info-16:](https://mailcow.github.io/mailcow-dockerized-docs/){ .card-link title=Documentation}
[:octicons-code-16:](https://github.com/mailcow/mailcow-dockerized){ .card-link title="Source Code" }
[:octicons-heart-16:](https://www.servercow.de/mailcow?lang=en#sal){ .card-link title=Contribute }

!!! 推奨事項

![Mail-in-a-Box logo](assets/img/email/mail-in-a-box.svg){ align=right }

**Mail-in-a-Box** is an automated setup script for deploying a mail server on Ubuntu. Its goal is to make it easier for people to set up their own mail server.

[:octicons-home-16: Homepage](https://mailinabox.email){ .md-button .md-button--primary }
[:octicons-info-16:](https://mailinabox.email/guide.html){ .card-link title=Documentation}
[:octicons-code-16:](https://github.com/mail-in-a-box/mailinabox){ .card-link title="Source Code" }

For a more manual approach we've picked out these two articles:

基準

Please note we are not affiliated with any of the providers we recommend. In addition to our standard criteria, we have developed a clear set of requirements for any Email provider wishing to be recommended, including implementing industry best practices, modern technology and more. プロジェクトを利用する前に、このリストをよく理解し、ご自身で調査を行って、そのプロジェクトがあなたにとって適切な選択かどうかをご確認ください。

テクノロジー

We regard these features as important in order to provide a safe and optimal service. You should consider whether the provider which has the features you require.

最低条件:

  • Encrypts email account data at rest with zero-access encryption.
  • Export capability as Mbox or individual .eml with RFC5322 standard.
  • Allow users to use their own domain name. Custom domain names are important to users because it allows them to maintain their agency from the service, should it turn bad or be acquired by another company which doesn't prioritize privacy.
  • Operates on owned infrastructure, i.e. not built upon third-party email service providers.

満たされることが望ましい基準:

  • Encrypts all account data (Contacts, Calendars, etc.) at rest with zero-access encryption.
  • Integrated webmail E2EE/PGP encryption provided as a convenience.
  • Support for WKD to allow improved discovery of public OpenPGP keys via HTTP. GnuPG users can get a key by typing: gpg --locate-key example_user@example.com
  • Support for a temporary mailbox for external users. This is useful when you want to send an encrypted email, without sending an actual copy to your recipient. These emails usually have a limited lifespan and then are automatically deleted. They also don't require the recipient to configure any cryptography like OpenPGP.
  • Availability of the email provider's services via an onion service.
  • Subaddressing support.
  • Catch-all or alias functionality for those who own their own domains.
  • Use of standard email access protocols such as IMAP, SMTP or JMAP. Standard access protocols ensure customers can easily download all of their email, should they want to switch to another provider.

プライバシー

私たちは、推奨するサービスプロバイダーができるだけデータを収集しないことを望んでいます。

最低条件:

  • 送信者IPアドレスを保護している。 Receivedヘッダーフィールドに表示されないようフィルターしている。
  • ユーザー名とパスワード以外に、個人情報(PII)を必要としない。
  • プライバシーポリシーがGDPRの要件を満たしている。

満たされることが望ましい基準:

  • 匿名の支払い方法暗号通貨、現金、ギフトカードなど)を受け入れること
  • 強固な電子メールのプライバシー保護法の管轄区域でホストされていること

セキュリティー

メール サーバーは、非常に機密性の高いデータを大量に扱います。 私たちは、プロバイダーが顧客を保護するために業界のベストプラクティスを採用することを期待しています。

最低条件:

  • TOTPなどの二要素認証によるウェブメールの保護。
  • Zero access encryption, builds on encryption at rest. The provider does not have the decryption keys to the data they hold. This prevents a rogue employee leaking data they have access to or remote adversary from releasing data they have stolen by gaining unauthorized access to the server.
  • DNSSECのサポート。
  • No TLS errors or vulnerabilities when being profiled by tools such as Hardenize, testssl.sh, or Qualys SSL Labs; this includes certificate related errors and weak DH parameters, such as those that led to Logjam.
  • A server suite preference (optional on TLSv1.3) for strong cipher suites which support forward secrecy and authenticated encryption.
  • 有効な MTA-STS および TLS-RPT ポリシー。
  • 有効なDANEレコード。
  • 有効なSPFおよびDKIMレコード。
  • Have a proper DMARC record and policy or use ARC for authentication. If DMARC authentication is being used, the policy must be set to reject or quarantine.
  • A server suite preference of TLS 1.2 or later and a plan for RFC8996.
  • SMTPS submission, assuming SMTP is used.
  • Website security standards such as:
  • Must support viewing of Message headers, as it is a crucial forensic feature to determine if an email is a phishing attempt.

満たされることが望ましい基準:

信頼

あなたは偽の身分証を持つ人物に自分の財政を託すことはないでしょう、それではなぜ電子メールではそれらを信頼するのですか? 推奨されるサービスプロバイダーには、自社の所有権やリーダーシップについて公表することが求められます。 また、特に政府からの要請がどのように処理されるかについて、透明性の高い報告が頻繁に行われることを望んでいます。

最低条件:

  • 公的なリーダーシップまたはオーナーシップ。

満たされることが望ましい基準:

  • 公的なリーダーシップ。
  • 頻繁な透明性レポート。

マーケティング

私たちが推奨する電子メールプロバイダーには、責任あるマーケティングを求めます。

最低条件:

  • アナリティクスを自己ホストする必要があります。つまり、GoogleアナリティクスやAdobe Analyticsなどは不可 プロバイダーのサイトは、オプトアウトを希望するユーザーのために DNT (Do Not Track) に準拠しなければならない。

無責任なマーケティングをしてはいけない:

  • 「破れない暗号化」という主張。 暗号化は、それを解読する技術が存在する将来に、秘密ではなくなるかもしれないという意図のもとに使用される必要があります。

  • 匿名性を100保証すること。 誰かが何かを100だと主張するとき、それは失敗の確実性がないことを意味します。 私たちは、人々が多くの方法で簡単に匿名化を解除できることを知っています:

満たされることが望ましい基準:

  • 明確で読みやすいドキュメント。 これには、2FA のセットアップ、電子メールクライアント、OpenPGP などが含まれます。

追加機能

厳密な要件ではありませんが、推奨するプロバイダーを決定する際に考慮した利便性やプライバシーの要素が他にもいくつかあります。