1
0
mirror of https://github.com/privacyguides/i18n.git synced 2026-03-17 20:29:13 +00:00
Files
i18n/i18n/id/email.md
2025-10-12 05:33:24 +00:00

29 KiB

meta_title, title, icon, description, cover, global
meta_title title icon description cover global
Rekomendasi Email Pribadi Terenkripsi - Privacy Guides Layanan Email material/email Penyedia email ini menawarkan tempat yang baik untuk menyimpan email Anda dengan aman, dan banyak yang menawarkan enkripsi OpenPGP yang dapat dioperasikan dengan penyedia lain. email.webp
randomize-element
table tbody

Melindungi dari ancaman(s) berikut ini:

Email bisa dibilang merupakan kebutuhan untuk menggunakan layanan daring apa pun, namun kami tidak merekomendasikannya untuk percakapan antar orang. Daripada menggunakan email untuk menghubungi orang lain, pertimbangkan untuk menggunakan media pesan instan yang mendukung kerahasiaan penerusan.

Pengirim Pesan Instan yang Direkomendasikan{.md-button}

Penyedia yang Direkomendasikan

Untuk yang lainnya, kami merekomendasikan berbagai penyedia surel yang didasarkan pada model bisnis yang berkelanjutan serta fitur keamanan dan privasi bawaan. Baca daftar lengkap kriteria kami untuk informasi lebih lanjut.

Penyedia OpenPGP / WKD IMAP / SMTP Zero-Access Encryption Metode Pembayaran Anonim
Proton Mail :material-check:{ .pg-green } :material-information-outline:{ .pg-blue } Hanya paket berbayar :material-check:{ .pg-green } Uang Tunai
MailBox Mail :material-check:{ .pg-green } :material-check:{ .pg-green } :material-information-outline:{ .pg-blue } Hanya mail Uang Tunai
Tuta :material-alert-outline:{ .pg-orange } :material-alert-outline:{ .pg-orange } :material-check:{ .pg-green } Monero
Uang tunai melalui pihak ketiga

Selain (atau sebagai pengganti) penyedia email yang direkomendasikan di sini, Anda mungkin ingin mempertimbangkan layanan aliasing email khusus untuk melindungi privasi Anda. Di antaranya, layanan-layanan ini dapat membantu melindungi kotak masuk asli Anda dari spam, mencegah para pemasar menghubungkan akun-akun Anda, dan mengenkripsi semua pesan yang masuk dengan PGP.

Layanan yang Kompatibel dengan OpenPGP

Penyedia layanan ini secara native mendukung enkripsi/dekripsi OpenPGP dan standar Web Key Directory (WKD), yang memungkinkan email terenkripsi ujung ke ujung yang bersifat penyedia-agnostik. Sebagai contoh, pengguna Proton Mail dapat mengirim pesan E2EE ke pengguna Mailbox Mail, atau Anda dapat mengirim notifikasi terenkripsi OpenPGP dari layanan internet yang mendukungnya.

Peringatan

Ketika menggunakan teknologi E2EE seperti OpenPGP, email Anda akan tetap memiliki beberapa metadata yang tidak terenkripsi di header email, umumnya termasuk baris subjek! Baca lebih lanjut tentang metadata email.

OpenPGP juga tidak mendukung forward secrecy, yang berarti jika kunci privat Anda atau penerima pesan dicuri, semua pesan sebelumnya yang dienkripsi dengan kunci tersebut akan terekspos.

Proton Mail

Proton Mail logo{ align=right }

Proton Mail adalah layanan email dengan fokus pada privasi, enkripsi, keamanan, dan kemudahan penggunaan. Mereka telah beroperasi sejak tahun 2013. Proton AG berbasis di Geneva, Switzerland.

Paket Proton Free hadir dengan penyimpanan Mail sebesar 500 MB, yang dapat Anda tingkatkan hingga 1 GB secara gratis.

:octicons-home-16: Halaman Utama{ .md-button .md-button--primary } :simple-torbrowser:{ .card-link title="Layanan Onion" } :octicons-eye-16:{ .card-link title="Kebijakan Privasi" } :octicons-info-16:{ .card-link title="Dokumentasi" } :octicons-code-16:{ .card-link title="Kode Sumber" }

Unduhan

Akun gratis memiliki beberapa keterbatasan, seperti tidak dapat mencari teks di body email dan tidak memiliki akses ke Proton Mail Bridge, yang diperlukan untuk menggunakan klien email desktop yang direkomendasikan (misalnya Thunderbird). Akun berbayar mencakup fitur-fitur seperti Proton Mail Bridge, penyimpanan tambahan, dan dukungan domain khusus. Jika Anda memiliki paket Proton Unlimited atau paket Proton multi-user, Anda juga mendapatkan SimpleLogin Premium secara gratis.

Surat pengesahan diberikan untuk aplikasi Proton Mail pada tanggal 9 November 2021 oleh Securitum.

Proton Mail memiliki laporan crash internal yang tidak dibagikan dengan pihak ketiga. Hal ini dapat dinonaktifkan di aplikasi web: ⚙️All SettingsAccountSecurity and privacyPrivacy and data collection.

:material-check:{ .pg-green } Domain dan Alias Khusus

Pelanggan Proton Mail berbayar dapat menggunakan domain mereka sendiri dengan layanan ini atau alamat catch-all. Proton Mail juga mendukung sub-addressing, yang berguna bagi orang-orang yang tidak ingin membeli domain.

:material-check:{ .pg-green } Metode Pembayaran Pribadi

Proton Mail menerimatunai melalui pos selain kartu kredit/debit standar, Bitcoin, dan PayPal.

:material-check:{ .pg-green } Keamanan Akun

Proton Mail mendukung two-factor authentication TOTP dan kunci keamanan perangkat keras menggunakan standar FIDO2 atau U2F. Penggunaan kunci keamanan perangkat keras memerlukan pengaturan TOTP two-factor authentication terlebih dahulu.

:material-check:{ .pg-green } Keamanan Data

Proton Mail memiliki zero-access encryption untuk email dan kalender Anda. Data yang diamankan dengan zero-access encryption hanya dapat diakses oleh Anda.

Informasi tertentu yang disimpan di Proton Contacts, seperti nama tampilan dan alamat email, tidak diamankan dengan zero-access encryption. Bidang kontak yang mendukung zero-access encryption, seperti nomor telepon, ditunjukkan dengan ikon gembok.

:material-check:{ .pg-green } Enkripsi Email

Proton Mail telah mengintegrasikan enkripsi OpenPGP di webmail mereka. Email ke akun Proton Mail lainnya dienkripsi secara otomatis, dan enkripsi ke alamat non-Proton Mail dengan kunci OpenPGP dapat diaktifkan dengan mudah di pengaturan akun Anda. Proton juga mendukung external key discovery otomatis dengan WKD. Ini berarti bahwa email yang dikirim ke penyedia lain yang menggunakan WKD akan secara otomatis dienkripsi dengan OpenPGP juga, tanpa perlu secara manual menukar kunci PGP publik dengan kontak Anda. Mereka juga memungkinkan Anda untuk mengenkripsi pesan ke alamat non-Proton Mail tanpa OpenPGP, tanpa perlu mendaftar untuk akun Proton Mail.

Proton Mail juga mempublikasikan kunci publik akun Proton melalui HTTP dari WKD mereka. Hal ini memungkinkan orang yang tidak menggunakan Proton Mail untuk menemukan kunci OpenPGP akun Proton Mail dengan mudah untuk E2EE lintas penyedia. Ini hanya berlaku untuk alamat email yang diakhiri dengan salah satu domain Proton, seperti @proton.me. Jika Anda menggunakan domain khusus, Anda harus mengonfigurasi WKD secara terpisah.

:material-information-outline:{ .pg-blue } Penghentian Akun

Jika Anda memiliki akun berbayar dan tagihan Anda belum dibayar setelah 14 hari, Anda tidak akan dapat mengakses data Anda. Setelah 30 hari, akun Anda akan menunggak dan tidak akan menerima email masuk. Anda akan terus ditagih selama periode ini. Proton akan menghapus akun gratis yang tidak aktif setelah satu tahun. Anda tidak dapat menggunakan kembali alamat email dari akun yang telah dinonaktifkan.

:material-information-outline:{ .pg-blue } Fungsionalitas Tambahan

Paket Unlimited Proton Mail juga memungkinkan akses ke layanan Proton lainnya selain menyediakan beberapa domain khusus, alias hide-my-email tanpa batas, dan penyimpanan 500 GB.

MailBox Mail

Mailbox Mail logo{ align=right }

Mailbox Mail adalah layanan email yang berfokus pada keamanan, bebas iklan, dan didukung oleh 100% energi ramah lingkungan. Mereka telah beroperasi sejak tahun 2014. Mailbox Mail berbasis di Berlin, Germany.

Akun dimulai dengan penyimpanan hingga 2 GB, yang dapat ditingkatkan sesuai kebutuhan.

:octicons-home-16: Halaman Utama{ .md-button .md-button--primary } :octicons-eye-16:{ .card-link title="Kebijakan Privasi" } :octicons-info-16:{ .card-link title="Dokumentasi" }

Unduhan

:material-check:{ .pg-green } Domain dan Alias Khusus

Mailbox Mail memungkinkan Anda menggunakan domain Anda sendiri, dan mereka mendukung alamat catch-all. Mailbox Mail juga mendukung sub-addressing, yang berguna jika Anda tidak ingin membeli domain.

:material-check:{ .pg-green } Metode Pembayaran Pribadi

Mailbox Mail tidak menerima mata uang kripto apa pun karena prosesor pembayaran mereka, BitPay menangguhkan operasinya di German. Namun, mereka menerima uang tunai melalui pos, pembayaran tunai ke rekening bank, transfer bank, kartu kredit, PayPal, dan beberapa prosesor khusus German: Paydirekt dan Sofortüberweisung.

:material-check:{ .pg-green } Keamanan Akun

MailBox Mail mendukung two-factor authentication hanya untuk webmail mereka. Anda dapat menggunakan TOTP atau YubiKey melalui YubiCloud. Standar web seperti WebAuthn belum didukung.

:material-information-outline:{ .pg-blue } Keamanan Data

Mailbox Mail memungkinkan enkripsi email masuk menggunakan encrypted mailbox. Pesan baru yang Anda terima akan segera dienkripsi dengan kunci publik Anda.

Namun, Open-Xchange, platform perangkat lunak yang digunakan oleh Mailbox Mail, tidak mendukung enkripsi buku alamat dan kalender Anda. Opsi mandiri mungkin lebih tepat untuk data tersebut.

:material-check:{ .pg-green } Enkripsi Email

Mailbox Mail telah mengintegrasikan enkripsi di webmail mereka, yang menyederhanakan pengiriman pesan ke orang-orang dengan kunci OpenPGP publik. Mereka juga memungkinkan penerimaan jarak jauh untuk mendekripsi email di server Mailbox Mail. Fitur ini berguna ketika penerima jarak jauh tidak memiliki OpenPGP dan tidak dapat mendekripsi salinan email di kotak surat mereka sendiri.

Mailbox Mail juga mendukung discovery kunci publik melalui HTTP dari WKD mereka. Hal ini memungkinkan orang di luar Mailbox Mail untuk menemukan kunci OpenPGP dari akun Mailbox Mail dengan mudah untuk E2EE lintas penyedia. Ini hanya berlaku untuk alamat email yang berakhiran dengan salah satu domain Mailbox Mail sendiri, seperti @mailbox.org. Jika Anda menggunakan domain khusus, Anda harus mengonfigurasi WKD secara terpisah.

:material-information-outline:{ .pg-blue } Penghentian Akun

Akun Anda diatur ke akun pengguna terbatas ketika kontrak Anda berakhir. Data ini akan dihapus secara permanen setelah 30 hari.

:material-information-outline:{ .pg-blue } Fungsionalitas Tambahan

Anda dapat mengakses akun Mailbox Mail Anda melalui IMAP/SMTP menggunakan layanan .onion. Namun, antarmuka webmail mereka tidak dapat diakses melalui layanan .onion mereka, dan Anda mungkin mangalami kesalahan sertifikat TLS.

Semua akun dilengkapi penyimpanan awan terbatas yang dapat dienkripsi. Mailbox Mail juga menawarkan alias @secure.mailbox.org, yang memberlakukan enkripsi TLS pada koneksi antara server email, jika tidak, pesan tidak akan terkirim sama sekali. Mailbox Mail juga mendukung Exchange ActiveSync selain protokol akses standar seperti IMAP dan POP3.

Mailbox Mail memiliki fitur warisan digital untuk semua paket. Anda dapat memilih apakah Anda ingin data Anda diwariskan kepada ahli waris, asalkan mereka mengajukan permohonan dan memberikan surat wasiat Anda. Sebagai alternatif, Anda dapat menominasikan seseorang berdasarkan nama dan alamat.

Penyedia Lainnya

Penyedia ini menyimpan email Anda dengan zero-knowledge encryption, menjadikannya pilihan yang bagus untuk menjaga email yang tersimpan tetap aman. Namun, mereka tidak mendukung standar enkripsi yang dapat dioperasikan untuk komunikasi E2EE antara penyedia yang berbeda.

  • Tuta logo{ .twemoji loading=lazy }Tuta logo{ .twemoji loading=lazy } Tuta

Tuta

Tuta logo{ align=right } Tuta logo{ align=right }

Tuta (sebelumnya bernama Tutanota) adalah layanan email berfokus pada keamanan dan privasi melalui penggunaan enkripsi. Tuta telah beroperasi sejak tahun 2011 dan berbasis di Hanover, Germany.

Akun gratis dimulai dengan penyimpanan 1 GB.

:octicons-home-16: Halaman Utama](https://tuta.com){ .md-button .md-button--primary } :octicons-eye-16:{ .card-link title="Kebijakan Privasi" } :octicons-info-16:{ .card-link title="Dokumentasi" } :octicons-code-16:{ .card-link title="Kode Sumber" } :octicons-heart-16:{ .card-link title="Kontribusi" }

Unduhan

Tuta tidak mendukung protokol IMAP atau penggunaan klien email pihak ketiga, dan Anda juga tidak dapat menambahkan akun email eksternal ke aplikasi Tuta. Impor email saat ini juga tidak didukung, meskipun hal ini akan diubah. Email dapat diekspor satu per satu atau dengan pemilihan massal per folder, yang mungkin merepotkan jika Anda memiliki banyak folder.

:material-check:{ .pg-green } Domain dan Alias Khusus

Akun Tuta berbayar dapat menggunakan 15 atau 30 alias tergantung pada paket mereka dan alias tak terbatas pada domain kustom. Tuta tidak mengizinkan sub-addressing (plus addresses), tetapi Anda bisa menggunakan catch-all dengan domain kustom.

:material-information-outline:{ .pg-blue } Metode Pembayaran Pribadi

Tuta hanya menerima kartu kredit dan PayPal secara langsung, namun mata uang kripto dapat digunakan untuk membeli kartu hadiah melalui kemitraan dengan ProxyStore.

:material-check:{ .pg-green } Keamanan Akun

Tuta mendukung two-factor authentication dengan TOTP atau U2F.

:material-check:{ .pg-green } Keamanan Data

Tuta memiliki zero-access encryption untuk email Anda, kontak buku alamat, dan kalender. Ini berarti pesan dan data lain yang tersimpan di akun Anda hanya dapat dibaca oleh Anda.

:material-information-outline:{ .pg-blue } Enkripsi Email

Tuta tidak menggunakan OpenPGP. Akun Tuta hanya bisa menerima email terenkripsi dari akun non-Tuta ketika dikirim melalui temporary Tuta mailbox.

:material-information-outline:{ .pg-blue } Penghentian Akun

Tuta akan menghapus akun gratis yang tidak aktif setelah enam bulan. Anda dapat menggunakan kembali akun gratis yang telah dinonaktifkan jika Anda membayar.

:material-information-outline:{ .pg-blue } Fungsionalitas Tambahan

Tuta menawarkan versi bisnis Tuta untuk organisasi nirlaba secara gratis atau dengan diskon besar.

Kriteria

Harap diperhatikan bahwa kami tidak berafiliasi dengan penyedia yang kami rekomendasikan. Selain kriteria standar kami, kami telah mengembangkan serangkaian persyaratan yang jelas untuk setiap penyedia email yang ingin direkomendasikan, termasuk menerapkan praktik terbaik industri, teknologi modern, dan banyak lagi. Kami sarankan Anda membiasakan diri dengan daftar ini sebelum memilih penyedia email, dan melakukan penelitian sendiri untuk memastikan penyedia email yang Anda pilih adalah pilihan yang tepat untuk Anda.

Teknologi

Kami menganggap fitur-fitur ini penting untuk memberikan layanan yang aman dan optimal. Anda harus mempertimbangkan apakah penyedia memiliki fitur yang Anda butuhkan.

Minimum untuk Memenuhi Syarat:

  • Harus mengenkripsi data akun email saat tidak aktif dengan zero-access encryption.
  • Harus mampu mengekspor email sebagai Mbox atau .EML individual dengan standar RFC5322.
  • Izinkan pengguna untuk menggunakan nama domain mereka sendiri. Nama domain khusus penting bagi pengguna karena memungkinkan mereka untuk mempertahankan keagenan meraka dari layanan, jika layanan berubah menjadi buruk atau diakuisisi oleh perusahaan lain yang tidak memprioritaskan privasi.
  • Harus beroperasi pada infrastruktur milik sendiri, yaitu tidak dibangun di atas penyedia layanan email pihak ketiga.

Kasus Terbaik:

  • Harus mengenkripsi semua data akun (kontak, kalender, dll.) saat tidak digunakan dengan zero-access encryption.
  • Harus menyediakan enkripsi E2EE/PGP webmail yang terintegrasi sebagai kenyamanan.
  • Harus mendukung WKD untuk memungkinkan penemuan kunci OpenPGP publik yang lebih baik melalui HTTP. Pengguna GnuPG dapat memperoleh kunci dengan perintah gpg --locate-key example_user@example.com.
  • Dukungan untuk temporary mailbox untuk pengguna eksternal. Ini berguna ketika Anda ingin mengirim email terenkripsi tanpa mengirimkan salinan yang sebenarnya kepada penerima. Email ini biasanya memiliki masa berlaku terbatas dan kemudian dihapus secara otomatis. Mereka juga tidak mengharuskan penerima untuk mengonfigurasi kriptografi apa pun seperti OpenPGP.
  • Harus mendukung sub-addressing.
  • Harus mengizinkan pengguna untuk menggunakan nama domain mereka sendiri. Nama domain khusus penting bagi pengguna karena memungkinkan mereka untuk mempertahankan keagenan mereka dari layanan, jika layanan berubah menjadi buruk atau diakuisisi oleh perusahaan lain yang tidak memprioritaskan privasi.
  • Fungsionalitas catch-all atau alias bagi mereka yang menggunakan domain sendiri.
  • Sebaiknya gunakan protokol akses email standar seperti IMAP, SMTP, atau JMAP. Protokol akses standar memastikan pelanggan dapat dengan mudah mengunduh semua email mereka, jika mereka ingin beralih ke penyedia lain.
  • Layanan penyedia email harus tersedia melalui layanan onion.

Privasi

Kami lebih memilih penyedia yang kami rekomendasikan untuk mengumpulkan data sesedikit mungkin.

Minimum untuk Memenuhi Syarat:

  • Harus melindungi alamat IP pengirim, yang dapat berupa penyaringan agar tidak ditampilkan di bidang header Received.
  • Tidak boleh meminta informasi identitas pribadi (PII) selain nama pengguna dan kata sandi.
  • Kebijakan privasi harus memenuhi persyaratan yang ditentukan oleh GDPR.

Kasus Terbaik:

Keamanan

Server email berurusan dengan banyak data yang sangat sensitif. Kami berharap penyedia layanan akan mengadopsi praktik terbaik industri untuk melindungi pelanggan mereka.

Minimum untuk Memenuhi Syarat:

  • Perlindungan webmail dengan 2FA, seperti TOTP.
  • Zero-access encryption, yang dibangun di atas enkripsi saat tidak digunakan. Penyedia tidak memiliki kunci dekripsi untuk data yang mereka miliki. Hal ini mencegah karyawan nakal membocorkan data yang mereka miliki atau musuh jarak jauh merilis data yang telah mereka curi dengan mendapatkan akses tidak sah ke server.
  • Dukungan DNSSEC.
  • Tidak ada kesalahan atau kerentanan TLS saat diprofilkan oleh alat-alat seperti Hardenize, testssl.sh, atau Qualys SSL Labs; ini termasuk kesalahan terkait sertifikat dan parameter DH yang lemah, seperti yang menyebabkan Logjam.
  • Preferensi rangkaian server (opsional pada TLS 1.3) untuk rangkaian sandi yang kuat yang mendukung forward secrecy dan enkripsi yang diautentikasi.
  • Kebijakan MTA-STS dan TLS-RPT yang masih berlaku.
  • Catatan DANE yang valid.
  • Catatan SPF dan DKIM yang valid.
  • Harus memiliki catatan dan kebijakan DMARC yang tepat atau menggunakan ARC untuk otentikasi. Jika autentikasi DMARC digunakan, kebijakan harus diatur untuk reject atau quarantine.
  • Preferensi paket server TLS 1.2 atau yang lebih baru dan paket untuk RFC8996.
  • Pengiriman SMTPS, dengan asumsi menggunakan SMTP.
  • Standar keamanan situs web seperti:
  • Harus mendukung tampilan message header, karena ini adalah fitur forensik yang penting untuk menentukan apakah sebuah email merupakan upaya phishing.

Kasus Terbaik:

Kepercayaan

Anda tidak akan mempercayakan keuangan Anda kepada seseorang dengan identitas palsu, jadi mengapa mempercayakan email Anda kepada mereka? Kami mewajibkan penyedia layanan yang kami rekomendasikan untuk terbuka mengenai kepemilikan atau kepemimpinan mereka. Kami juga ingin melihat laporan transparansi yang lebih sering, terutama dalam hal bagaimana permintaan pemerintah ditangani.

Minimum untuk Memenuhi Syarat:

  • Kepemimpinan atau kepemilikan yang berhadapan dengan publik.

Kasus Terbaik:

  • Laporan transparansi yang sering.

Pemasaran

Dengan penyedia email yang kami rekomendasikan, kami ingin melihat pemasaran yang bertanggung jawab.

Minimum untuk Memenuhi Syarat:

  • Harus meng-host analitik sendiri (tidak ada Google Analytics, Adobe Analytics, dll.).
  • Tidak boleh melakukan pemasaran yang tidak bertanggung jawab, yang dapat mencakup hal-hal berikut:
    • Klaim "enkripsi yang tidak dapat dipecahkan." Enkripsi harus digunakan dengan tujuan agar tidak menjadi rahasia di masa depan ketika teknologi untuk memecahkannya sudah ada.
    • Jaminan perlindungan enonimitas 100%. Ketika seseorang membuat klaim bahwa sesuatu adalah 100%, itu berarti bahwa tidak ada kepastian untuk kegagalan. Kami tahu bahwa orang dapat dengan mudah menghilangkan nama mereka dengan beberapa cara, misalnya.:
      • Menggunakan kembali informasi pribadi, misalnya (akun email, nama samaran unik, dll.) yang mereka akses tanpa perangkat lunak anonimitas seperti Tor
      • Sidik jari peramban

Kasus Terbaik:

  • Dokumentasi yang jelas dan mudah dibaca untuk tugas-tugas seperti menyiapkan 2FA, klien email, OpenPGP, dll.

Fungsionalitas Tambahan

Meskipun tidak sepenuhnya persyaratan, ada beberapa faktor kenyamanan atau privasi lain yang kami pertimbangkan ketika menentukan penyedia mana yang akan direkomendasikan.