이메일 제공업체
Forward Email 개인정보 보호 평가
추천
모든 유료 요금제에서 암호화된 메일함, 사용자 지정 도메인, IMAP, POP3, SMTP, CalDAV, CardDAV를 제공하는 오픈 소스 이메일 서비스입니다.
요약
Forward Email은(는) 이메일 제공업체 기준에서 100점 만점에 93점(등급 A)을 받았습니다. 기준 19개 중 17개를 충족합니다: 오픈 소스, 광고 및 데이터 판매 없음, 독립 감사, 요청 사실을 사용자에게 알림, TLS 구성, 보안 헤더, 종단 간 암호화, 암호화된 메일함 저장, 개방형 프로토콜, 사용자 지정 도메인, 개인정보 없이 가입, IMAP 지원, POP3 지원, SMTP 제출, 메일 전송 보안, 발신자 재작성 방식(SRS) 및 ARC 서명. 부분적으로 충족하는 기준: 추적기 및 원격 분석 없음 및 투명성 보고서. 소재지는 미국입니다: 파이브 아이즈 회원국; 미국 CLOUD Act 적용 대상. 자동 테스트: SSL Labs 등급 A+ 및 Mozilla HTTP Observatory 등급 A+.
점수 93/100. 점수 산정 방식
기준
-
예
오픈 소스 가중치 3/3 소스 공개형
제품 실행에 필요한 모든 소스 코드가 공개되어 있습니까?
All code is public, including the web, API, IMAP, POP3, SMTP, MX, CalDAV and CardDAV servers that run the service. Core mail storage and protocol code is MPL-2.0 and the rest is under the source-available Business Source License 1.1 (BUSL-1.1), which becomes MPL-2.0 four years after each release.
-
부분
추적기 및 원격 분석 없음 가중치 3/3
웹사이트와 앱에 제3자 추적기가 없고, 분석은 익명이며, 원격 분석은 기본적으로 꺼져 있습니까?
No third-party analytics or telemetry. First-party page statistics keep no IP addresses, cookies or identifiers and are deleted after 30 days. Cloudflare Turnstile loads only on sign-in and sign-up forms to stop bots.
- 예
- 예
-
부분
투명성 보고서 가중치 2/3
제공업체가 정부 및 법적 요청을 몇 건 받았고 어떻게 대응했는지 정기적으로 공개합니까?
The technical whitepaper (section 9.3) publishes the government request policy and commits to regular transparency reports with request counts. A report with counts is not published yet.
-
예
요청 사실을 사용자에게 알림 가중치 1/3
법원이 금지하지 않는 한, 제공업체가 사용자 데이터 요청을 사용자에게 알리겠다고 약속합니까?
Users are notified of requests when legally allowed, with notice after disclosure when advance notice is prohibited.
-
예
종단 간 암호화 가중치 3/3
제공업체가 메시지 내용을 읽을 수 없도록 메일을 종단 간 암호화할 수 있습니까?
Mail is automatically encrypted with OpenPGP when the recipient publishes a key through Web Key Directory. OpenPGP/MIME and S/MIME work with any app.
-
예
암호화된 메일함 저장 가중치 3/3
저장된 메일이 제공업체가 보유하지 않은 키로 암호화됩니까?
Each mailbox is a separately encrypted SQLite file (ChaCha20-Poly1305). The technical whitepaper states Forward Email cannot access mailbox contents.
-
예
개방형 프로토콜 가중치 2/3
추가 소프트웨어 없이 표준 앱이 IMAP, POP3, SMTP, CalDAV 또는 CardDAV로 연결할 수 있습니까?
IMAP, POP3, SMTP, CalDAV and CardDAV on every paid plan, with no bridge app.
- 예
-
예
개인정보 없이 가입 가중치 2/3
전화번호나 다른 이메일 주소 없이 계정을 만들 수 있습니까?
Free forwarding is set up entirely with DNS records, with no account at all. Paid mailboxes need only an email address and password, never a phone number.
-
예
발신자 재작성 방식(SRS) 가중치 1/3
메일을 전달할 때 봉투 발신자를 SRS로 재작성하여 전달된 메일이 계속 SPF를 통과합니까?
Applied automatically to all forwarded mail.
-
예
ARC 서명 가중치 1/3
제공업체가 ARC(RFC 8617) 서명을 검증하고 추가하여 인증 결과가 전달 후에도 유지됩니까?
ARC chains are validated (RFC 8617) and forwarded mail is ARC-sealed.
자동 테스트
- 예
- 예
- 아직 테스트되지 않음
- 아직 테스트되지 않음
-
예
IMAP 지원 가중치 2/3
IMAP 서버가 포트 993에서 암시적 TLS 연결을 받고, IDLE 푸시와 함께 IMAP4rev1 또는 IMAP4rev2를 알립니까?
imap.forwardemail.net:993 (implicit TLS). IMAP4rev1 advertised with IDLE.
-
예
POP3 지원 가중치 1/3
POP3 서버가 포트 995에서 암시적 TLS 연결을 받고, CAPA에 UIDL로 응답합니까?
pop3.forwardemail.net:995 (implicit TLS). CAPA: TOP, UIDL, USER, RESP-CODES, SASL, PIPELINING.
-
예
SMTP 제출 가중치 2/3
메일 제출이 포트 465의 암시적 TLS에서 SMTPUTF8, 8BITMIME, PIPELINING, AUTH와 함께 작동합니까?
smtp.forwardemail.net:465 (implicit TLS). SMTPUTF8, 8BITMIME, PIPELINING and AUTH advertised.
-
예
메일 전송 보안 가중치 3/3
메일 도메인이 MTA-STS, DANE, DNSSEC, TLS-RPT와 강제 적용된 DMARC 정책으로 암호화되고 인증된 전달을 강제합니까?
Passes: SPF, DMARC reject, MTA-STS enforce, TLS-RPT, DNSSEC, DANE all.
이메일 표준
- 예: 메일 서버MXmx1.forwardemail.net, mx2.forwardemail.net
- 예: RFC 7208 발신자 정책SPF게시됨
- 예: RFC 7489. quarantine 또는 reject는 강제 적용으로 간주DMARCp=reject
- 예: RFC 8461 엄격한 전송 보안MTA-STSenforce
- 예: RFC 8460 TLS 실패 보고TLS-RPT게시됨
- 예: RFC 4033 서명된 DNSDNSSEC서명 및 검증됨
- 예: MX 호스트의 RFC 7672 TLSA 레코드DANEall
- 아니요: 브랜드 로고 레코드(점수에 반영되지 않음)BIMI없음
- 예: RFC 6186 및 RFC 8314 서비스 레코드(점수에 반영되지 않음)SRV클라이언트 자동 구성 게시됨
IMAP imap.forwardemail.net:993 · 암시적 TLS
- XAPPLEPUSHSERVICE
- IMAP4REV1
- APPENDLIMIT=52428800
- AUTH=PLAIN
- AUTH=PLAIN-CLIENTTOKEN
- CHILDREN
- CONDSTORE
- ENABLE
- ID
- IDLE
- MOVE
- NAMESPACE
- QUOTA
- SASL-IR
- SPECIAL-USE
- UIDPLUS
- UNSELECT
- UTF8=ACCEPT
- XLIST
POP3 pop3.forwardemail.net:995 · 암시적 TLS
- TOP
- UIDL
- USER
- RESP-CODES
- SASL
- PIPELINING
SMTP 제출 smtp.forwardemail.net:465 · 암시적 TLS
- PIPELINING
- 8BITMIME
- SMTPUTF8
- ENHANCEDSTATUSCODES
- DSN
- AUTH
- REQUIRETLS
- SIZE
기능 목록은 각 서버가 로그인 전에 알리는 내용입니다. 테스트 작동 방식
Jurisdiction and the CLOUD Act
Forward Email is based in the United States, a Five Eyes country, and is subject to the CLOUD Act. Its technical whitepaper describes how the design limits what any legal request could reach:
- Mailboxes are individually encrypted SQLite files that Forward Email cannot read.
- Email content and metadata are not logged to disk.
- Data that could be disclosed is limited to basic account details (such as the account email, sign-up date and payment information) and limited IP address logs that may be kept temporarily for security and abuse prevention.
- Requests need valid US legal process (subpoena, court order or search warrant). Foreign requests must come through a US court, a mutual legal assistance treaty or a CLOUD Act agreement. Overbroad requests are challenged.
Independent audits
Notes
Forward Email also publishes Awesome Mail Server Providers, a comparison of hosts for running a mail server.