ผู้ให้บริการอีเมล
ผลการประเมินความเป็นส่วนตัวของ Forward Email
ตัวเลือกแนะนำของเรา
บริการอีเมลโอเพนซอร์สที่มีกล่องจดหมายเข้ารหัส รองรับโดเมนของตนเอง และมี IMAP, POP3, SMTP, CalDAV และ CardDAV ในทุกแผนแบบชำระเงิน
สรุป
Forward Email ได้คะแนน 93 จาก 100 (เกรด A) ตามเกณฑ์ของหมวด ผู้ให้บริการอีเมล ผ่าน 17 จาก 19 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล การตรวจสอบโดยอิสระ แจ้งผู้ใช้เกี่ยวกับคำขอ การกำหนดค่า TLS เฮดเดอร์ความปลอดภัย การเข้ารหัสแบบต้นทางถึงปลายทาง การจัดเก็บกล่องจดหมายแบบเข้ารหัส โปรโตคอลเปิด โดเมนที่กำหนดเอง ลงทะเบียนโดยไม่ต้องใช้ข้อมูลส่วนบุคคล การรองรับ IMAP การรองรับ POP3 การส่งอีเมลผ่าน SMTP ความปลอดภัยในการรับส่งอีเมล Sender Rewriting Scheme และการประทับตรา ARC ผ่านบางส่วน: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและรายงานความโปร่งใส ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ) การทดสอบอัตโนมัติ: เกรด SSL Labs A+และเกรด Mozilla HTTP Observatory A+
คะแนน 93 จาก 100 การให้คะแนนทำงานอย่างไร
เกณฑ์
-
ใช่
โอเพนซอร์ส น้ำหนัก 3 จาก 3 Source-available
ซอร์สโค้ดทั้งหมดที่จำเป็นต่อการใช้งานผลิตภัณฑ์เปิดเผยต่อสาธารณะหรือไม่
All code is public, including the web, API, IMAP, POP3, SMTP, MX, CalDAV and CardDAV servers that run the service. Core mail storage and protocol code is MPL-2.0 and the rest is under the source-available Business Source License 1.1 (BUSL-1.1), which becomes MPL-2.0 four years after each release.
-
บางส่วน
ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน น้ำหนัก 3 จาก 3
เว็บไซต์และแอปไม่มีตัวติดตามจากบุคคลที่สาม การวิเคราะห์ใด ๆ ไม่ระบุตัวตน และปิดการส่งข้อมูลการใช้งานไว้โดยค่าเริ่มต้นหรือไม่
No third-party analytics or telemetry. First-party page statistics keep no IP addresses, cookies or identifiers and are deleted after 30 days. Cloudflare Turnstile loads only on sign-in and sign-up forms to stop bots.
-
ใช่
ไม่มีโฆษณาหรือการขายข้อมูล น้ำหนัก 2 จาก 3
ผลิตภัณฑ์มีรายได้โดยไม่พึ่งโฆษณา การกำหนดเป้าหมายโฆษณา หรือการขายข้อมูลผู้ใช้หรือไม่
Funded by paid plans. No ads.
-
ใช่
การตรวจสอบโดยอิสระ น้ำหนัก 2 จาก 3
มีการเผยแพร่ผลการตรวจสอบความปลอดภัยหรือความเป็นส่วนตัวโดยอิสระภายในสามปีที่ผ่านมาหรือไม่
Two independent Cure53 audits of the code and infrastructure, published by Cure53 and on forwardemail.net.
-
บางส่วน
รายงานความโปร่งใส น้ำหนัก 2 จาก 3
ผู้ให้บริการเผยแพร่เป็นประจำหรือไม่ว่าได้รับคำขอจากรัฐบาลและคำขอทางกฎหมายจำนวนเท่าใดและตอบสนองอย่างไร
The technical whitepaper (section 9.3) publishes the government request policy and commits to regular transparency reports with request counts. A report with counts is not published yet.
-
ใช่
แจ้งผู้ใช้เกี่ยวกับคำขอ น้ำหนัก 1 จาก 3
ผู้ให้บริการสัญญาว่าจะแจ้งผู้ใช้เมื่อมีคำขอข้อมูลของพวกเขาหรือไม่ เว้นแต่ศาลจะห้าม
Users are notified of requests when legally allowed, with notice after disclosure when advance notice is prohibited.
-
ใช่
การเข้ารหัสแบบต้นทางถึงปลายทาง น้ำหนัก 3 จาก 3
อีเมลสามารถเข้ารหัสแบบต้นทางถึงปลายทางเพื่อให้ผู้ให้บริการอ่านเนื้อหาข้อความไม่ได้หรือไม่
Mail is automatically encrypted with OpenPGP when the recipient publishes a key through Web Key Directory. OpenPGP/MIME and S/MIME work with any app.
-
ใช่
การจัดเก็บกล่องจดหมายแบบเข้ารหัส น้ำหนัก 3 จาก 3
อีเมลที่จัดเก็บไว้เข้ารหัสด้วยกุญแจที่ผู้ให้บริการไม่ได้ถือไว้หรือไม่
Each mailbox is a separately encrypted SQLite file (ChaCha20-Poly1305). The technical whitepaper states Forward Email cannot access mailbox contents.
-
ใช่
โปรโตคอลเปิด น้ำหนัก 2 จาก 3
แอปมาตรฐานใดๆ สามารถเชื่อมต่อผ่าน IMAP, POP3, SMTP, CalDAV หรือ CardDAV ได้โดยไม่ต้องใช้ซอฟต์แวร์เพิ่มเติมหรือไม่
IMAP, POP3, SMTP, CalDAV and CardDAV on every paid plan, with no bridge app.
-
ใช่
โดเมนที่กำหนดเอง น้ำหนัก 1 จาก 3
ส่งและรับอีเมลด้วยโดเมนของคุณเองได้หรือไม่
Unlimited domains on every plan.
-
ใช่
ลงทะเบียนโดยไม่ต้องใช้ข้อมูลส่วนบุคคล น้ำหนัก 2 จาก 3
สร้างบัญชีได้โดยไม่ต้องใช้หมายเลขโทรศัพท์หรือที่อยู่อีเมลอื่นหรือไม่
Free forwarding is set up entirely with DNS records, with no account at all. Paid mailboxes need only an email address and password, never a phone number.
-
ใช่
Sender Rewriting Scheme น้ำหนัก 1 จาก 3
เมื่อส่งต่ออีเมล มีการเขียนผู้ส่งในซองจดหมายใหม่ด้วย SRS เพื่อให้อีเมลที่ส่งต่อยังผ่าน SPF หรือไม่
Applied automatically to all forwarded mail.
-
ใช่
การประทับตรา ARC น้ำหนัก 1 จาก 3
ผู้ให้บริการตรวจสอบและเพิ่มลายเซ็น ARC (RFC 8617) เพื่อให้ผลการยืนยันตัวตนยังคงอยู่หลังการส่งต่อหรือไม่
ARC chains are validated (RFC 8617) and forwarded mail is ARC-sealed.
การทดสอบอัตโนมัติ
-
ใช่
การกำหนดค่า TLS น้ำหนัก 2 จาก 3
เว็บไซต์ผ่านการทดสอบ Qualys SSL Labs ด้วยเกรด A หรือดีกว่าหรือไม่
Grade A+
-
ใช่
เฮดเดอร์ความปลอดภัย น้ำหนัก 1 จาก 3
เว็บไซต์ผ่านการทดสอบ Mozilla HTTP Observatory ด้วยเกรด A หรือดีกว่าหรือไม่
Grade A+ (125/100+)
-
ยังไม่ได้ทดสอบ
มาตรฐานเว็บสมัยใหม่ น้ำหนัก 1 จาก 3
เว็บไซต์ได้คะแนน 90% ขึ้นไปในการทดสอบเว็บไซต์ของ Internet.nl หรือไม่
Not tested yet.
-
ยังไม่ได้ทดสอบ
มาตรฐานความปลอดภัยอีเมล น้ำหนัก 2 จาก 3
โดเมนอีเมลได้คะแนน 90% ขึ้นไปในการทดสอบอีเมลของ Internet.nl หรือไม่
Not tested yet.
-
ใช่
การรองรับ IMAP น้ำหนัก 2 จาก 3
เซิร์ฟเวอร์ IMAP รับการเชื่อมต่อผ่าน implicit TLS บนพอร์ต 993 และประกาศ IMAP4rev1 หรือ IMAP4rev2 พร้อมการพุชแบบ IDLE หรือไม่
imap.forwardemail.net:993 (implicit TLS). IMAP4rev1 advertised with IDLE.
-
ใช่
การรองรับ POP3 น้ำหนัก 1 จาก 3
เซิร์ฟเวอร์ POP3 รับการเชื่อมต่อผ่าน implicit TLS บนพอร์ต 995 และตอบ CAPA พร้อม UIDL หรือไม่
pop3.forwardemail.net:995 (implicit TLS). CAPA: TOP, UIDL, USER, RESP-CODES, SASL, PIPELINING.
-
ใช่
การส่งอีเมลผ่าน SMTP น้ำหนัก 2 จาก 3
การส่งอีเมลทำงานผ่าน implicit TLS บนพอร์ต 465 พร้อม SMTPUTF8, 8BITMIME, PIPELINING และ AUTH หรือไม่
smtp.forwardemail.net:465 (implicit TLS). SMTPUTF8, 8BITMIME, PIPELINING and AUTH advertised.
-
ใช่
ความปลอดภัยในการรับส่งอีเมล น้ำหนัก 3 จาก 3
โดเมนอีเมลบังคับใช้การส่งที่เข้ารหัสและยืนยันตัวตนด้วย MTA-STS, DANE, DNSSEC, TLS-RPT และนโยบาย DMARC ที่บังคับใช้หรือไม่
Passes: SPF, DMARC reject, MTA-STS enforce, TLS-RPT, DNSSEC, DANE all.
มาตรฐานอีเมล
- ใช่: เซิร์ฟเวอร์อีเมลMXmx1.forwardemail.net, mx2.forwardemail.net
- ใช่: นโยบายผู้ส่งตาม RFC 7208SPFเผยแพร่แล้ว
- ใช่: RFC 7489 นโยบาย quarantine หรือ reject ถือว่ามีการบังคับใช้DMARCp=reject
- ใช่: การรักษาความปลอดภัยการรับส่งแบบเข้มงวดตาม RFC 8461MTA-STSenforce
- ใช่: รายงานความล้มเหลวของ TLS ตาม RFC 8460TLS-RPTเผยแพร่แล้ว
- ใช่: DNS ที่ลงนามตาม RFC 4033DNSSECลงนามและตรวจสอบแล้ว
- ใช่: ระเบียน TLSA บนโฮสต์ MX ตาม RFC 7672DANEall
- ไม่: ระเบียนโลโก้แบรนด์ (ไม่คิดคะแนน)BIMIไม่มี
- ใช่: ระเบียนบริการตาม RFC 6186 และ RFC 8314 (ไม่คิดคะแนน)SRVเผยแพร่การตั้งค่าไคลเอนต์อัตโนมัติแล้ว
IMAP imap.forwardemail.net:993 · implicit TLS
- XAPPLEPUSHSERVICE
- IMAP4REV1
- APPENDLIMIT=52428800
- AUTH=PLAIN
- AUTH=PLAIN-CLIENTTOKEN
- CHILDREN
- CONDSTORE
- ENABLE
- ID
- IDLE
- MOVE
- NAMESPACE
- QUOTA
- SASL-IR
- SPECIAL-USE
- UIDPLUS
- UNSELECT
- UTF8=ACCEPT
- XLIST
POP3 pop3.forwardemail.net:995 · implicit TLS
- TOP
- UIDL
- USER
- RESP-CODES
- SASL
- PIPELINING
การส่งอีเมลผ่าน SMTP smtp.forwardemail.net:465 · implicit TLS
- PIPELINING
- 8BITMIME
- SMTPUTF8
- ENHANCEDSTATUSCODES
- DSN
- AUTH
- REQUIRETLS
- SIZE
ความสามารถคือสิ่งที่แต่ละเซิร์ฟเวอร์ประกาศไว้ก่อนเข้าสู่ระบบ การทดสอบเหล่านี้ทำงานอย่างไร
Jurisdiction and the CLOUD Act
Forward Email is based in the United States, a Five Eyes country, and is subject to the CLOUD Act. Its technical whitepaper describes how the design limits what any legal request could reach:
- Mailboxes are individually encrypted SQLite files that Forward Email cannot read.
- Email content and metadata are not logged to disk.
- Data that could be disclosed is limited to basic account details (such as the account email, sign-up date and payment information) and limited IP address logs that may be kept temporarily for security and abuse prevention.
- Requests need valid US legal process (subpoena, court order or search warrant). Foreign requests must come through a US court, a mutual legal assistance treaty or a CLOUD Act agreement. Overbroad requests are challenged.
Independent audits
Notes
Forward Email also publishes Awesome Mail Server Providers, a comparison of hosts for running a mail server.