Breaking news
... y más

El servicio de correo electrónico de código abierto Tutanota lucha por su derecho a la privacidad.

Tutanota es la alternativa segura de correo electrónico de código abierto a los servicios convencionales con un enfoque claro en la privacidad, la seguridad y la facilidad de uso.

2018-08-14 / Updated: 2019-06-19
Todas las aplicaciones de Tutanota son software Libre para proporcionar una alternativa de correo electrónico de código abierto a Gmail, Yahoo, GMX y otros. Para nosotros esto incluye publicar nuestra aplicación Android en F-Droid. A diferencia de otros servicios de correo electrónico seguro, Tutanota no utiliza código cerrado de terceros, ya sea de Google o de otros proveedores, ya que debemos tener el control total del código fuente abierto para ofrecer la máxima seguridad y privacidad. Nuestro enfoque en el código abierto combinado con nuestro profundo respeto por su derecho a la privacidad, hace de Tutanota el mejor servicio de correo electrónico seguro, ahora con una aplicación en F-Droid.

Aplicación de correo electrónico de código abierto publicada en F-Droid

Nos complace anunciar que todo el mundo puede obtener la aplicación Tutanota Android de F-Droid. Publicar la aplicación en F-Droid fue un reto, pero definitivamente valió la pena. Hasta la fecha, ningún servicio de correo electrónico ha publicado su aplicación Android en F-Droid, la plataforma número uno para aplicaciones gratuitas y de código abierto.

La mayoría de los servicios de correo electrónico dependen del GCM de Google (ahora FCM) para las notificaciones push, lo que hace imposible la publicación de F-Droid. Si buscas aplicaciones de correo electrónico en F-Droid, no encontrarás ninguna aplicación de un servicio de correo electrónico conocido, excepto Tutanota, que, para ser honesto, nos hace sentir un poco orgullosos.

Tutanota - garantizado sin Google

Con el lanzamiento de la aplicación en F-Droid, Tutanota demuestra ahora que es posible crear un servicio de correo electrónico seguro completamente libre de Google, lo que ofrece a la gente una verdadera alternativa de correo electrónico de código abierto a los servicios que requieren una gran cantidad de datos, como Gmail, Yahoo y GMX.

"Estamos contentos de ver lo entusiasmado que está Tutanota con el F-Droid y el software libre, habiendo reescrito su aplicación desde cero para poder incluirla. Además, toman medidas especiales para evitar el seguimiento, y la seguridad parece sólida gracias a la compatibilidad con el cifrado de extremo a extremo y la autenticación de dos factores", dice el equipo de F-Droid.

Puedes obtener la nueva aplicación de Tutanota en F-Droid aquí.

¿Por qué es tan importante estar libre de Google?

La ausencia de Google no se puede conseguir simplemente saliendo de Gmail. La mayoría de los servicios de correo electrónico dependen de los productos de Google: FCM para notificaciones push, Google Captcha u otro código de terceros cargado dinámicamente.

Si un cliente utiliza servicios externos como Google Push o Google Captcha, siempre es posible que pueda realizar un seguimiento de la actividad del usuario y recopilar información personal. Cuando un proveedor confía en un servicio de este tipo para que descargue y ejecute el código de forma dinámica, se abre un vector de ataque para la inyección de código malicioso. Esto podría suceder sin que el proveedor se dé cuenta.

Confiar en el código de terceros es una grave amenaza para la seguridad que no debe subestimarse: Si Snowden hubiera utilizado un servicio con código de terceros, la NSA no habría necesitado citar dicho servicio. Simplemente podrían pedir a Google o a cualquier otro servicio que proporcione código para dicho servicio que inyecte un fragmento de código que registre la contraseña de inicio de sesión cuando la persona inicie sesión la próxima vez.

Qué hace Tutanota para garantizar la máxima seguridad

En Tutanota nos aseguramos de que la aplicación Tutanota no se dirija a otras aplicaciones y no cargue y ejecute código externo de otros servicios. En lugar de confiar en otros servicios como Google Captcha, preferimos construir nuestra propia solución de código abierto.

Utilizamos código de otras librerías de código abierto en Tutanota, pero éstas están codificadas estáticamente en nuestra aplicación, y nos aseguramos de que estas aplicaciones no puedan cargar código. Para proteger su privacidad al máximo, hemos implementado las siguientes medidas:

  • No uso de servicios externos como Google Captcha
  • No hay uso de las bibliotecas de Google en la aplicación Android (no Google Push)
  • Utilizando nuestro propio sistema de notificación push
  • No es necesario recargar el código externo de otras bibliotecas
  • Revisión de todas las bibliotecas de código abierto implementadas
  • Uso de un encabezado estricto de Política de Seguridad de Contenidos (CSP)
  • Uso de un desinfectante HTML para mostrar contenido desconocido (en correos electrónicos) para evitar ataques XSS
  • Por defecto, no se carga ningún contenido externo de otros servidores (imágenes y vídeos en sus correos electrónicos).
  • Construimos nuestros propios clientes de escritorio seguros en lugar de permitir que Pop/IMAP

El cliente de escritorio también le permite verificar la firma para que pueda estar seguro de que nadie ha manipulado el código.

Con el código de código abierto, nos aseguramos de que nunca pueda haber una puerta trasera de encriptación en Tutanota.

Todo esto combinado hace de Tutanota la mejor alternativa de Gmail.

Centrarse en la privacidad, la seguridad y la facilidad de uso

Desde sus inicios, Tutanota ha sido publicado en GitHub como código abierto, bajo licencia GPLv3.

Construimos Tutanota para establecer una alternativa segura a los servicios de correo electrónico convencionales como Gmail, GMX y Yahoo que espían a sus usuarios. Salir de Google no es fácil, pero el esfuerzo vale la pena: Usted recuperará el control sobre sus datos. Cuando usted utiliza servicios como el buzón de correo totalmente encriptado de Tutanota, usted posee sus datos - nadie más puede acceder a ellos.

Y, por supuesto, cuando se trata de salir de Google, F-Droid es una de las plataformas más importantes que necesitarás, ya que es el mejor lugar para obtener aplicaciones Android sin Google con actualizaciones automáticas.

Actualizar nuestras aplicaciones de correo electrónico de código abierto para deshacerse por completo de Google

Nuestras aplicaciones Android e iOS han sido publicadas como código abierto desde el principio. La aplicación original de Tutanota Android ha sido construida en base a Cordova, lo que en el pasado hacía imposible publicarla en F-Droid porque los servidores de F-Droid no podían construir la aplicación.

No poder publicar nuestra aplicación Android en F-Droid fue una de las principales razones por las que empezamos a reconstruir todo el cliente web de Tutanota. Somos entusiastas de la privacidad y del código abierto, nosotros mismos usamos F-Droid. Por lo tanto, nuestra aplicación debe ser publicada allí, sin importar el esfuerzo que se haga.

En el último año, hemos reconstruido completamente nuestro cliente de correo y publicado el nuevo cliente de correo con muchas mejoras en la versión beta pública. El nuevo cliente es mucho más rápido, viene con un mejor diseño, permite la búsqueda de datos encriptados, soporta 2FA y auto-sincronización, y ya no está basado en Cordova.

Esta actualización finalmente hace posible publicar la nueva aplicación Tutanota Android en F-Droid!

Estamos muy entusiasmados con esta versión, no sólo por las nuevas funciones, sino sobre todo porque la nueva aplicación Android finalmente llega sin ningún vínculo con los servicios de Google. Para nosotros esta actualización fue muy importante ya que hace de Tutanota el mejor servicio de correo electrónico de código abierto.

Animamos a nuestros usuarios a que dejen atrás a Google, por lo que ofrecer una aplicación Android libre de Google es un requisito mínimo que nos exigimos a nosotros mismos.

Estamos muy contentos de que ahora podemos obtener nuestra propia aplicación de F-Droid, y le recomendamos que la obtenga también de F-Droid. :)

Si te gusta el código abierto tanto como a nosotros, únete a nosotros en Mastodon, nuestra red social de código abierto favorita.

¿Por qué es mejor un servicio de correo electrónico de código abierto?

El código de un servicio de correo electrónico de código abierto puede ser inspeccionado por la comunidad de seguridad para asegurarse de que el código está libre de errores y puertas traseras. Esto es importante porque sólo con el código abierto usted sabe que el código está haciendo lo que el servicio promete: asegurar sus correos electrónicos.


Ayúdenos a crear el mejor servicio de correo electrónico de código abierto!

The team behind your open source email service

En Tutanota somos un equipo apasionado de defensores de la privacidad y del código abierto.

Siempre estamos buscando desarrolladores que se unan a nuestro equipo. Estamos comprometidos con el crecimiento sostenible e invertimos todos los ingresos generados por la venta de Tutanota en nuestro equipo. Queremos asegurarnos de que todos los que se unan a nuestro equipo sean tan apasionados por la privacidad y el código abierto como nosotros.

Con todo el equipo compartiendo nuestra visión de una Internet privada y segura, es mucho más fácil priorizar los pasos de desarrollo, como la publicación de la aplicación Android en F-Droid o la creación de un cliente de escritorio con encriptación integrada.

Publicado en GitHub desde 2014

Hacer de Tutanota un servicio de correo electrónico de código abierto fue uno de los pasos más importantes para nosotros. Publicar el código de Tutanota en GitHub poco después de nuestro lanzamiento inicial de Tutanota, nos dio un gran impulso en 2014 porque mucha gente empezó a construir el cliente de Tutanota localmente.

Dado que la mayoría de las personas que participan en GitHub son desarrolladores, nos dieron sus valiosos comentarios sobre cómo mejorar Tutanota y su seguridad.

Queremos que mucha más gente vea nuestro código y lo construya localmente. Estamos convencidos de que es crucial para cualquier servicio de correo electrónico seguro que la comunidad profundice en el código para mejorar aún más su seguridad.

Después de nuestro lanzamiento de código abierto en septiembre de 2014, hemos añadido muchas mejoras a Tutanota. Hemos implementado el soporte DANE, que mejora enormemente la seguridad de SSL. Hemos creado una aplicación para Android y otra para iOS, y las hemos publicado también como aplicaciones de correo electrónico de código abierto.

Nos hubiera encantado añadir nuestra aplicación de correo electrónico de código abierto en F-Droid también en ese momento. Desafortunadamente, como se describió anteriormente, esto no era posible en ese momento, por lo que nos centramos en mejorar el cliente de correo electrónico de Tutanota y las funciones de la aplicación. Sin embargo, sabemos que muchos de nuestros usuarios no quieren utilizar Google - por una muy buena razón - por lo que hemos puesto la aplicación a su disposición en nuestro sitio web también.

Pudimos publicar las aplicaciones alrededor de la Navidad 2014, y fue una gran sensación recibir tantos correos electrónicos de agradecimiento en esta época del año! Sólo unos meses después, añadimos una versión extendida de Tutanota por sólo 1€ al mes, que está en constante crecimiento en prestaciones. Esto nos permite ahora mantener a Tutanota funcionando de forma independiente.

Únase a nuestro proyecto de traducción de código abierto

Poco después de la publicación del código abierto, también comenzamos un proyecto de traducción para Tutanota. Alrededor de 180 voluntarios se han unido y han traducido Tutanota a más de 30 idiomas. Este apoyo es simplemente increíble!

Nos muestra que se necesita una alternativa segura de correo electrónico en todo el mundo, especialmente en países donde la gente carece de libertad de expresión y de derecho a la privacidad. Estamos constantemente añadiendo idiomas a Tutanota, y estamos contentos con todos los que quieren unirse al proyecto de traducción de Tutanota.

Hemos planeado muchas más características para mejorar su servicio de correo electrónico de código abierto. Estamos muy contentos con todos los comentarios que recibimos en nuestro foro de la comunidad para que podamos decidir mejor qué priorizar.

Compruebe aquí qué características como clientes de escritorio, disponibilidad fuera de línea, importación de correo electrónico o un calendario cifrado ya hemos implementado y qué vendrá en el futuro.

Feliz encriptación!