Breaking news
... e mais

O serviço de e-mail open source Tutanota luta pelo seu direito à privacidade.

Tutanota é a alternativa segura de e-mail de código aberto aos serviços tradicionais, com um foco claro na privacidade, segurança e facilidade de uso.

2018-08-14 / Updated: 2019-06-19
Todos os aplicativos Tutanota são software Libre para fornecer uma alternativa de e-mail de código aberto para Gmail, Yahoo, GMX e outros. Para nós, isso inclui publicar nosso aplicativo Android no F-Droid. Ao contrário de outros serviços de e-mail seguros, Tutanota não usa código fechado de terceiros - seja do Google ou de outros - porque devemos ter total controle do código fonte aberto para oferecer o máximo de segurança e privacidade. Nosso foco em open source combinado com nosso profundo respeito pelo seu direito à privacidade, faz de Tutanota o melhor serviço de e-mail seguro, agora com um aplicativo no F-Droid.

Aplicativo de e-mail de código aberto publicado no F-Droid

Estamos felizes em anunciar que todos podem obter o aplicativo Tutanota Android do F-Droid. Publicar o aplicativo no F-Droid foi um desafio, mas definitivamente valeu a pena. Até hoje, nenhum serviço de e-mail publicou seu aplicativo Android no F-Droid, a plataforma número um para aplicativos gratuitos e de código aberto.

A maioria dos serviços de e-mail dependem do GCM do Google (agora FCM) para notificações push, o que torna uma versão do F-Droid impossível. Se você procurar F-Droid para aplicativos de e-mail, você não vai encontrar um aplicativo de um serviço de e-mail conhecido, exceto para Tutanota, que - para ser honesto - nos deixa um pouco orgulhosos.

Tutanota - garantido Google-free

Com o lançamento do aplicativo no F-Droid, Tutanota agora prova que é possível construir um serviço de e-mail seguro que é completamente livre de Google, dando às pessoas uma alternativa de e-mail de código aberto real para os serviços com grande demanda de dados, como Gmail, Yahoo e GMX.

"Estamos felizes em ver como Tutanota está entusiasmada com o F-Droid e o software livre, tendo reescrito seu aplicativo do zero para que pudesse ser incluído. Além disso, eles tomam medidas especiais para evitar rastreá-lo, e a segurança parece sólida com suporte para criptografia ponta a ponta e autenticação de dois fatores", diz a equipe do F-Droid.

Podes comprar a nova aplicação Tutanota no F-Droid aqui.

Porque é que ser livre do Google é tão importante?

O Google-free não pode ser alcançado simplesmente abandonando o Gmail. A maioria dos serviços de e-mail depende dos produtos Google: FCM para notificações push, Google Captcha ou outro código de terceiros carregado dinamicamente.

Se um cliente utilizar serviços externos como o Google Push ou o Google Captcha, é sempre possível para ele rastrear a atividade do usuário e coletar informações pessoais. Quando um provedor confia nesse serviço para que ele faça download e execute o código dinamicamente, isso abre um vetor de ataque para injeção de código malicioso. Isto pode acontecer sem que o fornecedor repare.

Confiar no código de terceiros é uma grave ameaça à segurança que não deve ser subestimada: Se Snowden tivesse usado um serviço com código de terceiros, a NSA não teria precisado intimar esse serviço. Eles podem simplesmente pedir ao Google ou a qualquer outro serviço que forneça código para esse serviço para injetar um fragmento de código que registra a senha de login quando a pessoa assinar na próxima vez.

O que Tutanota faz para garantir a máxima segurança

Nós da Tutanota nos certificamos de que a aplicação Tutanota não aborda outras aplicações e não carrega e executa código externo de outros serviços. Em vez de confiar em outros serviços como o Google Captcha, preferimos construir nossa própria solução de código aberto.

Nós usamos código de outras bibliotecas de código aberto em Tutanota, mas estas são codificadas estaticamente em nossa aplicação, e nós nos certificamos de que estas aplicações não podem carregar código. Para proteger sua privacidade ao máximo, implementamos as seguintes medidas:

  • Não utilização de serviços externos como o Google Captcha
  • Nenhuma utilização de bibliotecas do Google na aplicação Android (sem Google Push)
  • Usando o nosso próprio sistema de notificação push
  • Nenhuma recarga de código externo de outras bibliotecas
  • Revisou todas as bibliotecas de código aberto implementadas
  • Usando o cabeçalho restrito da Política de Segurança de Conteúdo (CSP)
  • Usando um higienizador de HTML para mostrar conteúdo desconhecido (em e-mails) para evitar ataques XSS
  • Por padrão, nenhum conteúdo externo é carregado de outros servidores (imagens e vídeos em seus e-mails)
  • Construímos nossos próprios clientes de desktop seguros ao invés de permitir Pop/IMAP

O cliente desktop também permite que você verifique a assinatura para ter certeza de que ninguém adulterou o código.

Com o código fonte aberto, nós nos certificamos de que nunca haverá um backdoor de criptografia em Tutanota.

Tudo isto combinado faz de Tutanota a melhor alternativa de Gmail.

Foco na privacidade, segurança e facilidade de uso

Desde seus primeiros dias, Tutanota foi publicado no GitHub como código aberto, licenciado sob a GPLv3.

Nós construímos Tutanota para estabelecer uma alternativa segura aos serviços de e-mail tradicionais como Gmail, GMX e Yahoo que espionam seus usuários. Sair do Google não é fácil, mas o esforço vale a pena: Recuperarás o controlo sobre os teus dados. Quando você usa serviços como a caixa de correio totalmente criptografada da Tutanota, você possui seus dados - ninguém mais pode acessá-los.

E, claro, quando se trata de sair do Google, o F-Droid é uma das plataformas mais importantes que você vai precisar, pois este é o melhor lugar para obter aplicativos Android sem Google com atualizações automáticas.

Atualizando nossos aplicativos de e-mail de código aberto para se livrar totalmente do Google

Nossos aplicativos Android e iOS foram publicados como open source desde o início. O aplicativo original Tutanota Android foi construído com base em Córdoba, que no passado tornou impossível publicá-lo no F-Droid porque os servidores F-Droid não podiam construir o aplicativo.

Não ser capaz de publicar o nosso aplicativo Android no F-Droid foi uma das principais razões pelas quais começamos a reconstruir todo o cliente web Tutanota. Somos entusiastas da privacidade e do código aberto, nós mesmos usamos o F-Droid. Consequentemente, o nosso aplicativo deve ser publicado lá, não importa o esforço.

No ano passado, nós reconstruímos completamente nosso cliente de e-mail e publicamos o novo cliente de e-mail com muitas melhorias no beta público. O novo cliente é muito mais rápido, vem com um design melhor, permite pesquisar dados criptografados, suporta 2FA e auto-sync, e não é mais baseado em Cordova.

Esta atualização finalmente torna possível publicar o novíssimo aplicativo Tutanota Android no F-Droid!

Estamos muito animados com este lançamento, não só por causa das novas funcionalidades, mas acima de tudo porque o novo aplicativo Android finalmente vem sem nenhum vínculo com os serviços do Google. Para nós esta atualização foi muito importante, pois faz de Tutanota o melhor serviço de e-mail open source.

Encorajamos os nossos utilizadores a deixarem o Google para trás - oferecer uma aplicação Android sem Google é, portanto, um requisito mínimo que exigimos de nós próprios.

Estamos muito felizes que agora podemos ter nosso próprio aplicativo do F-Droid, e recomendamos que você o obtenha do F-Droid também. :)

Se você ama o open source tanto quanto nós, junte-se a nós no Mastodon, nossa rede social open source favorita.

Por que um serviço de e-mail de código aberto é melhor?

O código de um serviço de e-mail de código aberto pode ser inspecionado pela comunidade de segurança para ter certeza de que o código está livre de bugs e backdoors. Isso é importante porque somente com código aberto você sabe que o código está fazendo o que o serviço promete: proteger seus e-mails.


Ajude-nos a construir o melhor serviço de e-mail open source!

The team behind your open source email service

Na Tutanota somos uma equipe apaixonada por privacidade e defensores do código aberto.

Estamos sempre à procura de desenvolvedores para se juntarem à nossa equipe. Estamos comprometidos com o crescimento sustentável e investimos todas as receitas geradas com a venda da Tutanota em nossa equipe. Queremos ter certeza de que todos que fazem parte de nossa equipe são tão apaixonados por privacidade e código aberto quanto nós.

Com toda a equipe compartilhando nossa visão de uma Internet privada e segura, é muito mais fácil priorizar etapas de desenvolvimento, como a publicação do aplicativo Android no F-Droid ou a criação de um cliente desktop com criptografia integrada.

Publicado no GitHub desde 2014

Fazer de Tutanota um serviço de e-mail open source foi um dos passos mais importantes para nós. Publicar o código Tutanota no GitHub logo após nosso lançamento inicial do Tutanota, nos deu um grande impulso em 2014 porque muitas pessoas começaram a construir o cliente Tutanota localmente.

Como a maioria das pessoas que estão no GitHub são desenvolvedores, eles nos deram um feedback muito valioso sobre como melhorar o Tutanota e sua segurança.

Queremos que muitas mais pessoas vejam o nosso código e o construam localmente. Estamos convencidos de que é crucial para qualquer serviço de e-mail seguro que a comunidade se aprofunde no código para melhorar ainda mais a sua segurança.

Após nosso lançamento de código aberto em setembro de 2014, adicionamos muitas melhorias ao Tutanota. Implementamos o suporte DANE, que aumenta imensamente a segurança do SSL. Nós construímos um aplicativo Android e um aplicativo iOS, e os publicamos como aplicativos de e-mail de código aberto também.

Nós teríamos adorado adicionar nosso aplicativo de e-mail open source no F-Droid na hora também. Infelizmente, como descrito acima, isso não foi possível na época, então nos concentramos em melhorar o cliente de e-mail Tutanota e os recursos do aplicativo. No entanto, sabemos que muitos de nossos usuários não querem usar o Google - por uma boa razão - então disponibilizamos o aplicativo em nosso site também.

Conseguimos publicar os aplicativos por volta do Natal de 2014, e foi uma ótima sensação receber tantos e-mails de agradecimento nesta época do ano! Apenas alguns meses depois, adicionamos uma versão estendida do Tutanota por apenas €1 por mês, que está em constante crescimento em recursos. Isto agora nos permite manter Tutanota funcionando de forma independente.

Junte-se ao nosso projecto de tradução open source

Logo após o lançamento do open source, nós também iniciamos um projeto de tradução para Tutanota. Até agora, cerca de 180 voluntários se juntaram e traduziram Tutanota para mais de 30 idiomas. Este suporte é simplesmente incrível!

Mostra-nos que é necessária uma alternativa segura ao correio electrónico em todo o mundo, sobretudo nos países onde as pessoas não têm liberdade de expressão nem direito à privacidade. Estamos constantemente adicionando idiomas ao Tutanota, e estamos felizes com todos que querem participar do projeto de tradução do Tutanota.

Nós planejamos muitos mais recursos para melhorar o seu serviço de e-mail de código aberto. Estamos muito felizes com todos os comentários que recebemos em nosso fórum da comunidade para que possamos decidir melhor o que priorizar.

Confira aqui quais recursos como clientes desktop, disponibilidade offline, importação de e-mail, ou um calendário criptografado que já implementamos e o que virá no futuro.

Feliz encriptação!

Comentários

COMENTAR