Baseado em Canadá
Armazenamento 10 GB
Preço US $ 4,16 / mês.
Nível gratuito Nenhum
Local na rede Internet Hushmail.com

Hushmail


Na análise de hoje do serviço de email seguro, analisamos o Hushmail, um serviço que existe desde 1999. O Hushmail possui alguns recursos exclusivos que podem torná-lo um serviço de email ideal para suas necessidades.

Mas o Hushmail também tem várias desvantagens. Analisaremos os prós e os contras desse sistema de longa duração para ajudar você a decidir se ele pode ser seu próximo serviço de e-mail.

+ Prós

  • Suporte OpenPGP integrado
  • aplicativo para iOS
  • Suporta POP, IMAP, SMTP
  • Suporta comunicação criptografada com usuários que não são do Hushmail
  • Retira os endereços IP dos emails
  • Recursos especiais para usuários corporativos

- Contras

  • O Hushmail pode capturar a senha do usuário, permitindo descriptografar as mensagens do OpenPGP
  • Não é de código aberto
  • Empresa canadense, subsidiária de uma empresa americana (jurisdição de privacidade ruim)
  • Sem calendário ou armazenamento de arquivos
  • Mais caro que os concorrentes

Visão geral dos recursos do Hushmail

O Hushmail não possui vários recursos que a concorrência possui. Os recursos "padrão" que o Hushmail contém incluem:

  • O email
  • Contatos

Isso os coloca alguns passos atrás da concorrência, já que eles não inclui:

  • Calendário
  • Armazenamento de arquivo

Dito isto, o Hushmail inclui vários benefícios:

  • Formulários seguros para vários tipos de negócios
  • Uma análise de segurança detalhada
  • Criptografia OpenPGP processada em seus servidores, e não em Javascript no cliente

Veremos esses benefícios com mais detalhes posteriormente. Em particular, falaremos sobre como o Hushmail implementa o OpenPGP em seus servidores, pois essa é uma espada de dois gumes quando se trata da segurança de suas mensagens.

Informações da empresa Hushmail

Lançado em 1999, o Hushmail é um produto da Hush Communications, Ltd., uma empresa canadense. A Hush Communications, Ltd., por sua vez, é uma subsidiária da Hush Communications Corporation, sediada nos Estados Unidos.

Embora a empresa enfatize a segurança que eles fornecem para suas mensagens de email, eles também enfatizam que eles cumprir com canadense garante a solicitação de dados de usuários, a partir de ambos os canadense e Governo dos Estados Unidos.

Tanto os Estados Unidos quanto o Canadá são membros fundadores da organização de inteligência Five Eyes. Ambos realizam operações de inteligência em larga escala e acredita-se que eles espionam os cidadãos e compartilham esses dados, permitindo que eles contornar restrições domésticas à espionagem. Eles podem e obrigam as empresas locais a ajudá-los a espionar os usuários e podem usar ordens de amordaçamento para impedir que essas empresas informem os alvos em que estão sendo espionados..

A dificuldade de proteger a privacidade dos usuários faz com que os serviços de email mais seguros se localizem fora dos Estados Unidos e do Canadá. O mesmo pode ser dito dos provedores de VPN do Canadá, que também são afetados por essas leis..

Especificações técnicas do Hushmail

O Hushmail usa algoritmos e protocolos de criptografia padrão para proteger suas mensagens. Esses incluem:

  • OpenPGP
  • TLS / SSL
  • PFS (Perfect Forward Secrecy)
  • HSTS (HTTP Strict Transport Security)

Além disso, suas contas comerciais especializadas podem atender aos padrões relevantes do setor:

  • Hushmail for Healthcare - compatível com HIPAA
  • Hushmail for Law - Suporte ao privilégio de advogado / cliente

Teste prático do Hushmail

Baseei esta revisão do Hushmail no cliente baseado no navegador e na conta de avaliação gratuita. Se você decidir que o Hushmail é para você, será fácil fazer upgrade para um dos inúmeros planos pagos que eles oferecem.

Inscrevendo-se no Hushmail

A inscrição no Hushmail me deu sentimentos ruins sobre o serviço desde o início. Para obter sua conta "segura" do Hushmail, você deve dê a eles seu endereço de e-mail atual. Isso é irritante por si só, pois resulta em um link do Hushmail para você, que pode ser facilmente hackeado ou mesmo entregue a qualquer pessoa que o solicite com gentileza (ou enquanto estiver apoiado por vários caras grandes em armaduras).

Mas piora. Você também deve dar-lhes uma número de telefone, qual é o requisito de inscrição mais anti-privacidade que você normalmente verá. Embora você sempre possa criar um endereço de e-mail de gravação para o processo de inscrição, usar um número de telefone falso geralmente não é uma opção. E, dado um número de telefone, você pode obter muitas informações sobre uma pessoa simplesmente fazendo uma pesquisa inversa em qualquer uma das dezenas de sites.

Isso está muito longe dos serviços de e-mail que permitem inscrição e pagamento 100% anônimos, como no Posteo.

A aparência do Hushmail

A interface de email do Hushmail é uma configuração antiga de dois painéis, como mostrado aqui:

revisão hushmail

Digo o estilo antigo, porque essa não é uma interface de arrastar e soltar, como você encontra em serviços como o ProtonMail. Aqui, marque a caixa à esquerda de uma ou mais mensagens e selecione o que deseja fazer com essa mensagem (marque como lido, Mover, Excluir, o que for).

Observe que o cliente exibe botões para computador ou celular na parte inferior do painel direito. Selecione Celular para ver o cliente Hushmail como uma interface responsiva projetada para telas menores. Dependendo das características do seu dispositivo, ele terá a seguinte aparência:

hushmail mobile

Essa visualização para celular deve funcionar em qualquer dispositivo Android ou iOS, mas não é um aplicativo separado, apenas uma forma diferente de uma página do navegador. Por outro lado, um verdadeiro aplicativo móvel, como o aplicativo iOS que o Hushmail também oferece, funcionará apenas em determinados dispositivos. Em geral, no entanto, será mais seguro do que uma página da web responsiva, mesmo se você estiver usando um navegador seguro.

Redigindo mensagens

Você não terá problemas para compor uma mensagem no Hushmail. É praticamente o mesmo que compor uma mensagem em qualquer outro cliente de email. As opções das quais você provavelmente precisará aparecerão na janela de composição.

compor hushmail

No entanto, existem duas opções que você normalmente não vê. Eles são o botão Criador de formulários e o link Anexar formulário seguro da web. Isso permite que você crie formulários seguros e anexe seus formulários personalizados ou alguns dos formulários pré-criados que o Hushmail vem com.

Enviando mensagens

Enviar mensagens também é simples. Além de clicar no botão Enviar, a única coisa que você precisa considerar é se deve ou não enviar a mensagem criptografada.

Enviando para usuários do Hushmail

Por padrão, as mensagens enviadas para outro usuário do Hushmail serão automaticamente criptografadas.

Enviando para usuários que não são do Hushmail

Se você estiver enviando para um usuário que não seja do Hushmail, poderá marcar ou desmarcar a caixa de seleção Criptografada para enviar criptografada ou não criptografada. Se você enviar a mensagem criptografada, o Hushmail envia ao destinatário um link para uma página da web segura na qual eles podem ler a mensagem.

As coisas são um pouco mais complicadas do que acabei de descrever quando você envia uma mensagem criptografada para um usuário que não é do Hushmail. Se isso é algo que você pensa que fará, sugiro que você vá a esta página para ver os detalhes completos.

Recebendo mensagens

O recebimento de mensagens não requer ações especiais da sua parte. O Hushmail descriptografa automaticamente todas as mensagens criptografadas que você recebe de outros usuários do Hushmail, tornando a criptografia transparente para você.

Se você planeja usar muito o Hushmail, provavelmente desejará desativar a opção de notificação por email. Com esta opção ativa (que é por padrão), toda vez que você receber uma mensagem no Hushmail, você também receberá uma notificação no seu “outro endereço de email” - aquele que você foi forçado a fornecer quando se inscreveu no Hushmail.

Durante o curso dessa revisão do Hushmail, recebi dezenas dessas notificações, entupindo o outro endereço de email. Se você não quer que isso aconteça, veja como desabilitar esta opção:

  1. No canto superior direito da janela do Hushmail, clique no ícone Opções (três linhas horizontais em uma caixa).
  2. Selecione Preferências no menu que aparece.
  3. Na guia Sobre você, em Preferências, vá para o final da página e desative o Notificação de Email opção.

notificação por e-mail do hushmail

Procurando mensagens

O recurso Hushmail Search é simples e eficiente. Digite a palavra ou frase que você está procurando e a Pesquisa encontrará todas as mensagens que a contêm, seja no cabeçalho, no corpo ou em qualquer outro campo.

Observe que a função de pesquisa pesquisa na pasta atual, não em toda a estrutura da pasta.

Contatos

O Hushmail oferece um sistema básico de contatos que possui um recurso particularmente útil. Como você pode ver na imagem a seguir, a página Contatos exibe muitas informações sobre cada contato, em vez de apenas uma lista de nomes e endereços de email. É possível que você possa escolher as informações necessárias sobre um contato específico diretamente nesta página, em vez de precisar abrir o contato para encontrá-lo..

contatos do hushmail

Embora isso possa parecer desajeitado se você tiver muitos contatos, a caixa Pesquisar na página deve resolver esse problema.

O Hushmail também pode importar contatos de outros serviços que podem exportar seus contatos usando o formato CSV.

Calendário e armazenamento de arquivos

Como mencionado acima, o Hushmail não fornece um calendário nem uma área de armazenamento de arquivos. Considero isso uma marca contra o serviço. A maioria dos outros serviços de e-mail seguro, como Mailfence, Posteo e mais, fornece um ou ambos os recursos e geralmente cobra uma taxa mensal mais baixa para inicializar.

Preferências do Hushmail

Entramos na seção Preferências do Hushmail quando mostrei como desativar as notificações por email. Mas há muito mais que você pode fazer aqui. Não vou tentar descrever todas as possibilidades nesta revisão, mas você terá uma idéia do que é possível nesta lista de páginas com guias incluídas em Preferências:

  • Sobre você
  • Lendo
  • Composição
  • Resposta automática
  • Aliases de email
  • Spam
  • Segurança
  • Faturamento

calendário hushmail

Recursos como respostas automáticas ajudam a tornar o Hushmail uma boa ferramenta para as empresas. Falaremos mais sobre os recursos comerciais do Hushmail um pouco mais tarde.

Aplicativos móveis Hushmail

O Hushmail tem um aplicativo móvel para iOS. Foi lançado originalmente em julho de 2016, mas não parece ser muito usado, com apenas 16 avaliações até o momento. O aplicativo recebe apenas críticas justas (3,5 de 5), mas com tão poucas críticas postadas, isso não significa necessariamente nada. Parece ter todos os recursos e algo que vale a pena experimentar se você usa o Hushmail e um iPhone.

Integração com outros clientes de email

Graças ao seu suporte POP, SMTP e IMAP, você pode usar o trabalho com seu email do Hushmail usando muitos clientes de email que não são do Hushmail. Isso permite que você use sua conta do Hushmail com um aplicativo cliente real, e não através de uma página da web, qualquer computador ou dispositivo móvel que você esteja usando.

O Hushmail fornece instruções para gerenciar sua conta do Hushmail usando aplicativos de terceiros nesta página.

O Hushmail é seguro? É privado?

Agora que você viu a aparência do Hushmail, vamos falar especificamente sobre a segurança e a privacidade que ele oferece. Começaremos com a política de registro do Hushmail.

Política de log do Hushmail

O Hushmail faz um bom trabalho ao definir quais informações são registradas, quando o fazem e o que acontece com os dados após serem gravados. Infelizmente, há algumas coisas nesta política que você provavelmente não vai gostar.

Como já reclamei antes, os problemas começam quando você cria uma conta. O Hushmail registra seu endereço IP, número de telefone e endereço de email. Eles dizem,

Usamos essas informações para analisar tendências de mercado, coletar informações demográficas amplas e impedir o abuso de nossos serviços. Não compartilharemos essas informações com terceiros.

Quando você entra na sua conta, o Hushmail diz que as informações que eles registram podem incluir:

  • O seu endereço IP
  • O seu tipo de navegador
  • Idioma do navegador
  • Data e hora da ação
  • Nomes de usuário da conta
  • Endereços de email do remetente e do destinatário
  • Nomes de arquivos dos anexos
  • Assuntos de e-mails
  • URLs nos corpos de email não criptografado
  • Quaisquer outras informações que julgarmos necessárias para registrar com a finalidade de manter o sistema e evitar abusos.

Quando se trata da criptografia OpenPGP fornecida pelo serviço, eles dizem que,

Observe que podemos ser solicitados a armazenar uma senha para uma conta identificada em um pedido aplicável na Colúmbia Britânica, Canadá.

Devido à maneira como o sistema de criptografia do Hushmail é criado, existe a possibilidade de a empresa ver e registrar a senha de uma conta. Em outras palavras, o governo canadense pode solicitar que eles registrem informações que podem ser usadas para ler suas mensagens criptografadas.

Compartilhando seus dados com o governo e pedidos de mordaça

Como a maioria dos serviços de e-mail seguro, o Hushmail responderá a uma ordem legalmente executável para entregar informações ao governo local (no caso, o governo da Colúmbia Britânica, Canadá). Mas empresas como Tutanota ou ProtonMail registram o mínimo de informações possível, o que significa que elas têm pouco que podem entregar em resposta a um pedido. Eles também não têm como descriptografar suas mensagens criptografadas, contatos, arquivos etc. armazenados em seus sistemas. Isso significa que, mesmo se forçado a entregar seus dados, ninguém poderá lê-los.

O Hushmail faz log extenso de atividades do usuário e informações pessoais e transfere todas essas informações quando for solicitado. E, em alguns casos, o Hushmail pode descriptografar mensagens, contatos e outros dados criptografados e fornecer essas informações em texto não criptografado ao governo também.

O Hushmail o notificará se eles forem forçados a entregar seus dados? Sem chance. Eles dizem (ênfase adicionada),

Como esses pedidos geralmente afirmam que não temos permissão para divulgar a existência do pedido a um usuário, não divulgaremos a nenhum usuário a existência, ou inexistência, de qualquer ordem que possamos ter recebido.

Bem, pelo menos os funcionários do Hushmail não estarão lendo seu e-mail, certo? Não tenha tanta certeza. Leia estas duas passagens da política:

Onde houver circunstâncias exigentes, como onde a segurança ou o bem-estar de um indivíduo ou indivíduos esteja em perigo iminente, e acreditamos de boa fé que a divulgação de informações pessoais e dados da conta é razoavelmente necessária para proteger contra esse dano, nós divulgará os registros. Isso pode incluir, entre outros, o bem-estar de uma criança ou um ato de terrorismo.

E também:

Cumprimos a lei canadense C-22, conforme promulgada em lei no Canadá. “Um ato que respeita a denúncia obrigatória de pornografia infantil na Internet por pessoas que fornecem um serviço na Internet”. Isso significa que, se tomarmos conhecimento de um usuário que está usando o serviço Hush para a transmissão ou armazenamento de pornografia infantil na Internet, somos obrigados a denunciá-lo às autoridades competentes e preservar os registros na conta do usuário. Como resultado desta notificação, podemos receber um pedido executório em British Columbia, Canadá, exigindo a divulgação de informações pessoais ou dados da conta.

Essas declarações, pelo menos, abrem a porta para os funcionários do Hushmail examinarem suas coisas para garantir que cumpram esses requisitos..

Então…

Quão seguro é o Hushmail?

Desde o Hushmail registra muitas informações sobre você, e, em alguns casos, pode até descriptografar suas mensagens quando solicitado pelo governo, é um dos serviços de email menos seguros que vi recentemente.

Mas o Hushmail é seguro o suficiente para suas necessidades? Claro que isso depende do seu modelo de ameaça. E o Hushmail fornece alguma ajuda real aqui.

Uma das coisas boas sobre o serviço é que eles publicam alguns artigos diferentes sobre como eles fornecem segurança para sua conta. O artigo Como o Hushmail pode proteger você aborda a segurança da perspectiva de um leigo, enquanto a Análise de segurança entra em uma discussão técnica mais detalhada. A revisão desses documentos deve revelar rapidamente se o Hushmail está seguro contra as ameaças com as quais você está preocupado..

Quão privado é o Hushmail?

Na minha perspectiva, é difícil afirmar que sua conta do Hushmail é privada. Aqui estão minhas razões para dizer isso:

  1. Os Estados Unidos e o Canadá são membros fundadores da organização internacional de inteligência Five Eyes. Entre outras coisas, isso significa que eles compartilham informações de inteligência sobre os cidadãos uns dos outros.
  2. Como resultado de um caso da Suprema Corte dos EUA e de alguma legislação chamada Lei CLOUD, na maioria das circunstâncias, empresas como a Hush Communications Corporation são obrigadas a fornecer dados do usuário para a aplicação da lei nos EUA, mesmo quando esses dados residem em servidores em outro país. Veja isto para mais detalhes.
  3. A maior parte do código do computador que lida com sua conta do Hushmail é proprietária. Isso significa que não há como os estrangeiros verem se seus dados estão realmente protegidos ou não no sistema Hushmail.
  4. A criptografia OpenPGP do Hushmail é implementada em seus servidores, e não no seu cliente. Isso significa que você deve confiar no Hushmail para implementar a criptografia corretamente, sem registrar dados em formato não criptografado ou a senha usada para criptografar seus dados..

Nota: normalmente, recomendo usar um bom serviço de VPN que proteja e criptografa os dados que fluem entre o dispositivo e os servidores do Hushmail. A VPN ocultará seu verdadeiro endereço IP, dificultando muito a identificação de um bisbilhoteiro. Embora o uso de um bom serviço de VPN com o Hushmail ainda seja uma medida prudente, com todas as outras informações que a empresa registra sobre suas atividades, juntamente com o registro telefônico, ocultar seu endereço IP por meio de uma VPN pode não ser suficiente.

Recursos de negócios do Hushmail

Já vimos que o Hushmail tem alguns recursos voltados para os negócios, como respostas automáticas. Mas o verdadeiro bônus são suas formas seguras.

Silencie formulários seguros

Um recurso comercial que ajuda o Hushmail a se destacar da multidão de emails é o Hush Secure Forms. Como o nome indica, esse é um recurso para criar formulários da Web seguros no Hushmail. Embora isso tenha me impressionado a princípio, uma vez que vi alguns exemplos das formas que você pode criar, fazia sentido para os negócios. Aqui estão alguns exemplos de modelos de formulários prontos para você preencher e colocar em uso:

  • Contato seguro - Seus clientes podem usar este formulário para iniciar uma conversa segura com você.
  • Transferência Segura de Arquivos - Um formulário que você pode usar para receber documentos confidenciais e outros arquivos de seus clientes.
  • Pesquisa de experiência do cliente - Após uma consulta, envie essa pesquisa aos seus clientes para descobrir o que correu bem e como eles acham que você pode melhorar.
  • Formulário de Solicitação de Consulta Odontológica - Você pode vincular este formulário a partir do seu site, mídia social e assinatura de email. Seus clientes podem usar o formulário para solicitar uma consulta com você.

Suporte Hushmail

O Hushmail fornece suporte por email e telefone. O suporte por telefone é oferecido de segunda a sexta-feira, das 9h às 17h, horário do Pacífico. O Suporte ao Cliente recebe críticas mistas dos usuários. Isso pode ser causado pelo fato de não haver suporte telefônico disponível para as pessoas durante a avaliação gratuita do serviço..

Eles também postam atualizações de status do serviço e outras informações em suas contas do Twitter: @hushmail.

Planos e preços do Hushmail

O preço do Hushmail é complicado. Isso é devido a todas as diferentes opções que eles oferecem. Você pode obter uma conta pessoal ou vários tipos de contas comerciais. Aqui está um rápido resumo das opções que existem hoje.

Contas pessoais

O Hushmail oferece uma conta de avaliação gratuita com armazenamento limitado e um único endereço de e-mail. Hushmail Premium é a conta pessoal completa e custa US $ 49,98 por ano, com 10 GB de armazenamento e aliases de email ilimitados. No entanto, mesmo com o Hushmail Premium, você está limitado aos nomes de domínio fornecidos pelo Hushmail. Se você quiser usar um nome de domínio personalizado, precisará usar uma de suas contas comerciais.

Contas comerciais

As coisas ficam complicadas aqui. Existem dois planos para pequenas empresas, três planos de saúde compatíveis com HIPAA, bem como planos para escritórios de advocacia, organizações sem fins lucrativos e empresas. Se você se enquadra em alguma dessas categorias, deve acessar esta página e verificar os detalhes da sua situação..

O Hushmail é o melhor serviço de e-mail para você?

Como sempre, a resposta a esta pergunta é influenciada pelo seu modelo de ameaça e necessidades pessoais. Aqui estão alguns fatores a serem considerados:

  • Jurisdição - A empresa que administra o Hushmail está sediada no Canadá, mas é subsidiária de uma empresa americana. Em pelo menos um caso, o Hushmail forneceu dados aos Estados Unidos, aparentemente decifrando mensagens supostamente seguras a pedido do governo.
  • Suporte PGP - Usa uma versão auditada do OpenPGP.
  • Recurso de importação - Pode importar contatos no formato CSV.
  • Aplicativos de email - um cliente baseado na Web junto com o aplicativo iOS.
  • Criptografia - emails e anexos criptografados em trânsito. As mensagens que não possuem a criptografia OpenPGP opcional são armazenadas sem criptografia nos servidores Hushmail. Como a criptografia OpenPGP é aplicada no servidor, é possível que o Hushmail grave sua senha, fornecendo acesso a suas mensagens supostamente seguras.
  • Recursos - Oferece alguns recursos exclusivos para tipos específicos de empresas. Não inclui um calendário ou recursos de armazenamento de arquivos.
  • Código de código aberto - o Hushmail não é de código aberto.

Alternativas do Hushmail

Se você não precisar de nenhum dos recursos especiais do Hushmail, existem vários serviços de email seguros que são mais seguros, mais privados e com melhor valor. Aqui estão cinco outras opções:

  • Tutanota
  • ProtonMail
  • Mailfence
  • Posteo
  • Mailbox.org

Alguns desses provedores de email oferecem contas gratuitas até um determinado limite de armazenamento.

Conclusão da revisão do Hushmail

O Hushmail oferece alguns recursos exclusivos para empresas como consultórios médicos e advogados. E parece ser seguro contra muitos tipos de ataques. No entanto, tem um preço relativamente alto e faltam recursos, como calendário e armazenamento de arquivos, que são padrão na maioria dos concorrentes.

Além disso, graças à criptografia OpenPGP sendo feita em seus servidores, e não no cliente, o Hushmail tem a capacidade de gravar sua senha, permitindo que eles descriptografem suas mensagens.

Eles pelo menos uma vez descriptografaram as mensagens do usuário e as forneceram para os Estados Unidos. Isso torna suas mensagens muito menos privado do que em outros serviços que não têm a capacidade de descriptografar essas mensagens. Eles também podem ser obrigados por lei a não divulgar essas violações de privacidade aos usuários.

De muitas maneiras, o Hushmail é semelhante ao Fastmail, um serviço de email na Austrália que também não é tão privado ou seguro quanto outras opções.

Em resumo, se você não se importa com os funcionários do Hushmail, juntamente com os governos dos Estados Unidos e do Canadá lendo suas mensagens criptografadas, e não se importa em pagar um preço premium pelos recursos que eles oferecem, o Hushmail pode funcionar para você. Mas, a menos que você precise dos recursos comerciais especializados, sugiro procurar em outro lugar.

Confira alguns dos outros melhores provedores de e-mail seguro aqui.

  • Avaliação









    (1.2)

{
"@contexto": "http://schema.org",
"@tipo": "Reveja",
"itemReviewed": {
"@tipo": "produtos",
"nome": "Hushmail",
"imagem": "",
"Reveja": {
"@tipo": "Reveja",
"reviewRating": {
"@tipo": "Avaliação",
"ratingValue": 1.2,
"Melhor classificação": 5,
"worstRating": 0
},
"autor": {
"@tipo": "Pessoa",
"nome": "Sven Taylor"
},
"reviewBody": ""
}
},
"reviewRating": {
"@tipo": "Avaliação",
"ratingValue": 1.2,
"Melhor classificação": 5,
"worstRating": 0
},
"autor": {
"@tipo": "Pessoa",
"nome": "Sven Taylor"
},
"reviewBody": ""
}

James Rivington Administrator
Sorry! The Author has not filled his profile.
follow me