Намиращ се в Канада
съхранение 10 GB
Цена $ 4.16 / месец.
Безплатно ниво Нито един
уебсайт Hushmail.com

Hushmail


В днешния защитен преглед на услугата за електронна поща разглеждаме Hushmail, услуга, която съществува от 1999 г. Hushmail има някои уникални функции, които биха могли да я направят идеална услуга за имейл за вашите нужди.

Но Hushmail има и няколко недостатъка. Ще разгледаме плюсовете и минусите на тази дългогодишна система, за да ви помогнем да решите дали тя има потенциала да бъде следващата ви имейл услуга.

Contents

+ Професионалисти

  • Вградена поддръжка на OpenPGP
  • iOS мобилно приложение
  • Поддържа POP, IMAP, SMTP
  • Поддържа шифрована комуникация с потребители, които не са Hushmail
  • Снима IP адреси от имейлите
  • Специални функции за бизнес потребителите

- Минуси

  • Hushmail може да улови паролата на потребителя, което им позволява да декриптират OpenPGP съобщенията
  • Не е отворен код
  • Канадска компания, филиал на американска компания (лоша юрисдикция за поверителност)
  • Няма календар или съхранение на файлове
  • По-скъпи от конкурентите

Преглед на функциите на Hushmail

Hushmail липсва няколко функции, които конкуренцията има. „Стандартните“ функции, които Hushmail съдържа, включват:

  • електронна поща
  • Контакти

Това ги поставя на няколко крачки зад конкуренцията, тъй като те не включват:

  • календар
  • Съхранение на файлове

Въпреки това, Hushmail включва няколко предимства:

  • Сигурни формуляри за различни видове бизнес
  • Подробен анализ на сигурността
  • OpenPGP криптиране, обработено на сървърите им, а не в JavaScript в клиента

Ще разгледаме по-подробно тези предимства по-късно. По-специално ще говорим за начина, по който Hushmail внедрява OpenPGP в сървърите си, тъй като това е меч с две остриета, когато става въпрос за сигурността на вашите съобщения.

Информация за компанията Hushmail

Създаден през 1999 г., Hushmail е продукт на канадска компания Hush Communications, Ltd. Hush Communications, Ltd. от своя страна е дъщерно дружество на Hush Communications Corporation, която е със седалище в САЩ.

Докато компанията набляга на сигурността, която предоставят на вашите имейл съобщения, те също подчертават, че те съобразят с канадски заявява искане на данни от потребителите, от и двете канадски и Правителството на САЩ.

Както Съединените щати, така и Канада са основатели на разузнавателната организация Five Eyes. И двамата провеждат мащабни разузнавателни операции и се смята, че шпионират гражданите един на друг и споделят тези данни, позволявайки им заобикалят вътрешните ограничения за шпионаж. Те могат и да принуждават местните компании да им помогнат да шпионират потребителите и могат да използват поръчки за гафове, за да не позволят на тези компании дори да информират целите, че са шпионирани.

Трудността при защитата на поверителността на потребителите причинява повечето сигурни имейл услуги да се намират извън САЩ и Канада. Същото може да се каже и за доставчиците на VPN в Канада, които също са засегнати от тези закони.

Технически спецификации на Hushmail

Hushmail използва стандартни алгоритми и протоколи за криптиране, за да защити вашите съобщения. Те включват:

  • OpenPGP
  • TLS / SSL
  • PFS (Перфектна тайна за напред)
  • HSTS (строга HTTP сигурност на транспорта)

Освен това техните специализирани бизнес сметки могат да отговарят на съответните отраслови стандарти:

  • Hushmail за здравеопазване - съвместим с HIPAA
  • Hushmail for Law - Поддръжка за адвокатска / клиентска привилегия

Ръчни тестове на Hushmail

Основах този преглед на Hushmail на базирания на браузъра клиент и безплатния пробен акаунт. Ако решите, че Hushmail е за вас, ще бъде лесно да преминете към един от безбройните платени планове, които предлагат.

Регистриране за Hushmail

Записването за Hushmail ме предизвика лоши чувства към услугата от самото начало. За да получите своя „сигурен“ акаунт в Hushmail, трябва да го направите дайте им текущия си имейл адрес. Това само по себе си е досадно, тъй като води до връзката от Hushmail обратно към вас, която лесно може да бъде хакната или дори предадена на всеки, който поиска хубаво (или докато е подкрепен от няколко големи пичове в бронежилетки).

Но се влошава. Вие също трябва да им дадете телефонен номер, което е най-изискването за регистрация срещу поверителност, което обикновено ще видите. Въпреки че винаги можете да създадете имейл адрес за горелка за процеса на регистрация, използването на фалшив телефонен номер обикновено не е опция. И като имате предвид телефонен номер, можете да получите цяла много информация за даден човек, просто като направите обратен търсене на който и да е от десетки уебсайтове.

Това е далеч от имейл услугите, които позволяват 100% анонимна регистрация и плащане, като например с Posteo.

Външният вид на Хушмал

Интерфейсът на имейл Hushmail е стара, двустранна настройка, както е показано тук:

Hushmail преглед

Казвам стар стил, защото това не е интерфейс за плъзгане и пускане, какъвто се намирате при услуги като ProtonMail. Тук маркирате квадратчето вляво от едно или повече съобщения, след което изберете какво искате да направите за това съобщение (Маркиране като прочетено, Преместване, Изтриване, каквото и да е).

Обърнете внимание, че клиентът показва бутони за Desktop или Mobile в долната част на десния прозорец. Изберете Mobile, за да видите клиента Hushmail като отзивчив интерфейс, предназначен за по-малки екрани. В зависимост от характеристиките на вашето устройство, тя ще изглежда така:

hushmail mobile

Този мобилен изглед трябва да работи на всяко Android или iOS устройство, но не е отделно приложение, а само различна форма на страница в браузъра. За разлика от тях, истинско мобилно приложение, като приложението за iOS, което Hushmail също предлага, ще работи само на определени устройства. По принцип, обаче, тя ще бъде по-сигурна от отзивчивата уеб страница, дори ако използвате защитен браузър.

Съставяне на съобщения

Няма да имате проблеми със съставянето на съобщение в Hushmail. На практика е същото като съставяне на съобщение във всеки друг имейл клиент. Опциите, от които най-вероятно се нуждаете всички, се появяват точно в прозореца за композиция.

Hushmail композира

Има обаче две опции, които обикновено не виждате. Те са бутонът за създаване на формуляри и връзката за прикачване на защитен уеб формуляр. Те ви позволяват да създавате защитени формуляри и да прикачвате или вашите персонализирани формуляри, или някои от предварително изградените форми, с които идва Hushmail.

Изпращане на съобщения

Изпращането на съобщения също е просто. Освен натискане на бутона Изпращане, единственото нещо, което трябва да вземете предвид, е дали да изпратите това съобщение в криптиран вид или не.

Изпращане на потребители на Hushmail

По подразбиране съобщенията, изпратени до друг потребител на Hushmail, автоматично ще бъдат изпращани криптирани.

Изпращане на потребители, които не са Hushmail

Ако изпращате до потребител, който не е Hushmail, можете да изберете или премахнете квадратчето за криптиране, за да изпратите или криптирани, или нешифровани. Ако изпратите съобщението криптирано, Hushmail изпраща получателя връзка към защитена уеб страница, където той може да прочете съобщението.

Нещата всъщност са малко по-сложни, отколкото току-що описах, когато изпращате криптирано съобщение до потребител, който не е Hushmail. Ако това е нещо, което мислите, че ще правите, предлагам ви да отидете на тази страница, за да видите пълните подробности.

Получаване на съобщения

Получаването на съобщения не изисква специални действия от ваша страна. Hushmail автоматично дешифрира всички криптирани съобщения, които получавате от други потребители на Hushmail, като прави криптирането прозрачно за вас.

Ако планирате да използвате Hushmail много, вероятно ще искате да деактивирате опцията за известяване по имейл. С тази активна опция (която е по подразбиране) всеки път, когато получите съобщение в Hushmail, ще получите и известие на вашия „друг имейл адрес“ - този, който сте били принудени да им дадете, когато се регистрирате за Hushmail.

По време на този преглед на Hushmail получих десетки тези известия, запушвайки другия имейл адрес. Ако не искате това да ви се случи, ето как деактивирате тази опция:

  1. В горния десен ъгъл на прозореца на Hushmail щракнете върху иконата Опции (три хоризонтални линии в поле).
  2. Изберете Предпочитания от менюто, което се показва.
  3. В раздела About you в Предпочитания отидете в долната част на страницата и деактивирайте Известие по имейл опция.

известие по имейл от hushmail

Търсене на съобщения

Функцията за търсене на Hushmail е проста и ефективна. Въведете думата или фразата, която търсите, и Търсене ще намери всички съобщения, които я съдържат, независимо дали в заглавката на съобщението, тялото или в което и да е друго поле.

Обърнете внимание, че функцията за търсене търси текущата папка, а не цялата структура на папката.

Контакти

Hushmail ви предоставя основна система за контакти, която има една особено полезна функция. Както можете да видите на следното изображение, страницата Контакти показва много информация за всеки контакт, а не само списък с имена и имейл адреси. Възможно е да можете да изберете директно на тази страница необходимата информация за конкретен контакт, вместо да се налага да отваряте контакта, за да го намерите.

контакти с hushmail

Въпреки че това може да стане неудобно, ако имате много контакти, полето за търсене на страницата трябва да се погрижи за този проблем.

Hushmail може също да импортира контакти от други услуги, които могат да експортират контактите си във формат CSV.

Съхранение на календар и файлове

Както бе споменато по-горе, Hushmail не предоставя нито Календар, нито област за съхранение на файлове. Считам това за марка срещу услугата. Повечето други защитени имейл услуги, като Mailfence, Posteo и други, предоставят една или и двете от тези функции и обикновено таксуват по-ниска месечна такса за зареждане.

Предпочитания на Hushmail

Попаднахме в секцията „Предпочитания“ на Hushmail, когато ви показах как да изключите известията по имейл. Но тук можете да направите много повече. Няма да се опитвам да описвам всички възможности в този преглед, но ще получите представа какво е възможно от този списък на страниците с раздели, включени в Предпочитания:

  • Относно теб
  • четене
  • Съставяне
  • Автоматичен отговор
  • Изпращайте псевдоними по имейл
  • Спам
  • Сигурност
  • фактуриране

Hushmail календар

Възможностите като автоматичните отговори помагат Hushmail да бъде добър инструмент за бизнеса. Ще поговорим повече за бизнес възможностите на Hushmail малко по-късно.

Мобилни приложения на Hushmail

Hushmail има мобилно приложение за iOS. Първоначално беше лансиран през юли 2016 г., но изглежда, че не се използва широко, досега само 16 отзива. Приложението получава само честни отзиви (3.5 от 5), но с толкова малко публикувани отзиви, това не означава непременно нищо. Изглежда, че е пълнофункционален и нещо, което си струва да изпробвате, ако използвате Hushmail и iPhone.

Интеграция с други имейл клиенти

Благодарение на неговата POP, SMTP и IMAP поддръжка, можете да използвате работа с вашия имейл Hushmail, като използвате много клиенти, които не са Hushmail. Това ви дава начин да използвате акаунта си в Hushmail с приложение за истински клиент, вместо чрез уеб страница, независимо от компютъра или мобилното устройство, което използвате.

На тази страница Hushmail предоставя инструкции за управление на вашия акаунт в Hushmail с помощта на приложения на трети страни.

Hushmail сигурен ли е? Частна ли е??

Сега, когато видяхте как изглежда Hushmail, нека поговорим конкретно за сигурността и поверителността, която предоставя. Ще започнем с правилата за регистриране на Hushmail.

Политика за регистриране на Hushmail

Hushmail върши добра работа, като определя каква информация записва, кога прави това и какво се случва с данните след записването им. За съжаление, има някои неща в тази политика, които вероятно няма да ви харесат.

Както се оплаквах преди, проблемите започват, когато създавате акаунт. Hushmail записва вашия IP адрес, телефонен номер и имейл адрес. Те казват,

Използваме тази информация, за да анализираме тенденциите на пазара, да събираме широка демографска информация и да предотвратяваме злоупотребата с нашите услуги. Няма да споделяме тази информация с трети страни.

Когато влизате в акаунта си, Hushmail казва, че информацията, която записват, може да включва:

  • Вашият IP адрес
  • Тип на вашия браузър
  • Език на браузъра
  • Дата и час на действието
  • Потребителски имена на акаунти
  • Имейл адреси на подател и получател
  • Име на файлове на прикачени файлове
  • Теми на имейлите
  • URL адреси в телата на некодифициран имейл
  • Всяка друга информация, която считаме за необходима за записване с цел поддържане на системата и предотвратяване на злоупотреби.

Когато става дума за криптирането на OpenPGP, предоставено от услугата, те казват това,

Моля, обърнете внимание, може да се наложи да съхраним парола за акаунт, идентифициран в поръчка, изпълнима в Британска Колумбия, Канада.

Поради начина, по който е изградена системата за криптиране на Hushmail, има възможност компанията да вижда и записва паролата на акаунта. С други думи, правителството на Канада може да им нареди да записват информация, която може да се използва за четене на вашите криптирани съобщения.

Споделяне на вашите данни с правителствени поръчки и поръчки

Подобно на повечето защитени имейл услуги, Hushmail ще отговори на законово изпълнима заповед за обръщане на информация към местната власт (в техния случай - правителството на Британска Колумбия, Канада). Но компании като Tutanota или ProtonMail регистрират възможно най-малко информация, което означава, че имат малко, че могат да се обърнат в отговор на поръчка. Те също така нямат начин да дешифрират вашите криптирани съобщения, контакти, файлове и т.н., съхранявани в техните системи. Това означава, че дори да бъде принуден да прехвърли вашите данни, никой няма да може да го прочете.

Hushmail извършва широка регистрация на потребителски дейности и лична информация и ще обърне цялата тази информация, когато бъде заповядана. И в някои случаи Hushmail има възможността да декриптира криптирани съобщения, контакти и други данни и да предостави тази ясна текстова информация и на правителството.

Ще ви уведоми ли Hushmail, ако бъдат принудени да прехвърлят вашите данни? Няма шанс. Те казват (акцент добавен),

Тъй като такива поръчки обикновено заявяват, че не ни е позволено да разкриваме съществуването на поръчката на потребител, няма да разкрием на нито един потребител съществуването или липсата на каквато и да е поръчка, която сме получили.

Е, поне служителите на Hushmail няма да четат пощата ви, нали? Не бъди толкова сигурен. Прочетете тези два пасажа от правилото:

Когато има неотложни обстоятелства, например когато безопасността или благополучието на дадено лице или лица са в непосредствена опасност и ние вярваме добросъвестно, че разкриването на лична информация и данни на акаунти е разумно необходимо, за да се защити от такава вреда, ние ще разкрие записите. Това може да включва, но не се ограничава до благополучието на дете или терористичен акт.

И също:

Ние спазваме канадския законопроект C-22, както е влязъл в закон в Канада. „Акт за зачитане на задължителното отчитане на интернет детска порнография от лица, които предоставят интернет услуга“. Това означава, че ако станем наясно с потребител, който използва услугата Hush за предаване или съхраняване на интернет детска порнография, ние сме длъжни да докладваме това на съответните органи и да съхраняваме записите в акаунта на потребителя. В резултат на това уведомление може да получим поръчка, изпълнявана в Британска Колумбия, Канада, която изисква разкриване на лична информация или данни от акаунта.

Тези изявления най-малкото отварят вратата на служителите на Hushmail, които преглеждат вашите неща, за да се уверят, че спазват тези изисквания.

Така…

Колко сигурен е Hushmail?

От Hushmail записва много информация за вас, а в някои случаи дори може да дешифрира вашите съобщения, когато това е поискано от правителството, това е една от най-малко защитените имейл услуги, които гледах наскоро.

Но достатъчно ли е Hushmail сигурен за вашите нужди? Това разбира се зависи от вашия модел на заплаха. И Hushmail предоставя реална помощ тук.

Едно от хубавите неща за услугата е, че те публикуват няколко различни статии за това как те осигуряват сигурност за вашия акаунт. Статията за това как Hushmail може да ви защити се занимава с тяхната сигурност от гледна точка на непрофесионалния човек, докато анализът им за сигурност навлиза в по-подробна, техническа дискусия. Прегледът на тези документи трябва бързо да разкрие дали Hushmail е сигурен срещу заплахите, които ви вълнуват.

Колко личен е Hushmail?

От моя гледна точка е трудно да се твърди, че акаунтът ви в Hushmail е частен. Ето моите причини да кажа това:

  1. Съединените щати и Канада са основатели на международната разузнавателна организация Five Eyes. Освен всичко друго, това означава, че те споделят разузнавателна информация за гражданите на другия.
  2. В резултат на дело на Върховния съд на САЩ и на някакво законодателство, наречено CLOUD Act, при повечето обстоятелства компании като Hush Communications Corporation са длъжни да предоставят потребителски данни на правоохранителните органи на САЩ, дори когато тези данни се намират на сървъри в друга държава. Вижте това за повече подробности.
  3. Повечето от компютърния код, който обработва акаунта ви в Hushmail, е патентен. Това означава, че няма как външните лица да видят дали вашите данни са наистина защитени в системата на Hushmail.
  4. OpenPGP криптирането на Hushmail се реализира на техните сървъри, а не на вашия клиент. Това означава, че трябва да се доверите на Hushmail, за да внедрите криптирането правилно, без да записвате данни в незашифрована форма или паролата, използвана за криптиране на вашите данни.

Забележка: Обикновено препоръчвам да използвате добра VPN услуга, която защитава и криптира данните, протичащи между вашето устройство и сървърите на Hushmail. VPN ще скрие истинския ви IP адрес, което ще затрудни много по-трудно да се идентифицира вас. Въпреки че използването на добра VPN услуга с Hushmail все още е разумен ход, като цялата друга информация, която компанията регистрира за вашите дейности, заедно с регистрация по телефона, скриването на вашия IP адрес чрез VPN може да не е достатъчно.

Hushmail бизнес функции

Вече видяхме, че Hushmail има някои бизнес ориентирани функции, като автоматични отговори. Но истинският бонус са неговите сигурни форми.

Тиши сигурни форми

Една бизнес-y функция, която помага на Hushmail да се открои от тълпата от имейли, е Hush Secure Forms. Както подсказва името, това е способност за създаване на защитени уеб формуляри от Hushmail. Докато това ме хвърли в началото, след като видях някои примери за формулярите, които можете да създадете, имаше добър бизнес смисъл. Ето няколко примера за шаблони на формуляри, които сте готови да попълните и да използвате:

  • Сигурен контакт - Вашите клиенти могат да използват този формуляр, за да започнат сигурен разговор с вас.
  • Безопасен трансфер на файлове - Формуляр, който можете да използвате за получаване на поверителни документи и други файлове от вашите клиенти.
  • Проучване на клиентския опит - след среща изпратете това проучване на клиентите си, за да разберете какво е минало добре и как те смятат, че можете да подобрите.
  • Формуляр за заявка за зъболекарска среща - Можете да свържете този формуляр от уебсайта си, социалните медии и подписа на електронната поща. Вашите клиенти могат да използват формата, за да поискат среща с вас.

Поддръжка на Hushmail

Hushmail осигурява поддръжка по имейл и телефон. Телефонната поддръжка се предлага от понеделник до петък, 9:00 до 17:00 тихоокеанско време. Поддръжката на клиенти получава смесени отзиви от потребителите. Това може да бъде причинено от факта, че няма телефонна поддръжка за хората по време на безплатния им пробен период на услугата.

Те също публикуват актуализации за състоянието на услугата и друга информация в своя акаунт в Twitter: @hushmail.

Hushmail планове и цени

Ценообразуването на Hushmail е сложно. Това е заради всички различни опции, които предлагат. Можете да получите лична сметка или няколко вкуса на бизнес акаунти. Ето бързо завръщане на опциите, които съществуват днес.

Лични сметки

Hushmail предлага безплатен пробен акаунт с ограничено място за съхранение и един-единствен имейл адрес. Hushmail Premium е пълният личен акаунт и работи 49,98 долара на година, с 10 GB място за съхранение и неограничен псевдоним на имейл. Въпреки това, дори и при Hushmail Premium, вие сте ограничени до предоставените от Hushmail имена на домейни. Ако искате да използвате потребителско име на домейн, трябва да използвате един от техните бизнес акаунти.

Бизнес сметки

Тук нещата се усложняват. Има два плана за малък бизнес, три здравни планове, съвместими с HIPAA, както и планове за адвокатски кантори, нестопански организации и предприятия. Ако попадате в някоя от тези категории, трябва да отидете на тази страница и да проверите спецификите за вашата ситуация.

Hushmail е най-добрата услуга за електронна поща за вас?

Както винаги, отговорът на този въпрос се влияе от вашия модел на заплаха и лични нужди. Ето някои фактори, които трябва да вземете предвид:

  • Компетентност - Компанията, която управлява Hushmail, е базирана в Канада, но е дъщерно дружество на американска фирма. Поне в един случай Hushmail предостави данни на САЩ, очевидно дешифрирайки уж защитени съобщения по искане на правителството.
  • PGP поддръжка - Използва одитирана версия на OpenPGP.
  • Функция за импортиране - Може да импортирате контакти във формат CSV.
  • Приложения за електронна поща - уеб базиран клиент, заедно с приложение за iOS.
  • Шифроване - имейли и прикачени файлове, криптирани при транзит. Съобщенията, които нямат опционалното криптиране на OpenPGP, се съхраняват нешифровани на сървърите на Hushmail. Тъй като OpenPGP криптиране е приложено на сървъра, Hushmail може да запише вашата парола, предоставяйки им достъп до вашите уж защитени съобщения.
  • Характеристики - Предлага някои уникални функции за конкретни видове бизнес. Не включва възможности за календар или съхранение на файлове.
  • Код с отворен код - Hushmail не е с отворен код.

Алтернативи на Hushmail

Ако не се нуждаете от някоя от специалните функции на Hushmail, има няколко защитени имейл услуги, които са по-сигурни, по-частни и по-добра стойност. Ето още пет опции:

  • Tutanota
  • ProtonMail
  • Mailfence
  • Posteo
  • Mailbox.org

Някои от тези доставчици на електронна поща предлагат безплатни акаунти до определен лимит за съхранение.

Заключение за преглед от Hushmail

Hushmail предлага някои уникални функции за фирми като лекарски и адвокатски кабинети. И изглежда, че е сигурен срещу много видове атаки. Той обаче има сравнително висока цена и липсва функции като календар и съхранение на файлове, които са стандартни за по-голямата част от конкуренцията.

Отвъд това, благодарение на това, че криптирането на OpenPGP се извършва на сървърите им вместо на клиента, Hushmail има възможност да записва вашата парола, като им дава възможност да декриптират вашите съобщения.

Те поне веднъж са разшифровали съобщенията на потребителите и са предоставили разшифрованите съобщения на САЩ. Това прави вашите съобщения далеч по-малко частни отколкото за други услуги, които нямат възможност да дешифрират тези съобщения. Те могат също така да бъдат задължени по закон да не разкриват тези нарушения на поверителността на потребителите.

В много отношения Hushmail е подобен на Fastmail, услуга за електронна поща в Австралия, която също не е толкова лична или сигурна, колкото други опции.

Накратко, ако нямате нищо против служителите на Hushmail, заедно със правителствата на Съединените щати и Канада да четат вашите шифровани съобщения и нямате нищо против да плащате премия за функциите, които предлагат, Hushmail може да работи за вас. Но освен ако не се нуждаете от техните специализирани бизнес функции, предлагам да потърсите другаде.

Вижте някои от другите най-добри защитени доставчици тук.

  • оценка









    (1.2)

{
"@context": "http://schema.org",
"@Тип": "преглед",
"itemReviewed": {
"@Тип": "продукт",
"име": "Hushmail",
"образ": "",
"преглед": {
"@Тип": "преглед",
"reviewRating": {
"@Тип": "оценка",
"ratingValue": 1.2,
"bestRating": 5,
"worstRating": 0
},
"автор": {
"@Тип": "човек",
"име": "Свен Тейлър"
},
"reviewBody": ""
}
},
"reviewRating": {
"@Тип": "оценка",
"ratingValue": 1.2,
"bestRating": 5,
"worstRating": 0
},
"автор": {
"@Тип": "човек",
"име": "Свен Тейлър"
},
"reviewBody": ""
}

James Rivington Administrator
Sorry! The Author has not filled his profile.
follow me