Credenziali protette e diagnostica facoltativa
In breve
Password e token delle caselle sono cifrati dal sistema operativo — Windows DPAPI sul PC, Keystore di Android sul telefono — e non vengono mai inviati a Mailamber. Le segnalazioni di crash anonime sono spente di default e, se le accendi, non contengono email, indirizzi o credenziali.
Dove sono salvate le password delle caselle?#
- Su Windows con DPAPI, il sistema di cifratura di Windows legato al tuo account utente: solo il tuo utente, su quel PC, può decifrarle.
- Su Android nel Keystore, l’archivio sicuro del telefono, separato dal database della posta.
Lo stesso vale per i token di «Accedi con Microsoft». Le credenziali servono solo a collegarsi al tuo provider e non vengono mai trasmesse ai server di Mailamber.
E la password dell’account Mailamber?#
Sul server ne conserviamo solo un hash (argon2id), mai la password in chiaro. Sul PC l’app ricorda l’accesso solo se scegli «Resta connesso su questo PC (altrimenti dovrai accedere a ogni avvio)», e anche in quel caso la sessione è cifrata con DPAPI.
Le connessioni sono cifrate?#
Sì. Mailamber usa TLS con il server IMAP e SMTP (porte 993/465) oppure STARTTLS obbligatorio (porta 587), e verifica il certificato del server. Se il certificato non è valido, la connessione viene rifiutata con «Problema con il certificato TLS del server.». L’opzione senza cifratura esiste solo per server di prova.
Cosa sono le segnalazioni di crash?#
Segnalazioni di crash anonime è un’opzione spenta di default, sul PC in Impostazioni → Privacy e sicurezza e sul telefono in Impostazioni. Se la accendi, quando l’app incontra un errore invia un rapporto tecnico (tipo di errore, messaggio, versione dell’app e del sistema) al nostro servizio di diagnostica, ospitato da noi. Prima dell’invio vengono rimossi indirizzi email, percorsi dei file con il tuo nome utente e dati personali; non vengono mai inviati contenuti delle email, credenziali, screenshot o memoria dell’app.