Credenciais protegidas e diagnóstico opcional
Em resumo
Senhas e tokens das contas de e-mail são criptografados pelo sistema operacional — Windows DPAPI no PC, Keystore do Android no celular — e nunca são enviados ao Mailamber. Os relatórios anônimos de falhas vêm desligados por padrão e, se você os ligar, não contêm e-mails, endereços nem credenciais.
Onde ficam salvas as senhas das contas de e-mail?#
- No Windows, com o DPAPI, o sistema de criptografia do Windows ligado à sua conta de usuário: só o seu usuário, naquele PC, consegue descriptografá-las.
- No Android, no Keystore, o armazenamento seguro do celular, separado do banco de dados dos e-mails.
O mesmo vale para os tokens do “Entrar com Microsoft”. As credenciais servem só para conectar ao seu provedor e nunca são transmitidas aos servidores do Mailamber.
E a senha da conta Mailamber?#
No servidor, guardamos só um hash (argon2id), nunca a senha em texto puro. No PC, o app só lembra o login se você escolher “Continuar conectado neste PC (caso contrário será preciso entrar a cada inicialização)”, e mesmo nesse caso a sessão é criptografada com o DPAPI.
As conexões são criptografadas?#
Sim. O Mailamber usa TLS com o servidor IMAP e SMTP (portas 993/465) ou STARTTLS obrigatório (porta 587), e verifica o certificado do servidor. Se o certificado não for válido, a conexão é recusada com “Problema com o certificado TLS do servidor.”. A opção sem criptografia existe só para servidores de teste.
O que são os relatórios de falhas?#
Relatórios de falha anônimos é uma opção desligada por padrão, no PC em Configurações → Privacidade e segurança e no celular em Configurações. Se você a ligar, quando o app encontra um erro ele envia um relatório técnico (tipo de erro, mensagem, versão do app e do sistema) para o nosso serviço de diagnóstico, hospedado por nós. Antes do envio, são removidos endereços de e-mail, caminhos de arquivos com o seu nome de usuário e dados pessoais; nunca são enviados conteúdos dos e-mails, credenciais, capturas de tela ou a memória do app.