Безопасность

Как мы защищаем ваши данные.

Для онлайн-переноса воркеру нужен доступ к обоим ящикам — иначе копировать письма нечем. Поэтому важно не обещание «мы серьёзно относимся к безопасности», а точное описание того, что происходит с учётными данными на каждом шаге.

Модель безопасности и сообщение об уязвимости
Онлайн-сервис готовитсяпредварительная версия
  • TTL
    Отдельный ключ на каждое задание

    Соединение с сайтом защищено HTTPS. Перед постановкой задания в очередь учётные данные дополнительно шифруются для воркера: в хранилище попадает зашифрованный пакет, открытый пароль не сохраняется и не пишется в журналы. Пакет и ключ помечаются на удаление при завершении задания или по таймауту.

  • IN-MEMORY
    Расшифровка в памяти воркера

    Пакет расшифровывается в памяти воркера в момент запуска и живёт там до конца переноса. Сам перенос выполняется отдельным процессом imapsync под управлением воркера — учётные данные передаются процессу через окружение и не попадают в аргументы команды.

  • NO-STORE
    Письма не задерживаются

    Сообщения передаются потоком со старого сервера на новый. Мы не храним содержимое писем: MoveMailbox не становится копией вашей переписки.

  • SELF-HOSTED
    Или не отдавайте пароль вовсе

    Настольный клиент и Docker-сборка работают целиком у вас: почта идёт напрямую между вашими серверами, наша инфраструктура не участвует. Это самый строгий вариант, и он бесплатный.

Узнайте объём своего ящика. Это ничего не стоит.

Подключите два сервера, посмотрите размер и решайте. Или заберите клиент и держите всё у себя.

Код на GitHub · на базе imapsync · без регистрации