Безопасность
Как мы защищаем ваши данные.
Для онлайн-переноса воркеру нужен доступ к обоим ящикам — иначе копировать письма нечем. Поэтому важно не обещание «мы серьёзно относимся к безопасности», а точное описание того, что происходит с учётными данными на каждом шаге.
Модель безопасности и сообщение об уязвимости- TTLОтдельный ключ на каждое задание
Соединение с сайтом защищено HTTPS. Перед постановкой задания в очередь учётные данные дополнительно шифруются для воркера: в хранилище попадает зашифрованный пакет, открытый пароль не сохраняется и не пишется в журналы. Пакет и ключ помечаются на удаление при завершении задания или по таймауту.
- IN-MEMORYРасшифровка в памяти воркера
Пакет расшифровывается в памяти воркера в момент запуска и живёт там до конца переноса. Сам перенос выполняется отдельным процессом imapsync под управлением воркера — учётные данные передаются процессу через окружение и не попадают в аргументы команды.
- NO-STOREПисьма не задерживаются
Сообщения передаются потоком со старого сервера на новый. Мы не храним содержимое писем: MoveMailbox не становится копией вашей переписки.
- SELF-HOSTEDИли не отдавайте пароль вовсе
Настольный клиент и Docker-сборка работают целиком у вас: почта идёт напрямую между вашими серверами, наша инфраструктура не участвует. Это самый строгий вариант, и он бесплатный.
Узнайте объём своего ящика. Это ничего не стоит.
Подключите два сервера, посмотрите размер и решайте. Или заберите клиент и держите всё у себя.
Код на GitHub · на базе imapsync · без регистрации