Como suas cartas são protegidas
O que o FuturePostman criptografa, como o destinatário comprova quem é, quando um link deixa de funcionar, o que a equipe pode ver e onde a proteção termina.
7 minutos de leitura
Uma carta pode esperar anos, por isso importa como ela é guardada. Este artigo descreve o que o serviço faz hoje e diz com clareza o que ele não faz.
Em resumo
- Os destinatários, o assunto e o texto de uma carta por e-mail são criptografados antes de serem armazenados.
- O texto de uma carta em papel, a saudação ou a despedida que você digitou e o nome e o endereço do destinatário são criptografados da mesma forma.
- Os arquivos anexados e as gravações são criptografados enquanto são gravados no disco.
- Para abrir uma carta por e-mail, o destinatário precisa de um link privado, do endereço de e-mail certo e de um código de acesso.
- O texto de uma carta por e-mail nunca viaja por e-mail. Ele só aparece na página do FuturePostman, depois que o destinatário desbloqueia a carta. O e-mail de aviso traz o link, o código de acesso e os nomes e tamanhos dos arquivos anexados, não os arquivos em si.
Os limites dessa proteção:
- A criptografia não é de ponta a ponta. O servidor guarda a chave e descriptografa uma carta sempre que precisa entregá-la ou exibi-la.
- Uma carta em papel chega à gráfica em forma legível, porque precisa ser impressa.
- Uma carta que você publica na galeria é pública.
O que fica criptografado enquanto a carta espera
| O quê | Como é armazenado |
|---|---|
| Carta por e-mail: destinatários (Para, Cc e Cco), assunto e texto | Criptografados com AES-256 antes de serem salvos. Nenhuma cópia legível é guardada junto. |
| Carta em papel: texto, saudação ou despedida que você digitou, nome e endereço postal do destinatário | Criptografados com AES-256 antes de serem salvos. Nenhuma cópia legível é guardada junto. Uma saudação ou despedida que uma carta mais antiga ainda guarda em forma legível é criptografada na próxima vez que a carta for salva. |
| Arquivos anexados, gravações de voz e de vídeo | Criptografados com AES-256 a caminho do disco. Nenhuma cópia legível é gravada antes. |
| O código de acesso de um destinatário | Não é armazenado. Ele é criado quando a carta é enviada e só sai no e-mail de aviso. Um código reserva que a carta recebe quando você a escreve é apagado assim que a carta é entregue. |
| Nomes, tamanhos e tipos de arquivo. Datas, status e opções de uma carta | Legíveis. |
| Registros de entrega: para cada carta por e-mail entregue, o endereço para o qual ela foi e o horário | Legíveis. São excluídos junto com a carta e com a conta. |
| Seu perfil e seus contatos | Legíveis. Todo endereço para o qual você envia uma carta por e-mail é salvo como contato. |
| Uma carta que você compartilha na galeria pública: nome exibido, tags e linhas iniciais | Legíveis. As linhas iniciais só ficam guardadas em forma legível enquanto a carta está aprovada. Elas são removidas quando a carta não é aprovada, é retirada da galeria ou volta para análise. |
Uma única chave protege todas as cartas e todos os arquivos. Ela faz parte da configuração do servidor e não fica no banco de dados, então os campos criptografados de uma cópia do banco de dados não podem ser lidos sem ela. Não existe uma chave separada por conta, e você não guarda nenhuma chave.
O que a criptografia não faz
- Não é criptografia de ponta a ponta. O FuturePostman consegue descriptografar suas cartas, porque precisa: para entregá-las no dia certo, para mostrá-las a você no aplicativo e para mostrá-las ao destinatário.
- Ela protege os dados armazenados contra quem conseguir acesso ao banco de dados ou ao disco. Ela não esconde a carta do próprio serviço.
- Uma carta que você envia para a galeria pública fica pública assim que é aprovada. Veja compartilhar uma carta na galeria pública.
- Quando você usa a escrita com IA, a instrução que você digita é enviada a um provedor de IA externo. Veja a escrita com IA.
Como o destinatário abre uma carta
Você recebeu uma mensagem do passado
Endereço de e-mail
Código de acesso
- No dia da entrega, cada destinatário recebe um e-mail de aviso com um link privado e um código de acesso. Cada destinatário tem o próprio link e o próprio código.
- Para desbloquear a carta, o destinatário digita o endereço de e-mail para o qual a carta foi enviada e o código de acesso. Os dois precisam corresponder a esse link.
- O código é criado no momento do envio e só sai no e-mail de aviso. O FuturePostman não o armazena, então nem você nem a equipe podem consultá-lo depois.
- Se um destinatário perdeu o e-mail de aviso, envie de novo: em Gerenciar cartas, abra os detalhes da carta entregue e escolha Enviar o aviso de novo. O destinatário recebe um novo link e um novo código. Os anteriores continuam funcionando.
O que o destinatário vê, passo a passo, está descrito em O que o seu destinatário vê e como ele abre a carta.
Limites de tentativas
- Só as tentativas erradas contam. Depois de 3 tentativas erradas dentro de 15 minutos, a página mostra Muitas tentativas. Para manter a carta segura, ela fica bloqueada por 15 minutos. Tente de novo depois disso.
- As tentativas são contadas por carta e por endereço de e-mail, a partir de um mesmo endereço de rede. O endereço e o código certos nunca contam, então outro destinatário da mesma carta não fica bloqueado pelos erros de outra pessoa.
- Um segundo limite, mais amplo, conta todas as tentativas erradas em uma carta a partir de um mesmo endereço de rede: 30 dentro de 15 minutos, seja qual for o endereço de e-mail digitado. Isso impede que alguém tente adivinhar testando um endereço atrás do outro.
- Uma carta desbloqueada não fica desbloqueada para sempre. Depois de 30 minutos sem carregar nada, recarregar a página ou baixar um arquivo pede de novo o endereço de e-mail e o código.
Os números desses e de todos os outros limites estão em todos os limites em um só lugar.
Quando o link deixa de funcionar
- O link funciona pelo tempo que você definiu em O link fica aberto por no editor. O tempo conta a partir da entrega, não do dia em que você escreveu a carta.
- Depois disso, o destinatário vê Esta carta não pode mais ser aberta. A carta em si continua na sua conta até você excluí-la.
- Você pode dar mais tempo a uma carta entregue: com Estender link nos detalhes da carta em Gerenciar cartas, ou com Estender validade na página Arquivos. As duas opções estendem juntos o link e todos os arquivos da carta, até no máximo 1 ano a partir de hoje.
- Os arquivos são excluídos de vez 30 dias depois que o link deles expira.
- Você também pode limitar quantas vezes cada destinatário pode baixar um arquivo. Veja configurações de compartilhamento de arquivos.
- Quando você exclui uma carta entregue, os destinatários não conseguem mais lê-la. O link passa a mostrar O remetente removeu esta carta.
O que a equipe pode ver
Uma conta da equipe tem uma de duas funções, administrador ou superadministrador. Isto é o que as páginas de administração mostram a cada uma.
| O quê | Administrador | Superadministrador |
|---|---|---|
| Contas: nome, endereço de e-mail, plano, uso e saldo de créditos | Sim | Sim |
| A lista de cartas por e-mail: conta do remetente, destinatários, assunto, status, datas, nomes e tamanhos dos arquivos anexados | Sim | Sim |
| O texto de uma carta por e-mail | Não | Sim, uma carta por vez |
| Uma carta aguardando análise para a galeria pública: assunto, texto, nome exibido e tags | Sim | Sim |
| A lista de cartas em papel: conta do remetente, país, status, datas, créditos e código de rastreamento | Sim | Sim |
| Uma carta em papel: texto, nome e endereço postal do destinatário | Não | Sim |
| O conteúdo dos arquivos anexados e das gravações | Não há página para isso | Não há página para isso |
Cartas em papel
- No banco de dados do FuturePostman, o texto e o endereço do destinatário continuam criptografados, como descreve a tabela acima.
- Uma carta em papel precisa ser impressa. No dia da postagem, o texto, o nome e o endereço postal do destinatário, o seu nome e, se você escolheu imprimi-lo, o seu próprio endereço são enviados à gráfica como um PDF legível. A partir daí, a gráfica tem uma cópia legível da carta.
- Dali em diante, ela viaja como correspondência comum. Qualquer pessoa que abra o envelope pode lê-la.
O que você mesmo pode fazer
- Confira o endereço de e-mail de cada destinatário. O link e o código vão exatamente para esse endereço.
- Deixe O link fica aberto por tão curto quanto a ocasião permitir.
- Não coloque senhas, números de cartão e segredos parecidos em uma carta.
- Exclua uma carta ou um arquivo que você não quer mais guardado. Veja seus dados e como excluí-los.
- O que o seu destinatário vê e como ele abre a cartaO e-mail de aviso, a página de desbloqueio, a leitura da carta e os arquivos, passo a passo. Você pode repassar esta página a um destinatário que não consegue abrir.
- Controlar como os destinatários abrem seus arquivosDecida se os arquivos de uma carta podem ser visualizados online, baixados ou as duas coisas, quantas vezes e por quanto tempo. Depois, acompanhe, estenda ou exclua os arquivos na página Arquivos.
- Seus dados e como excluí-losO que o FuturePostman guarda sobre você, como excluir uma carta, um arquivo ou a conta inteira e o que continua existindo depois disso.
- Política de PrivacidadeO que é coletado e por quê.