Central de ajuda

Como suas cartas são protegidas

O que o FuturePostman criptografa, como o destinatário comprova quem é, quando um link deixa de funcionar, o que a equipe pode ver e onde a proteção termina.

7 minutos de leitura

Uma carta pode esperar anos, por isso importa como ela é guardada. Este artigo descreve o que o serviço faz hoje e diz com clareza o que ele não faz.

Em resumo

  • Os destinatários, o assunto e o texto de uma carta por e-mail são criptografados antes de serem armazenados.
  • O texto de uma carta em papel, a saudação ou a despedida que você digitou e o nome e o endereço do destinatário são criptografados da mesma forma.
  • Os arquivos anexados e as gravações são criptografados enquanto são gravados no disco.
  • Para abrir uma carta por e-mail, o destinatário precisa de um link privado, do endereço de e-mail certo e de um código de acesso.
  • O texto de uma carta por e-mail nunca viaja por e-mail. Ele só aparece na página do FuturePostman, depois que o destinatário desbloqueia a carta. O e-mail de aviso traz o link, o código de acesso e os nomes e tamanhos dos arquivos anexados, não os arquivos em si.

Os limites dessa proteção:

  • A criptografia não é de ponta a ponta. O servidor guarda a chave e descriptografa uma carta sempre que precisa entregá-la ou exibi-la.
  • Uma carta em papel chega à gráfica em forma legível, porque precisa ser impressa.
  • Uma carta que você publica na galeria é pública.

O que fica criptografado enquanto a carta espera

O quêComo é armazenado
Carta por e-mail: destinatários (Para, Cc e Cco), assunto e textoCriptografados com AES-256 antes de serem salvos. Nenhuma cópia legível é guardada junto.
Carta em papel: texto, saudação ou despedida que você digitou, nome e endereço postal do destinatárioCriptografados com AES-256 antes de serem salvos. Nenhuma cópia legível é guardada junto. Uma saudação ou despedida que uma carta mais antiga ainda guarda em forma legível é criptografada na próxima vez que a carta for salva.
Arquivos anexados, gravações de voz e de vídeoCriptografados com AES-256 a caminho do disco. Nenhuma cópia legível é gravada antes.
O código de acesso de um destinatárioNão é armazenado. Ele é criado quando a carta é enviada e só sai no e-mail de aviso. Um código reserva que a carta recebe quando você a escreve é apagado assim que a carta é entregue.
Nomes, tamanhos e tipos de arquivo. Datas, status e opções de uma cartaLegíveis.
Registros de entrega: para cada carta por e-mail entregue, o endereço para o qual ela foi e o horárioLegíveis. São excluídos junto com a carta e com a conta.
Seu perfil e seus contatosLegíveis. Todo endereço para o qual você envia uma carta por e-mail é salvo como contato.
Uma carta que você compartilha na galeria pública: nome exibido, tags e linhas iniciaisLegíveis. As linhas iniciais só ficam guardadas em forma legível enquanto a carta está aprovada. Elas são removidas quando a carta não é aprovada, é retirada da galeria ou volta para análise.

Uma única chave protege todas as cartas e todos os arquivos. Ela faz parte da configuração do servidor e não fica no banco de dados, então os campos criptografados de uma cópia do banco de dados não podem ser lidos sem ela. Não existe uma chave separada por conta, e você não guarda nenhuma chave.

O que a criptografia não faz

  • Não é criptografia de ponta a ponta. O FuturePostman consegue descriptografar suas cartas, porque precisa: para entregá-las no dia certo, para mostrá-las a você no aplicativo e para mostrá-las ao destinatário.
  • Ela protege os dados armazenados contra quem conseguir acesso ao banco de dados ou ao disco. Ela não esconde a carta do próprio serviço.
  • Uma carta que você envia para a galeria pública fica pública assim que é aprovada. Veja compartilhar uma carta na galeria pública.
  • Quando você usa a escrita com IA, a instrução que você digita é enviada a um provedor de IA externo. Veja a escrita com IA.

Como o destinatário abre uma carta

O e-mail de aviso

Você recebeu uma mensagem do passado

Link privadoCódigo de acesso
A página de desbloqueio

Endereço de e-mail

Código de acesso

Abrir a carta
  • No dia da entrega, cada destinatário recebe um e-mail de aviso com um link privado e um código de acesso. Cada destinatário tem o próprio link e o próprio código.
  • Para desbloquear a carta, o destinatário digita o endereço de e-mail para o qual a carta foi enviada e o código de acesso. Os dois precisam corresponder a esse link.
  • O código é criado no momento do envio e só sai no e-mail de aviso. O FuturePostman não o armazena, então nem você nem a equipe podem consultá-lo depois.
  • Se um destinatário perdeu o e-mail de aviso, envie de novo: em Gerenciar cartas, abra os detalhes da carta entregue e escolha Enviar o aviso de novo. O destinatário recebe um novo link e um novo código. Os anteriores continuam funcionando.

O que o destinatário vê, passo a passo, está descrito em O que o seu destinatário vê e como ele abre a carta.

Limites de tentativas

  • Só as tentativas erradas contam. Depois de 3 tentativas erradas dentro de 15 minutos, a página mostra Muitas tentativas. Para manter a carta segura, ela fica bloqueada por 15 minutos. Tente de novo depois disso.
  • As tentativas são contadas por carta e por endereço de e-mail, a partir de um mesmo endereço de rede. O endereço e o código certos nunca contam, então outro destinatário da mesma carta não fica bloqueado pelos erros de outra pessoa.
  • Um segundo limite, mais amplo, conta todas as tentativas erradas em uma carta a partir de um mesmo endereço de rede: 30 dentro de 15 minutos, seja qual for o endereço de e-mail digitado. Isso impede que alguém tente adivinhar testando um endereço atrás do outro.
  • Uma carta desbloqueada não fica desbloqueada para sempre. Depois de 30 minutos sem carregar nada, recarregar a página ou baixar um arquivo pede de novo o endereço de e-mail e o código.

Os números desses e de todos os outros limites estão em todos os limites em um só lugar.

  • O link funciona pelo tempo que você definiu em O link fica aberto por no editor. O tempo conta a partir da entrega, não do dia em que você escreveu a carta.
  • Depois disso, o destinatário vê Esta carta não pode mais ser aberta. A carta em si continua na sua conta até você excluí-la.
  • Você pode dar mais tempo a uma carta entregue: com Estender link nos detalhes da carta em Gerenciar cartas, ou com Estender validade na página Arquivos. As duas opções estendem juntos o link e todos os arquivos da carta, até no máximo 1 ano a partir de hoje.
  • Os arquivos são excluídos de vez 30 dias depois que o link deles expira.
  • Você também pode limitar quantas vezes cada destinatário pode baixar um arquivo. Veja configurações de compartilhamento de arquivos.
  • Quando você exclui uma carta entregue, os destinatários não conseguem mais lê-la. O link passa a mostrar O remetente removeu esta carta.

O que a equipe pode ver

Uma conta da equipe tem uma de duas funções, administrador ou superadministrador. Isto é o que as páginas de administração mostram a cada uma.

O quêAdministradorSuperadministrador
Contas: nome, endereço de e-mail, plano, uso e saldo de créditosSimSim
A lista de cartas por e-mail: conta do remetente, destinatários, assunto, status, datas, nomes e tamanhos dos arquivos anexadosSimSim
O texto de uma carta por e-mailNãoSim, uma carta por vez
Uma carta aguardando análise para a galeria pública: assunto, texto, nome exibido e tagsSimSim
A lista de cartas em papel: conta do remetente, país, status, datas, créditos e código de rastreamentoSimSim
Uma carta em papel: texto, nome e endereço postal do destinatárioNãoSim
O conteúdo dos arquivos anexados e das gravaçõesNão há página para issoNão há página para isso

Cartas em papel

  • No banco de dados do FuturePostman, o texto e o endereço do destinatário continuam criptografados, como descreve a tabela acima.
  • Uma carta em papel precisa ser impressa. No dia da postagem, o texto, o nome e o endereço postal do destinatário, o seu nome e, se você escolheu imprimi-lo, o seu próprio endereço são enviados à gráfica como um PDF legível. A partir daí, a gráfica tem uma cópia legível da carta.
  • Dali em diante, ela viaja como correspondência comum. Qualquer pessoa que abra o envelope pode lê-la.

O que você mesmo pode fazer

  • Confira o endereço de e-mail de cada destinatário. O link e o código vão exatamente para esse endereço.
  • Deixe O link fica aberto por tão curto quanto a ocasião permitir.
  • Não coloque senhas, números de cartão e segredos parecidos em uma carta.
  • Exclua uma carta ou um arquivo que você não quer mais guardado. Veja seus dados e como excluí-los.