PDA

View Full Version : Por onde é que passa o meu e-mail?



Sardo
03-12-14, 14:34
Boa pessoal

Apesar de não ser costume lidar com informação sensível por e-mail, sinto necessidade de sentir a minha privacidade protegida. Sei que isto hoje em dia é bastante díficil, já que começa a ser raro a companhia que não tenta de alguma forma ou de outra obter o máximo de dados possíveis sobre os seus clientes. Muitas vezes esta recolha de dados nem nos é prejucial e pode até trazer-nos vantagens, já que estas companhias podem utilizar estes dados de modo a definirem estratégias para manterem o cliente cativado. No entanto, eu sinto que não gosto de fazer parte destes "estudos" e gosto ainda menos quando são feitos sem o meu conhecimento.

Ora, hoje em dia é comum termos uma aplicação para aceder ao e-mail no nosso telemóvel. Sei que existem aplicações específicas para os principais serviços de e-mail, que à partida terá acesso aos meus dados da mesma maneira que teria se eu acedesse ao e-mail pelo browser. Ou seja, se utilizamos o mail do gmail ou do outlook presumo que o meu grau de privacidade da minha conta de e-mail será tanto quanto aquele que eu teria no browser. Mas e se eu utilizar uma aplicação de terceiros? Estou a falar de aplicações como o k-9 Mail, MailDroid, myMail, CloudMagic, Mailbox, etc, como é que é?

Existe alguma maneira de saber se o meu e-mail passa por servidores exteriores ao serviço? Ou seja, verificar se com o uso daquela aplicação o caminho da mensagem é algo do género "Cliente A <> Servidor do Serviço <> Cliente B" ou se é algo do tipo Cliente A <> servidor da aplicação de e-mail de terceiros (?) <> Servidor do Serviço (Outlook, gmail, fastmail...) <> Servidor da aplicação de e-mail de terceiros (?) <> cliente B? É possível saber se o nosso e-mail é aberto e "lido" nesse tal servido, de modo a recolher dados?

Obrigado pela vossa ajuda

Sardo

LPC
03-12-14, 15:30
Boas!
Tens formas de dar a volta a isso...

Seja adquirindo um alojamento a uma empresa de alojamento que use os seus próprios servidores de email (como a trignosfera por exemplo), usar encriptação end to end, com os destinatários de informação sensivel, usando certificados de segurança ssl para emails.
Até por vpn e proxys para proteger a identidade do emissor ou receptor.

Por norma qualquer email não autenticado é possível de ser interceptado e lido por quem tiver o conhecimento para o fazer...

Cumprimentos,

LPC

Sardo
03-12-14, 23:40
Desculpem-me a ignorância, que isto é um assunto em que tenho mesmo muito pouco conhecimento, mas o e-mail do Outlook e do Gmail não é autenticado?

O meu problema não é falta de confiança no meu serviço de e-mail. Tenho perfeita noção que pouco posso fazer se eles me quiserem analisarem todos e quaisquer dados/palavras enviadas ou recebidas por mim. A minha desconfiança é para com as aplicações que uso para aceder ao e-mail no meu telemóvel ou tablet. Como é que eu posso saber se eles são de confiança ou se é mais uma entidade a vasculhar os meus e-mails e a guardar toda essa informação, bem como passwords e etc nos seus servidores?

Se eu subscrevesse um serviço dos que sugeriste, como é que isso menia proteger se depois estava a usar a mesma aplicação que usava antes para aceder ao meu mail? É que basicamente o e-mail e password ia ter que dar sempre a essa aplicação.

Enviado de meu XT1032 usando Tapatalk

LPC
04-12-14, 01:37
Desculpem-me a ignorância, que isto é um assunto em que tenho mesmo muito pouco conhecimento, mas o e-mail do Outlook e do Gmail não é autenticado?

O meu problema não é falta de confiança no meu serviço de e-mail. Tenho perfeita noção que pouco posso fazer se eles me quiserem analisarem todos e quaisquer dados/palavras enviadas ou recebidas por mim. A minha desconfiança é para com as aplicações que uso para aceder ao e-mail no meu telemóvel ou tablet. Como é que eu posso saber se eles são de confiança ou se é mais uma entidade a vasculhar os meus e-mails e a guardar toda essa informação, bem como passwords e etc nos seus servidores?

Se eu subscrevesse um serviço dos que sugeriste, como é que isso menia proteger se depois estava a usar a mesma aplicação que usava antes para aceder ao meu mail? É que basicamente o e-mail e password ia ter que dar sempre a essa aplicação.

Enviado de meu XT1032 usando Tapatalk

Boas!
Se a tua questão é a aplicação de EMAIL, não tens forma de saber se o mesmo não terá uma backdoor.
Nesse aspecto nada melhor que o software opensource que é possível verificar o código do software.

O que eu falava era nos servidores de envio de email...

Cumprimentos,

LPC

Sardo
04-12-14, 01:48
Mas é possivel saber se a app comunica directamente com o servidor do serviço de e-mail (um servidor da Google ou da Microsoft, por exemplo) ou se a faz passar primeiro por um servidor externo controlado por quem desenvolveu a app?

Enviado de meu XT1032 usando Tapatalk

LPC
04-12-14, 02:33
Mas é possivel saber se a app comunica directamente com o servidor do serviço de e-mail (um servidor da Google ou da Microsoft, por exemplo) ou se a faz passar primeiro por um servidor externo controlado por quem desenvolveu a app?

Enviado de meu XT1032 usando Tapatalk

Boas!
Sim, é possível através de uma firewall instalada no sistema, que controla as portas e os ips.
É possível ver o ip que a aplicação comunica e depois fazer um trace para saber de onde é esse ip.

Cumprimentos,

LPC