Seguridad, privacidad y anonimato para sus datos de usuario

Seguridad, privacidad y anonimato son tres conceptos relacionados que se superponen entre sí. En este artículo de nuestro blog, explicacamos como Mailfence se interrelaciona con cada uno de ellos.

Mailfence: Seguridad, Privacidad y Anonimato

Mailfence: Seguridad, Privacidad y Anonimato

Seguridad, privacidad y anonimato para profanos

En palabras sencillas, podemos ofrecer las siguientes definiciones:

  • Privacidad: Ser capaz de controlar y gestionar completamente la información o acciones propias. En otras palabras, «ellos» pueden ver quien es usted, pero no lo que usted hace.
  • Anonimato: El que no sea posible distinguir sus datos o acciones de los de los demás. En otras palabras: «ellos» pueden ver lo que usted hace, pero no quien es.
  • Seguridad: Protección contra amenazas, riesgos y peligro. Usted está protegido, sin importar que «ellos» puedan ver quien es o que hace usted.

Mailfence y la seguridad, privacidad y anonimato en datos de usuario

A continuación le presentamos una visualización general de los conceptos antes expuestos, utilizando un mapa conceptual. Despues, explicaremos in mucho mayor detalle el cómo Mailfence se interrelaciona con la seguridad, privacidad y anonimato de los datos de usuario.

Seguridad, privacidad y anonimato

Seguridad, privacidad y anonimato

 

Mailfence y la privacidad en datos de usuario

Tal como establecemos en nuestra filosofía de diseño, la privacidad de los datos de usuario es de la mayor importancia para nosotros. Mailfence utiliza una gran variedad de mecanismos para proteger la privacidad de los datos de usuario, tales como:

  • Enfoque Minimalista: Nuestro principio básico es intentar almacenar la menor cantidad posible de datos. Desde el momento de su registro, solo le pediremos su nombre y un apellido.  Que no es necesario que sean los verdaderos, pues solo se utilizan para mostrarlos en pantalla. Usted puede cambiarlos en cualquier momento. Durante el registro, también le pediremos un nombre de usuario y una dirección de e-mail de recuperación de cuenta (que puede ser un «alias» o una dirección desechable, para propósitos de privacidad). Además, a nuestros usuarios se les anima a que adopten también un enfoque minimalista en los otros puntos de datos que suministren a la aplicación.
  • Nada de estrategias encubiertas: No utilizamos ni cookies ni tomas de «huellas dactilares» de navegadores, y tampoco le ofrecemos ningún tipo de entrada secreta a terceros. No existe ninguna clase de anuncios ni peticiones, y en los más de 17 años de operación de nuestra empresa, nunca hemos comercializado nuestras bases de datos.
  • Alojamiento (Hosting) local: Todos sus datos están alojados localmente, bajo las estrictas leyes belgas de privacidad y retención de datos. Solamenta una orden judicial de un tribunal belga puede obligarnos a revelar información.
  • Rastreo por parte de terceros: Filtramos todos los intentos de rastreo por parte de terceros en todos los mensajes de entrada a su cuenta. Y además, nos mantenemos siempre vigilantes y actualizados en las siempre cambiantes tácticas de rastreo de usuarios, e implementamos nuevos mecanismos de protección a esos efectos.
  • Protección de sus datos de ubicación: Eliminamos la dirección IP de todos los encabezados de correo electrónico saliente. Esto es de gran ayuda para impedir que cualquier actor malintencionado pueda determinar su ubicación geográfica.
  • Otras medidas: Tenemos una amplia variedad de medidas adicionales implementadas, tales como políticas internas sumamente estrictas de control y retención de datos, el uso de esquemas de conocimiento nulo, etc.

Mailfence y el anonimato

El anonimato es un punto importante cuando se trata de los datos de usuarios en internet. En Mailfence, estamos preparados para una multitud de escenarios en los que el anonimato es una característica deseable, como es el caso de periodistas, activistas de la privacidad, disidentes políticos, etc.

  • Uso de Mailfence en conjunto con soluciones basadas en «onion»: Mailfence alienta a sus usuarios a utilizar los navegadores Navegador TorClearnetI2P o cualquier otra solución basada en «onion» para lograr un mayor nivel de anonimato. Por supuesto, el usar una VPN también es positivo, siempre y cuando una sola entidad sea quien gestione todo su tráfico.
  • Soporte de Criptomonedas: Mailfence soporta Bitcoins, Litecoins and Ethereum. y Ethereum. También tenemos la intención de ampliar nuestro soporte a otras monedas.
  • Portabilidad y des-portabilidad de datos mediante pseudónimos: Esto puede hacerse mediante el uso simultáneo de un nombre de visualización de cualquier tipo, una conexión a través de servicios basados en «onion» y el pago a través de criptomonedas. Posteriormente, usted puede transportar (importar) y compartir sus datos, por ejemplo, mediante un enlace de acceso directo (público), mientras su identidad permanece intacta. Si lo desea, usted también puede destransportar (exportar) todos sus datos. Todo esto es posible gracias a nuestro soporte de protocolos abiertos estandarizados, tales como SMTP/IMAP/POP3, WebDAV, CardDAV, CalDAV, OpenPGP, etc. Nunca restringimos ni bloqueamos a los usuarios dentro de nuestro ecosistema de aplicaciones.

Mailfence y la seguridad de datos de usuario

La seguridad de los datos de nuestros usuarios siempre es una de nuestras preocupaciones fundamentales, y la tomamos muy en serio. A continuación presentamos algunos de los aspectos que nos gustaría resaltar.

  • Cifrado de extremo a extremo (E2EE, por sus siglas en inglés) y Firmas digitales (DS, por sus siglas en inglés): Mailfence emplea librerías de código abierto, que han sido auditadas públicamente para ofrecer ofrecer cifrado de extremo a extremo y firmas digitales basadas en OpenPGP. Nuestro servicio funciona con fluidez en su navegador, y mantiene un ambiente de «conocimiento nulo» entre su cliente (el navegador) y nuestros servidores. Por supuesto, si usted no desea almacenar su clave (cifrada) privada en nuestros servidores, o no desea tener una interfaz basada en JavaScript, cuenta con total libertad para utilizar cualquier cliente local que soporte OpenPGP (como Thunderbird, Enigmail, etc.) y mantener todos sus pares de llaves en su propio dispositivo.
  • Autentificación de dos factores (TFA, por sus siglas en inglés): La seguridad de su cuenta es muy importante para nosotros, y por ello es que siempre hemos alentado a nuestros usuarios a que protejan sus cuentas con TFA. Si alguien logra obtener su contraseña (por ejemplo, mediante «phishing»), su cuenta aún así permanece segura. Sin embargo, asegúrese de haber generado y almacenado un respaldo para los códigos re recuperación (en caso de que pierda el acceso a su aplicación TOTP).
  • Protección contra Spam: Tenemos una amplia variedad de medidas de prevención contra spam, tanto convencionales como internas, para proteger su cuenta de mensajes de e-mail inseguros. También tenemos planes de lanzar una funcionalidad dedicada de «lista negra / lista blanca», que permitirá a los usuarios un control superior sobre los correos no deseados.
  • Detección de Malware: Contamos con medidas dedicadas para proteger sus e-mails (y datos adjuntos), documentos y muchos otros puntos de importación de malwares y otros contenidos dañinos.
  • Otras medidas: También tenemos otras medidas de seguridad en juego, tales como el envío de todas nuestras conexiones a través del cifrado de Seguridad de la Capa de Transporte (SSL/TLS), tanto para servicios web (+ PFSHSTS) como para clientes de e-mail IMAP/POP/SMTP, etc.

Mucho más

Por supuesto, contamos con muchas otras medidas para proteger la seguridad, privacidad y anonimato de su cuenta. Pero, por razones de seguridad, no todas ellas son públicas.

El lograr un buen nivel de seguridad, privacidad y anonimato es más que una medida específica, una gama de medidas, que tendrán diferente aspecto dependiendo de sus metas y sus actividades. El propósito de este artículo del blog es ayudarle a distinguir entre seguridad, privacidad y anonimato en datos de usuario, de modo que usted pueda usar Mailfence con tranquilidad, independientemente de su modelo de amenaza. Vea nuestro modelo de amenaza para tener una mejor idea del tipo de amenazas contra las cuales le protege Mailfence.

¡Obtenga su email seguro!

Síganos en twitter/reddit y manténgase actualizado en todo momento.

– El Equipo Mailfence


¡Corra la voz!

También te podría gustar...