Nisdos Mail
Articles
Notes sur la garde, le stockage et la confidentialité des e-mails — ce que nous avons appris en construisant Nisdos Mail, et ce que cela change.
Développeurs
SPF, DKIM et DMARC : ce que chaque enregistrement prouve SPF, DKIM et DMARC sont trois enregistrements TXT qui prouvent qu’un message vient bien de votre domaine. Ce que chacun vérifie, et dans quel ordre les poser. Adresses e-mail illimitées sur votre domaine : une adresse par usage Des adresses e-mail illimitées sur un domaine personnalisé permettent une adresse par usage. Pourquoi les fournisseurs plafonnent les alias. Hébergement e-mail pour développeurs : des boîtes à vous Hébergement e-mail pour développeurs : des boîtes que vous maîtrisez, des adresses illimitées sur votre domaine, le courrier dans votre stockage.
Comparatifs
Alternative à Google Workspace : la souveraineté avant la suite Une alternative à Google Workspace n’a de sens que si la garde des données et la juridiction comptent plus que Docs, Agenda et Meet. Alternatives à MXroute, Migadu et Fastmail : leur point commun MXroute, Migadu et Fastmail sont de bons hébergeurs qui stockent votre courrier sur leurs serveurs. Ce qui change quand vous détenez les octets. Alternative à Proton Mail : maîtriser le stockage Vous cherchez une alternative à Proton Mail quand le problème est la garde : Proton ne peut pas lire votre courrier, mais il en détient le chiffré.
Tarifs
Stockage que vous fournissez (BYOS)
Stocker ses e-mails dans son bucket S3 : ce qui y arrive, et comment Stocker ses e-mails dans un bucket S3 : un service de routage vérifie, chiffre puis écrit chaque message dans votre propre compte cloud. E-mail dans votre propre stockage cloud : le principe BYOS L’e-mail BYOS route et chiffre votre courrier, puis l’écrit dans un stockage cloud qui vous appartient : S3, R2, WebDAV ou un dépôt Git.
Confidentialité
Qui détient les clés de vos e-mails ? Quatre combinaisons La garde de l’e-mail pose deux questions : qui détient les clés qui déchiffrent votre courrier, et qui détient les octets stockés. Chiffrement à accès zéro : ce qu’il couvre et ce qu’il ne couvre pas Le chiffrement à accès zéro veut dire que le fournisseur chiffre le courrier entrant avec votre clé publique et ne peut pas lire ce qu’il stocke.
Souveraineté des données
Hébergement e-mail et RGPD : ce que le règlement exige vraiment Le RGPD fait de vous le responsable du traitement de vos boîtes et de votre hébergeur un sous-traitant. En pratique : article 28, transferts, violations. Résidence des données e-mail : région, juridiction, et la différence La résidence des données, c’est l’endroit où les octets de votre courrier reposent. La juridiction suit celui qui les contrôle : deux choix distincts. Héberger son propre serveur mail : l’alternative réaliste L’auto-hébergement d’une messagerie achète la maîtrise et coûte un travail de délivrabilité sans fin. La voie médiane confie la pile SMTP. CLOUD Act et RGPD : la portée réelle du droit américain Le CLOUD Act oblige tout prestataire soumis au droit américain à livrer les données qu’il contrôle, où que se trouvent les disques.