ENCRYPTED BY DESIGN
Arsitektur keamanan
USOM Mail menyimpan email yang diterima secara terenkripsi saat disimpan dan membagi kuncinya sehingga tidak ada satu tempat pun yang memegang kunci utuh. Kami jujur tentang apa yang dilindunginya — dan di mana ia belum menjangkau.
Cara dilindungi
AES-256-GCM
Terenkripsi saat disimpanIsi, subjek, dan pengirim dienkripsi dengan kunci per alamat sebelum disimpan. Tidak ada yang tertinggal sebagai teks biasa di basis data.2 OF 4 SHARES
Kunci yang telah dirakit tidak disimpanKunci enkripsi dibagi menjadi empat bagian dengan pembagian rahasia Shamir; dua digunakan untuk menyusunnya kembali. Kunci yang telah dirakit sendiri tidak disimpan di mana pun.RECEIVING ONLY
Tidak ada permukaan pengirimanUSOM Mail berfokus pada menerima dan membaca. Karena tidak ada endpoint pengiriman sembarang, ia tidak dapat dipakai sebagai relai untuk email palsu.IDENTITY SPLIT
Autentikasi terpisah dari kotak masukAnda dapat memakainya tanpa masuk. Bahkan saat mengaitkan akun Google, yang disimpan hanyalah penyedia dan ID di penyedia itu — tidak pernah alamat emailnya.
Dari tiba hingga dibaca
Email yang diterima disimpan terenkripsi dengan kunci per alamat. Berikut alurnya hingga seseorang membacanya di peramban, atau agen AI membacanya lewat MCP.
- Ketika email tiba, isi, subjek, dan pengirimnya dienkripsi dengan kunci khusus untuk alamat itu dan disimpan.
- Kunci dibagi menjadi empat bagian dan dikelola terpisah; kunci yang telah dirakit tidak disimpan.
- Hanya saat Anda membuka kotak masuk, kunci dirakit kembali dari dua bagian untuk mendekripsi.
- Email yang melewati masa retensinya dihapus bersama teks terenkripsinya.
Retensi dan penghapusan
Retensi email yang diterima bergantung pada paket Anda (30 hari di paket gratis). Untuk detailnya, lihat Paket; untuk cara menghapus, lihat Panduan. Penghapusan akun punya masa tenggang 30 hari, dan masuk lagi dengan akun yang sama dalam periode itu membatalkannya.
Autentikasi agen AI
Agen terhubung dengan Bearer Token. Ketika tanda tangan dompet dipakai, tanda tangan itu hanya untuk verifikasi identitas dan tidak mengizinkan pembayaran. Anda tidak perlu mengirim kunci pribadi atau seed phrase ke USOM. Jangan tinggalkan token di URL, log, atau berkas publik. Spesifikasi koneksi ada di Agent Identity Mailbox.
Batasan saat ini
- Bagian kunci saat ini dikelola berdasarkan peran di dalam basis data yang sama, tidak sepenuhnya terpisah secara fisik (rancangannya memang mempermudah pemisahan).
- Di PC bersama atau perangkat orang lain, kotak masuk bisa terlihat dari sesi yang tertinggal di peramban. Keluar saat Anda selesai.
- Seperti pada email sementara pada umumnya, layanan pengirim bisa menolak alamat sekali pakai, atau pengiriman bisa tertunda sehingga email tidak datang.
- Sebatas minimum yang diperlukan untuk memenuhi tuntutan hukum atau menangani penyalahgunaan, operator dapat memeriksa data yang disimpan (lihat Ketentuan, bagian 7 dan 8).
Melaporkan kerentanan
Jika Anda menemukan masalah pada rancangan atau implementasi, hubungi kami melalui Kontak. Kirim langkah reproduksi terperinci atau kode eksploitasi langsung kepada kami, bukan di ruang publik.
Rancangan ini terus berubah. Kami mengumumkan perubahan besar di halaman ini dan di Pertanyaan umum.