ENCRYPTED BY DESIGN

Arsitektur keamanan

USOM Mail menyimpan email yang diterima secara terenkripsi saat disimpan dan membagi kuncinya sehingga tidak ada satu tempat pun yang memegang kunci utuh. Kami jujur tentang apa yang dilindunginya — dan di mana ia belum menjangkau.

Cara dilindungi

  • AES-256-GCM

    Terenkripsi saat disimpanIsi, subjek, dan pengirim dienkripsi dengan kunci per alamat sebelum disimpan. Tidak ada yang tertinggal sebagai teks biasa di basis data.
  • 2 OF 4 SHARES

    Kunci yang telah dirakit tidak disimpanKunci enkripsi dibagi menjadi empat bagian dengan pembagian rahasia Shamir; dua digunakan untuk menyusunnya kembali. Kunci yang telah dirakit sendiri tidak disimpan di mana pun.
  • RECEIVING ONLY

    Tidak ada permukaan pengirimanUSOM Mail berfokus pada menerima dan membaca. Karena tidak ada endpoint pengiriman sembarang, ia tidak dapat dipakai sebagai relai untuk email palsu.
  • IDENTITY SPLIT

    Autentikasi terpisah dari kotak masukAnda dapat memakainya tanpa masuk. Bahkan saat mengaitkan akun Google, yang disimpan hanyalah penyedia dan ID di penyedia itu — tidak pernah alamat emailnya.

Dari tiba hingga dibaca

Email yang diterima disimpan terenkripsi dengan kunci per alamat. Berikut alurnya hingga seseorang membacanya di peramban, atau agen AI membacanya lewat MCP.

Bagaimana email diterima dan dienkripsiUSOM Mail menerima email verifikasi dari layanan eksternal, menyimpannya terenkripsi, lalu seseorang atau agen AI membacanya.AmazonNetflixGitHubUSOMBeberapa alamat khusus menerimaconfirm@usom.exampleagent@usom.example+ lagiDisimpan terenkripsiOrangBaca di perambanAgen AIAmbil lewat MCP
  1. Ketika email tiba, isi, subjek, dan pengirimnya dienkripsi dengan kunci khusus untuk alamat itu dan disimpan.
  2. Kunci dibagi menjadi empat bagian dan dikelola terpisah; kunci yang telah dirakit tidak disimpan.
  3. Hanya saat Anda membuka kotak masuk, kunci dirakit kembali dari dua bagian untuk mendekripsi.
  4. Email yang melewati masa retensinya dihapus bersama teks terenkripsinya.

Retensi dan penghapusan

Retensi email yang diterima bergantung pada paket Anda (30 hari di paket gratis). Untuk detailnya, lihat Paket; untuk cara menghapus, lihat Panduan. Penghapusan akun punya masa tenggang 30 hari, dan masuk lagi dengan akun yang sama dalam periode itu membatalkannya.

Autentikasi agen AI

Agen terhubung dengan Bearer Token. Ketika tanda tangan dompet dipakai, tanda tangan itu hanya untuk verifikasi identitas dan tidak mengizinkan pembayaran. Anda tidak perlu mengirim kunci pribadi atau seed phrase ke USOM. Jangan tinggalkan token di URL, log, atau berkas publik. Spesifikasi koneksi ada di Agent Identity Mailbox.

Batasan saat ini

  • Bagian kunci saat ini dikelola berdasarkan peran di dalam basis data yang sama, tidak sepenuhnya terpisah secara fisik (rancangannya memang mempermudah pemisahan).
  • Di PC bersama atau perangkat orang lain, kotak masuk bisa terlihat dari sesi yang tertinggal di peramban. Keluar saat Anda selesai.
  • Seperti pada email sementara pada umumnya, layanan pengirim bisa menolak alamat sekali pakai, atau pengiriman bisa tertunda sehingga email tidak datang.
  • Sebatas minimum yang diperlukan untuk memenuhi tuntutan hukum atau menangani penyalahgunaan, operator dapat memeriksa data yang disimpan (lihat Ketentuan, bagian 7 dan 8).

Melaporkan kerentanan

Jika Anda menemukan masalah pada rancangan atau implementasi, hubungi kami melalui Kontak. Kirim langkah reproduksi terperinci atau kode eksploitasi langsung kepada kami, bukan di ruang publik.

Rancangan ini terus berubah. Kami mengumumkan perubahan besar di halaman ini dan di Pertanyaan umum.