ENCRYPTED BY DESIGN

Kiến trúc bảo mật

USOM Mail lưu email đã nhận dưới dạng mã hóa khi lưu và chia khóa để không nơi nào giữ toàn bộ khóa. Chúng tôi trung thực về việc điều đó bảo vệ gì — và nơi nó chưa vươn tới.

Cách được bảo vệ

  • AES-256-GCM

    Mã hóa khi lưuNội dung, tiêu đề và người gửi được mã hóa bằng một khóa riêng cho từng địa chỉ trước khi lưu. Không có gì còn lại dưới dạng văn bản thường trong cơ sở dữ liệu.
  • 2 OF 4 SHARES

    Khóa đã ghép không được lưuKhóa mã hóa được chia thành bốn phần bằng chia sẻ bí mật Shamir; hai phần được dùng để dựng lại. Bản thân khóa đã ghép không được lưu ở đâu cả.
  • RECEIVING ONLY

    Không có bề mặt gửiUSOM Mail tập trung vào nhận và đọc. Vì không có endpoint gửi tùy ý, nó không thể bị dùng làm trạm chuyển tiếp cho email giả mạo.
  • IDENTITY SPLIT

    Xác thực tách khỏi hộp thư đếnBạn có thể dùng mà không cần đăng nhập. Ngay cả khi liên kết một tài khoản Google, thứ được lưu chỉ là nhà cung cấp và ID trên nhà cung cấp đó — không bao giờ là địa chỉ email.

Từ khi đến đến khi đọc

Email đã nhận được lưu dưới dạng mã hóa bằng một khóa riêng cho từng địa chỉ. Đây là luồng cho tới khi một người đọc trong trình duyệt, hoặc một AI agent đọc qua MCP.

Cách email được nhận và mã hóaUSOM Mail nhận một email xác minh từ dịch vụ bên ngoài, lưu dưới dạng mã hóa, rồi một người hoặc một AI agent đọc.AmazonNetflixGitHubUSOMNhiều địa chỉ chỉ để nhậnconfirm@usom.exampleagent@usom.example+ thêmLưu trữ mã hóaCon ngườiĐọc trong trình duyệtAI agentLấy qua MCP
  1. Khi email đến, nội dung, tiêu đề và người gửi của nó được mã hóa bằng một khóa dành riêng cho địa chỉ đó và được lưu.
  2. Khóa được chia thành bốn phần và quản lý riêng; khóa đã ghép không được lưu.
  3. Chỉ khi bạn mở hộp thư đến, khóa mới được ghép lại từ hai phần để giải mã.
  4. Email quá thời gian lưu giữ sẽ bị xóa cùng với văn bản đã mã hóa.

Lưu giữ và xóa

Thời gian lưu giữ email đã nhận tùy theo gói của bạn (30 ngày ở gói miễn phí). Để biết chi tiết, xem Các gói; để biết cách xóa, xem Hướng dẫn. Việc xóa tài khoản có thời gian gia hạn 30 ngày, và đăng nhập lại bằng cùng tài khoản trong thời gian đó sẽ hủy nó.

Xác thực AI agent

Các agent kết nối bằng một Bearer Token. Khi dùng chữ ký ví, chữ ký chỉ để xác minh danh tính và không cấp phép thanh toán. Bạn không cần gửi khóa riêng hoặc seed phrase cho USOM. Đừng để token trong URL, nhật ký hoặc tệp công khai. Đặc tả kết nối nằm trong Agent Identity Mailbox.

Các giới hạn hiện tại

  • Các phần khóa hiện được quản lý theo vai trò trong cùng một cơ sở dữ liệu, không tách biệt vật lý hoàn toàn (thiết kế có làm cho việc tách biệt dễ dàng).
  • Trên một máy tính dùng chung hoặc thiết bị của người khác, hộp thư đến có thể thấy được từ một phiên còn lại trong trình duyệt. Hãy đăng xuất khi xong.
  • Như với email tạm thời nói chung, một dịch vụ gửi có thể từ chối địa chỉ dùng một lần, hoặc việc chuyển phát có thể bị trễ khiến email không đến.
  • Trong phạm vi tối thiểu cần thiết để đáp ứng yêu cầu pháp lý hoặc xử lý lạm dụng, người vận hành có thể kiểm tra dữ liệu được lưu (xem Điều khoản, mục 7 và 8).

Báo cáo lỗ hổng

Nếu bạn phát hiện vấn đề trong thiết kế hoặc triển khai, hãy liên hệ với chúng tôi qua Liên hệ. Gửi các bước tái hiện chi tiết hoặc mã khai thác trực tiếp cho chúng tôi, không công khai.

Thiết kế này liên tục thay đổi. Chúng tôi thông báo các thay đổi lớn trên trang này và trong Câu hỏi thường gặp.