Come funziona ProtectMyMail
Beta · Ultimo aggiornamento: 4 settembre 2026
ProtectMyMail è un plugin per il browser e un’app desktop che aggiungono tre cose che l’email normale non sa fare: dimostra chi ha davvero inviato un messaggio, rileva i messaggi modificati in transito e cifra la tua posta end-to-end. Tieni il tuo indirizzo, il tuo provider e il tuo programma di posta.
Le tue chiavi vengono create sul tuo dispositivo e non lo lasciano mai. Il contenuto dei messaggi viene cifrato nel browser prima dell’invio. Lungo il percorso viene memorizzato solo un pacchetto illeggibile, quindi nessuno può leggere la tua posta — nemmeno noi.
1. Che cos’è, e perché
L’email normale ha due punti deboli. Chiunque può inserire qualsiasi nome nel campo “da”, quindi non puoi essere sicuro di chi ti ha scritto davvero. E il tuo provider può leggere tutto ciò che invii e ricevi. ProtectMyMail risolve entrambi i problemi, senza chiederti di lasciare Gmail, Outlook o qualsiasi casella IMAP.
Funziona come plugin per il browser (per Gmail e Outlook sul web) o come piccola app desktop compatibile con qualsiasi programma di posta (Outlook, Thunderbird, Apple Mail o webmail). Tieni il tuo indirizzo e il tuo provider attuali.
2. Come funziona
Firma: dimostrare che il messaggio è autentico
Quando invii un messaggio, il plugin crea una breve impronta del testo esatto e firma quell’impronta con una chiave privata che solo tu possiedi. La firma viene pubblicata nella directory di ProtectMyMail. Quando il destinatario apre il messaggio, il suo plugin recupera la firma, la controlla e la confronta con il messaggio che ha effettivamente davanti.
Se il testo è stato modificato lungo il percorso — un numero di conto sostituito, un link cambiato — le impronte non coincidono più e il destinatario viene avvisato prima di agire.
Verifica del mittente: collegare una chiave a un indirizzo
Un passaggio separato collega un indirizzo email a una chiave. Una sfida monouso viene inviata alla casella e restituita. Solo questo trasforma un messaggio semplicemente firmato in un messaggio da mittente verificato. Chiunque può rivendicare qualsiasi indirizzo; solo chi può davvero leggere quella casella può dimostrarlo. Questa conferma è valida sei mesi, poi viene rinnovata.
Cifratura: posta che solo tu puoi leggere
Tra utenti ProtectMyMail, il contenuto dei messaggi viene cifrato nel browser prima di uscire, con cifratura autenticata moderna (AES-256-GCM) e uno scambio di chiavi per destinatario (X25519). Il tuo provider non può leggerlo, e nemmeno noi. La posta da e verso chi non usa ProtectMyMail viene instradata all’email normale ed etichettata onestamente, mai presentata come più sicura di quanto sia.
3. Cosa significano le etichette
Ogni messaggio porta un’etichetta onesta, così sai sempre quanto è davvero sicuro il plugin. La maggior parte delle email è posta normale; contrassegnarla tutta come sospetta ti abituerebbe solo a ignorare l’avviso. Il plugin segnala un problema solo quando c’è davvero.
| Etichetta | Cosa significa |
|---|---|
| mittente verificato | Il mittente ha dimostrato di controllare quella casella, e il messaggio ti è arrivato esattamente come è stato scritto. |
| end-to-end | Cifrato tra te e il mittente. Solo voi due potete leggerlo. |
| firmato, non confermato | La firma è valida, ma la chiave non è ancora stata confermata per quell’indirizzo. |
| nuova chiave | Firmato e integro, ma questa persona in precedenza scriveva con un’altra chiave. |
| modificato | Il mittente ha firmato un testo diverso da quello che stai leggendo. Trattalo con cautela. |
| dominio simile | Il dominio somiglia molto a uno con cui corrispondi. |
| autenticato | Email normale il cui dominio di invio è stato verificato (SPF / DKIM / DMARC). |
| non verificato | Email normale il cui mittente non ha potuto essere verificato. Trattala con cautela. |
Importante: l’assenza di un avviso non significa di per sé che un mittente sia affidabile. Significa che il plugin non ha trovato nulla che possa dimostrare in un senso o nell’altro.
4. Cosa viene memorizzato, e chi può vederlo
- Le tue chiavi vengono generate sul tuo dispositivo e non lo lasciano mai.
- Il contenuto dei tuoi messaggi viene cifrato prima dell’invio. Lungo il percorso viene memorizzato solo un pacchetto illeggibile. Non possiamo leggerlo, e nemmeno il tuo provider.
- I record pubblici - firme e parte pubblica di una chiave verificata - vengono memorizzati perché i destinatari possano controllare un messaggio. Non contengono mai il testo dei tuoi messaggi.
5. Configurazione
La configurazione richiede circa dieci minuti e non serve registrare un account separato.
- Scegli la versione giusta - il plugin per il browser per Gmail o Outlook sul web, oppure l’app desktop per qualsiasi altro programma di posta.
- Crea la tua chiave - inserisci la tua email e una passphrase; la chiave resta sul tuo computer.
- Conferma la tua casella - incolla un codice monouso inviato al tuo indirizzo.
- Annota la tua frase di recupero - dodici parole su carta. È l’unico modo per rientrare nel tuo account se perdi il dispositivo.
Non esiste alcuna copia delle tue chiavi custodita dall’azienda. Se perdi sia il dispositivo sia la frase di recupero, non possiamo ripristinare il tuo account. È il prezzo di una posta che solo tu puoi leggere.
6. Limiti onesti
ProtectMyMail è un software in fase beta. Funziona ed è in uso quotidiano in un ambiente di test, ma devi sapere esattamente cosa non fa prima di affidarti ad esso per qualcosa di importante. Non garantiamo che rilevi ogni minaccia o che non fallisca mai.
- Onesti su ciò che fa - La cifratura end-to-end si applica tra utenti ProtectMyMail (da plugin a plugin). La posta da e verso provider normali viene instradata ed etichettata onestamente - verificata, autenticata o non verificata - così un’ipotesi non viene mai presentata come un fatto.
- Non ancora sottoposto ad audit indipendente. Non è ancora stato eseguito un audit di sicurezza di terze parti.
- Nessuna versione mobile per ora. La maggior parte della posta si legge sul telefono; al lancio non c’è un’app mobile.
- L’oggetto non è cifrato. Lo è solo il corpo del messaggio.
- I metadati non sono nascosti. A chi scrivi, e quando, resta visibile.
- “Verificato” significa una cosa precisa: qualcuno ha dimostrato il controllo di quella casella negli ultimi sei mesi. Non è una verifica dell’identità reale.
- Un aggressore che prende il controllo della tua casella può pubblicare una nuova chiave e inviare posta protetta valida a tuo nome.
- Nessuna forward secrecy. Se la tua frase di recupero viene recuperata, i messaggi cifrati passati possono essere letti.
- Le app non sono ancora firmate, quindi il sistema operativo potrebbe segnalare un editore non riconosciuto.
7. Glossario
- Chiave - il segreto privato sul tuo dispositivo che firma e decifra la tua posta.
- Firma - la prova che un messaggio specifico proviene da una chiave specifica, senza modifiche.
- Mittente verificato - una firma più un collegamento confermato tra la chiave e la casella.
- Frase di recupero - dodici parole che possono ricostruire la tua chiave se perdi il dispositivo.
- Bridge - il modo in cui la posta normale da e verso i non utenti viene fatta passare ed etichettata onestamente.
8. Aggiornamenti e codice sorgente
Gli aggiornamenti del plugin vengono pubblicati sul nostro GitHub pubblico. Lì puoi seguire cosa cambia e quando.
github.com/acaitechnology - aggiornamenti e note tecniche.