Lavoro in Mailfence come analista della sicurezza delle informazioni.
Where do they store my key.
Quando generi la tua coppia di chiavi, prima la crittografiamo con la tua passphrase nel browser e poi la memorizziamo sui nostri server. In questo modo, il server non vede mai la chiave in testo semplice e viene stabilita una struttura a conoscenza zero.
If my private key is stored on their servers, can't they decrypt all my mails?
No, non possiamo. Poiché la tua chiave privata è crittografata con la passphrase, che solo tu conosci.
Il blog post Mailfence crittografia end-to-end e firme digitali ti darà più informazioni a riguardo (incluse le librerie open-source che usiamo per eseguire operazioni basate su crittografia).
Siamo sempre aperti a verifiche esterne (legittime) e per rafforzare ulteriormente la nostra trasparenza - abbiamo anche pianificato di andare open-source . Ora è solo una questione di tempo e priorità.