Download

Netzwerkverbindungen

Jeder Server, mit dem FOLD spricht, wann und warum.

Dies ist die vollständige Liste der Verbindungen, die FOLD von sich aus oder auf deine Anforderung aufbaut. Kein FOLD-Server liegt auf dem Weg deiner Mails.

Deine Mailserver

FOLD verbindet sich mit den IMAP- und SMTP-Servern deiner Konten, immer verschlüsselt:

  • TLS ab dem ersten Byte oder STARTTLS. Unverschlüsselte Verbindungen werden abgelehnt, selbst wenn du als Sicherheitseinstellung Kein (auf iPhone und iPad Keine) wählst.
  • Scheitert STARTTLS oder sendet der Server Daten, bevor die Verschlüsselung steht, trennt FOLD die Verbindung, statt unverschlüsselt weiterzumachen.
  • Das Serverzertifikat muss für den Hostnamen gültig sein. Ein ungültiges Zertifikat lässt sich auf keinem Weg akzeptieren.
  • Die TLS-Version handelt das Betriebssystem aus.

DNS

FOLD nutzt den Resolver, mit dem dein Gerät konfiguriert ist:

  • Wenn du ein Konto hinzufügst: die SRV-Einträge deiner Domain (_imaps._tcp, _submission._tcp und verwandte).
  • Wenn FOLD eine Nachricht lädt: die DKIM-Schlüssel der signierenden Domains; für Markenlogos zusätzlich die DMARC- und BIMI-Einträge des Absenders.

Kontoeinrichtung

FOLD fragt deine eigene Domain nach ihrer Autoconfig-Datei, unter autoconfig.<domain> und <domain>/.well-known/autoconfig. Die Anfrage enthält die Domain, nicht deine Adresse. Mozillas zentrale Anbieterdatenbank wird nicht abgefragt.

Anmeldung mit Google

Bei Google-Konten läuft die Anmeldung im Web-Anmeldeblatt des Systems unter accounts.google.com. Seine Tokens holt und erneuert FOLD bei oauth2.googleapis.com. Die Anmeldung mit Microsoft ist vorbereitet, aber noch nicht verfügbar.

Auf deine Anforderung oder mit deiner Zustimmung

  • Bilder in HTML-Mails: werden erst von den Servern des Absenders geladen, nachdem du Bilder laden gewählt hast.
  • Links: werden in deinem Browser geöffnet, nachdem du sie bestätigt hast.
  • S/MIME-Sperrprüfung: Schaltest du sie ein, fragt FOLD beim Öffnen signierter Mails den OCSP- oder CRL-Server der Zertifizierungsstelle.
  • Markenlogos: das Markenzertifikat des Absenders, abgerufen von der Adresse in seinem BIMI-Eintrag, erst nachdem DMARC mit durchgesetzter Richtlinie bestanden hat.
  • iCloud: die private CloudKit-Datenbank deines Apple Accounts für den Geräte-Sync und der iCloud-Schlüsselbund für den Passwortabgleich. Beide sind aus, bis du sie einschaltest. Eine Ausnahme: Auf einem Mac ganz ohne Konten liest FOLD deine iCloud-Daten einmal, nur lesend, um anzubieten, Konten von einem anderen Gerät zu übernehmen. Es wird nichts geschrieben, und der Abgleich bleibt aus.
  • Abmelden: sendet eine E-Mail über deinen eigenen Server oder öffnet die Webseite des Absenders in deinem Browser. FOLD sendet nie automatisch eine Ein-Klick-Anfrage.

Updates

Die direkt von foldmail.app geladene Mac-Version sucht kurz nach dem Start und einmal täglich nach Updates, indem sie eine einzige statische Datei abruft, den signierten Update-Feed auf dem Download-Server von Datargo. Die Anfrage trägt keine Kennung von Nutzer oder Gerät. Die automatische Suche kannst du unter Einstellungen > Allgemein abschalten. Die Versionen aus dem App Store und aus TestFlight enthalten keinen Updater.

Womit FOLD nie Kontakt aufnimmt

Keine Analyse- oder Absturzbericht-Dienste, keine Keyserver, keine Dienste zur Linkprüfung, keine Favicon- oder Avatar-Dienste. FOLD sendet keine Lesebestätigungen.