Descargar

Conexiones de red

Cada servidor con el que se comunica FOLD, cuándo y por qué.

Esta es la lista completa de las conexiones que FOLD establece por su cuenta o a petición tuya. No hay ningún servidor de FOLD en el camino de tu correo.

Tus servidores de correo

FOLD se conecta a los servidores IMAP y SMTP de tus cuentas, siempre con cifrado:

  • TLS desde el primer byte, o STARTTLS. Las conexiones sin cifrar se rechazan, aunque elijas Ninguno como ajuste de seguridad.
  • Si STARTTLS falla, o el servidor envía datos antes de que el cifrado esté establecido, FOLD corta la conexión en lugar de continuar sin cifrar.
  • El certificado del servidor debe ser válido para el nombre de host. No hay forma de aceptar un certificado no válido.
  • La versión de TLS la negocia el sistema operativo.

DNS

FOLD usa el resolvedor configurado en tu dispositivo:

  • Cuando añades una cuenta: los registros SRV de tu dominio (_imaps._tcp, _submission._tcp y relacionados).
  • Cuando FOLD descarga un mensaje: las claves DKIM de los dominios firmantes; para los logotipos de marca, también los registros DMARC y BIMI del remitente.

Configuración de la cuenta

FOLD pide a tu propio dominio su archivo autoconfig, en autoconfig.<domain> y <domain>/.well-known/autoconfig. La petición contiene el dominio, no tu dirección. No se consulta la base de datos central de proveedores de Mozilla.

Inicio de sesión con Google

En las cuentas de Google, el inicio de sesión se hace en la hoja de inicio de sesión web del sistema, en accounts.google.com. FOLD obtiene y renueva sus tokens en oauth2.googleapis.com. El inicio de sesión con Microsoft está preparado, pero todavía no está disponible.

A petición tuya o con tu consentimiento

  • Imágenes en el correo HTML: se cargan desde los servidores del remitente solo después de que elijas Cargar imágenes.
  • Enlaces: se abren en tu navegador después de que los confirmes.
  • Comprobación de revocación S/MIME: si la activas, FOLD consulta al servidor OCSP o CRL de la autoridad de certificación cuando abres correo firmado.
  • Logotipos de marca: el certificado de marca del remitente, obtenido de la dirección indicada en su registro BIMI, solo después de que DMARC se haya superado con una política de aplicación.
  • iCloud: la base de datos privada de CloudKit de tu Cuenta de Apple para la sincronización entre dispositivos, y el Llavero de iCloud para la sincronización de contraseñas. Ambos están desactivados hasta que los activas. Una excepción: en un Mac sin ninguna cuenta, FOLD lee una vez tus datos de iCloud, solo en modo lectura, para ofrecerte restaurar cuentas desde otro dispositivo. No se escribe nada y la sincronización sigue desactivada.
  • Cancelar suscripción: envía un correo electrónico a través de tu propio servidor o abre la página web del remitente en tu navegador. FOLD nunca envía una petición automática de un solo clic.

Actualizaciones

La versión para Mac descargada directamente de foldmail.app busca actualizaciones poco después de abrirse y una vez al día, descargando un único archivo estático: el feed de actualizaciones firmado del servidor de descargas de Datargo. La petición no lleva ningún identificador de usuario ni de dispositivo. Puedes desactivar la búsqueda automática en Ajustes > General. Las versiones del App Store y de TestFlight no contienen ningún actualizador.

Con qué no contacta nunca FOLD

Ningún servicio de analíticas ni de informes de fallos, ningún servidor de claves, ningún servicio de comprobación de enlaces, ningún servicio de favicons ni de avatares. FOLD no envía confirmaciones de lectura.