下载

网络连接

FOLD 与哪些服务器通信、何时通信,以及原因。

以下是 FOLD 自行建立或应你的请求建立的全部连接。你的邮件的传输路径上没有任何 FOLD 服务器。

你的邮件服务器

FOLD 连接你账户的 IMAP 和 SMTP 服务器,始终加密:

  • 从第一个字节起即使用 TLS,或使用 STARTTLS。未加密的连接会被拒绝,即使你在安全设置中选择了也是如此。
  • 如果 STARTTLS 失败,或服务器在加密建立之前就发送数据,FOLD 会断开连接,而不是继续以未加密方式通信。
  • 服务器证书必须对该主机名有效。没有任何途径可以接受无效证书。
  • TLS 版本由操作系统协商。

DNS

FOLD 使用你的设备所配置的解析器:

  • 添加账户时:你的域名的 SRV 记录(_imaps._tcp_submission._tcp 及相关记录)。
  • FOLD 下载邮件时:签名域的 DKIM 密钥;对于品牌标志,还有发件人的 DMARC 和 BIMI 记录。

账户设置

FOLD 会向你自己的域名请求其 autoconfig 文件,地址为 autoconfig.<domain><domain>/.well-known/autoconfig。请求中包含的是域名,而不是你的地址。FOLD 不会查询 Mozilla 的中央服务商数据库。

使用 Google 登录

对于 Google 账户,登录在系统的网页登录表单中进行,地址为 accounts.google.com。FOLD 在 oauth2.googleapis.com 获取并续期其令牌。使用 Microsoft 登录已做好准备,但目前尚不可用。

应你的请求或经你同意

  • HTML 邮件中的图像: 只有在你选择载入图像后,才会从发件人的服务器载入。
  • 链接: 经你确认后,在你的浏览器中打开。
  • S/MIME 吊销检查: 如果你开启此项,FOLD 会在你打开已签名邮件时向证书颁发机构的 OCSP 或 CRL 服务器查询。
  • 品牌标志: 发件人的标志证书,从其 BIMI 记录中的地址获取,并且仅在 DMARC 以强制策略通过之后。
  • iCloud: 用于设备同步的、你的 Apple 账户的私有 CloudKit 数据库,以及用于密码同步的 iCloud 钥匙串。两者在你开启之前都处于关闭状态。一个例外:在没有任何账户的 Mac 上,FOLD 会以只读方式读取一次你的 iCloud 数据,以便提供从另一台设备恢复账户的选项。不会写入任何内容,同步仍保持关闭。
  • 退订: 通过你自己的服务器发送一封电子邮件,或在你的浏览器中打开发件人的网页。FOLD 从不自动发送一键退订请求。

更新

直接从 foldmail.app 下载的 Mac 版会在启动后不久检查更新,此后每天检查一次,方式是获取一个静态文件,即 Datargo 下载服务器上经过签名的更新源。该请求不携带任何用户或设备标识符。你可以在设置 > 通用中关闭自动检查。App Store 和 TestFlight 版本不包含更新程序。

FOLD 从不联系的服务

不联系分析或崩溃报告服务、密钥服务器、链接检查服务,也不联系网站图标或头像服务。FOLD 不发送已读回执。