FairEmail 的防追踪与加密机制,具体做了什么
本篇拆解 FairEmail 在隐私层面真正落地的动作:远程图片与链接的确认策略、追踪图片的识别、防钓鱼的消息重排,以及 OpenPGP 与 S/MIME 两条加密路线。相关阅读:多账户统一收件箱配置、无谷歌服务的手机能用吗。
为什么先看隐私机制再谈别的
邮件是最容易暴露行为习惯的入口之一:营销邮件里一枚几像素的隐藏图片,就能记录「谁在什么时候打开过这封信」;正文里一个改写过域名的链接,能把人引去假冒页面。多数客户端对此默认放行,FairEmail 的做法是把这些决定权逐条交还——按项目公开说明,它在这方面列出的机制包括:
- 重新排版消息内容以防范钓鱼;
- 显示远程图片前先确认,阻止「打开即记录」型追踪;
- 打开链接前先确认,降低误点与被记录的风险;
- 尝试识别并禁用追踪图片;
- 消息无法通过身份验证(SPF/DKIM 等)时给出警告;
- 支持加密解密:OpenPGP 与 S/MIME。
安全视图:渲染阶段就动手
FairEmail 对每封信采用「安全视图」渲染:剥离样式中的脚本与不安全 HTML,重排后再呈现。代价是少数排版复杂的邮件会显得朴素,换来的是钓鱼页面常用的伪装手段在这层就失效大半。对日常收发而言,这个取舍通常是划算的——真需要看完整排版,也可以针对单封邮件放行。
两条加密路线怎么选
| 路线 | 依赖 | 适用场景 |
|---|---|---|
| OpenPGP | 配合 OpenKeychain 应用 | 个人对个人加密邮件,密钥自主管理 |
| S/MIME | 证书(内建支持) | 企业与机构场景,证书体系签发 |
两者都覆盖加解密;项目公开资料中 S/MIME 的签名与加密属于进阶功能项。对普通读者,先从 OpenPGP 路线入手更常见:装 OpenKeychain、生成或导入密钥、在 FairEmail 里绑定即可。
无广告、无分析,代码可审计
隐私不只是功能开关,还有商业模式:FairEmail 不内嵌广告、不做分析埋点(崩溃上报需主动开启)、不在第三方服务器存储数据,也无需特殊权限。代码以 GPLv3 开源,任何人都能审计——这六条机制之所以可信,是因为它们全部公开可查。
想上手体验这些机制,可以从 FairEmail 介绍站进入,那里有界面截图与安装文件资源的获取入口。
- 下一篇:多账户统一收件箱配置
- 延伸:无谷歌服务的手机能用吗