Articles

Openmailbox.org Avis

OpenMailBox.org combien ça coûte?

OpenMailBox est un fournisseur de services cloud qui promet de protéger la vie privée de ses utilisateurs en laissant leurs données seules. Les utilisateurs peuvent opter pour un compte gratuit avec 5 Go d’espace de stockage ou un compte premium payant avec 500 Go de stockage pour 4, 99 euros par mois (l’équivalent de 5, 80 $).

Il ne fait aucun doute que 5 Go d’espace de stockage sont extrêmement généreux gratuitement. Cependant, il convient de noter que depuis que les développeurs d’OpenMailBox ont décidé de changer l’entreprise d’organisation à but non lucratif en société anonyme – le nombre de fonctionnalités disponibles dans le service gratuit a diminué.

Ainsi, quiconque souhaite accéder à des fonctionnalités telles que IMAP / POP / SMTP, un hébergement de domaine personnalisé et des contacts illimités devra payer pour la version complète. D’un autre côté, si vous êtes heureux d’accéder à vos e-mails via le client de messagerie Web de l’entreprise, ce service pourrait valoir la peine d’être envisagé.

Fonctionnalités

Vous trouverez ci-dessous la liste complète des fonctionnalités disponibles avec un compte payant. Cependant, il convient de noter que le service gratuit est une version massivement dépouillée avec uniquement l’essentiel.

  • Stockage en nuage
  • IMAP/POP/SMTP
  • Contacts illimités
  • Événements de calendrier illimités
  • Domaines personnalisés
  • Pas de publicité
  • Plateforme de messagerie Web
  • Authentification à deux facteurs

Confidentialité

OpenMailBox.org est basé en France, ce qui soulève certaines inquiétudes en matière de confidentialité. La nation fait partie du traité sur la surveillance des Neuf yeux et a adopté un certain nombre de lois sur la surveillance qui permettent aux espions gouvernementaux d’accéder aux données de communication sans avoir besoin d’un mandat.

Le site web d’OpenMailBox affirme que toutes les données des clients sont stockées sur des serveurs situés dans des « pays respectueux de la vie privée. »Cependant, il n’est pas particulièrement transparent sur l’emplacement de ces serveurs. Le service manque également d’informations techniques réelles sur la manière dont les données des clients sont sécurisées.

Nous avons décidé de consulter les Conditions d’utilisation (CGU), car il n’y avait aucun document de politique de confidentialité sur son site Web. Les CGU précisent que les services d’OpenMailBox sont bien soumis au droit français, ce qui remet quelque peu en cause les prétentions formulées sur sa page d’accueil. Nous considérons la France comme une juridiction envahissante pour un service de confidentialité; l’une des pires d’Europe (et comparable en termes d’habitudes de surveillance désagréables aux États-Unis et au Royaume-Uni).

Le document extrêmement minimal des CgU ne détaille pas quelles données peuvent ou non être collectées sur les consommateurs. Ainsi, sur sa page d’accueil, il affirme que: « Votre vie privée est respectée et vos données personnelles ne sont pas utilisées à des fins commerciales. Votre droit, notre devoir, « il est très difficile de le vérifier en raison de l’absence d’une politique de confidentialité légale transparente.

Il n’existe aucune politique de confidentialité conforme au RGPD sur son site Web, et il est difficile de savoir si l’entreprise amasse des données des utilisateurs, y compris en ce qui concerne les informations de traitement des paiements. C’est une déception pour un service commercialisé en tant que service de confidentialité.

Dans les circonstances, il vous reste à faire confiance à l’entreprise, et nous ne voyons aucune raison réelle de lui faire confiance compte tenu des déclarations quelque peu trompeuses sur sa page d’accueil.

Les CgU interdisent explicitement aux utilisateurs d’utiliser le service pour « envoyer des messages non sollicités, en vrac ou diffamatoires ou des messages dans le but de promouvoir des activités illégales ou destinées à être nuisibles ou destructrices, à violer la vie privée ou les droits de propriété intellectuelle, ou qui contiennent des contenus abusifs, frauduleux, linguistiques ou tout autre type de contenu interdit par la loi. »Bien qu’il ne soit pas explicitement indiqué, on ne peut que présumer que si l’entreprise se voit présenter un mandat, elle se conformera à l’application de la loi si l’on pense que l’une de ces activités illégales a été menée par un abonné. En effet, le cabinet rappelle aux utilisateurs qu’ils pourraient être tenus pour responsables :

 » Nous ne filtrons ni ne censurons les contenus que vous envoyez ou recevez via nos services, et par conséquent, nous ne pouvons être tenus responsables de la diffusion de ceux-ci. Le compte qui vous est fourni vous appartient et vous en êtes entièrement responsable; il ne doit en aucun cas être partagé, vendu ou mis à la disposition d’un tiers ; sinon, vous pourriez être tenu responsable. »

Sécurité

OpenMailBox.org prétend fonctionner sur un logiciel entièrement open-source (freemium), et il semble s’agir d’une sorte de solution de messagerie virtuelle Unix implémentée avec RoundCube.

Cependant, nous n’avons trouvé aucune preuve du code d’OpenMailBox publié en ligne (nous ne pouvions même pas le trouver sur Github), et il ne semble pas avoir été audité pour vérifier s’il est réellement sécurisé.

Ainsi, toute réclamation faite par son développeur Pierre Barre doit être prise avec une pincée de sel. Pour tout ce que nous savons actuellement, il pourrait être complètement insécurisé ou plein de portes dérobées.

Toutes les données qui passent de votre navigateur au portail de messagerie web sont protégées par un cryptage HTTPS, et nous avons vérifié sa sécurité TLS à l’aide de Qualys SSL Labs. La bonne nouvelle est que le service a obtenu un A +, c’est un score très élevé qui indique que le service protégera vos données pendant qu’elles sont en transit de votre navigateur vers ses serveurs.

Malheureusement, cependant, nous n’avons pas été en mesure de vérifier comment les données sont stockées sur ses serveurs et il n’y a aucune mention de son site Web utilisant le cryptage pour les e-mails au repos, ou si ce cryptage est effectué à la volée.

La fonctionnalité PGP est disponible dans le client de messagerie Web, de sorte que les utilisateurs peuvent envoyer des e-mails avec un cryptage de bout en bout. Cela supprimera toute crainte quant à la façon dont les e-mails sont stockés au repos en mettant un contrôle total sur le contenu des e-mails entre les mains de l’expéditeur et du destinataire.

Il convient de noter que le client de messagerie Web étant basé sur un navigateur, il souffre de vulnérabilités causées par la manière dont le code JavaScript interagit avec votre navigateur. Cela signifie qu’il est possible pour les utilisateurs d’être victimes d’une attaque de l’homme au milieu qui force les clés sur eux. Par conséquent, il sera nécessaire d’utiliser ce service de messagerie avec un client de messagerie tiers autonome tel que Thunderbird afin d’utiliser le service de messagerie en toute sécurité.

Malheureusement, IMAP et POP ne sont disponibles que sur le compte payant, ce qui signifie que vous devrez vous en tenir au client web si vous ne souhaitez pas payer.

Configuration

Obtenir un compte avec OpenMailBox.org ça devrait être facile. Cependant, nous avons essayé de créer un compte gratuit pour avoir une idée du fonctionnement du service et nous n’avons pas pu obtenir de compte. Les portails d’inscription gratuits et payants vous mènent à la même page et aucun ne vous permettra d’obtenir un compte dès maintenant.

Ceci est déroutant car il n’y a aucune nouvelle sur son Twitter concernant la panne du service. En fait, les derniers messages du service affirment qu’il était en panne mais qu’il sera bientôt rétabli:

Certes, c’était il y a dix mois, cependant, le site Web semble être à jour et à jour…

Malheureusement, le processus d’inscription est complètement interrompu pour le moment et nous n’avons pas pu créer de compte. Nous ne savons pas si cela est temporaire ou si le service est actuellement indisponible pour les nouveaux utilisateurs. Et nous n’avons pas pu le savoir en contactant l’entreprise.

Support client

Nous avons tenté de contacter le support client pour savoir s’il existe un problème temporaire avec le portail d’inscription pour OpenMailBox.org . Nous voulions également savoir si les clients existants sont en mesure de continuer à utiliser le service avec succès.

Malheureusement, nous n’avons pas pu obtenir de réponse de la part des développeurs du site (nous avons essayé trois fois). Pour cette raison, nous devons supposer que ce service n’est plus habité et doit être évité.

Conclusion

OpenMailBox est un service de messagerie qui a reçu beaucoup de critiques et d’éloges au fil des ans. De nombreux consommateurs se sont plaints des performances et de la fiabilité de ce service de messagerie, et ses problèmes actuels sonnent certainement l’alarme.

En matière de confidentialité et de sécurité, ce service est difficile à faire confiance. On dit que c’est open source, mais nous n’avons pas trouvé de preuve de la publication du code et il ne semble pas avoir été audité.

De plus, l’absence d’une politique de confidentialité conforme au RGPD vous oblige à faire confiance aux réclamations des développeurs d’e-mails. Et sa base en France est loin d’être idéale, surtout si c’est là qu’elle stocke les emails des utilisateurs.

Il est possible que de nouveaux comptes ne soient plus disponibles, mais que le compte existant puisse toujours être utilisé. Cependant, dans les circonstances, nous recommandons aux clients existants de passer à un service plus fiable et digne de confiance (il existe des services moins chers sur le marché qui sont beaucoup plus transparents).

Ce service n’a pas de support client, et il est possible que si vous payez pour renouveler votre abonnement existant, le service puisse soudainement se déconnecter et vous pourriez perdre votre argent.