Privacidade de e-mails

Nossas comunicações por e-mail com os nossos usuários são um vínculo importante para centenas de milhões de destinatários que usam o Twitter regularmente.

Como parte de nosso compromisso com a melhoria contínua na proteção da privacidade, o Twitter implantou uma série de protocolos de segurança de e-mail ao longo dos anos. Desde o início de 2013, o Twitter oferece suporte aos controles de segurança Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) e Domain-Based Message Authentication, Reporting and Conformance (DMARC) com uma política de rejeição para combater phishing e fraude por e-mail.

Em 2014, começamos a usar o StartTLS, que criptografa os e-mails enviados e recebidos em trânsito. Caso seu provedor de e-mail dê suporte ao TLS, ele também garante que os e-mails que você recebe do Twitter não sejam lidos por terceiros no caminho até sua caixa de entrada.

Em parceira com o Message Systems, compilamos esta visão geral de alto nível das práticas de privacidade de e-mail de diferentes provedores como forma de oferecer mais transparência e informações aos nossos usuários sobre como e quando os protocolos de segurança de e-mail são usados.

Clique no nome de qualquer provedor abaixo para ver quais padrões STARTTLS eles empregam.

Privacidade de e-mails

Atualizado a cada 24 horas

Domínio Segurança Verificado % Criptografados Ciphers Protocols Algorithm Verification Volume

Glossário

Domínio

Domínio:

o nome do ISP.

Criptografias:

os tipos de criptografia usados por esse domínio.

Protocolos:

as versões de TLS (se houver) empregadas na transmissão da mensagem.

Bits de algoritmo:

a força da própria criptografia na forma de bits, por exemplo, criptografia de 128 bits versus 64 bits.

Verificação:

a porcentagem de tráfego de um domínio verificado e não verificado.

Volume:

uma medida logarítmica do volume relativo de tráfego do domínio.

Segurança

Segurança:

Como o ISP usa o TLS?

TLS não usado.

O TLS é usado, mas existem alguns riscos de implementação.

O TLS é usado, mas o Perfect Forward Secrecy não está habilitado.

O TLS é usado e o Perfect Forward Secrecy está habilitado.

Verificado

Verificado:

a autenticidade do certificado usado para proteger o canal pode ser validada?

Não foi possível validar a autenticidade do certificado do ISP.

Parte do tráfego de e-mails, mas não todo, pode ser verificado.

A autenticidade dos certificados usados para todas as comunicações por e-email foi validada.

% Criptografado:

a autenticidade do certificado usado para proteger o canal pode ser validada?