Los servicios de correo gratuito, como Gmail, Outlook.com o Yahoo! Mail, ofrecen cuentas a cambio de una publicidad "a medida", basada en palabras clave contenidas en nuestros textos; dicho de otro modo, nuestros correos no son completamente privados, aunque "quien" husmea en nuestra buzón sea un algoritmo.
Si a esto añadimos el asunto PRISM, a algunos usuarios les puede tentar buscar soluciones alternativas. Una opción para estos últimos es Lavabit, un servicio de correo poco conocido, cuenta con unos 350.000 usuarios, cuyo enfoque principal es no sacrificar nunca la privacidad del usuario a cambio de un beneficio económico.
h2. Oferta de cuentas de Lavabit
Lavabit ofrece dos tipos de cuentas gratuitas y dos de pago. La cuenta básica tiene un límite de almacenamiento de 128 MB y no muestra publicidad. La otra gratuita se denomina Cuenta personal, donde el límite de almacenamiento se eleva a 1.024 MB y sí puede mostar publicidad, aunque ésta no es contextual.
En cuanto a las cuentas de pago, tienen un precio muy razonable, acompañadas de un extra que puede ser muy apetecible: el correo se almacena en el servidor cifrado con nuestra contraseña, y según los responsables del servicio, ni ellos mismos pueden acceder al contenido. Por 8 dólares al año dispondremos de una cuenta "Enhanced", y la "Premium" cuesta 16 dólares al año.
h2. Cómo obtener una cuenta Lavabit
Lo primero que notaremos a la hora de dar un alta, es la escasa información que solicita el servicio: nombre de usuario, contraseña (con confirmación) y un código de seguridad que se genera de forma automática.
No pide nombre real, ni dirección postal, ni teléfono, como hacen otros servicios. Tampoco requiere vinculación alguna con redes sociales, ni cuenta de correo asociada por si extraviamos la contraseña. Más privado, imposible. Eso sí, si olvidamos la contraseña estamos perdidos; Lavabit no dispone de un mecanismo para restaurar la misma.
Lavabit tiene un procedimiento para evitar el abuso en la creación de cuentas gratuitas, y es que sólo permite un alta cada 24 horas. Además, tendremos que usar el servicio al menos una vez cada 120 días. El filtro es bastante efectivo. El portal dispone de una página de ayuda (en inglés), para solventar cualquier duda.
h2. Acceso a Lavabit
Lavabit dispone de correo vía web, además de ser accesible con clientes POP3/IMAP. El servicio recomienda el uso de Mozilla Thunderbird, pero cualquier cliente con esas características es válido. El correo saliente se gestiona mediante el protocolo SMTP. Tanto SMTP como POP3 pueden configurarse sobre SSL.
La interfaz del cliente web es completamente espartana, disponiendo de las opciones necesarias para leer y enviar correo sin florituras, que a la postre es de lo que se trata. Como podéis apreciar en la imagen de portada, cuenta con todos los controles necesarios y nada más.
Según se informa en la web del servicio, Lavabit sólo divulgará información privada si es legalmente obligado por los tribunales de acuerdo con la Constitución de los Estados Unidos. El resto de los principios por los que Lavabit se mueve están en la misma dirección: respeto a la privacidad del usuario y seguridad.
h2. Lavabit conclusiones
Ayer cree la primera cuenta, distinta de la que veis, para uso personal. Probé a enviar varios correos desde y hacia la cuenta, el servicio de correo funciona como tal en los mismos términos de velocidad que cualquier otro que conozca. En este sentido nada que objetar.
Creo que en este momento, Lavabit es la mejor oferta alternativa a los clientes gratuitos generalistas, desde el punto de vista de la privacidad y seguridad. La empresa se rige por las leyes de EEUU y ya hemos visto cómo se las gastan por aquellos pagos, pero leyendo la política de privacidad y la filosofía del proyecto, todo apunta a que son serios. Ahora está en vuestra mano optar o no por Lavabit.
Ver 21 comentarios
21 comentarios
kadmon
"Lavabit sólo divulgará información privada si es legalmente obligado por los tribunales de acuerdo con la Constitución de los Estados Unidos."
No siguiendo la tónica positiva de los comentarios, siento decir que el FBI y la NSA cuentan con el apoyo de los tribunales y la Constitución. Así que decir que sólo divulgará información si se lo pide un tribunal no es decir mucho.
Lo relevante es que ni ellos tengan acceso a los correos, si es cierto y el cifrado es fuerte para que no puedan reventarlo, porque así no pueden dar lo que no tienen. Aún así, seguirán sabiendo con quien te comunicas, cuando, cuanto...
Dicho esto, el correo sólo es una de las muchas cosas que tienen pinchadas. No nos olvidemos del teléfono, redes sociales, buscadores, sistemas operativos...
EADX
Se dijo en estos dias que el ex agente Snowden usa este servicio. Yo soy tambien un feliz usuario hace mas de dos años, es lo mas simple y seguro. Entre tanto correo con todos los chiches, volver a las bases con este servicio es mas que agradable.
riveravaldez1
Otras alternativas :)
mailoo, mailoo. org
riseup, riseup. net
autistici/inventati, autistici. org
Lavabit me funciona muy bien, ¡saludos! :D
nin1987
Lo que yo no entiendo es porque debemos confiar en que ellos mismos no pueden acceder a nuestros correos si estos los cifran ellos.
¿Que quiere decir que se cifran con nuestra contraseña? Primero que no tengo ninguna garantía de que mi contraseña no esté almacenada y segundo, que si el par de claves asimétricas pública/privada lo tienen ellos y puede ser reclamado por el gobierno estadounidense, no disponer de la contraseña es un mal menor: sacarla por fuerza bruta es sencillo.
A mi me gusta lavabit por su filosofía, pero la privacidad de nuestros correos NO depende de un servicio u otro, sino de que cifremos nuestros correos nosotros mismos en nuestras máquinas, y nos aseguremos de mantener a buen recaudo nuestra clave privada. Si hacemos eso, podemos usar incluso gmail con la garantía de que Google no es capaz de leer nuestros correos.
kikee_lavabit
Lo que no se ha mencionado en el post es que al crear nuestra cuenta de correo tambien se tiene servicio de chat usando XMMP (Jabber), que se puede combinar con el "actual" servicio de chat de Gmail.
Importante tambien que todos los correos son revisados por el antivirus ClamAV y que el server corre sobre CentOS.
amgee
Me sorprende que nadie haya citado el "rey" de los correos cifrados: Hushmail
Una opción más para quien esté interesado.
logoff
el otro día lo pedía en un comentario y voilá, Webmail privado y gratuito. las cuentas gratuitas están muy bien y las de pago tienen unos precios ridículos. ¡¡a crear cuentas ya!! ¡¡gracias!!
carlesafter
Habrá que probarlo, es todo lo contrario a Google. Esperemos que sea realmente un servicio de correo decente
cacadeperro
Yo llevo usándolo casi un año (La cuenta sin publicidad) y es perfecto. La web, sencilla, y con Thunderbird va perfecto.
galaxyes
No me fio de los servicios de correo en la www. Yo no lo uso, porque es un engorro, pero me fio mas de tormail en el deep web.