AurionMail:具单密码用户体验的端到端加密套件(CryptPad/Stalwart)
AurionMail套件是一个免费的开源端到端加密生产力套件。简而言之:AurionMail套件通过结合CryptPad、Bulwark Webmail、Stalwart邮件服务器、Ory Hydra和OpenPGP等成熟技术,提供类似Proton的用户体验。问题是,CryptPad是一个强大的协作套件,但电子邮件不在其核心范围之内。因此,使用加密文档和加密电子邮件通常需要管理两个不同的账户和密码。AurionMail充当协调器,将CryptPad和基于JMAP的电子邮件服务链接为一个统一的工作流程。这对用户意味着什么?用户只需记住一个单一密码,即可加密和解密他们的电子邮件和CryptPad文档。在每个会话中输入一次以访问CryptPad、网页邮件或两者。此外,我们刷新了CryptPad的用户界面,以提供现代化、一致的外观和感觉。视频演示演示单一登录以访问邮件加密和Cryptpad文档+新的Cryptpad用户界面。为什么选择AurionMail套件?现有的隐私解决方案通常在用户体验、自我托管控制和开放标准之间forced a compromise。商业套件提供无缝的单密码工作流程,但其后端仍为闭源。另一方面,自托管的替代方案往往会使用户体验碎片化,要求用户为电子邮件和文档协作管理不同的账户和密码。AurionMail套件凭借100%开源、符合标准的自托管堆栈,弥合了这一鸿沟,提供与商业平台相同的流畅零知识体验。特性Proton套件Nextcloud + 邮件标准CryptPadAurionMail套件100%开源和自托管❌(专有后端)🟢 是🟢 是🟢 是E2EE邮件和文档🟢 是🟡(复杂/基于插件)❌(无内置邮件)🟢 是统一身份和加密(1个密码)🟢 是❌(碎片化的SSO/手动PGP)❌(仅限于文档账户范围)🟢 是开放标准(OpenPGP,JMAP)🟡(支持OpenPGP,密钥发现有限)🟢 是❌(不适用于电子邮件)🟢 是与标准CryptPad相比,CryptPad在安全文档协作方面表现出色,但缺乏电子邮件。AurionMail通过完全集成的E2EE JMAP电子邮件客户端扩展了CryptPad—共享相同的单级零知识密码,以便用户无需管理两个孤立系统。与Nextcloud + 邮件相比,Nextcloud邮件是一个标准的IMAP客户端,依赖浏览器扩展(如Mailvelope)和手动PGP密钥管理以实现端到端加密。AurionMail提供无缝的开箱即用零知识加密,而不需要复杂的用户工作流程。与Proton套件相比,Proton提供流畅的单密码体验,但其后端为闭源,并锁定在他们的云中。AurionMail在完全开源、自托管、基于开放标准的堆栈上为您提供完全相同的无缝用户体验。目前支持的特性单密码加密:使用一个主密码对所有用户数据进行身份验证和加密。单一注销:从Webmail或CryptPad注销会自动注销整个会话/设备。全局注销(“从所有设备注销”)。密码更改在不丢失数据的情况下更改主密码。密钥同步:在授权用户设备之间无缝同步密钥。核心集成:来自基础服务的完整功能集(CryptPad、Bulwark Webmail和Bulwark的PGP E2E插件)。帐户安装:您可以根据工作流程在LDAP中创建用户并给予他们一个临时密码。用户随后访问sso.domain/init以创建他们的主密码并激活他们的账户。网页密钥服务器:在PGP插件中导入/生成的密钥可以通过网页密钥目录自动发现。路线图/计划特性紧急账户保留:在创建账户时生成的安全URL,访问后将禁用该账户(保护数据如果主密码泄露)。紧急账户销毁:访问后永久销毁账户及其关联密钥的安全URL。屏幕截图登录 – 登录页面。注销 – 注销页面。Bulwark的Aurion插件 – 管理密钥、变更密码,与Aurion插件一起使用。邮件加密 – 向您的联系人发送加密邮件。Cryptpad驱动器 – Cryptpad集成了更新和现代的用户界面。Cryptpad设置 – 您仍然可以编辑您的cryptpad设置。架构概述这里是组件如何组合在一起的概述。粗体字突出显示的项目由Aurion团队构建:LDAP:用户管理(身份源的真实信息)。Ory Hydra:处理授权流程的SSO OAuth2/OIDC后端。SSO Web应用:身份验证和零知识密钥推导的前端。Stalwart服务器:高性能JMAP邮件服务器后端。Bulwark Webmail:网页邮件前端接口。Bulwark PGP插件:使端到端OpenPGP邮件加密成为可能的扩展。核心API:管理密钥同步、会话状态和应用间通信的中央服务器。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡