Pull to refresh

Comments 96

Визитные карточки — один в один авторизация в ICQ. Да и шифрование там есть. Можно ещё спамбота при авторизации присобачить — от внутренних спамеров :)
«Hello!
Person with mail:
карьерные_самосвалы_дёшево_495_2532323@massci.net

Would You like to accept this visitcard?»
только это будет так

карьерные_самосвалы_дёшево_495_2532323(@)massci.net
+1

Сразу это увидел, как изъян.

// На зеленую галочку феодальная система не даёт нажать.
не до конца понял. если мне пришло письмо от habramailer'a я тоже должен с ним обменяться визитными карточками? или в контакт-лист можно добавлять собственноручно?
В контакт-лист его можно будет добавить собственноручно :)
Затея шикарная, да. К примеру, я жду регистрационного письма, и хрен знает, прийдет оно с registration@blah-blah-blah, noreply@ — || ---, support@ или admin@. Что делать?
Не, я без сарказма, реально классная идея, и это ящик явно не для повседневной работы, но все же, как? )
Спасибо за вопрос! :) Здесь планируется использовать несколько другое решение, расчитанное именно для сервисов и отправки их мейлов на защищенные ящики к примеру уведомлений или писем об успешной регистрации ;)
Удачи вам, но я, признаться, сомневаюсь в успехе подобных затей.
Это напоминает про необходимость внедрения IPv6 — все понимают, что пора что-то менять, но никто не хочет перемен.
Спасибо! :) Ну все зависит от продукта и что он может предложить пользователям ;)
Если бы. Ничего от этого не зависит. Всё зависит от того, какую проблему вы решаете.

IPv6 не решает ничьих проблем. Потому что проблема нехватки IPv4-адресов — это паранойя. Вот когда меня провайдер пошлёт и скажет «адреса закончились» или предложит последний адрес купить на аукционе с участим таких же как я — вот это будет проблема.

В данном случае я увидел только попытку решить проблему спама. Во втором же комментарии вам указали на явную и соверешнно очевидную «дырку».

Есть ещё полупопытка сделать текст сообщений шифрованным. До тех пор, пока это требует либо использования контрагентом того же сервиса, либо каких-то специальных сложных действий со стороны пользователей gmail и др. — проблема опять же не решена.

Вывод — плюсик в карму пока ставить не за что :(

Но, конечно, всё равно удачи. Надеюсь, мой скептицизм вас не остановит :)
В данном случае я увидел только попытку решить проблему спама. Во втором же комментарии вам указали на явную и соверешнно очевидную «дырку».

— Просто мы вам не до конца все рассказали ;) Это все мы расскажем Вам в последующих постах, если Вам конечно будет интересно!

Скажу так, на самом деле списка 2. В один вы можете добавлять сами вручную, а в другом нет.
как я и говорил, переводим крупные сервисы потом пользователей. а меня тогда заминусовали…
А какой почтовый сервер вы используете?
Ну а как же спам в визитных карточках?
UFO just landed and posted this here
Либо визитками можно обменяться по инвайтам ;)
Мы не использовали готовые решения, а сами с нуля написали собственную технологию под почтовый сервер и свой собственный протокол. Сейчас занимаемся отлажкой движка и устранением багов.

По поводу спама, на данный момент пока визитная карточка не будет акцептована возможность спама исключена, но возможно вы бы могли привести пример со спамам в визитках? Чтобы мы могли конкретнее ответить.
У вас разработан собственный почтовый клиент или вся работа с почтой происходит через веб-браузер?
Визитная карточка пользователя, как я понимаю, содержит его открытый ключ. Если это так, кем генерируется закрытый ключ в момент первоначальной выдачи пользователю его визитки? Если вами, то утверждение о невозможности перехвата почты становится спорным.
Что произойдет, если мой приватный ключ будет скомпрометирован? Я так понимаю, придется авторизоваться у всех моих корреспондентов по-новому?
С какой целью были разработаны собственные форматы протоколы обмена сообщениями? Почему не использовали S/MIME или GPG?
Пока, вся работа с почтой осущствляется через веб-браузер, но планах разработка plugin-a под Outlook, Thunderbird. Да, совершенно верно, в том числе она содержит открытый ключ. :)
Ключи генерятся на стороне сервера, самим серверов.
Закрытые ключи генерируемые сервером, шифруются самим серверов, получить их в открытом виде нельзя. Если мы говорим про перехват информации во время работающей сессии с почтой, то в тот момент тоже нельзя этого сделать, сервер создает собственный шифрованный канал по которому передается информация, ключи по каналам нигде не передаются :) «Почему?»это долго описывать, но если вам интересно, мы можем с вами списаться и я вам расскажу более детально.

Почему разработаны собственные форматы? Дело в том, что так или иначе все существующие протоколы передачи данных базируются на старых догмах и идеях. В (@)scimailbox мы решили улучшить/оптимизировать почту и добавить в нее больше функционала, сделать ее несколько более гибкой, интерактивной, интегрированной с другими сервисами и в тоже время не перегнуть палку превратив в чат. Надеюсь ответил полно на ваш вопрос.
UFO just landed and posted this here
:) Хорошо-хорошо… Если вы не против, мы можем написать отдельный топик, в котором опишем как это работает…

— Почему генерируется сервером? Для упрощения работы с шифрованной почтой, но описанная Вами функциональность тоже может быть использована в качестве дополнительной защиты почты. Мы хотели максимально упростить работу с ключами среди простых пользователей, чтобы обычному пользователю не надо было ломать голову о том где, и как, что сгенерить. Поэтому ключи генерируются сервером.
UFO just landed and posted this here
основная идея проекта сделать не только защищенную почту, а сделать ее немножко другой. Исправить, скажем так, некоторые недочеты современной почты. ;)
Да, ключи действительно генеряться на стороне сервера (на Hushmail кстати, они генерятся там же ;) ) Это вопрос доверия. Но в любом случае, мы предусматриваем, что возможно использовать свой приватный ключ.
Для большей уверенности у вас всегда, есть возможность установить себе почтовый сервер scimailbox и быть уверенным, что вся переписка хранится у вас ;)
По поводу Hushmail могу ответить так, что в случае взлома SSL канала или взлома сервера и установки прослушки на сервер, всю почту можно сканировать и читать… по крайней мере так еще было несколько месяцев назад.
Неее, сервис не для параноиков :))) мы не пытаемся зашифровать все и все, мы обеспечиваем основную защиту переписки… в дополнению ко всему этому идут «живые» письма, а это отдельный рассказ, который будет интересен как корпоративным клиентам, пользователям, так и разработчика, поскольку под них можно будет писать свои сервисы… ;)
UFO just landed and posted this here
Да именно про hushmail. В веб-интерефейсе я не видел, где у них генерятся ключи.
Данные безусловно защищенны, но работа с ящиком в веб-интерфейсе идет по SSL каналу, а шифрование происходило на самом сервере.
До момента шифрования письма, вашу корреспонденцию, теоретически, можно прочитать. Так было на момент начала разработки scimailbox. Я говорю о веб версии.


UFO just landed and posted this here
UFO just landed and posted this here
Против S/MIME ничего не имеем против ;) он ничем не плох, он другой и хорош для других задач.
По поводу клиентов да возможно, но сама задача scimailbox несколько другая, мы делаем ставку не только на шифрование и антиспам, это сопутствующие вещи, которые должны быть в современной почте по умолчанию. Если вы заметили мы еще не рассказывали о так называемых «живых» письмах ;)

«Т.е. моему получателю будет приходить что-то вроде «Вам послали защищенное письмо. Для этого для Вас была сгенерирована пара ключей; Вы можете прочесть письмо и обновить ключи, зайди на наш сайт www.massci.net и зарегистрировавшись на нем»?»

Смотря куда вы отправляете письмо, если вне системы scimailbox, на обычные почтовые ящики то, да.
мне кажется что вы изобрели велосипед, ну или слегка погнули существующий. почтарь+вебморда+сертификатный обвес+пара движенй напильником = вуаля!
Возможно вы правы, но под этим «почтарь+вебморда+сертификатный обвес+пара движенй напильником», есть очень и очень много «но». Скажем так, мы собрали мопед :)
«отлажка» движка это супер :)
Не думайте что я смеюсь над вашей опечаткой, мне правда нравится — это же избавление программы от лажи. Буду теперь всегда применять этот термин
Спасибо! :) случайно опечатались, но как идея — «отлажка» и вправду можно использовать как отдельный термин, вместо отладки ;)
а как дела с борьбой со спамом в приглашениях. )
и если там нет текста то как узнать что тот кто просит авторизацию не спамер )
Для решения данной проблемы, на данный момент выполнена следующая функциональность:
1. Визитные карточки нельзя будет рассылать партиями, грубо говоря ботами. За один раз один контакт.
2. Для того, чтобы отправить визитку необходимо подтвердить ее отправку, грубо говоря капча.
3. В визитной карточке до акцепта будет указываться контактная информация (например имя/фамилия) + мейл персоны.
В имя/фамилия и будет вписана спам реклама как вы это проверите?
Мы это никак не проверим, это проверит пользователь, когда получит визитку.
Вопрос в том, сколько таких визиток может получить пользователь.
Если вы пользуетесь Skype, сколько таких спам-контактов в день вы получаете?
Например вконтакте капча долгое время спамерам особо не мешала. Просто у вас нет столько абонентов чтобы зарабатывать на них на спаме.
Когда была возможность ставить статус Skype Me приходили прост тонны спама когда в 4ой версии эту функцию убрали то не приходит.
Да совершенно верно! Вы абсолютно правы, абонентов не столько, но наша цель — их столько собрать :)
В настоящий момент идет закрытое бета-тестирование сервера, на нашем сайте можно отправить заявку для получения инвайта к тестовой версии почтового ящика www.massci.net.
Поправьте ссылку пожалуйста. Иначе при запросе инвайта в хроме выдавало ошибку.
person with mail:
by_cheap_viagra@www.somehost.net
При попытке получить инвайт пишет ошибку
Custom error:undefined
Chrome и Firefox
Спасибо! Смотрим, что за проблема!
Пришлите пожалуйста в личку ваш мейл, мы его зарегистрируем.
а как вы распределяете ключи между пользователями?
UFO just landed and posted this here
Java используется не только для этого, но и для создания закрытой сессии, во время подключения к почтовому серверу
UFO just landed and posted this here
Как вы заметили, мы развиваем не только сам сервис massci.net, но и почтовый сервер scimailbox.
Данный продукт предназначен, как для корпоративных клиентов, так и для обычных пользователей, а также для тех, кто любит новые интересные продукты.
Приватность, безопасность и антиспам — это фундаментальные сервисы scimailbox, но которые отсутствуют по умолчанию в обычной почте.
Основная же ставка делается на «живые» письма. Мы надеемся, что именно эта технология позволит сделать почту еще более эффективной.
Технология «живых писем» ориентирована на корпоративных клиентов ;)
Спасибо за Ваши вопросы, надеюсь я на них ответил ;)!
Корпоративные клиенты в основном пользуются почтой которая работает с Outlook который у них интегрирован почти везде, а у вас он будет работать через какой-то плагин который ни какой корпаративщик ставить не будет. У обычного пользователя почта уже есть.
кто любит новые интересные продукты.
т.е. для гиков :)
Не считая шифрования, вы кажется переизобрели mail.ua ;)
UFO just landed and posted this here
А как ваша почта отреагирует если я зарегистрируюсь на сайте который для подтверждения почты пошлет письма на ящик. Я же не могу знать с какого ящика мне придет письмо и не смогу добавить его в список. И если я как то это сделаю то как я буду защищен от спама с того же ящика если например сайт окажется не чистым на руку(ответ выбирать надежные сайты не подходит). Обычные почтовые сервисы будут брать список спам серверов из интернета и перемещать плохие письма в папку спам. На mail.ua например там вся входящая почта считается спамом и для подтверждения надо зайти в папку спам и начать доверять ящику. Ну а у вас я так понимаю ничего не придет так? Но тогда нарушается юзабилити и встает вопрос смысла использования.
хороший вопрос, да возникнет вопрос юзабилити и вопрос смысла использования, поскольку с внешних мейл-систем, так просто, почта в ваш ящик не попадет — потому что она защищена. Все отправки писем из вне пойдут через подтверждения, либо через специальный сервис верификации отправителей.
Если вы говорите об отправителях, которые могли бы вам присылать информацию в ваш защищенный ящик, то это отдельный сервис, которым смогут пользоваться только сертифицированные персоны-отправители. :)
Мы не призываем и не кричим, что наша почта лучше всех и не призываем сразу взять и перейти к нам в почту, мы предлагаем пользоваться защищенной почтой и в которой существуют определенные инструменты, делающие ее более интересной и эффективной либо в работе, либо в переписке.
Т.е. ящик завалит тоннами подтверждений писем со спамом О_о. А если я написал на визитке ящик и мне кто то прислал письмо, то мне придется искать именно то нужное подтверждение? А если я не знаю с какого именно ящика мне пришло нужное письмо. И все что выдает система при подтверждении это имя/фамилия есть вероятность потерять письмо.

Давайте я вам лучше приглашение на mail.ua вышлю)
И всё-таки, смогу ли я, пользуясь Вашим сервисом получать письма с незнакомых мне адресов? А то как-то туманно вы объяснили всё…
Да, сможете! :) В следующих топиках мы об этом обязательно расскажем!
Для инвайта пишем e-mail инбоксе.
Взял последний, возвращаю два своих:
mail.ua/registration/gFwXMPbZ5cA
mail.ua/registration/6ttWcZZTZxp
Если еще надо — в личку. Честно не хочу превращать комменты к посту в инвайтопомойку, но для сравнения сабжа с mail.ua кому-то может и надо. Меня вот заинтересовали там временные адреса(кроме всех прочих возможностей).
Надеюсь на понимание.
А если представить, что почта нужна для работы.
Вы размещаете в инете прайсы, товары, вакансии и тд. тп.
Или я просто Вам напишу письмо, хотя мы с Вами лично и не знакомы.

И вам начинают слать письма.
В итоге Вы получаете 1*N сообщений для акцепта, и обмена визитками.

Вопрос: зачем это нужно? Меняем один спам на другой?
Вы уже говорите как корпоративный клиент ;)
Для этого есть отдельное решение — верификация корпоративных пользователей. Благодаря ей не нужно будет акцептовать 1*N сообщений ;). Об этом тоже обязательно напишем в следующих постах!
Продумана вся система отправки/получения сообщений во избежания неудобств!
А по поводу заявок на регистрацию — сколько примерно по времени может идти ответ? Просто на e-mail выслать хотя бы ответ «вам отказано» либо регистрационные данные. И еще было бы хорошо на мыло выслать сообщение «Ваша заявка принята» после того, как кликнули на сайте кнопку «отправить заявку», так точно понятно, что мои данные дошли.
Раз уж вы ожидаете обратной связи от первых пользователей, надо хоть как-то с ними взаимодействовать.
PS: Я ни в коем случае не говорю и не требую, что мол Вы мне что-то должны(письмо, инвайт и тд), у меня искреннее желание попробовать и поискать плюсы и минусы сервиса, возможные баги. А на «нет» и суда нет.
Мы сейчас готовим письма и обязательно в ближайшее время настроим обратную связь. Просто пока физически неуспеваем все сделать.

По поводу вашей заявки все принято! :) как и у всех остальных кто отослал заявку. Первую партию инвайтов вышлем после 21 февраля.

Спасибо Вам за внимание. :)
Спасибо за ответ! Ждем инвайтов и пост «как это все работает»(где-то выше уже писали в комментариях)!
Как происходит обмен «визитками» с сервисами или компаниями? Например представителями хостинг компании.
Для компаний и сервисов предусмотрены специальные корпоративные «верифицированные» визитки. Обмен визитками происходит по типу работы с сертификатами :), если визитка корпоративного клиента верифицирована, все ок — шлем мейлы без подтверждения, в противном случае необходимо ждать подтверждения получателя :)
А как с клиентскими программами?? Не оутглюком и громоптицей пользуются люди…
Я правильно понял, что почтовый сервер в основном предназначен для работы с веб-интерфейсом?? Локальную копию писем сделать не получится?
Всё же для нормального использования сервиса надо что-то типа «белых листов» для отправителей, которые не могут и не будут слать визитные карточки… мол, пришло письмо, нет в подтверждённых отправителях, помещается в какую-то папочку «Сомнительное», потом из той папки адресотов распихать в блек и вайт-листы…
Разработчики уже начили работу над плагином для Microsoft Outlook, в планах ввсети поддержу «Громоптицы», а также The Bat и прочих популярных почтовых клиентов. Также в наших планах есть идея по поводу создания своего почтового клиента, но это сейчас обсуждаеться. (:

По поводу второго вопроса, такое есть (: у нас для этого предусмотрен сервис верификации.

Мы сейчас развиваем две концепции нашей почты: публичную и корпоративную. Так что мы будем развивать почту с уклоном под интересы каждой аудитории. :)
Это как любой клиент в режиме «белого списка»?
И да, вопрос — типа работу я с таким мейлом не найду, так как всем менеджерам которые будут пытаться со мной связаться будет приходить какая-то непонятная им фигня, или вообще, не будут доходить письма от них?
Не совсем так, но идея схожа!
Мейлы будут доходить до Вас, здесь возникает вопрос, откуда они отправляют мейлы?

Откуда я знаю, в том то и дело, что я не знаю откуда рекрутер будет слать письма, более того, я рекрутера не знаю до того как он мне напишет.
на первом же скрине нашел ошибки на англиском, так же не всегда «дословный» перевод с русского будет звучать на англиском хорошо. я советую тем кто делает стар-апы — или делать на русском и англиский как дополнительный, или найти того, кто сможет качественно перевести, и тогда делать основной язык англиским
Спасибо! Ошибки пофиксят, картинки поменяем ;) Уже переводят — качественно!
У меня есть другая идея по борьбе со спамом. Надо IP-адреса, с которых приходит спам, банить на срок, пропорциональный кол-ву спама. На крупные службы типа gmail.com, идет сотни миллионов спам-писем, и вряд ли они идут с уникальных IP, так что таким образом процентов 90 спама будет забанено (подозреваю, ктстаи, что в забаненных будут страны 3 мира, именно в них разгул хакерства и взломов, я бы вообще их IP-адреса ограничил в парах, а то спамят и ДДОСят всю сеть из своего Китая).

Также, надо ввести пост-фильрацию спама, то есть, убирать попавшие во входящие письма, елси позже выяснилось что это был спам, вроде вконтакте такая фишка есть. (И вообще, в плане борьбы со спамом и лохотронами вконтакте куда лучше большого интернета)

Я думаю, что в очень правильном направлении движитесь, но только для приватных списков рассылки это нормально будет работать. Интегрироваться в существующую инфраструктуру равнозначно использованию существующих методов: спамфильтров и т.д.
Спасибо! :) Обязательно расскажем о том, как мы интегрируемся с существующей инфраструктурой и с чем мы сталкиваемся
А как вы собираетесь монетизироватся и вообще за счет чего держится и будет держатся проект?
Монетизация схожа с монетизацией gmail, плюс отдельные идеи по созданию sci.store в котором разработчики смогут выкладывать свои продукты для данного почтового ящика ;)
А какая у gmail монетизация, реклама? где вы её возьмете?
у gmail — реклама далеко не самая главная монетизация ;) Посмотрите предложения для корпоративных клиентов :)
А ясно ну удачи в начинаниях. Ждем инвайтов на адреса)
Эти идеи давно витают в воздухе, но никто не брался взяться за них реально.
Молодцы.

Успехов вам!
Странный дизайн главной странички. Вроде всё красиво, но непонятно что это и зачем оно нужно.
Иконки не соответствующие понятиям, которые в них заложены. Лого — не ссылка на главную. Значки рсс и ФАК, которые не являются ссылками.
Сыровато, согласен.
Sign up to leave a comment.

Articles