Skip to main content
ArcBlock Community

DIDMail去中心化加密邮箱服务

shenxiuqiang
Support
discussion

DIDMail去中心化加密邮箱服务

参与讨论未来有可能获得的空投

此帖以开放的形式对产品和技术进行讨论,希望在得到足够的支持的情况下已开源DAO的形式进行开发运营

很多公司出于信息安全考虑都有自己的私人邮件服务器,但邮件服务器存在被黑客攻击或内部人员盗取信息的危险,在安全防范上要投入资金和人力;对于个人使用公共邮箱没有安全可言,个人疏忽密码被盗或信息内容被安全审查。我们需要更廉价和绝对安全信息交互方式。

  • DIDMail 基于Curve25519-XSalsa20-Poly1305 (DEMO:https://tweetnacl.js.org) 加密算法进行加密解密。信息的安全在于私钥的安全;
  • DIDMail 分为服务端(DIDMail Server Node )和客户端(DIDMail Client);
  • DIDMail Server Node 负责接收存储加密邮件并向收件人发NFT信封;
  • NFT信封包含加密的邮件主题和邮件下载地址,收件人解密后通过下载地址访问,DIDMail Server,经过验证后可以下载打开邮件;
  • DIDMail Client 为浏览器插件或App 或 桌面客户端,类似DID Walllet 可以导入存储私钥;
  • 可以查看选择邮件服务节点、管理联系人、管理NFT信封查看邮件、编辑发送加密邮件;

经济模型

  1. 发邮件需要消耗ABT,但是选择不同的邮件节点费用不同,邮件服务节点可以获得收益;
  2. 用户可以选择广告赞助商,将NFT信封、信纸设置为广告降低邮费;
  3. 邮费也会根据邮件信息长度、附件大小、在服务器保存时间长度有所不同;
  4. 对于企业自己部署的私有邮箱服务节点可以不被普通用户发现,收费模式也可以设置成免费;

基于以上内容作为引导,期待大家深入讨论:

  • 产品的市场需求
  • 产品功能点
  • 技术实现方案
  • 经济模型
  • 运营盈利方案

17 replies

null2 years ago(edited)

做产品前起码需要调研,考虑落地难度

  1. 绝大多数人是否真的会在意去中心化这个东西
  2. 这个东西真的比已经成熟多年的谷歌邮箱稳定安全吗
  3. 这个东西使用上比谷歌邮箱更简单吗
  4. 谷歌邮箱免费的,这个东西使用还需要收费吗
  5. 能支持发送或接收outlook,qq等渠道邮箱吗
shenxiuqiang2 years ago
  1. 现在的邮件服务器部署的邮件服务软件也是去中心化的,任何人都可以部署。企业、政府部门为了信息安全,会部署自己的企业邮箱;这也说明去中心化对于企业用户来说是在意的;因为部署邮件服务器需要成本,个人选择公共邮箱服务,但也会选择有信用有安全保障的服务商;也会在多个服务商注册邮件;
  2. 安全性理论上是钱包的安全性,理论上比使用用户命密码登录安全;另外一方面是服务不稳定造成邮件的丢失,但可以通过技术手段解决、经济模型来解决,比如邮件存储在ipfs,服务节点为ipfs网关;服务节点质押代币,出现问题用户获得赔偿;如果加密邮件成为一个趋势,谷歌等很多大的企业也会运营DIDMail,保障服务的稳定。
  3. 用户使用DIDMail客户端和其它客户端没什么差别,编辑邮件,选择联系人,发送;邮件在发送前在客户端加密,这没什么差别;在UI、交互设计上随着时间发展的会变得更好。
  4. 谷歌邮箱对个人免费,但大家都清楚他们可以靠广告获得收益;DIDMail同样可以通过广告收益降低用户费用;未来也会有大的企业或DAO组织运营节点,在竞争中降低费用;一封加密邮件的成本取决于网络、存储、生成NFT的费用,我想通过NFT广告可以覆盖成本并产生收益;
  5. DIDMail客户端完全可以做成支持传统邮件发送的客户端;未来DIDMail成为一种趋势,现在的传统客户端也可以支持DIDMail;
fatych2 years ago(edited)
  1. 企业私有化部署,是因为个性化需求,就直接的就是邮箱后缀带公司简称,内部人员自动创建账号,监控信息对外发送等场景
  2. 想要做到比谷歌邮箱还要安全,无疑是个巨大的挑战,不是简单的事
  3. 你这个交互还涉及钱包交互等,不比谷歌邮箱简单
  4. 谷歌邮箱对个人始终是免费,如果新产品能做到对用户免费那也可以
  5. 这个也是个巨大的开发挑战
shenxiuqiang2 years ago(edited)

1、很多邮件服务公司提供企业邮箱,企业域名,个性化管理后台,但很多企业还是会私有化部署,个性化需求并不是主要原因。

绝大部分人并不担心信息安全,认为加密邮件没有必要、没有市场,因为绝大部分人所发信息并不具有价值,或者说对第三方、邮箱服务提供方没有价值;但是对于企业、政府部门、军方等机构,他们的信息关系商业机密、国家安全,是希望信息做到绝对安全的;

对于个人来说谷歌邮箱在好用,在很多国家是无法使用的。它再安全,很多组织是不敢用的,对于个人来说你是否知道他们在对邮件进行分析统计然后为你推送广告,把邮件用于AI训练;如果某国家要对针对你,你的信息是无法保障安全的。

2、最安全的就是端对端加密解密,基于ArcBlock平台实现并不难,认为有巨大挑战是不知道如何实现;

3、用过DIDWallet 应该知道初始化好钱包后,平时登录web版本只需要输入密码就好,发邮件和普通邮箱客户端没什么差不;

4、通过引入广告,邮件服务可以做到免费。自己部署邮件服务,如果质押ABT发送邮件应该也可以做到免费。

5、客户端开发难度、开发量类似web版DIDWallet 50%,如果在DIDWallet上会节省很多工作量;服务端开发难度类似NFT Store

null2 years ago

靠你了,加油

Robert2 years ago

idea 不错。 但是实现一个安全可靠的邮件系统并不是容易的事情。

shenxiuqiang2 years ago(edited)

困难是未知的,但也是值得去探索的,不容易背后是更大的收获和价值;我更希望您能在技术上指出可行性、难点在哪里,ArcBlock现有的技术基础上是否支持实现;

Robert2 years ago

Just do it!

我可以确认的是, ArcBlock的平台可以100%支持你这个项目所需要的底层技术。

fatych2 years ago
shenxiuqiang2 years ago(edited)

DMail 是用钱包地址做为邮箱地址,用钱包登录,避免丢失密码的危险,但没有对邮件内容进行加密,邮件中心化存储,不能部署私服是伪去中心化;使用费用贵

Robert2 years ago

一个基础的去中心邮件是相对比较容易实现的。

可以用discuss kit 为基础作为 UI, SMTP的 MTA 应该有很多现成的package 可以直接用。 可以先一步步从很简单的基础的去中心邮件开始,然后再慢慢发展为加密的邮件系统。

null2 years ago

开始做了吗

mm2 years ago

要不要考虑先发起一个众筹,@Hiker,

项目方可能忙于更重要的事情没时间做dmail,在外面你喊几年也没找到有能力又有兴趣的人来开发,只能一直等等等。

你发起一个众筹,社区筹点abt,等筹集的资金可观的时候再去喊人来开发就容易多了吧。闲着没事干的程序员也不少,看着现成的资金等着总有想赚一点外块的人。

出资众筹的人也不会吃亏,以后项目有盈利了会分给股东,也算天使投资人了。

或者先把这个众筹blocklet抬起来,以后想要什么工具功能都可以众筹,众筹的过程本身也是一个营销宣传的过程,接单开发的程序员一回生二回熟也就熟知arcblock平台了。

众筹的项目越来越多,过来接单的程序员不就越来越多了吗,

https://community.arcblockio.cn/discussions/26560c5f-bfa5-49dd-b22e-d7e2dfd3038d

Robert2 years ago
shenxiuqiang23 months ago

DIDMail 现在跑在测试链上,同事帮忙测试,给我发了第一封加密邮件,DIDMail 现在还只能算是demo,验证可行性。接下来是修改bug,优化,大量重构。

图像

你是好人,我跟你23 months ago

不忘初心

shenxiuqiang19 months ago(edited)
Reply