Erhverv Privat
Funktioner Sikkerhed Priser Projekt Prøv gratis
100% dansk mailplatform

Personlig mail
uden kompromis

Personlig mail, kalender og kontakter — uden reklamer, uden tracking. En dansk platform bygget til dit privatliv.

Indbakke
Sendt
Kladder
Favoritter
Anna Nielsen Husk vi ses i morgen kl. 18!
Kalender Påmindelse: Tandlæge onsdag kl. 14:00
Løbeklubben Næste træning er flytte til fredag
Husk vi ses i morgen kl. 18! Fra: Anna Nielsen • I dag 11:32

Hej!

Bare en påmindelse om at vi ses i morgen til middag. Glæder mig! Tag gerne dessert med.

99.9% Oppetid
<50ms Svartid
GDPR Fuld compliance
DK Dansk hosting
Til dig

Din mail, dit privatliv

En simpel og sikker mailplatform uden reklamer og tracking. Alt hvad du behøver — intet du ikke gør.

Ad-fri mail

Ingen reklamer, ingen tracking, ingen datamining. Din indbakke er din — vi læser aldrig dine mails.

Personlig kalender

Hold styr på aftaler, fødselsdage og påmindelser. Del kalendere med familie og venner.

Kontakter

Samlet adressebog med import/eksport, grupper og automatisk synkronisering på tværs af enheder.

Privatliv først

Ingen datamining, ingen tredjepartsdeling. Beskyt din konto med 2FA. Dine data forbliver i Danmark og tilhører kun dig.

Dansk og simpelt

Rent interface på dansk. Ingen bloat, ingen unødvendige funktioner — bare mail der virker.

Smart søgning

Find enhver mail på millisekunder. Fuldtekstsøgning på tværs af alle mapper og vedhæftninger.

Vores holdning

Identitet og privatliv — ikke enten-eller

Mange mailtjenester tvinger dig til at vælge: anonym men sårbar, eller identificeret men overvåget. Vi har valgt en tredje vej — og det er vi stolte af.

Vi gemmer ikke din identitet

Din identitet ligger hos Nets, ikke hos os. Vi gemmer kun et MobilePay-transaktions-ID — aldrig dit navn, CPR eller telefonnummer. Skulle vi blive kompromitteret, er der intet identitetsregister at stjæle.

Identitet udelukker ikke privatliv

Vi ved at du er en verificeret bruger. Vi ved ikke hvad du skriver. End-to-end kryptering beskytter dine mails og filer — også fra os. Identitet og privatliv er to forskellige problemer, og vi løser begge.

Bevidst valg: ingen 100% anonymitet

Du kan ikke være fuldstændig anonym på HeidiMail. Det er et bevidst valg: vi vægter sikkerhed og ansvarlighed højere end anonymitet. Det skaber et mere trygt fællesskab — og gør det sværere for svindel og spam at få fodfæste.

Norden først

Fordi MobilePay er vores identitets-anker, tilbyder vi kun HeidiMail i lande hvor MobilePay findes: Danmark, Norge, Sverige og Finland. Vi gør det hellere godt ét sted end halvdårligt alle vegne.

Åben sikkerhed

Vi skjuler ingenting

Hvad vi gør, hvordan vi gør det, og hvad vi ikke kan beskytte dig mod. Vi har ikke en formel sikkerhedsaudit — vi har til gengæld fuld transparens.

Rigtig zero-knowledge kryptering

Din private nøgle ligger på vores server, men vi kan ikke dekryptere den.

Når du aktiverer end-to-end kryptering, genereres et X25519 nøglepar direkte i din browser. Den private nøgle krypteres med en nøgle udledt fra dit login-password via PBKDF2 (600.000 iterationer, SHA-256) — og kun i den form sendes den til vores server. Vi kender aldrig dit password i klartekst, kun en bcrypt-hash, så selv med fuld adgang til vores database kan vi ikke låse dine nøgler op.

Kryptering:        X25519 ECDH + AES-256-GCM
Password → nøgle:    PBKDF2-HMAC-SHA256, 600.000 iter
Salt:              Pr. bruger, 128 bit tilfældigt
Nøglelager:         Browser (Web Crypto API, native)
Server kan:        Læse public key + krypteret blob
Server kan IKKE:   Dekryptere private key
Sammenlignet med ProtonMail: Samme grundlæggende model — zero-knowledge, password-baseret wrapping, X25519 + AES-GCM. Forskellen er at vi bruger browserens indbyggede Web Crypto API direkte i stedet for en OpenPGP.js-bundle. Mindre angrebsflade, færre dependencies, hurtigere.

2FA der faktisk virker

Mange tjenester kræver 2FA ved login men glemmer det bagefter. Hos os kræver hvert krypteringsendpoint et amr=mfa claim. En stjålet session-cookie uden 2FA-kontekst får afvist adgang til din nøgle.

TOTP (RFC 6238) via authenticator-apps
Håndhævet: Alle /api/encryption/* endpoints
Recovery codes: 10 stk, hashet

Din identitet er MobilePay — ikke dit password

Ved oprettelse verificerer vi dig via MobilePay. Din identitet er dermed forankret i et system Nets allerede har verificeret. Derfor kræver vi ikke komplekse passwords — du vælger selv. Hvis kontoen kompromitteres, låses den og kan kun genåbnes ved en ny MobilePay-verifikation. Ingen email-reset.

Verifikation:   MobilePay (Nets)
Recovery:       Ny MobilePay-verifikation

Passwords: vi tvinger dig ikke

Vi viser en password-strength-indikator, men kræver ikke bestemt længde eller kompleksitet. Til gengæld er der bruteforce-beskyttelse, og din krypteringsnøgle er bundet til passwordet — så et svagt password påvirker kun dig selv.

Password hash:  bcrypt (ASP.NET Identity)
Min længde:     4 tegn (dit valg om mere)
Session:        HttpOnly, Secure, SameSite
Anti-CSRF:      Antiforgery tokens
Bruteforce:     5 forkerte → 30 min lockout

Browser-angreb

Al HTML escapes by default — kode kan ikke injiceres gennem indhold. Mails renderes med scripts og farlige tags fjernet.

  • HTML-escape by default
  • Antiforgery tokens
  • HttpOnly + Secure cookies
  • Mail HTML-sanitering

Vi profilerer dig ikke

Ingen Google Analytics, ingen tracking-cookies, ingen reklame-netværk. Vores egen analytics hasher IP-adresser før lagring.

  • Ingen tredjeparts-trackere
  • IP-adresser hashed
  • Data i Danmark

Mail-transport

Vi kører vores egen mail server (SWPMailServer) direkte på vores danske infrastruktur. Ingen tredjeparts-relay. Udgående mails signeres med DKIM.

SWPMailServer (eget byg, JMAP)
SPF + DKIM + DMARC
STARTTLS, TLS 1.3
Host: Danmark

Dansk jurisdiktion

Alle data opbevares i danske datacentre under dansk jurisdiktion — ikke underlagt den amerikanske CLOUD Act. GDPR-compliant uden udenlandske moderselskaber.

Vær realistisk — vi er ikke magiske

  • E2E beskytter indhold, ikke metadata. Vi kan se hvem du skriver til, hvornår, og hvor stor mailen er.
  • Din enhed skal være sikker. Hvis din computer eller mobil er kompromitteret, kan vi ikke redde dig.
  • Glemt password = tabte mails. Hvis du glemmer dit password uden at have gemt din nøgle, er dine krypterede mails tabt for altid. Vi har ingen bagdør.
  • Ingen formel audit endnu. Denne side er vores forsøg på transparens indtil vi kan betale en ekstern sikkerhedsaudit.
Priser

Simpel mail, simpel pris

Start gratis og opgrader når du har brug for mere. Ingen skjulte omkostninger.

Gratis

0 kr /md

Kom i gang med sikker, dansk mail.

  • 1 bruger
  • 1 GB lagerplads
  • Basis mail
  • Ad-fri indbakke
  • HeidiMail-subdomæne
Kom i gang
Det siger brugerne

Danskere der stoler på HeidiMail

“Jeg skiftede fra Gmail og kan endelig have min mail uden reklamer. Det er så befriende.”

KM
Karen M. Lærer, København

“Endelig en dansk mail der ikke sælger mine data. Simpelt, hurtigt og privat — præcis hvad jeg ledte efter.”

TN
Thomas N. Studerende, Aarhus

“Det er dejligt nemt at bruge, og jeg føler mig tryg ved at mine mails ligger i Danmark. Min datter hjalp mig i gang på 5 minutter.”

IH
Inge H. Senior, Odense

Klar til en bedre mail-oplevelse?

Start gratis i dag — ingen kreditkort påkrævet. Opgrader når du er klar.