Personlig mail, kalender og kontakter — uden reklamer, uden tracking. En dansk platform bygget til dit privatliv.
Hej!
Bare en påmindelse om at vi ses i morgen til middag. Glæder mig! Tag gerne dessert med.
En simpel og sikker mailplatform uden reklamer og tracking. Alt hvad du behøver — intet du ikke gør.
Ingen reklamer, ingen tracking, ingen datamining. Din indbakke er din — vi læser aldrig dine mails.
Hold styr på aftaler, fødselsdage og påmindelser. Del kalendere med familie og venner.
Samlet adressebog med import/eksport, grupper og automatisk synkronisering på tværs af enheder.
Ingen datamining, ingen tredjepartsdeling. Beskyt din konto med 2FA. Dine data forbliver i Danmark og tilhører kun dig.
Rent interface på dansk. Ingen bloat, ingen unødvendige funktioner — bare mail der virker.
Find enhver mail på millisekunder. Fuldtekstsøgning på tværs af alle mapper og vedhæftninger.
Mange mailtjenester tvinger dig til at vælge: anonym men sårbar, eller identificeret men overvåget. Vi har valgt en tredje vej — og det er vi stolte af.
Din identitet ligger hos Nets, ikke hos os. Vi gemmer kun et MobilePay-transaktions-ID — aldrig dit navn, CPR eller telefonnummer. Skulle vi blive kompromitteret, er der intet identitetsregister at stjæle.
Vi ved at du er en verificeret bruger. Vi ved ikke hvad du skriver. End-to-end kryptering beskytter dine mails og filer — også fra os. Identitet og privatliv er to forskellige problemer, og vi løser begge.
Du kan ikke være fuldstændig anonym på HeidiMail. Det er et bevidst valg: vi vægter sikkerhed og ansvarlighed højere end anonymitet. Det skaber et mere trygt fællesskab — og gør det sværere for svindel og spam at få fodfæste.
Fordi MobilePay er vores identitets-anker, tilbyder vi kun HeidiMail i lande hvor MobilePay findes: Danmark, Norge, Sverige og Finland. Vi gør det hellere godt ét sted end halvdårligt alle vegne.
Hvad vi gør, hvordan vi gør det, og hvad vi ikke kan beskytte dig mod. Vi har ikke en formel sikkerhedsaudit — vi har til gengæld fuld transparens.
Din private nøgle ligger på vores server, men vi kan ikke dekryptere den.
Når du aktiverer end-to-end kryptering, genereres et X25519 nøglepar direkte i din browser. Den private nøgle krypteres med en nøgle udledt fra dit login-password via PBKDF2 (600.000 iterationer, SHA-256) — og kun i den form sendes den til vores server. Vi kender aldrig dit password i klartekst, kun en bcrypt-hash, så selv med fuld adgang til vores database kan vi ikke låse dine nøgler op.
Kryptering: X25519 ECDH + AES-256-GCM Password → nøgle: PBKDF2-HMAC-SHA256, 600.000 iter Salt: Pr. bruger, 128 bit tilfældigt Nøglelager: Browser (Web Crypto API, native) Server kan: Læse public key + krypteret blob Server kan IKKE: Dekryptere private key
Mange tjenester kræver 2FA ved login men glemmer det bagefter. Hos os kræver
hvert krypteringsendpoint et amr=mfa claim. En stjålet session-cookie uden 2FA-kontekst får afvist adgang til din nøgle.
TOTP (RFC 6238) via authenticator-apps Håndhævet: Alle /api/encryption/* endpoints Recovery codes: 10 stk, hashet
Ved oprettelse verificerer vi dig via MobilePay. Din identitet er dermed forankret i et system Nets allerede har verificeret. Derfor kræver vi ikke komplekse passwords — du vælger selv. Hvis kontoen kompromitteres, låses den og kan kun genåbnes ved en ny MobilePay-verifikation. Ingen email-reset.
Verifikation: MobilePay (Nets) Recovery: Ny MobilePay-verifikation
Vi viser en password-strength-indikator, men kræver ikke bestemt længde eller kompleksitet. Til gengæld er der bruteforce-beskyttelse, og din krypteringsnøgle er bundet til passwordet — så et svagt password påvirker kun dig selv.
Password hash: bcrypt (ASP.NET Identity) Min længde: 4 tegn (dit valg om mere) Session: HttpOnly, Secure, SameSite Anti-CSRF: Antiforgery tokens Bruteforce: 5 forkerte → 30 min lockout
Al HTML escapes by default — kode kan ikke injiceres gennem indhold. Mails renderes med scripts og farlige tags fjernet.
Ingen Google Analytics, ingen tracking-cookies, ingen reklame-netværk. Vores egen analytics hasher IP-adresser før lagring.
Vi kører vores egen mail server (SWPMailServer) direkte på vores danske infrastruktur. Ingen tredjeparts-relay. Udgående mails signeres med DKIM.
SWPMailServer (eget byg, JMAP) SPF + DKIM + DMARC STARTTLS, TLS 1.3 Host: Danmark
Alle data opbevares i danske datacentre under dansk jurisdiktion — ikke underlagt den amerikanske CLOUD Act. GDPR-compliant uden udenlandske moderselskaber.
Start gratis og opgrader når du har brug for mere. Ingen skjulte omkostninger.
Kom i gang med sikker, dansk mail.
Alt hvad du behøver til daglig brug.
“Jeg skiftede fra Gmail og kan endelig have min mail uden reklamer. Det er så befriende.”
“Endelig en dansk mail der ikke sælger mine data. Simpelt, hurtigt og privat — præcis hvad jeg ledte efter.”
“Det er dejligt nemt at bruge, og jeg føler mig tryg ved at mine mails ligger i Danmark. Min datter hjalp mig i gang på 5 minutter.”
Start gratis i dag — ingen kreditkort påkrævet. Opgrader når du er klar.