Sikker email med integreret chat og kollaborativ redigering — samlet i én dansk platform. Dine data forlader aldrig Danmark.
Hej alle,
Udkastet er klar til review. Hop ind i chatten så vi kan koordinere de sidste rettelser sammen.
Bygget på JMAP-protokollen for moderne, hurtig og pålidelig mail der overgår traditionelle løsninger.
Næste generation mail-protokol. Hurtigere end IMAP, med instant push-opdateringer og effektiv synkronisering.
Find enhver mail på millisekunder. Fuldtekstsøgning på tværs af alle mapper, vedhæftninger og metadata.
Automatisk gemning, skabeloner og delt kladde-adgang for dit team. Aldrig mist dit arbejde igen.
Organisér din indbakke med fleksible labels, automatiske regler og smarte filtre der lærer af dit workflow.
DKIM, SPF, DMARC, totrinsbekræftelse (2FA) og avanceret spam-filtrering. Data hostet i Danmark under dansk lovgivning.
Optimeret infrastruktur i danske datacentre. Mails leveres på under et sekund med 99.9% oppetid.
Hold samtalen i gang uden at skifte værktøj. Alt fra hurtige beskeder til delt filhåndtering.
Organisér samtaler i tråde så konteksten altid er tydelig — også når teamet vokser.
Træk og slip filer direkte i chatten. Billeder, dokumenter og regneark — alt samlet ét sted.
Opret kanaler til projekter, afdelinger eller emner. Hold kommunikationen struktureret.
Del mails i chatten, opret opgaver fra beskeder og hold alt forbundet på tværs af mail og chat.
HeidiMail kombinerer email, chat og kollaborativ redigering i én platform. Ingen andre udbydere tilbyder dette samlet.
Flere brugere kan redigere en email-body i realtid. Se hinandens cursors og koordiner via den integrerede chat.
Start en chat direkte fra en email-tråd. Alle HeidiMail-modtagere får en notifikation — konteksten er altid klar.
Ingen kontekst-skift mellem mail og chat. Alt sker i én platform — bygget til teams der arbejder sammen.
Mange mailtjenester tvinger dig til at vælge: enten er du anonym men sårbar, eller også er du identificeret men overvåget. Vi har valgt en tredje vej — og det er vi stolte af.
Din identitet ligger hos Nets, ikke hos os. Vi gemmer kun et MobilePay-transaktions-ID — aldrig dit navn, CPR eller telefonnummer. Skulle vi blive kompromitteret, er der intet identitetsregister at stjæle.
Vi ved at du er en verificeret bruger. Vi ved ikke hvad du skriver. End-to-end kryptering beskytter dine mails og filer — også fra os. Identitet og privatliv er to forskellige problemer, og vi løser begge.
Du kan ikke være fuldstændig anonym på HeidiMail. Det er et bevidst valg: vi vægter sikkerhed og ansvarlighed højere end anonymitet. Det skaber et mere trygt fællesskab — og gør det sværere for svindel og spam at få fodfæste.
Fordi MobilePay er vores identitets-anker, tilbyder vi kun HeidiMail i lande hvor MobilePay findes: Danmark, Norge, Sverige og Finland. Vi gør det hellere godt ét sted end halvdårligt alle vegne.
Hvad vi gør, hvordan vi gør det, og hvad vi ikke kan beskytte dig mod. Vi har ikke en formel sikkerhedsaudit — vi har til gengæld fuld transparens.
Din private nøgle ligger på vores server, men vi kan ikke dekryptere den.
Når du aktiverer end-to-end kryptering, genereres et X25519 nøglepar direkte i din browser. Den private nøgle krypteres med en nøgle udledt fra dit login-password via PBKDF2 (600.000 iterationer, SHA-256) — og kun i den form sendes den til vores server. Vi kender aldrig dit password i klartekst, kun en bcrypt-hash, så selv med fuld adgang til vores database kan vi ikke låse dine nøgler op.
Kryptering: X25519 ECDH + AES-256-GCM Password → nøgle: PBKDF2-HMAC-SHA256, 600.000 iter Salt: Pr. bruger, 128 bit tilfældigt Nøglelager: Browser (Web Crypto API, native) Server kan: Læse public key + krypteret blob Server kan IKKE: Dekryptere private key
Mange tjenester kræver 2FA ved login men glemmer det bagefter. Hos os kræver
hvert krypteringsendpoint et amr=mfa claim på sessionen. En stjålet session-cookie uden 2FA-kontekst får afvist adgang til din nøgle.
TOTP (RFC 6238) via authenticator-apps Håndhævet: Alle /api/encryption/* endpoints Recovery codes: 10 stk, hashet
Når du opretter en konto, verificerer vi dig via MobilePay. Din identitet er dermed forankret i et system Nets allerede har verificeret — ikke i hvor længe eller kringlet dit password er. Derfor kræver vi ikke store bogstaver, tal og specialtegn. Du vælger selv.
Verifikation: MobilePay (Nets) Knytning: PayerName + PaymentId på profilen Recovery: Ny MobilePay-verifikation
Vi viser en password-strength-indikator, men kræver ikke bestemt længde, kompleksitet eller at du skifter password jævnligt. Det er dit valg. Til gengæld er der hård bruteforce-beskyttelse, og din krypteringsnøgle er bundet til passwordet — så et svagt password påvirker kun dig selv.
Password hash: bcrypt (ASP.NET Identity) Min længde: 4 tegn (dit valg om mere) Session: HttpOnly, Secure, SameSite=Lax Anti-CSRF: Antiforgery token på alle POSTs Bruteforce: 5 forkerte → 30 min lockout Rate limit: 5 login-forsøg / 15 min pr. IP
Razor Pages escaper al HTML by default — en udvikler skal eksplicit skrive .Raw() for at injicere rå HTML. Alle form-posts valideres med antiforgery tokens. Mails renderes med scripts og farlige tags fjernet.
Vi kører vores egen mail server (SWPMailServer) direkte på vores danske infrastruktur. Ingen ekstern mail-relay, ingen tredjeparts-SaaS. Udgående mails signeres med DKIM og verificeres af modtagerens SPF/DMARC-politik.
Mail server: SWPMailServer (eget byg, JMAP) Autentificering: SPF + DKIM + DMARC Transport: STARTTLS, TLS 1.3 Host: Danmark (GDPR-jurisdiktion)
Ingen Google Analytics, ingen Facebook-pixler, ingen reklame-netværk. Vores egen analytics hasher IP-adresser før lagring — vi kan ikke spore individuelle brugere på tværs af sessioner.
Alle data opbevares i danske datacentre under dansk jurisdiktion — ikke underlagt den amerikanske CLOUD Act. Vores hosting er fuldt GDPR-compliant, og vi har ingen udenlandske moderselskaber der kan tvinge os til at udlevere data.
Start gratis og opgrader når dit team vokser. Alle planer inkluderer dansk support.
Perfekt til freelancere og små projekter.
Alt dit team behøver — ingen begrænsninger.
“Vi skiftede fra Gmail og har aldrig set os tilbage. Chatten integreret i mailen sparer os for kontekst-skift hver dag.”
“Endelig en dansk mail-løsning der tager GDPR seriøst. Vores compliance-team er begejstrede.”
“Chat og mail i ét system har forenklet vores kommunikation markant. Teamet elsker det.”
Start gratis i dag — ingen kreditkort påkrævet. Opgrader når du er klar.