Mail-Provider Migadu: Erfahrungen?

Kann jemand etwas Erhellendes zu Migadu beitragen, evtl. aus eigener Erfahrung?

Ich habe erst heute davon gelesen und zwar in diesem Blogbeitrag, in dem sehr vernünftige Kriterien für die Auswahl eines Mail-Providers aufgestellt werden. Zur geringen Bekanntheit des Mailservices dürfte beitragen, dass die Webseite nur in Englisch zur Verfügung steht, wie auch Kontaktsprache etwa für Support-Anfragen ausschließlich Englisch ist, und dass man seine eigene Domain mitbringen muss. (Es sind also keine Mail-Adressen im Stile von Mein.Name@migadu.com möglich).

Alles andere liest sich sehr interessant:

  • Die Preise richten sich ausschließlich nach benötigtem Speicherplatz und dem Traffic (Anzahl der ein- und ausgehenden Mails), wobei eine kurzfristige Überschreitung bei allen Begrenzungen lt. Angaben in den FAQ unproblematisch ist. Wem 5 GB Speicherplatz reichen und wer regelmäßig höchstens 20 Mails pro Tag schreibt oder nicht mehr als 200 bekommt, zahlt gerade mal 19 $ im Jahr. Eine Begrenzung der Anzahl der Mail-Adressen gibt es hierbei nicht. Es dürfen bis zu einer weichen Grenze auch mehrere Domains verwendet werden - Zitat aus den „Pricing FAQ“: „if you do have a significant number of domains, we will raise eyebrows and may ask you to upgrade plan.“

  • Spätestens ab dem nächsthöheren Tarif für 90 $ / Jahr lassen sich problemlos Familien und kleinere Vereine versorgen. Ab diesem Preis ist die Anzahl der möglichen Domains auch garantiert unbegrenzt (die Zahl der Adressen ohnehin).

  • Firmensitz ist die Schweiz, die Server stehen in Frankreich. Das ist durchaus zu begrüßen, denn das Datenschutzrecht der EU ist strenger als das schweizerische. Das Unternehmen wurde 2014 gegründet (s. Handelsregistereintrag) und kann also bereits eine gewisse Konstanz aufweisen. Die Privacy Policy hat eine gute Länge (also höchstens 1 % der Länge der Facebook-PP :slightly_smiling_face:) und mir ist daran in der (erstmal kursorischen) Prüfung nichts Problematisches aufgefallen. Es gibt zwei Inhaber, die das Unternehmen auch gegründet haben, einen schweizerischen und einen italienischen Staatsbürger.

  • Keine proprietären Protokolle: Außer Webmail gibt es IMAP, POP, SMTP. Aus der Support-Seite lässt sich folgern, dass DMARC, DKIM, SPF unterstützt werden. Laut Homepage wird ausschließlich Open-Source-Software eingesetzt, was sich natürlich nicht überprüfen lässt.

  • Zitat des Eingangs erwähnten Blogs: „Has lots of features for your postmaster - you can treat it as a managed mail server for your organization.“

Die hier (eines von nur 3 Themen im Kuketz-Forum, in dem Migadu bislang erwähnt wird) geäußerte Kritik, es gäbe kein Impressum, stimmt so nicht. Es gibt zwar keine Unterseite mit dem Namen „Impressum“, unter den Kontaktmöglichkeiten ist aber die Anschrift (Schneckenpost), die EMail-Adresse und ein Webseitenformular angegeben. Ein Klick auf den Firmennamen hinter dem Copyright-Symbol ganz unter auf der Webseite öffnet den entsprechenden Eintrag im schweizerischen Handelsregister, wo u. a. die Geschäftsführer und die ladungsfähige Adresse benannt sind. Lediglich Telefon- oder Fax-Nummer fehlen (wahrscheinlich in der Schweiz keine Pflichtangabe).

Zwei Dinge machen mich stutzig:

  • „We do not access¹, analyse², scan or share any user data.“ Das steht auf der Homepage unter „Security, Privacy, & Trust“. Für die Ziffern 1 und 2 konnte ich allerdings keine Auflösung finden.
  • Insgesamt scheint mir das Ganze fast zu schön, um wahr zu sein.

Es gibt eine Free-Trial-Möglichkeit, wobei zumindest ohne Anmeldung nicht angegeben ist, welche zeitlichen und sonstigen Begrenzungen hierbei gelten. Aber mit 19 $ für den kleinsten Tarif (plus einer Handvoll Euro für eine beliebige, sinnbefreite Domain) ließe sich das Ganze auch recht gefahrlos ausprobieren, wenn man es so erstmal für wenig relevante Kommunikation nützte.

1 „Gefällt mir“

leider schreiben die nichts zu SMTP-DANE, MTA-STS, DMARC und ähnlichem. Wäre schön wenn jemand der dort ist meinen Test auf https://blog.lindenberg.one/EmailSicherheitsTest laufen lassen könnte.

Sie schreiben per Support:

MTA-STS is something you can setup on your own domain. We do not however enforce it just yet as we have seen too many broken configs. We however enforce DANE which is much better in our opinion. DMARC is supported, while IP stripping is not supported yet.

Ohne Service an den man „delegieren“ kann müsste man aber bei jeder Änderung der mx-Liste nachpflegen.

Beim letzten Test (01.08.2024) stimmte das in beiden Richtungen nicht.

Okay schon merkwürdig warum sie das dann behaupten.

Hattest du Netcup und UD Media auch mal getestet?

Zwei potentielle Erklärungen: Support weiß nicht Bescheid, Marketing glaubt nicht, dass jemand das überprüft.

Ich bin nicht bei allen Hostern Kunde - die Tests stammen überwiegend von kritischen Kunden, und ich weiß nicht immer exakt was konfiguriert wurde. Also am besten selber anwerfen.

Netcup: bisher keinen Test gesehen.
UD Media: bisher ein Test mit Kundendomäne. SMTP-DANE wird sendeseitig unterstützt, empfangsseitig wenn von der Kundendomäne DNSSEC verwendet wird.

2 „Gefällt mir“