关于 Forward Email
概览
Tip
有关我们架构、安全实现和路线图的技术细节,请参阅技术白皮书。
Forward Email 是一项免费且开源的邮件转发服务,专注于用户的隐私权。它起初是2017年推出的一个简单邮件转发解决方案,现已发展成为一个全面的邮件平台,提供无限制的自定义域名、无限制的邮箱地址和别名、无限制的一次性邮箱地址、垃圾邮件和钓鱼防护、加密邮箱存储以及众多高级功能。
该服务由最初的设计师和开发者团队维护和拥有。它完全基于开源软件构建,使用了JavaScript、Node.js、DNS、HTTPS、TLS和SMTP。
创始人和使命
Forward Email 由Nicholas Baugh于2017年创立。根据Forward Email 技术白皮书,Baugh 最初是在为他的副项目寻找一种经济且简单的域名邮件解决方案。在调研现有选项后,他开始编写自己的解决方案,并于2017年10月2日购买了域名 forwardemail.net。
Forward Email 的使命不仅仅是提供邮件服务——它旨在改变行业对邮件隐私和安全的态度。公司的核心价值观包括透明度、用户控制权,以及通过技术实现隐私保护,而不仅仅是政策承诺。
时间线
2017 - 创立与启动
2017年10月2日:Nicholas Baugh 在调研经济实惠的邮件解决方案后,购买了域名 forwardemail.net,用于他的副项目。
2017年11月5日:Baugh 使用Node.js编写了一个634行的 JavaScript 文件,用于转发任何自定义域名的邮件。该初始实现作为开源项目发布在GitHub,并通过 GitHub Pages 启动了服务。
2017年11月:Forward Email在初始版本发布后正式推出。早期版本完全基于DNS,无需账户注册或登录流程——仅有一个用Markdown编写的README文件,内含说明。用户只需通过配置MX记录指向mx1.forwardemail.net和mx2.forwardemail.net,并添加包含forward-email=user@gmail.com的TXT记录,即可设置邮件转发。
这种简洁且高效的解决方案吸引了知名开发者的关注,包括Ruby on Rails的创建者David Heinemeier Hansson,他至今仍在其域名dhh.dk上使用Forward Email。
2018 - 基础设施与集成
2018年4月:当Cloudflare推出其以隐私为先的消费者DNS服务,Forward Email将DNS查询处理从使用OpenDNS切换到Cloudflare,体现了公司对隐私优先基础设施选择的承诺。
2018年10月:Forward Email允许用户通过Gmail和Outlook实现“以此身份发送邮件”,扩展了与主流邮件服务提供商的集成能力。
2019 - 性能革命
2019年5月:Forward Email发布了v2版本,代表了对初始版本的重大重写。此次更新通过使用Node.js的streams,专注于性能提升,为平台的可扩展性奠定了基础。
2020 - 隐私与安全聚焦
2020年2月:Forward Email发布了增强隐私保护计划,允许用户关闭在其邮件转发配置别名中设置公共DNS记录条目。通过该计划,用户的邮件别名信息不会被公开搜索到。公司还推出了启用或禁用特定别名的功能,同时仍允许这些别名作为有效邮箱地址出现并返回成功的SMTP状态码,邮件会被立即丢弃(类似于将输出重定向到/dev/null)。
2020年4月:在现有垃圾邮件检测解决方案未能遵守Forward Email隐私政策的多次阻碍后,公司发布了其初始alpha版本的垃圾邮件扫描器。这是一款完全免费且开源的反垃圾邮件过滤解决方案,采用朴素贝叶斯垃圾邮件过滤方法,结合反钓鱼和IDN同形异义攻击防护。Forward Email还推出了基于一次性密码(OTP)的双因素认证(2FA),以增强账户安全。
2020年5月:Forward Email允许自定义端口转发,作为用户绕过其ISP端口阻塞的解决方案。公司还发布了其免费邮件转发RESTful API,提供完整文档和实时请求与响应示例,并支持webhooks。 2020年8月:Forward Email 增加了对Authenticated Received Chain(“ARC”)电子邮件认证系统的支持,进一步增强了电子邮件的安全性和可达性。
2020年11月23日:Forward Email 正式从测试版推出,标志着平台发展的一个重要里程碑。
2021年 - 平台现代化
2021年2月:Forward Email 重构了代码库,移除了所有对Python的依赖,使其技术栈完全基于JavaScript和Node.js。这一架构决策符合公司保持一致且开源技术栈的承诺。
2021年9月27日:Forward Email 增加了对电子邮件转发别名匹配正则表达式的支持,为用户提供了更复杂的邮件路由功能。
2023年 - 基础设施和功能扩展
2023年1月:Forward Email 推出了重新设计并优化页面加载速度的网站,提升了用户体验和性能。
2023年2月:公司增加了对错误日志的支持,并实现了暗色模式网站配色方案,以响应用户偏好和无障碍需求。
2023年3月:Forward Email 发布了Tangerine并将其集成到整个基础设施中,实现了应用层的DNS over HTTPS(“DoH”)功能。公司还增加了对MTA-STS的支持,并从hCaptcha切换到Cloudflare Turnstile。
2023年4月:Forward Email 实施并完全自动化了全新的基础设施。整个服务开始运行在全球负载均衡和基于地理位置的DNS上,配备健康检查和故障切换,使用Cloudflare,取代了之前的轮询DNS方式。公司切换到多家供应商的裸金属服务器,包括符合SOC 2 Type 1标准的Vultr和Digital Ocean。MongoDB和Redis数据库迁移到带有主节点和备用节点的集群配置,实现高可用性、端到端SSL加密、静态加密和时间点恢复(PITR)。
2023年5月:Forward Email 推出了出站SMTP功能,支持通过SMTP发送邮件和通过API发送邮件请求。该功能内置保障措施以确保高投递率,拥有现代且强大的队列和重试系统,并且支持实时错误日志。
2023年11月:Forward Email 推出了加密邮箱存储功能,支持IMAP,代表了电子邮件隐私和安全性的重大进步。
2023年12月:公司增加了对POP3、通行密钥和WebAuthn、收件时间监控以及IMAP存储的OpenPGP的支持。
2024年 - 服务优化与高级功能
2024年2月:Forward Email 增加了日历(CalDAV)支持,将平台功能扩展到电子邮件之外,支持日历同步。 2024年3月至7月:Forward Email 对其 IMAP、POP3 和 CalDAV 服务进行了重大优化和改进,目标是使其服务速度达到甚至超过其他替代方案。
2024年7月:公司新增了 iOS 推送支持,以解决 iOS 上 Apple Mail 不支持 IMAP IDLE 命令的问题,实现 Apple iOS 设备的实时通知。Forward Email 还增加了对自家服务及 Yahoo/AOL 的收件箱时间(“TTI”)监控,并开始允许用户即使在免费计划中也能加密整个 DNS TXT 记录。根据Privacy Guides 讨论和GitHub 问题的请求,公司新增了别名在禁用时可以选择静默拒绝 250、软拒绝 421 或硬拒绝 550 的功能。
2024年8月:Forward Email 新增支持将邮箱导出为EML和Mbox格式(除了已有的SQLite导出格式)。Webhook 签名支持也被添加,公司开始允许用户通过其外发 SMTP 服务发送新闻通讯、公告和电子邮件营销。还实施了针对 IMAP/POP3/CalDAV 的全域及别名特定存储配额。
2025 - 隐私增强与协议支持 {#2025---privacy-enhancements-and-protocol-support}
2024年9月至2025年1月:Forward Email 新增了备受期待的假期自动回复功能和用于邮件转发的 OpenPGP/WKD 加密,在其已实现的加密邮箱存储功能基础上进一步扩展。
2025年1月21日:创始人的挚友“Jack”,他忠诚的犬类伙伴,安详地离世,享年近11岁。Jack 将永远被铭记,感谢他坚定的陪伴支持了 Forward Email 的创建。Forward Email 技术白皮书 特别献给 Jack,致敬他在服务开发中的贡献。
2025年2月:Forward Email 选择 DataPacket 作为新的主要数据中心供应商,部署定制的、以性能为重点的裸金属硬件,进一步提升服务的可靠性和速度。
2025年3月:Forward Email 1.0 版本正式发布。
2025年4月:发布了首个Forward Email 技术白皮书,公司开始接受加密货币支付。
2025年5月:服务推出了使用 Scalar 的新 API 文档。
2025年6月:Forward Email 推出对CardDAV 协议的支持,扩展平台功能,新增联系人同步,补充现有的邮件和日历服务。
2025年8月:平台新增了CalDAV VTODO/任务支持,实现任务管理与日历事件的结合。
2025年11月:平台安全性提升,密码哈希算法从 PBKDF2 迁移至Argon2id,基础设施从 Redis 迁移至Valkey。
2025年12月:发布 2.0 版本,引入了REQUIRETLS (RFC 8689) 支持,实现邮件传输的强制 TLS 加密,并升级至 OpenPGP.js v6。
2026 - RFC 合规性与高级过滤 {#2026---rfc-compliance-and-advanced-filtering}
2026 年 1 月:Forward Email 发布了全面的 RFC 协议合规文档,并新增支持 S/MIME 加密 (RFC 8551) 以及全面的 Sieve 邮件过滤 (RFC 5228) 和 ManageSieve 协议 (RFC 5804) 支持。REST API 也扩展到了 39 个端点。
2026 年 2 月:官方开源的网页邮件客户端在 mail.forwardemail.net 上线(GitHub 源代码)。平台还新增支持 CalDAV 调度扩展 (RFC 6638)、DANE/TLSA (RFC 6698) 以及用于一键 DNS 设置的 Domain Connect。通过 WebSockets 推出了 IMAP、CalDAV 和 CardDAV 的实时推送通知。
2026 年 3 月:新增对每个域名自定义 S3 兼容存储的支持,并提供了命令行管理工具。开始开发基于相同开源网页邮件代码库的跨平台桌面和移动应用,支持 macOS、Windows、Linux、iOS 和 Android,使用 Tauri 构建。
核心原则
自成立以来,Forward Email 始终坚持隐私和安全的核心原则:
100% 开源理念:不同于只开源前端而后端闭源的竞争对手,Forward Email 将其完整代码库——包括前端和后端——公开托管在 GitHub 上,接受公众监督。
隐私优先设计:从一开始,Forward Email 就采用独特的内存处理方式,避免将邮件写入磁盘,这与传统邮件服务将邮件存储在数据库或文件系统中的做法截然不同。
持续创新:服务从简单的邮件转发解决方案发展为功能全面的邮件平台,支持加密邮箱、抗量子加密以及包括 SMTP、IMAP、POP3 和 CalDAV 在内的标准协议。
透明公开:所有代码均开源并可供审查,确保用户能够验证隐私声明,而非仅仅依赖营销宣传。
用户掌控:赋予用户更多选择,包括如果愿意,可以自行托管整个平台。
当前状态
截至 2026 年 3 月,Forward Email 服务全球超过 50 万个域名,包括以下知名组织和行业领导者:
- 科技公司:Canonical(Ubuntu)、Netflix Games、Linux 基金会、PHP 基金会、jQuery、LineageOS
- 媒体机构:Fox News Radio、Disney 广告销售
- 教育机构:剑桥大学、马里兰大学、华盛顿大学、塔夫茨大学、斯沃斯莫尔学院
- 政府机构:南澳大利亚政府、多米尼加共和国政府
- 其他组织:RCD Hotels、Fly.io
- 知名开发者:Isaac Z. Schlueter(npm 创始人)、David Heinemeier Hansson(Ruby on Rails 创始人)
该平台持续发展,定期发布新功能和基础设施改进,保持其作为目前唯一 100% 开源、加密、注重隐私、透明且抗量子攻击的邮件服务的地位。