Email TypeApp – Mail & Calendar

Anbieter: TypeApp LLC
Letztes Update:  12.01.2021
Link zum Play-Store
Downloads: 1.000.000+
Version: 1.9.8.15
Werbung: nein
In-App-Käufe: ja
Kategorie:
Communication

Testbericht

Hier handelt es sich um eine App, in die man E-Mail-Konten von verschiedenen Anbietern (zum Beispiel Hotmail und GMX) einbinden kann. Die App soll die Mails vom Server des E-Mail-Anbieters abholen und auf Ihrem Gerät anzeigen. In unserem Testsystem ist diese legitime Kommunikation zwischen App und E-Mail-Anbieter nicht sichtbar, da sie über ein besonderes Protokoll stattfindet. Anders als bei anderen App-Tests gilt: Wenn die App nur das tut, was sie soll, sehen wir überhaupt keine Datenübertragung.

Bei dieser App sehen wir ein hohes Risiko für Ihre Privatsphäre. Folgende Punkte bewerten wir als problematisch:

In unserem Test haben wir zwei E-Mail-Konten in der App verknüpft und Mails gesendet bzw. empfangen. Ein Konto war von dem E-Mail-Dienst GMX, eines von unserem eigenen Mail-Server.

Dabei übertrug die App die E-Mail-Adresse von einem der verknüpften Konten an den zugehörigen E-Mail-Dienst. Die Übermittlung der E-Mail-Adresse ist in diesem Fall legitim und dient dazu, die Servereinstellungen für das Konto zu ermitteln.

Die App überträgt die E-Mail-Adresse des verknüpften Mail-Kontos auch an den Drittanbieter Blix Inc. Dies ist für die Funktionalität nicht notwendig und stellt ein unnötiges Risiko für Ihre Daten dar. Wir bewerten das Verhalten daher als kritisch.

Neben dem Anbieter nimmt die App zu drei Drittanbietern Kontakt auf. Alle relevanten Informationen, die im Test übertragen wurden, sowie die Besitzer aller kontaktierten Internetadressen, sehen Sie in der Tabelle weiter unten.


Wer bekommt welche Daten?

Verbindungsaufbau
 TLS verschlüsselt
Bluemail by Blix Inc.
Betreiber einer E-Mail-App
Eigene E-Mail-Adresse, Verbindungsaufbau
 TLS verschlüsselt
Eigene E-Mail-Adresse,
 TLS verschlüsselt
TypeApp LLC
Anbieter dieser App
Verbindungsaufbau
 TLS verschlüsselt

Berechtigungen

Auf alle Netzwerke zugreifen
android.permission.INTERNET
 normal
Beim Start ausführen
android.permission.RECEIVE_BOOT_COMPLETED
 normal
Dateien ohne Benachrichtigung herunterladen
android.permission.DOWNLOAD_WITHOUT_NOTIFICATION
 normal
Fingerabdruckhardware verwenden
android.permission.USE_FINGERPRINT
 normal
Google Play-Rechnungsdienst
com.android.vending.BILLING
 normal
Kalendertermine und Details lesen
android.permission.READ_CALENDAR
 zustimmungspflichtig
Kontakte Ändern
android.permission.WRITE_CONTACTS
 normal
Kontakte lesen
android.permission.READ_CONTACTS
 zustimmungspflichtig
Kontaktkarte lesen
android.permission.READ_PROFILE
 normal
Konten auf dem Gerät suchen
android.permission.GET_ACCOUNTS
 zustimmungspflichtig
Konten auf dem Gerät verwenden
android.permission.USE_CREDENTIALS
 normal
Konten erstellen und Passwörter festlegen. Ungültig ab 6.0.
android.permission.AUTHENTICATE_ACCOUNTS
 normal
Konten hinzufügen oder entfernen
android.permission.MANAGE_ACCOUNTS
 normal
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
 normal
Nur für System-Apps und vorinstallierte Apps
android.permission.WRITE_SETTINGS
 normal
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
 normal
SD-Karteninhalte Ändern oder löschen
android.permission.WRITE_EXTERNAL_STORAGE
 normal
SD-Karteninhalte lesen
android.permission.READ_EXTERNAL_STORAGE
 normal
Synchronisierung aktivieren oder deaktivieren
android.permission.WRITE_SYNC_SETTINGS
 normal
Synchronisierungseinstellungen lesen
android.permission.READ_SYNC_SETTINGS
 normal
Vibrationsalarm steuern
android.permission.VIBRATE
 normal