Standards eingehalten.Lücken benannt.
Jedes Protokoll, das FOLD spricht, ist in einer RFC festgelegt. Diese Seite nennt die, an denen sich ein Mail-Client messen lassen muss, und sagt zu jeder, was der Code heute tut: umgesetzt, teilweise umgesetzt, offen oder bewusst weggelassen, und warum.
Gegen den Code geprüft am 2026-09-23
- Umgesetzt
- 58
- Umgesetzt und im Einsatz.
- Teilweise
- 8
- Ein Teil funktioniert; die Notiz sagt, welcher.
- Offen
- 10
- Noch nicht umgesetzt.
- Bewusst nicht
- 6
- Bewusst nicht umgesetzt; die Notiz nennt den Grund.
Nachrichtenformat
Wie eine Nachricht aufgebaut, gelesen und angezeigt wird.
| RFC | Standard | Status | In FOLD |
|---|---|---|---|
| RFC 5322 | Internet Message Format | Umgesetzt | Streng beim Schreiben; beim Lesen tolerant gegenüber bloßen Zeilenvorschüben, 8-Bit-Headern und Datumsvarianten. |
| RFC 2045-2049 | MIME | Umgesetzt | FOLD lädt die ganze Nachricht und baut den MIME-Baum auf dem Gerät. |
| RFC 2047 | MIME Encoded-Words | Umgesetzt | Nicht-ASCII-Text in Headern, dekodiert und kodiert. |
| RFC 2231 | MIME Parameter Value and Encoded Word Extensions | Teilweise | Lange Dateinamen und Dateinamen mit Umlauten werden gelesen; beim Senden schreibt FOLD sie noch nicht in dieser Form. |
| RFC 2183 | Content-Disposition | Umgesetzt | Eingebettet oder Anhang, samt Dateiname. |
| RFC 2387 | multipart/related | Umgesetzt | Nachrichten mit eingebetteten Bildern, gelesen und geschrieben. |
| RFC 2392 | Content-ID and Message-ID URLs | Umgesetzt | cid:-Verweise auf eingebettete Bilder werden innerhalb der Nachricht aufgelöst. |
| RFC 6532 | Internationalized Email Headers | Umgesetzt | UTF-8-Header werden immer gelesen; FOLD schreibt sie nur für internationale Adressen und nur, wenn der Server SMTPUTF8 oder UTF8=ACCEPT anbietet.seit 2026-09-21 |
| RFC 3676 | The Text/Plain Format and DelSp Parameters | Offen | format=flowed wird noch nicht neu umbrochen, und FOLD sendet es nicht. |
| RFC 2369 | List Commands in Header Fields | Umgesetzt | List-Unsubscribe als Aktion: FOLD sendet die Abmelde-Mail selbst, Web-Links öffnen im Browser. |
| RFC 2919 | List-Id | Umgesetzt | Erkennt Mailinglisten, damit deren typische Signaturbrüche nicht als Fälschung erscheinen. |
| RFC 8058 | One-Click Unsubscribe | Offen | Der Header wird erkannt, aber FOLD sendet die Ein-Klick-Anfrage nicht; abgemeldet wird per Mail oder Webseite. |
| RFC 8098 | Message Disposition Notification | Teilweise | FOLD kann beim Senden eine Lesebestätigung anfordern, sendet selbst aber bewusst nie eine. |
Lesen und Abgleich (IMAP)
FOLD fragt den Server, was er kann, nach der Anmeldung noch einmal, und schaltet jede Erweiterung nur ein, wenn der Server sie ankündigt, mit Rückfall auf den schlichteren Weg.
| RFC | Standard | Status | In FOLD |
|---|---|---|---|
| RFC 3501 | IMAP4rev1 | Umgesetzt | Die Grundlage, die jeder Server kann, einschließlich STARTTLS ohne Rückfall auf Klartext. |
| RFC 9051 | IMAP4rev2 | Bewusst nicht | Erkannt, nicht eingeschaltet: Kein Server im Zielkreis verlangt es; FOLD nutzt stattdessen die Erweiterungen von rev1. |
| RFC 2177 | IDLE | Umgesetzt | FOLD hält IDLE auf dem Posteingang jedes Kontos und erneuert es alle 25 Minuten; andere Ordner werden abgefragt, auf iPhone und iPad nur, solange die App offen ist. |
| RFC 4315 | UIDPLUS | Umgesetzt | UID EXPUNGE, damit FOLD nur eigene Nachrichten entfernt. |
| RFC 6851 | MOVE | Umgesetzt | Mit COPY und EXPUNGE als Rückfall; nach einem MOVE prüft FOLD, was in der Quelle geblieben ist. |
| RFC 7162 | CONDSTORE and QRESYNC | Umgesetzt | Inkrementeller Abgleich einschließlich VANISHED (EARLIER). |
| RFC 5161 | ENABLE | Umgesetzt | Ein Schalter gilt erst, wenn der Server ihn mit ENABLED bestätigt. |
| RFC 6154 | SPECIAL-USE | Umgesetzt | Ordnerrollen kommen aus den Markierungen des Servers, übliche Namen dienen nur als Rückfall, fehlende Ordner werden mit ihrer Rolle angelegt. |
| RFC 9208 | QUOTA | Umgesetzt | Belegter Speicher wird auf dem Mac angezeigt. |
| RFC 7888 | LITERAL+ and LITERAL- | Umgesetzt | Weniger Rundreisen beim Hochladen. |
| RFC 4959 | SASL-IR | Umgesetzt | Anmeldung in einer Rundreise. |
| RFC 5530 | IMAP Response Codes | Umgesetzt | Falsches Passwort und vorübergehend nicht erreichbarer Server werden unterschieden. |
| RFC 4731 | ESEARCH | Umgesetzt | Kompakte Ergebnisse für die Server-Suche auf iPhone und iPad; Server ohne ESEARCH bekommen das klassische SEARCH.seit 2026-09-21 |
| RFC 5258 | LIST-EXTENDED | Umgesetzt | Ordner und ihre Rollen in einem Kommando.seit 2026-09-21 |
| RFC 5819 | LIST-STATUS | Umgesetzt | Ordnerzähler im selben LIST, ohne jeden Ordner auszuwählen.seit 2026-09-21 |
| RFC 6855 | UTF8=ACCEPT | Umgesetzt | UTF-8 in Ordnernamen und Headern; die Kodierung der Ordnernamen wird an einer Stelle umgeschaltet.seit 2026-09-21 |
| RFC 2342 | NAMESPACE | Offen | Die Fähigkeit wird erkannt, das Kommando aber nie gesendet. |
| RFC 2971 | ID | Offen | Manche Yahoo-Server verlangen es vor der Anmeldung. |
| RFC 4978 | COMPRESS=DEFLATE | Offen | Zurückgestellt: Es braucht einen Teil-Flush, den Apples Compression-Framework nicht kennt; geplant ist zlib direkt. |
| RFC 8474 | OBJECTID | Offen | Stabile Kennungen über Umbenennungen hinweg; noch nicht genutzt. |
| RFC 8970 | PREVIEW | Offen | Vorschauen entstehen auf dem Gerät aus der geladenen Nachricht. |
| RFC 8508 | REPLACE | Offen | Entwürfe werden beim Schreiben auf dem Gerät gesichert und beim Schließen einmal hochgeladen; eine frühere Kopie auf dem Server wird nicht ersetzt. |
| RFC 3516 | BINARY | Bewusst nicht | Nicht nötig: FOLD dekodiert den MIME-Baum selbst. |
| RFC 5256 | SORT and THREAD | Bewusst nicht | FOLD bildet Konversationen lokal aus References und In-Reply-To, auf jedem Server gleich. |
| RFC 5465 | NOTIFY | Bewusst nicht | Kaum ein Server im Zielkreis bietet es an. |
Versand (SMTP)
Wie FOLD eine Nachricht an deinen Server übergibt.
| RFC | Standard | Status | In FOLD |
|---|---|---|---|
| RFC 5321 | Simple Mail Transfer Protocol | Umgesetzt | Einschließlich korrekten Dot-Stuffings. |
| RFC 6409 | Message Submission for Mail | Umgesetzt | Immer mit Anmeldung vor dem Senden, auf Port 587 oder 465. |
| RFC 4954 | SMTP Service Extension for Authentication | Umgesetzt | Anmeldung mit Initial Response und sauberem Abbruch, wenn ein Verfahren scheitert. |
| RFC 1870 | SIZE | Umgesetzt | Die Größe wird angekündigt, wenn der Server ein Limit nennt, und eine größere Nachricht wird vor dem Hochladen abgelehnt. |
| RFC 2920 | PIPELINING | Umgesetzt | Absender und Empfänger in Gruppen; DATA erst nach allen Antworten zum Umschlag, damit eine Nachricht an alle Empfänger geht oder an keinen.seit 2026-09-21 |
| RFC 6152 | 8BITMIME | Umgesetzt | Angekündigt, wenn die Nachricht 8-Bit-Daten enthält; ohne Unterstützung des Servers sendet FOLD kein 8-Bit.seit 2026-09-21 |
| RFC 6531 | SMTPUTF8 | Umgesetzt | Internationale Adressen und UTF-8-Header; kann der Server es nicht, bricht FOLD mit einer klaren Meldung ab.seit 2026-09-21 |
| RFC 3463 | Enhanced Mail System Status Codes | Umgesetzt | Ablehnungen werden in klaren Worten erklärt statt mit einem Servercode (mit RFC 2034).seit 2026-09-21 |
| RFC 3461 | Delivery Status Notifications | Offen | Zustellberichte auf Anfrage sind nicht umgesetzt. |
| RFC 3030 | CHUNKING (BDAT) | Bewusst nicht | Erkannt, nicht genutzt; DATA deckt jeden Fall ab. |
| RFC 8689 | REQUIRETLS | Bewusst nicht | Kaum ein Server unterstützt es bisher. |
Verbindung und Anmeldung
Verschlüsselung der Verbindung, Anmeldeverfahren und automatische Einrichtung.
| RFC | Standard | Status | In FOLD |
|---|---|---|---|
| RFC 8314 | Cleartext Considered Obsolete | Umgesetzt | FOLD verbindet sich nie ohne TLS und bevorzugt implizites TLS, wo das DNS beides anbietet. |
| RFC 3207 | SMTP over TLS (STARTTLS) | Umgesetzt | Bietet der Server kein STARTTLS an, bricht FOLD ab, statt im Klartext zu senden. |
| RFC 7817 | TLS Server Identity Check for Email | Umgesetzt | Zertifikatskette und Hostname prüft das System gegen den eingestellten Server. |
| RFC 4422 | SASL | Umgesetzt | Rahmen für jedes Anmeldeverfahren darunter. |
| RFC 7677 | SCRAM-SHA-256 | Teilweise | Beim Versand (SMTP) bevorzugt, mit Prüfung der Server-Signatur; die IMAP-Anmeldung nutzt noch PLAIN. |
| RFC 4616 | PLAIN | Umgesetzt | Nur innerhalb von TLS, nie im Klartext (bewusst strenger als die RFC). |
| RFC 6749 | OAuth 2.0 | Umgesetzt | Anmeldung mit Google; XOAUTH2 für IMAP und SMTP, das Verfahren der großen Anbieter. |
| RFC 7636 | PKCE | Umgesetzt | Bei jeder OAuth-Anmeldung, nur S256; kein Client-Geheimnis in der App. |
| RFC 8252 | OAuth 2.0 for Native Apps | Umgesetzt | Anmeldung im Systembrowser, nie in einer eingebetteten Webansicht. |
| RFC 7628 | OAUTHBEARER | Offen | Kein Anbieter im Zielkreis verlangt es; XOAUTH2 deckt sie ab. |
| RFC 6186 | SRV Records for Email Submission and Access | Umgesetzt | Eine der Quellen für die automatische Einrichtung. |
Verschlüsselung und Signaturen
S/MIME und OpenPGP und die Bausteine dahinter.
| RFC | Standard | Status | In FOLD |
|---|---|---|---|
| RFC 5652 | Cryptographic Message Syntax | Umgesetzt | Das Containerformat von S/MIME, auf iPhone und iPad eigene Umsetzung, auf dem Mac die des Systems. |
| RFC 8551 | S/MIME 4.0 | Teilweise | Signieren, prüfen, verschlüsseln und entschlüsseln mit RSA-Zertifikaten und AES-CBC; AES-GCM, das S/MIME 4.0 verlangt, wird noch nicht unterstützt. |
| RFC 1847 | Security Multiparts for MIME | Umgesetzt | Die Hülle signierter und verschlüsselter Mails. |
| RFC 3565 | AES in CMS | Umgesetzt | AES für die S/MIME-Verschlüsselung. |
| RFC 5754 | SHA-2 in CMS | Umgesetzt | SHA-256 und stärker für S/MIME-Signaturen. |
| RFC 5280 | X.509 Certificates | Umgesetzt | Zertifikatspfade prüft die Vertrauensbewertung des Systems; Sperrprüfungen sind optional. |
| RFC 9580 | OpenPGP | Teilweise | Schlüssel der Version 4 (Ed25519, Curve25519, RSA) mit AES-256 und Integritätsprüfung, gegen gpg getestet; Schlüssel der Version 6 und AEAD-Verschlüsselung werden noch nicht unterstützt. |
| RFC 6637 | Elliptic Curve Cryptography in OpenPGP | Umgesetzt | Curve25519-Schlüssel zur Verschlüsselung, das Format, das FOLD erzeugt und nutzt. |
| RFC 3156 | MIME Security with OpenPGP | Umgesetzt | PGP/MIME für signierte und verschlüsselte Mails. |
| RFC 3394 | AES Key Wrap | Umgesetzt | Verpackt den Sitzungsschlüssel für Empfänger mit Curve25519. |
| RFC 7253 | OCB Authenticated Encryption | Umgesetzt | Eigene Umsetzung auf dem AES des Systems, gegen die Testvektoren der RFC geprüft; dient zum Lesen OCB-verschlüsselter Nachrichten aus GnuPG. |
| RFC 9106 | Argon2 | Umgesetzt | Schlüsselableitung des Fortress-Modus, gegen den Testvektor der RFC geprüft. |
| RFC 7693 | BLAKE2 | Umgesetzt | Innerhalb von Argon2, eigene Umsetzung, gegen openssl geprüft. |
| RFC 5869 | HKDF | Umgesetzt | Aus CryptoKit, für den Fortress-Modus. |
Absender-Echtheit
Wie FOLD prüft, wer eine Nachricht wirklich geschickt hat.
| RFC | Standard | Status | In FOLD |
|---|---|---|---|
| RFC 6376 | DKIM Signatures | Umgesetzt | Auf dem Gerät geprüft: Body-Hash und Signatur werden neu berechnet. |
| RFC 8463 | Ed25519 for DKIM | Umgesetzt | Gegen die Beispielnachricht aus der RFC geprüft. |
| RFC 8301 | DKIM Crypto Algorithm Usage | Umgesetzt | Schlüssel unter 1024 Bit und rsa-sha1-Signaturen werden abgelehnt. |
| RFC 8601 | Authentication-Results | Teilweise | Nur Ergebnisse unter dem IMAP-Hostnamen des Kontos gelten; Anbieter, die unter anderem Namen stempeln, darunter Gmail, liefern noch kein Ergebnis. |
| RFC 7489 | DMARC | Teilweise | FOLD nutzt das DMARC-Ergebnis, das dein Server vermerkt hat, und prüft die Ausrichtung selbst; die veröffentlichte Policy wird nur vor dem Anzeigen eines Markenlogos abgefragt. |
| RFC 7208 | SPF | Teilweise | SPF braucht die IP-Adresse des Absenders; FOLD liest das Ergebnis, das dein Server vermerkt hat. |
| BIMI | Brand Indicators for Message Identification (Internet-Draft) | Umgesetzt | Logo nur nach bestandenem DMARC mit durchsetzender Policy und verifiziertem Markenzertifikat; einmal je Nachricht abgerufen und mit ihr gespeichert. |
| RFC 9399 | Logotypes in X.509 Certificates | Umgesetzt | Das Markenlogo stammt aus dem verifizierten Markenzertifikat. |
Wie diese Seite entsteht
Der Stand kommt aus den Konformitätsregeln von FOLD und einem Audit des Mail-Stacks gegen die RFCs. Jede Zeile wird gegen den Quellcode geprüft, bevor sie hier erscheint, und die Seite ändert sich, wenn sich der Code ändert. Insgesamt zitiert der Code 95 verschiedene RFCs; diese Seite zeigt die, an denen sich entscheidet, wie gut ein Mail-Client mit echten Servern zusammenarbeitet.