FOLD
Technik · Standards

Standards eingehalten.Lücken benannt.

Jedes Protokoll, das FOLD spricht, ist in einer RFC festgelegt. Diese Seite nennt die, an denen sich ein Mail-Client messen lassen muss, und sagt zu jeder, was der Code heute tut: umgesetzt, teilweise umgesetzt, offen oder bewusst weggelassen, und warum.

Gegen den Code geprüft am 2026-09-23

Umgesetzt
58
Umgesetzt und im Einsatz.
Teilweise
8
Ein Teil funktioniert; die Notiz sagt, welcher.
Offen
10
Noch nicht umgesetzt.
Bewusst nicht
6
Bewusst nicht umgesetzt; die Notiz nennt den Grund.

Nachrichtenformat

Wie eine Nachricht aufgebaut, gelesen und angezeigt wird.

RFCStandardStatusIn FOLD
RFC 5322Internet Message FormatUmgesetztStreng beim Schreiben; beim Lesen tolerant gegenüber bloßen Zeilenvorschüben, 8-Bit-Headern und Datumsvarianten.
RFC 2045-2049MIMEUmgesetztFOLD lädt die ganze Nachricht und baut den MIME-Baum auf dem Gerät.
RFC 2047MIME Encoded-WordsUmgesetztNicht-ASCII-Text in Headern, dekodiert und kodiert.
RFC 2231MIME Parameter Value and Encoded Word ExtensionsTeilweiseLange Dateinamen und Dateinamen mit Umlauten werden gelesen; beim Senden schreibt FOLD sie noch nicht in dieser Form.
RFC 2183Content-DispositionUmgesetztEingebettet oder Anhang, samt Dateiname.
RFC 2387multipart/relatedUmgesetztNachrichten mit eingebetteten Bildern, gelesen und geschrieben.
RFC 2392Content-ID and Message-ID URLsUmgesetztcid:-Verweise auf eingebettete Bilder werden innerhalb der Nachricht aufgelöst.
RFC 6532Internationalized Email HeadersUmgesetztUTF-8-Header werden immer gelesen; FOLD schreibt sie nur für internationale Adressen und nur, wenn der Server SMTPUTF8 oder UTF8=ACCEPT anbietet.seit 2026-09-21
RFC 3676The Text/Plain Format and DelSp ParametersOffenformat=flowed wird noch nicht neu umbrochen, und FOLD sendet es nicht.
RFC 2369List Commands in Header FieldsUmgesetztList-Unsubscribe als Aktion: FOLD sendet die Abmelde-Mail selbst, Web-Links öffnen im Browser.
RFC 2919List-IdUmgesetztErkennt Mailinglisten, damit deren typische Signaturbrüche nicht als Fälschung erscheinen.
RFC 8058One-Click UnsubscribeOffenDer Header wird erkannt, aber FOLD sendet die Ein-Klick-Anfrage nicht; abgemeldet wird per Mail oder Webseite.
RFC 8098Message Disposition NotificationTeilweiseFOLD kann beim Senden eine Lesebestätigung anfordern, sendet selbst aber bewusst nie eine.

Lesen und Abgleich (IMAP)

FOLD fragt den Server, was er kann, nach der Anmeldung noch einmal, und schaltet jede Erweiterung nur ein, wenn der Server sie ankündigt, mit Rückfall auf den schlichteren Weg.

RFCStandardStatusIn FOLD
RFC 3501IMAP4rev1UmgesetztDie Grundlage, die jeder Server kann, einschließlich STARTTLS ohne Rückfall auf Klartext.
RFC 9051IMAP4rev2Bewusst nichtErkannt, nicht eingeschaltet: Kein Server im Zielkreis verlangt es; FOLD nutzt stattdessen die Erweiterungen von rev1.
RFC 2177IDLEUmgesetztFOLD hält IDLE auf dem Posteingang jedes Kontos und erneuert es alle 25 Minuten; andere Ordner werden abgefragt, auf iPhone und iPad nur, solange die App offen ist.
RFC 4315UIDPLUSUmgesetztUID EXPUNGE, damit FOLD nur eigene Nachrichten entfernt.
RFC 6851MOVEUmgesetztMit COPY und EXPUNGE als Rückfall; nach einem MOVE prüft FOLD, was in der Quelle geblieben ist.
RFC 7162CONDSTORE and QRESYNCUmgesetztInkrementeller Abgleich einschließlich VANISHED (EARLIER).
RFC 5161ENABLEUmgesetztEin Schalter gilt erst, wenn der Server ihn mit ENABLED bestätigt.
RFC 6154SPECIAL-USEUmgesetztOrdnerrollen kommen aus den Markierungen des Servers, übliche Namen dienen nur als Rückfall, fehlende Ordner werden mit ihrer Rolle angelegt.
RFC 9208QUOTAUmgesetztBelegter Speicher wird auf dem Mac angezeigt.
RFC 7888LITERAL+ and LITERAL-UmgesetztWeniger Rundreisen beim Hochladen.
RFC 4959SASL-IRUmgesetztAnmeldung in einer Rundreise.
RFC 5530IMAP Response CodesUmgesetztFalsches Passwort und vorübergehend nicht erreichbarer Server werden unterschieden.
RFC 4731ESEARCHUmgesetztKompakte Ergebnisse für die Server-Suche auf iPhone und iPad; Server ohne ESEARCH bekommen das klassische SEARCH.seit 2026-09-21
RFC 5258LIST-EXTENDEDUmgesetztOrdner und ihre Rollen in einem Kommando.seit 2026-09-21
RFC 5819LIST-STATUSUmgesetztOrdnerzähler im selben LIST, ohne jeden Ordner auszuwählen.seit 2026-09-21
RFC 6855UTF8=ACCEPTUmgesetztUTF-8 in Ordnernamen und Headern; die Kodierung der Ordnernamen wird an einer Stelle umgeschaltet.seit 2026-09-21
RFC 2342NAMESPACEOffenDie Fähigkeit wird erkannt, das Kommando aber nie gesendet.
RFC 2971IDOffenManche Yahoo-Server verlangen es vor der Anmeldung.
RFC 4978COMPRESS=DEFLATEOffenZurückgestellt: Es braucht einen Teil-Flush, den Apples Compression-Framework nicht kennt; geplant ist zlib direkt.
RFC 8474OBJECTIDOffenStabile Kennungen über Umbenennungen hinweg; noch nicht genutzt.
RFC 8970PREVIEWOffenVorschauen entstehen auf dem Gerät aus der geladenen Nachricht.
RFC 8508REPLACEOffenEntwürfe werden beim Schreiben auf dem Gerät gesichert und beim Schließen einmal hochgeladen; eine frühere Kopie auf dem Server wird nicht ersetzt.
RFC 3516BINARYBewusst nichtNicht nötig: FOLD dekodiert den MIME-Baum selbst.
RFC 5256SORT and THREADBewusst nichtFOLD bildet Konversationen lokal aus References und In-Reply-To, auf jedem Server gleich.
RFC 5465NOTIFYBewusst nichtKaum ein Server im Zielkreis bietet es an.

Versand (SMTP)

Wie FOLD eine Nachricht an deinen Server übergibt.

RFCStandardStatusIn FOLD
RFC 5321Simple Mail Transfer ProtocolUmgesetztEinschließlich korrekten Dot-Stuffings.
RFC 6409Message Submission for MailUmgesetztImmer mit Anmeldung vor dem Senden, auf Port 587 oder 465.
RFC 4954SMTP Service Extension for AuthenticationUmgesetztAnmeldung mit Initial Response und sauberem Abbruch, wenn ein Verfahren scheitert.
RFC 1870SIZEUmgesetztDie Größe wird angekündigt, wenn der Server ein Limit nennt, und eine größere Nachricht wird vor dem Hochladen abgelehnt.
RFC 2920PIPELININGUmgesetztAbsender und Empfänger in Gruppen; DATA erst nach allen Antworten zum Umschlag, damit eine Nachricht an alle Empfänger geht oder an keinen.seit 2026-09-21
RFC 61528BITMIMEUmgesetztAngekündigt, wenn die Nachricht 8-Bit-Daten enthält; ohne Unterstützung des Servers sendet FOLD kein 8-Bit.seit 2026-09-21
RFC 6531SMTPUTF8UmgesetztInternationale Adressen und UTF-8-Header; kann der Server es nicht, bricht FOLD mit einer klaren Meldung ab.seit 2026-09-21
RFC 3463Enhanced Mail System Status CodesUmgesetztAblehnungen werden in klaren Worten erklärt statt mit einem Servercode (mit RFC 2034).seit 2026-09-21
RFC 3461Delivery Status NotificationsOffenZustellberichte auf Anfrage sind nicht umgesetzt.
RFC 3030CHUNKING (BDAT)Bewusst nichtErkannt, nicht genutzt; DATA deckt jeden Fall ab.
RFC 8689REQUIRETLSBewusst nichtKaum ein Server unterstützt es bisher.

Verbindung und Anmeldung

Verschlüsselung der Verbindung, Anmeldeverfahren und automatische Einrichtung.

RFCStandardStatusIn FOLD
RFC 8314Cleartext Considered ObsoleteUmgesetztFOLD verbindet sich nie ohne TLS und bevorzugt implizites TLS, wo das DNS beides anbietet.
RFC 3207SMTP over TLS (STARTTLS)UmgesetztBietet der Server kein STARTTLS an, bricht FOLD ab, statt im Klartext zu senden.
RFC 7817TLS Server Identity Check for EmailUmgesetztZertifikatskette und Hostname prüft das System gegen den eingestellten Server.
RFC 4422SASLUmgesetztRahmen für jedes Anmeldeverfahren darunter.
RFC 7677SCRAM-SHA-256TeilweiseBeim Versand (SMTP) bevorzugt, mit Prüfung der Server-Signatur; die IMAP-Anmeldung nutzt noch PLAIN.
RFC 4616PLAINUmgesetztNur innerhalb von TLS, nie im Klartext (bewusst strenger als die RFC).
RFC 6749OAuth 2.0UmgesetztAnmeldung mit Google; XOAUTH2 für IMAP und SMTP, das Verfahren der großen Anbieter.
RFC 7636PKCEUmgesetztBei jeder OAuth-Anmeldung, nur S256; kein Client-Geheimnis in der App.
RFC 8252OAuth 2.0 for Native AppsUmgesetztAnmeldung im Systembrowser, nie in einer eingebetteten Webansicht.
RFC 7628OAUTHBEAREROffenKein Anbieter im Zielkreis verlangt es; XOAUTH2 deckt sie ab.
RFC 6186SRV Records for Email Submission and AccessUmgesetztEine der Quellen für die automatische Einrichtung.

Verschlüsselung und Signaturen

S/MIME und OpenPGP und die Bausteine dahinter.

RFCStandardStatusIn FOLD
RFC 5652Cryptographic Message SyntaxUmgesetztDas Containerformat von S/MIME, auf iPhone und iPad eigene Umsetzung, auf dem Mac die des Systems.
RFC 8551S/MIME 4.0TeilweiseSignieren, prüfen, verschlüsseln und entschlüsseln mit RSA-Zertifikaten und AES-CBC; AES-GCM, das S/MIME 4.0 verlangt, wird noch nicht unterstützt.
RFC 1847Security Multiparts for MIMEUmgesetztDie Hülle signierter und verschlüsselter Mails.
RFC 3565AES in CMSUmgesetztAES für die S/MIME-Verschlüsselung.
RFC 5754SHA-2 in CMSUmgesetztSHA-256 und stärker für S/MIME-Signaturen.
RFC 5280X.509 CertificatesUmgesetztZertifikatspfade prüft die Vertrauensbewertung des Systems; Sperrprüfungen sind optional.
RFC 9580OpenPGPTeilweiseSchlüssel der Version 4 (Ed25519, Curve25519, RSA) mit AES-256 und Integritätsprüfung, gegen gpg getestet; Schlüssel der Version 6 und AEAD-Verschlüsselung werden noch nicht unterstützt.
RFC 6637Elliptic Curve Cryptography in OpenPGPUmgesetztCurve25519-Schlüssel zur Verschlüsselung, das Format, das FOLD erzeugt und nutzt.
RFC 3156MIME Security with OpenPGPUmgesetztPGP/MIME für signierte und verschlüsselte Mails.
RFC 3394AES Key WrapUmgesetztVerpackt den Sitzungsschlüssel für Empfänger mit Curve25519.
RFC 7253OCB Authenticated EncryptionUmgesetztEigene Umsetzung auf dem AES des Systems, gegen die Testvektoren der RFC geprüft; dient zum Lesen OCB-verschlüsselter Nachrichten aus GnuPG.
RFC 9106Argon2UmgesetztSchlüsselableitung des Fortress-Modus, gegen den Testvektor der RFC geprüft.
RFC 7693BLAKE2UmgesetztInnerhalb von Argon2, eigene Umsetzung, gegen openssl geprüft.
RFC 5869HKDFUmgesetztAus CryptoKit, für den Fortress-Modus.

Absender-Echtheit

Wie FOLD prüft, wer eine Nachricht wirklich geschickt hat.

RFCStandardStatusIn FOLD
RFC 6376DKIM SignaturesUmgesetztAuf dem Gerät geprüft: Body-Hash und Signatur werden neu berechnet.
RFC 8463Ed25519 for DKIMUmgesetztGegen die Beispielnachricht aus der RFC geprüft.
RFC 8301DKIM Crypto Algorithm UsageUmgesetztSchlüssel unter 1024 Bit und rsa-sha1-Signaturen werden abgelehnt.
RFC 8601Authentication-ResultsTeilweiseNur Ergebnisse unter dem IMAP-Hostnamen des Kontos gelten; Anbieter, die unter anderem Namen stempeln, darunter Gmail, liefern noch kein Ergebnis.
RFC 7489DMARCTeilweiseFOLD nutzt das DMARC-Ergebnis, das dein Server vermerkt hat, und prüft die Ausrichtung selbst; die veröffentlichte Policy wird nur vor dem Anzeigen eines Markenlogos abgefragt.
RFC 7208SPFTeilweiseSPF braucht die IP-Adresse des Absenders; FOLD liest das Ergebnis, das dein Server vermerkt hat.
BIMIBrand Indicators for Message Identification (Internet-Draft)UmgesetztLogo nur nach bestandenem DMARC mit durchsetzender Policy und verifiziertem Markenzertifikat; einmal je Nachricht abgerufen und mit ihr gespeichert.
RFC 9399Logotypes in X.509 CertificatesUmgesetztDas Markenlogo stammt aus dem verifizierten Markenzertifikat.
Verfahren

Wie diese Seite entsteht

Der Stand kommt aus den Konformitätsregeln von FOLD und einem Audit des Mail-Stacks gegen die RFCs. Jede Zeile wird gegen den Quellcode geprüft, bevor sie hier erscheint, und die Seite ändert sich, wenn sich der Code ändert. Insgesamt zitiert der Code 95 verschiedene RFCs; diese Seite zeigt die, an denen sich entscheidet, wie gut ein Mail-Client mit echten Servern zusammenarbeitet.