maksit-postclient/README.de.md
Maksym Sadovnychyy 5e54272c2b (feature): init
2026-09-13 16:47:17 +02:00

12 KiB

Postclient

Line Coverage Branch Coverage Method Coverage .NET License Platform

Sprache: English · Italiano · Français · Deutsch · Español

Die Programmoberfläche ist Englisch oder Italienisch. Dieser Text beschreibt den Client für Nutzer zertifizierter elektronischer Post (italienische PEC und eIDAS-REM), privat oder in der Kanzlei / Agentur.

Postclient ist ein Desktop-Mailclient für Windows, Linux und macOS (Apple Silicon und Intel). Er verbindet sich per IMAP, POP3 und SMTP mit vorhandenen Postfächern: gewöhnliche Mail, italienische PEC bei einem qualifizierten Gestore, und europäische REM (elektronisch eingeschriebene Zustellung), wenn der Betreiber IMAP/SMTP anbietet.

Es ist kein qualifizierter Vertrauensdiensteanbieter (QTSP), kein PEC-Betreiber, keine Zeitstempelstelle und kein Cloud-Postfach. Umschläge und Nachweise stellt der Gestore / QTSP aus. Dieses Programm öffnet sie, zeigt den Nachweis des Betreibers und legt eine Kopie auf dem Rechner ab.

Art Desktop-Mailclient
OS Windows, Linux, macOS
Stack C#, .NET 10, Avalonia, MailKit
Lizenz Apache 2.0
Ist nicht Ein QTSP, eine neue PEC-/REM-Adresse, gehostete Mail, eine Scanner-App

Änderungen: CHANGELOG.md. Entwicklung: CONTRIBUTING.md und die englische README (Build, Tests, Release).

Zielgruppen

Privatpersonen

Alltäglicher Client für eine oder mehrere Adressen: Gmail oder Microsoft 365 neben einem persönlichen PEC-Postfach (Italien) oder einem IMAP-REM-Postfach. Das Archiv liegt auf diesem PC: eine Hausverwaltung, eine Steuerakte oder ein Behördenbrief bleibt durchsuchbar, ohne die Originale auf fremden Servern zu lassen.

Typische Nutzung: zertifizierte und gewöhnliche Post in einem Fenster; sehen, ob der Gestore angenommen und hinterlegt hat; drucken oder als PDF speichern; die originale .eml exportieren, wenn Gemeinde, Bank oder Gericht sie verlangt.

Kanzleien und Agenturen

Nötig, wenn zertifizierte Identitäten nicht vermischt werden dürfen: persönliche PEC, Kanzlei-PEC, gewöhnliche Mail. Von ist eine Auswahl verbundener Postfächer, keine frei eingetippte Adresse. Ein Anwalt, Steuerberater, Notar, Hausverwalter oder eine EU-Kanzlei mit Behördenverkehr kann:

  • jedes Betreiber-Postfach getrennt halten, mit IMAP-Kontingent in der Statusleiste;
  • Nachrichten auf diesem PC nach Mandat kennzeichnen (WEG, Mandantenakte) — das ist keine geteilte Kanzleitabelle;
  • den Versand mit den dazugehörigen Gestore-Nachweisen zusammenhalten;
  • ausgewählte Originale als Fascicolo aus .eml-Dateien für Notar, Gericht oder Behörde exportieren;
  • FatturaPA-XML (italienische E-Rechnung) als lesbare Ansicht öffnen (XML-Parser, keine KI);
  • ein Thunderbird-Profil oder eine Outlook-PST/OST importieren, ohne Outlook zu installieren.

Das Programm ersetzt den Gestore nicht, stellt keinen qualifizierten Nachweis aus und verteilt die Mandatskennzeichen nicht über die PCs der Kanzlei.

Konten und Protokolle

Eingang: IMAP (Ordnerbaum) oder POP3 (nur Posteingang). Ausgang: SMTP. Verschlüsselung: Auto, SSL/TLS, STARTTLS, STARTTLS falls verfügbar, oder keine. MailKit nutzt die SASL-Verfahren, die der Server anbietet.

Mehrere Postfächer sind speicherbar. Profile füllen Hosts und Ports:

Profil Rolle
Gmail IMAP/SMTP; Anmeldung bei Google (OAuth2 / XOAUTH2) oder App-Passwort
Outlook / Microsoft 365 IMAP/SMTP; Anmeldung bei Microsoft. Die meisten dieser Konten lehnen das Postfachpasswort ab
IT PEC — Aruba, Legalmail, Namirial, Poste Italiane, Register.it, Libero IMAP/SMTP-Hosts des italienischen Gestore (Hostnamen in der englischen README)
EU — Intesi Group imap.ig-trustmail.com / smtp.ig-trustmail.com
IMAP / POP3 Jeder Host, den der Betreiber mitgeteilt hat

Zertifizierte IMAP-Postfächer nutzen das Gestore-Passwort oder ein App-Passwort bei 2FA. De-Mail ist in der Regel kein IMAP. Dasselbe gilt für AR24 (Frankreich), IncaMail (Schweiz) und Lleida (Spanien). Hat der Betreiber IMAP/POP3-Hosts genannt, wählen Sie IMAP / POP3 und tragen sie ein. Sonst öffnet dieser Client das Postfach nicht; ETSI-REM-Nachweise auf importierten .eml kann er trotzdem anzeigen.

OAuth: Google-Client-ID (endet auf .apps.googleusercontent.com) und bei Web-Clients das Client-Secret — beides in den Kontoeinstellungen (Secret in secrets.bin). Öffentliche Desktop-Clients brauchen kein Secret. Variablen POSTCLIENT_GOOGLE_CLIENT_ID / POSTCLIENT_GOOGLE_CLIENT_SECRET. Gmail API aktivieren, Scope https://mail.google.com/, Loopback http://127.0.0.1, IMAP in Gmail. Microsoft: Azure-Anwendungs-ID (GUID); öffentlicher Client; Redirect http://localhost; IMAP/SMTP-Berechtigungen.

Passwörter und OAuth-Refresh-Token liegen neben den Einstellungen (DPAPI unter Windows, Dateimodus 600 unter Linux/macOS), nie in settings.json.

Italienische PEC

Die PEC ist ein Umschlag des Gestore:

  • Transportnachricht mit X-Trasporto: posta-certificata, daticert.xml und Original in postacert.eml;
  • Nachweise (X-Ricevuta) in Posteingang und Ricevute: accettazione, presa-in-carico, avvenuta-consegna, non-accettazione, mancata-consegna, Virus, Fehler-Vorankündigung.

Ansicht → Unwrap PEC/REM envelope zeigt das innere postacert.eml (den für den Empfänger bestimmten Text) statt des Gestore-Wrappers. Die Spalte Typ kennzeichnet PEC (Transport) oder RIC (Nachweis).

Italienische PEC hat keine Lesebestätigung. Avvenuta consegna heißt Hinterlegung im zertifizierten Postfach des Empfängers, nicht dass eine Person die Nachricht geöffnet hat.

Europäische REM (eIDAS)

Trägt die Nachricht ETSI-REM-Nachweis (REMEvidence / urn:etsi:rem oder einen Teilnamen remevidence / rem-md), behandelt der Client sie als REM (Region Europa). Ereignisse landen in derselben Zustellspalte wie bei der PEC:

  • SubmissionAcceptance → der QTSP hat angenommen;
  • Delivery / LRE- bzw. AR24-Avis / De-Mail-Zustellung / acuse de recibo → hinterlegt;
  • ContentConsignment / Retrieval / De-Mail-Abholbestätigung → der Empfänger hat den Inhalt abgeholt (nächstes europäisches Pendant zu „gelesen“);
  • Ablehnung, Virus, Nichtzustellung, DeliveryExpiration → fehlgeschlagen.

S/MIME (smime.p7s / smime.p7m) erscheint als digital signiert; das ist weder PEC noch REM.

Zustellspalte nach dem Senden

Nach dem SMTP-Versand speichert Postclient die ausgehende Message-Id und gleicht beim Öffnen von Gesendet die Nachweise aus Posteingang und Ricevute ab. Zuordnung der Reihe nach: <msgid> in daticert.xml, X-Riferimento-Message-ID, In-Reply-To, PEC-identificativo, dann Betreffpräfixe (ACCETTAZIONE:, CONSEGNA:, AVIS DE RECEPTION:, ACUSE DE RECIBO:, ZUSTELLBESTAETIGUNG:, ABHOLBESTAETIGUNG:, …).

Nachweis Status Bedeutung
PEC accettazione / presa-in-carico, ETSI SubmissionAcceptance Angenommen Der Gestore hat die Nachricht übernommen
PEC avvenuta-consegna, ETSI Delivery, LRE/AR24-Avis, Zustellung Zugestellt Hinterlegt im zertifizierten Postfach — PEC bestätigt nicht das Lesen
ETSI ContentConsignment / Retrieval, Abholbestätigung Abgeholt Der Empfänger hat den Inhalt abgeholt
non-accettazione, mancata-consegna, Virus, ETSI-Ablehnung Fehlgeschlagen Der Gestore meldet Annahme- oder Zustellfehler

Der Client zeigt den Nachweis des Betreibers. Er stellt keinen qualifizierten Nachweis, PEC-Umschlag oder Zeitstempel aus.

Systemhinweise erscheinen bei neuer PEC, neuen Ricevute und neuer REM (Windows-Toast, macOS-Mitteilung, notify-send unter Linux).

Lesen, Ordner, Verfassen

  • Der Baum folgt dem Server (Posteingang, Ricevute, Entwürfe, Gesendet, Archiv, Junk, Papierkorb, plus eigene Ordner). Systemordner lassen sich nicht löschen. Ordner anlegen, leeren (in den Papierkorb bzw. endgültig im Papierkorb), alles gelesen/ungelesen, eigenen Ordner löschen, Nachrichten auf einen Ordner ziehen.
  • Spalten: ungelesen, Kennzeichnung, Anlagen, Zustellung, Typ (PEC / RIC / REM / SIG), von, Betreff, Datum (lokal yyyy-MM-dd HH:mm), Mandatskennzeichen.
  • Ansicht: HTML (Web-Engine des Systems), Text, Quelltext oder FatturaPA. Layout: Liste über dem Lesen, oder drei Spalten.
  • Unterhaltungen gruppieren rückt Antworten in der Liste ein (Message-ID / In-Reply-To / References, Tiefe bis 8). PEC-Nachweise zum selben Original stehen beieinander. Es gibt kein eigenes Unterhaltungsfenster.
  • Aktionen: antworten, allen antworten, weiterleiten, in neuem Fenster, gelesen/ungelesen, Kennzeichnung, Priorität, löschen.
  • Das Verfassen ist Klartext. An, Cc, Bcc sind Adress-Chips. Der Versand nutzt nur die SMTP-Identität des gewählten Postfachs.

HTML: WebView2 unter Windows, WebKitGTK unter Linux, WKWebView unter macOS. Fehlt die Engine, erscheint der Textkörper.

Linux-Pakete für die HTML-Ansicht:

sudo apt install libgtk-3-0 libwebkit2gtk-4.1-0 libsoup-3.0-0

Fedora: gtk3 webkit2gtk4.1 libsoup3.

Archiv, Suche, Kennzeichen

„Nachrichten abrufen“ indiziert den gesamten IMAP-Ordner in SQLite (mail.db) plus .eml auf der Platte. POP3 füllt nur den Posteingang. Die Indizierung läuft im Hintergrund; die Statusleiste zeigt den Fortschritt.

Die Suche (aktueller Ordner) umfasst Betreff, Text, Anlagentext (PDF sowie text/XML/HTML/CSV/JSON) und Mandatskennzeichen. Kennzeichen existieren nur auf diesem PC.

Das Archiv liegt nur auf diesem PC. Datei → Archivordner öffnen / Archiv exportieren kopiert mail.db und die .eml. Pfade:

OS Konfiguration Daten
Windows %AppData%\Postclient\ %LocalAppData%\Postclient\
Linux ~/.config/postclient/ ~/.local/share/postclient/
macOS ~/Library/Application Support/Postclient/ dasselbe

Override: POSTCLIENT_CONFIG / POSTCLIENT_DATA_DIR. Das portable Windows-Zip mit installType: portable in settings.json hält die Konfiguration neben der EXE.

Das IMAP-QUOTA des Gestore (wenn der Server es anbietet) steht in der Statusleiste. Das ist der Speicher beim Betreiber, kein Cloud-Speicher dieser Anwendung.

Import, Export, Druck

Aktion Ergebnis
EML importieren Originale in den aktuellen Ordner
Thunderbird importieren Mbox-Stores des Thunderbird-Profils
Outlook PST/OST importieren Mail ohne Outlook-Installation
Drucken Lesbares HTML der (ggf. ausgepackten) Nachricht
PDF speichern Derselbe Inhalt als PDF
Anlagen-ZIP Alle Anlagen der geöffneten Nachricht
Ausgewählte EML exportieren (Fascicolo) Die originalen .eml — was Notar oder Behörde als Nachricht aufbewahren können

Geöffnete Nachrichten liegen zusätzlich als .eml im Datenordner. Die .eml sind die Originale; PDF und Druck sind eine Lesekopie.

Oberfläche

Ansicht → Sprache: English oder Italiano. Serverseitige Ordnernamen (Posta in arrivo, Gesendet, Messages envoyés, Enviados, …) werden Posteingang / Gesendet / … in der UI-Sprache zugeordnet.

Downloads

Wenn ein GitHub-Release existiert: portables Windows-Zip und Setup (postclient-{version}.exe, eigenständig — kein .NET-SDK auf dem PC), Linux-Flatpak, macOS-DMG (osx-arm64 und osx-x64). macOS-Builds sind unsigniert: beim ersten Start Öffnen im Kontextmenü.

Linux (Flatpak)

flatpak install --user ./postclient-{version}.flatpak
flatpak run eu.postclient.desktop

Build, Tests und Release: englische README.

Lizenz

Apache License 2.0. Copyright 2026 Maksym Sadovnychyy (MAKS-IT).