Skip to content

Home vi

SkimMail docs edited this page Sep 18, 2026 · 11 revisions

English · Tiếng Việt · 中文

SkimMail

Lướt qua tất cả hộp thư của bạn. SkimMail là trình đọc email nhiều tài khoản, nhẹ, tự host, theo hướng read-first: lõi IMAP kèm OAuth cho Gmail và Outlook, đóng gói thành một binary Go duy nhất đã nhúng sẵn giao diện React. SQLite nằm sẵn bên trong, nên một bản cài chạy được không cần database server, không cần message queue, không cần bất kỳ dịch vụ ngoài nào.

Bản hiện tại: 1.18.0 (18/09/2026) · Linux và macOS, amd64 và arm64 · Community Edition miễn phí.


Bắt đầu từ đâu

Nếu bạn muốn… Xem
Chạy được trong mười phút tới Installation
Trỏ về domain của bạn, dựng OAuth, đổi cách đăng nhập Configuration
Hiểu một tính năng cụ thể làm gì các trang Feature bên dưới
Backup, đọc log, cập nhật, cài plugin Operations
Cấp cho người khác một lượt đăng nhập, hoặc thu lại Người dùng và phân quyền
Siết bảo mật trước khi mở ra internet Security
Sửa một thứ đang hỏng Troubleshooting · FAQ

Đường ngắn nhất từ số không tới một hộp thư đang chạy:

curl -fsSLO https://lyquyduong.github.io/skimmail/docker-compose.yml
docker compose up -d
# rồi mở http://localhost:8080

Ở lần khởi động đầu tiên SkimMail in ra một claim code dùng một lần. Bạn cần nó để tạo tài khoản đầu tiên, và chính nó ngăn người lạ chiếm instance của bạn trước khi bạn kịp làm điều đó — xem Security.


SkimMail làm được gì

Đọc thư từ mọi nơi cùng lúc

  • IMAP nhiều tài khoản — bất kỳ server nào, chỉ cần host, port và một app password.
  • OAuth cho Gmail và Outlook (XOAUTH2 trên IMAP). Tuỳ chọn, và dùng chính Google/Azure app credentials của bạn — SkimMail không có app dùng chung và không gọi về nhà cung cấp nào. Từ 1.18.0, một instance không có địa chỉ HTTPS công khai vẫn kết nối được: chấp thuận đăng nhập, copy địa chỉ báo lỗi tải trang, rồi dán ngược lại. Xem App password hay OAuth? và Accounts (Tài khoản).
  • Unified inbox với threading nhẹ và bố cục ba khung. Khung đọc thư chạy sandbox: HTML được sanitize và ảnh từ xa bị giữ lại cho tới khi bạn bấm Show images — và khi bạn bấm, chính SkimMail đi lấy ảnh, qua egress của account đó. Xem Ảnh từ xa trong thư.
  • Account group — đặt tên, gán màu, để mười hai hộp thư vẫn dễ nhìn.
  • Nhận thư tức thời qua IMAP IDLE đẩy xuống trình duyệt bằng WebSocket, có polling làm phương án dự phòng. Backend vẫn sync kể cả khi không có trình duyệt nào mở.
  • Tìm kiếm hai tầng — index SQLite FTS5 tại chỗ cho tiêu đề và người gửi, kèm tuỳ chọn tìm phía server khi index cục bộ không trả lời được. Xem Tìm kiếm.

Xử lý thư thật nhanh

  • Snooze, pin, split-inbox bundle kèm số lượng thư, chọn nhiều thư và thao tác hàng loạt, unsubscribe một chạm (RFC 8058).
  • Đã gắn sao — mọi thư bạn đánh dấu, trên mọi tài khoản, gom vào một view (Đã gắn sao, 1.13.0) — và Chuyển vào thư mục ngay ở khung đọc, hoàn tác y như Archive (Chuyển vào thư mục, 1.13.0).
  • Người gửi bị mute và VIP được liệt kê và gỡ được ở Settings ▸ Security, và từ 1.13.0 là của riêng bạn chứ không còn của cả instance. Xem Người gửi mute và VIP.
  • Ưu tiên bàn phím trong toàn bộ ứng dụng, kèm chế độ focus/triage và command palette (⌘K).
  • Cài được như PWA, kèm web push trên trình duyệt cho đúng những thư bạn quan tâm.
  • Giao diện English, Tiếng Việt và 中文, tối và sáng.
  • Tag — bấm T để tự gắn tag cho một lá thư, hoặc để một rule gắn khi thư tới; lọc bằng một cú bấm, toán tử tìm kiếm tag:, và một eraser để đổi tên, gộp hay xoá một tag ở mọi nơi (tất cả có từ 1.16.0). Xem Tag — và, nếu muốn, chip chỉ đọc cho những tag bạn đặt ở một trình mail khác: Server keyword.
  • Chế độ an toàn khi chụp màn hình — thay mọi địa chỉ, tên và tiêu đề trên màn hình bằng dữ liệu giả trông như thật, để bạn chụp được giao diện mà không công bố thư của mình. Mặc định tắt; xem Chế độ an toàn khi chụp màn hình.

Vận hành như một hạ tầng

  • Rules và signals — khớp thư rồi gắn tag, báo cho bạn, hoặc gọi webhook. Kênh gồm Telegram, Slack, Discord, Teams và Google Chat.
  • Egress theo từng tài khoản — đẩy traffic IMAP của mỗi tài khoản qua proxy SOCKS5/HTTP, qua WireGuard tunnel nhúng sẵn, hoặc qua serverless relay do bạn tự deploy. Egress fail-closed: nếu đường bạn chọn chết, tài khoản bị đánh dấu degraded và ngừng sync, thay vì lặng lẽ rò ra IP nhà bạn.
  • Sync health — bảng theo dõi tài khoản nào đang tụt lại, tự động dừng và cảnh báo khi lỗi lặp lại.
  • Backup và restore — archive đã mã hoá, chạy theo lịch, đổ về thư mục cục bộ hoặc bất kỳ bucket S3-compatible nào.
  • Cache nội dung thư có giới hạn và được mã hoá — nội dung thư giữ trên đĩa để lần đọc thứ hai là tức thì, mặc định mã hoá at-rest, chặn theo dung lượng lẫn tuổi, và bị xoá cùng account mà nó thuộc về. Xem Cache nội dung thư.
  • Tự cập nhật từ các bản release đã ký (minisign + SHA-256), hoặc apt upgrade nếu bạn cài bằng package.
  • Plugin cài theo nhu cầu — Cloudflare Tunnel, Tailscale, và WireGuard engine — để binary gốc luôn nhẹ.

Những gì SkimMail cố tình không làm

Biết trước giới hạn sẽ tiết kiệm cho bạn cả một vòng đánh giá.

  • Không gửi thư. SkimMail là trình đọc. Không có cửa sổ soạn thư, không SMTP, không có bề mặt deliverability nào phải lo. Đây là một quyết định thiết kế, không phải một khoảng trống chờ được lấp.
  • Phân quyền theo từng user có từ 1.10.0, và phải mất bốn bản mới xong. Với AUTH_MODE=users, mỗi tài khoản sở hữu hộp thư của riêng mình và không thấy của người khác; mỗi user là owner, operator hoặc viewer. Tạo bằng skimmail user add. Trước 1.10.0 thì nhiều lượt đăng nhập đều thấy cùng một instance. Tới tận 1.12.0 vẫn còn năm thao tác vượt qua ranh giới đó, thêm sáu thao tác nữa tới tận 1.13.0 — trong đó có tìm kiếm, vốn trả về tiêu đề và người gửi của mọi người cho bất kỳ ai đăng nhập được — thêm hai thao tác nữa tới tận 1.14.0, khi tìm kiếm phía máy chủ cùng nút "Test connection" của tài khoản có thể mở hộp thư của người khác bằng chính mật khẩu đã lưu và đường mạng của người đó — và thêm một thao tác nữa tới tận 1.18.0, khi nút Sync now có đúng lỗ hổng như vậy. Vậy nên hãy chạy 1.18.0 trên mọi instance dùng chung. Bản cài một người dùng chưa bao giờ bị ảnh hưởng. Xem Người dùng và phân quyền và Security.
  • Tính năng AI vẫn bị ẩn trong 1.18.0 — nhưng ẩn một nút bấm là quyết định giao diện, không phải một ranh giới bảo mật. Sáu route AI nằm sẵn trong binary và được đăng ký ở mọi bản phát hành, không có kiểm tra licence nào trên bất kỳ route nào; bất kỳ ai giữ session đều gọi được trực tiếp, và mỗi route gửi thân thư tới bất kỳ provider nào bạn cấu hình. Chưa cấu hình gì thì không có gì được gửi. Xem Security và PRIVACY.md, tài liệu đính chính ba điều mà các bản trước từng nói sai về đúng đoạn mã này. Nay AI là khu vực duy nhất hoàn toàn không có giao diện: Settings ▸ Storage đã mở từ 1.14.0 — bộ máy blob filesystem ↔ S3 kèm nút kiểm tra kết nối và một lượt migration chạy tiếp được khi bị ngắt, cộng thông tin driver cơ sở dữ liệu đang dùng. Thứ giữ nó ẩn suốt mười một bản là một màn hình bên cạnh nói rằng phải dựng lại binary mới dùng được Postgres hay MySQL — điều đã không còn đúng từ 1.4.3.
  • Kết nối lại từng tài khoản Gmail hoặc Outlook một lần, sau khi nâng cấp lên 1.18.0. Các quyền SkimMail xin trước bản này sai với một mail server, và một lượt đăng nhập được cấp dưới các quyền đó không nâng cấp tại chỗ được. Xem Accounts (Tài khoản).
  • Hãy nâng lên 1.15.0 nếu bạn từng chạy bất kỳ bản nào trước đó. Cho tới hết 1.14.0, worker nền của SkimMail hỏi máy chủ lấy thân thư theo cách đánh dấu thư là đã đọc ngay trên máy chủ — nên thư bạn chưa hề mở cũng hiện ra là đã đọc trong webmail và trên điện thoại. 1.15.0 chặn điều đó; nó không hoàn tác được phần đã lỡ, vì không có cách nào phân biệt số thư ấy với thư bạn thật sự đã đọc. Chi tiết: Cache nội dung thư.
  • Đây chưa phải một dự án source-available. SkimMail cấp phép theo Business Source License 1.1 và phân phối dưới dạng binary đã build. Nó sẽ chuyển sang AGPL-3.0-or-later sau ngày 23/07/2030.

Các bản (edition)

Community Edition miễn phí và không cần license key. Các bậc trả phí chỉ nâng hạn mức; phần mềm không khác gì nhau, và không bậc nào xoá dữ liệu của bạn — vượt hạn mức chỉ chặn việc tạo mới tài khoản, connection hay group.

Tài khoản Tài khoản đăng nhập Egress connection Group Dung lượng
Community — miễn phí 10 1 3 2 5 GB
Sponsor 25 3 5 5 15 GB
Pro — trả phí không giới hạn không giới hạn không giới hạn không giới hạn không giới hạn

"Tài khoản đăng nhập" là số dòng trong bảng users, tức chế độ AUTH_MODE=users. Community là một người. Con số 3 của Sponsor là số nhỏ nhất để owner, operator và viewer cùng tồn tại được. Chế độ passphrase và none không có dòng nào — chủ sở hữu ở đó là ngầm định — nên hiển thị 0 trên 1.

Pro còn kèm quyền truy cập dịch vụ AI Triage trong tương lai — chưa có trong bản này.


Toàn bộ trang

Bắt đầu — Installation · Configuration · Setup wizard lần đầu và Setup Hub

Tham khảo — Người dùng và phân quyền · Security · Operations · Troubleshooting · FAQ

Đọc và phân loại — Tìm kiếm · Đã gắn sao · Chuyển vào thư mục · Tag · Server keyword · Người gửi mute và VIP · Unsubscribe shortlist · Ảnh từ xa trong thư · Chế độ an toàn khi chụp màn hình

Cài đặt và vận hành — Accounts (Tài khoản) · App password hay OAuth? · Register the OAuth application · Account groups · Connections và egress theo từng tài khoản · Sync và Sync Health · Rules & Signals · Notifications · Cài đặt Storage · Cache nội dung thư · Backup và restore · Remote access · Resource monitor · Plan và license

Ba mươi hai trang, mỗi tính năng một trang, cho cả ba ngôn ngữ. Hai tính năng cố ý không có trang: bộ AI, đang tắt trong bản này nên chưa được viết cho tới khi bạn thật sự dùng được, và theme + ngôn ngữ theo từng người dùng, đúng y như tên gọi. Bản đồ đầy đủ trang ↔ tính năng ↔ release nằm ở docs/wiki/_index.yml trong repo nguồn.


Ở nơi khác

  • Tải về và release note — GitHub Releases
  • Kho apt — https://lyquyduong.github.io/skimmail/apt
  • Container image — ghcr.io/lyquyduong/skimmail
  • Báo lỗ hổng bảo mật — xem SECURITY.md trong repo. Đừng mở issue công khai cho một vấn đề bảo mật.
  • Giấy phép, các bậc và thương hiệu — LICENSE, COMMERCIAL-TERMS.md, TRADEMARK.md, PRIVACY.md

SkimMail · skimmail@base101.app · 2026-09-18 · commit f525934

Clone this wiki locally