בדף הזה מוסבר איך Gmail מאבטח את המסירה והביצוע של פעולות.
אמצעי אבטחה שנאכפים על ידי Google
התנאים הבאים צריכים להתקיים לגבי סכימות שמוטמעות באימייל:
- הרשמה: השולח צריך להירשם ב-Google.
- SPF או DKIM: הודעות אימייל עם תגי עיצוב של סכימה חייבות להגיע מדומיינים שעברו אימות באמצעות SPF או DKIM.
אמצעים נוספים שנדרשים לפעולות מוטבעות
כדי לאבטח פעולות מוטבעות, צריך לבצע אמצעי אבטחה נוספים או מומלצים:
- HTTPS: כל הפעולות חייבות להתבצע באמצעות כתובות URL מסוג HTTPS. במארחים צריכים להיות מותקנים אישורים תקפים של שרת SSL.
- אסימוני גישה: מומלץ לשולחים שמשתמשים בפעולות להטמיע אסימוני גישה לשימוש מוגבל בכתובות URL של פעולות כדי להגן על עצמם מפני מתקפות שידור חוזר. זוהי שיטה מומלצת לכל כתובת URL שמוטמעת בדפי אינטרנט או באימיילים, שעשויה לגרום לתופעות לוואי כשמפעילים אותה.
- אישור Bearer: מומלץ לשירותים שמטפלים בבקשות לפעולה לאמת את כותרת ה-HTTP Authorization בבקשת ה-HTTPS. הכותרת הזו מכילה מחרוזת של טוקן bearer, שמוכיחה שמקור הבקשה הוא Google, ושמיועדת לשירות שצוין. שירותים צריכים להשתמש בספריית הקוד הפתוח ש-Google מספקת כדי לאמת את אסימון ה-bearer.
דפוסי גישה מאובטחים לאימייל במקרים חריגים
יש דפוסי גישה והעברת אימייל שונים ש-Gmail מטפל בהם כדי לאבטח פעולות באימיילים. בנוסף לאמצעים שמתוארים בהמשך המסמך הזה, אנחנו מבצעים את הפעולות הבאות:
| דפוס גישה | אמצעי אבטחה נוספים |
|---|---|
| העברה ידנית: המשתמש פותח אימייל ומעביר אותו לנמענים נוספים | העברה כזו תמיד גורמת לשבירה של חתימות DKIM, והשולח כבר לא רשום בשירות. הפעולות באימייל נדחות. |
| העברה אוטומטית ל-Gmail: המשתמש יוצר כלל העברה בתיבת הדואר user@acme.com לתיבת הדואר הנכנס שלו ב-Gmail. | Gmail מאמת שהמשתמש יכול לשלוח בתור user@acme.com (המשתמש מגדיר את זה באופן ידני). הפעולות באימייל אושרו. |
| אחזור POP ב-Gmail: המשתמש מספק ל-Gmail את הסיסמה של user@acme.com ו-Gmail מאחזר את כל האימיילים באמצעות POP לתיבת הדואר הנכנס ב-Gmail. | חתימות DKIM ושלמות התוכן נשמרות. המשתמש הוכיח שיש לו גישה לכתובת user@acme.com. הפעולות באימייל אושרו. |
| גישה לאימיילים ב-Gmail באמצעות אפליקציות של צד שלישי: משתמש ב-Gmail משתמש באפליקציה של צד שלישי (כמו Outlook או Thunderbird) כדי לגשת לאימיילים ב-Gmail, או מעביר את האימיילים שלו ב-Gmail לספק אימייל אחר. | אפליקציה או שירות של צד שלישי עשויים להשתמש במידע מוטמע. עם זאת, הוא לא יכול ליצור אסימוני אימות מסוג bearer שתואמים לאסימונים של Google, ולכן השולחים יכולים לדחות בקשות כאלה לפעולה. השולחים יכולים לבחור אם לדחות או לאשר פעולות ללא טוקנים מסוג bearer, בהתאם לרגישות של הפעולה. השולחים יכולים להשתמש בטכנולוגיות סטנדרטיות של קוד פתוח, כך שכל ספקי האימייל והאפליקציות יכולים ליצור אותן באמצעות המפתחות שלהם. |