उपयोगकर्ता की सुरक्षा और निजता को पक्का करने के लिए, डाइनैमिक ईमेल पर सुरक्षा से जुड़ी ज़रूरी शर्तों और पाबंदियों के बारे में जानकारी.
भेजने वाले की पुष्टि
यह पक्का करने के लिए कि एएमपी ईमेल भेजने वाला कानूनी है, एएमपी वाले ईमेल इन चीज़ों की जांच की जाती है:
- ईमेल को डोमेन की आइडेंटिफ़ाइड मेल (DKIM) से पुष्टि की प्रक्रिया को पास करना ज़रूरी है.
- DKIM से पुष्टि किया गया साइनिंग डोमेन,
From
फ़ील्ड में मौजूद ईमेल के डोमेन के साथ अलाइन होना चाहिए. नीचे DKIM अलाइनमेंट देखें. - ईमेल को सेंडर पॉलिसी फ़्रेमवर्क (SPF) की पुष्टि की प्रक्रिया को पास करना होगा.
साथ ही, यह सुझाव दिया जाता है कि ईमेल भेजने वाले लोग, डोमेन के हिसाब से मैसेज की पुष्टि करने, रिपोर्टिंग, और नियमों के पालन (DMARC) की नीति का इस्तेमाल करें
स्थिति को quarantine
या reject
पर सेट किया गया है. इसे यहां लागू किया जा सकता है:
आने वाले समय में इस्तेमाल करें.
DKIM, SPF, और DMARC जांच, "ओरिजनल दिखाएं" में अलग-अलग लाइनों के तौर पर दिखते हैं Gmail वेब में मेनू विकल्प. यहां जाएं: यह देखना कि आपके Gmail मैसेज की पुष्टि हुई है या नहीं हमारा वीडियो देखें.
DKIM अलाइनमेंट
DKIM पुष्टि को "अलाइन किया गया" माना जाए, इसके लिए संगठन का डोमेन
कम से कम एक DKIM से पुष्टि किए गए साइनिंग डोमेन
From
हेडर में मौजूद ईमेल पते का संगठन का डोमेन. यह
DMARC की शर्तों के मुताबिक, DKIM आइडेंटिफ़ायर के साथ अलाइनमेंट को आसान बनाना,
RFC7489 सेक्शन 3.1.1.
संगठन का डोमेन, RFC7489 सेक्शन 3.2 में बताया गया है
इसे "eTLD+1" डोमेन का हिस्सा है. उदाहरण के लिए, डोमेन foo.bar.example.com
example.com
के पास संगठन का डोमेन है.
DKIM से पुष्टि किया गया साइनिंग डोमेन,d=
DKIM हस्ताक्षर.
उदाहरण के लिए, अगर पुष्टि किए गए DKIM हस्ताक्षर की पुष्टि
आपको d=foo.example.com
, फिर bar@foo.example.com
, foo@example.com
, और
From
में मौजूद होने पर foo@bar.example.com
को अलाइन किया गया माना जाएगा
हेडर, जबकि user@gmail.com
नहीं होगा, क्योंकि gmail.com
मेल नहीं खाता
example.com
.
TLS एन्क्रिप्शन
यह पक्का करने के लिए कि एएमपी ईमेल का कॉन्टेंट, एक जगह से दूसरी जगह भेजने के दौरान एन्क्रिप्ट यानी सुरक्षित किया गया हो, आपको टीएलएस एन्क्रिप्ट (सुरक्षित) करने की सुविधा से जुड़े ईमेल जिसमें एएमपी शामिल है.
Gmail का आइकॉन यह दिखाता है कि ईमेल, TLS एन्क्रिप्शन की मदद से भेजा गया था या नहीं. यहां जाएं: यह देखना कि आपको मिला मैसेज एन्क्रिप्ट (सुरक्षित) किया गया है या नहीं हमारा वीडियो देखें.
HTTP प्रॉक्सी
एएमपी ईमेल से आने वाले सभी XMLHttpRequests (XHR) प्रॉक्सी में दिखाए जाते हैं. यह है उपयोगकर्ता की निजता को सुरक्षित रखने के लिए किया जाता है.
सीओआरएस हेडर
amp-list
और amp-form
, जिन सर्वर एंडपॉइंट का इस्तेमाल करते हैं उन सभी को लागू करना ज़रूरी है
ईमेल के लिए एएमपी में सीओआरएस
और AMP-Email-Allow-Sender
एचटीटीपी हेडर को सही तरीके से सेट करें.
पाबंदियां
यहां यूआरएल से जुड़ी अन्य पाबंदियों के बारे में बताया गया है.
रीडायरेक्ट
XHR यूआरएल में एचटीटीपी रीडायरेक्शन का इस्तेमाल नहीं किया जाना चाहिए. वे अनुरोध जो इनसे स्टेटस कोड दिखाते हैं
रीडायरेक्शन क्लास (3XX
रेंज), जैसे कि 302 Found
या 308 Permanent Redirect
अनुमति नहीं मिली, जिसकी वजह से ब्राउज़र कंसोल चेतावनी का मैसेज दिखेगा.