ব্যবহারকারীর নিরাপত্তা ও গোপনীয়তা নিশ্চিত করার জন্য, ডাইনামিক ইমেল অতিরিক্ত নিরাপত্তা শর্তাবলী ও বিধিনিষেধের অধীন।
প্রেরকের প্রমাণীকরণ
একটি AMP ইমেলের প্রেরক বৈধ কিনা তা নিশ্চিত করার জন্য, AMP যুক্ত ইমেলগুলো নিম্নলিখিত যাচাই প্রক্রিয়ার মধ্য দিয়ে যায়:
- ইমেলটিকে অবশ্যই ডোমেইন কী আইডেন্টিফাইড মেইল (DKIM) প্রমাণীকরণ পরীক্ষায় উত্তীর্ণ হতে হবে।
- DKIM-প্রমাণিত স্বাক্ষরকারী ডোমেইনটি অবশ্যই ইমেলের
From' ফিল্ডের ডোমেইনের সাথে সামঞ্জস্যপূর্ণ হতে হবে। DKIM অ্যালাইনমেন্ট দেখুন। - ইমেলটিকে অবশ্যই সেন্ডার পলিসি ফ্রেমওয়ার্ক (SPF) প্রমাণীকরণ পরীক্ষায় উত্তীর্ণ হতে হবে।
এছাড়াও, ইমেল প্রেরকদের একটি ডোমেন-ভিত্তিক বার্তা প্রমাণীকরণ, রিপোর্টিং এবং সামঞ্জস্য (DMARC) নীতি ব্যবহার করার পরামর্শ দেওয়া হয়, যার ডিসপোজিশন quarantine বা reject এ সেট করা থাকবে। ভবিষ্যতে এটি বাধ্যতামূলক করা হতে পারে।
জিমেইল ওয়েবের "Show Original" মেনু অপশনে DKIM, SPF, এবং DMARC প্রতিটি আলাদা লাইন হিসেবে দেখা যায়। আরও তথ্যের জন্য "Check if your Gmail message is authenticated" দেখুন।
ডিকেআইএম অ্যালাইনমেন্ট
DKIM প্রমাণীকরণকে "অ্যালাইনড" হিসেবে গণ্য করার জন্য, অন্তত একটি DKIM-প্রমাণিত স্বাক্ষরকারী ডোমেইনের অর্গানাইজেশনাল ডোমেইন অবশ্যই From হেডারে থাকা ইমেল ঠিকানার অর্গানাইজেশনাল ডোমেইনের সমান হতে হবে। এটি DMARC স্পেসিফিকেশন, RFC 7489-এর ধারা 3.1.1- এ সংজ্ঞায়িত শিথিল DKIM আইডেন্টিফায়ার অ্যালাইনমেন্টের সমতুল্য।
RFC 7489-এর ৩.২ ধারায় অর্গানাইজেশনাল ডোমেইন-এর সংজ্ঞা দেওয়া হয়েছে এবং এটিকে ডোমেইনের "eTLD+1" অংশ হিসেবেও উল্লেখ করা হয়। উদাহরণস্বরূপ, foo.bar.example.com ডোমেইনটির অর্গানাইজেশনাল ডোমেইন হলো example.com ।
DKIM-প্রমাণিত স্বাক্ষর ডোমেন বলতে DKIM স্বাক্ষরের d= ট্যাগের মানকে বোঝায়।
উদাহরণস্বরূপ, যদি একটি যাচাইকৃত DKIM স্বাক্ষর d=foo.example.com এর সাথে সফলভাবে যাচাই হয়, তাহলে From হেডারে উপস্থিত থাকলে bar@foo.example.com , foo@example.com এবং foo@bar.example.com সবগুলোই অ্যালাইনড বলে বিবেচিত হবে, কিন্তু user@gmail.com হবে না, কারণ gmail.com example.com সাথে মেলে না।
TLS এনক্রিপশন
স্থানান্তরের সময় একটি AMP ইমেলের বিষয়বস্তু এনক্রিপ্টেড আছে কিনা তা নিশ্চিত করতে, আপনাকে অবশ্যই AMP যুক্ত ইমেলগুলো TLS-এনক্রিপ্ট করতে হবে।
জিমেইলে একটি আইকন নির্দেশ করে যে ইমেলটি টিএলএস এনক্রিপশন সহ পাঠানো হয়েছে কিনা। আরও তথ্যের জন্য, 'আপনার প্রাপ্ত বার্তাটি এনক্রিপ্ট করা হয়েছে কিনা তা পরীক্ষা করুন ' দেখুন।
HTTP প্রক্সি
ব্যবহারকারীর গোপনীয়তা রক্ষার জন্য জিমেইল এএমপি ইমেল থেকে আসা সমস্ত এক্সএমএলএইচটিটিপি রিকোয়েস্ট (XHR) প্রক্সি করে।
CORS হেডার
amp-list এবং amp-form দ্বারা ব্যবহৃত সকল সার্ভার এন্ডপয়েন্টকে অবশ্যই AMP for Email-এ CORS প্রয়োগ করতে হবে এবং AMP-Email-Allow-Sender HTTP হেডারটি সঠিকভাবে সেট করতে হবে।
বিধিনিষেধ
নিম্নলিখিতে অতিরিক্ত URL সীমাবদ্ধতাগুলি বর্ণনা করা হয়েছে।
পুনঃনির্দেশনা
XHR URL-এ HTTP রিডাইরেকশন ব্যবহার করা যাবে না। যে অনুরোধগুলি রিডাইরেকশন ক্লাস ( 3XX রেঞ্জ) থেকে কোনো স্ট্যাটাস কোড, যেমন 302 Found বা 308 Permanent Redirect ফেরত দেয়, সেগুলি ব্যর্থ হয় এবং এর ফলে ব্রাউজার কনসোলে একটি সতর্কীকরণ বার্তা প্রদর্শিত হয়।