보안 작업

이 페이지에서는 Gmail에서 작업의 전송 및 실행을 보호하는 방법을 설명합니다.

Google에서 시행하는 보안 조치

이메일에 삽입된 스키마에는 다음 조건이 적용되어야 합니다.

인라인 작업에 필요한 추가 조치

인라인 작업을 보호하려면 추가 보안 조치가 필요하거나 권장됩니다.

특수한 이메일 액세스 패턴 보호

Gmail은 이메일의 작업을 보호하기 위해 다양한 이메일 전달 및 액세스 패턴을 처리합니다. 이 문서에서 이전에 설명한 조치 외에도 다음 조치가 실행됩니다.

액세스 패턴 추가 보안 조치
수동 전달: 사용자가 이메일을 열고 더 많은 수신자에게 전달합니다. 이러한 전달은 항상 DKIM 서명을 깨뜨리며 발신자는 더 이상 서비스에 등록되지 않습니다. 이메일의 작업은 거부 됩니다.
Gmail 자동 전달: 사용자가 사서함 user@acme.com에서 Gmail 받은편지함으로 전달 규칙을 만듭니다. Gmail은 사용자가 user@acme.com으로 보낼 수 있는지 확인합니다 (사용자가 수동으로 구성). 이메일의 작업은 허용 됩니다.
Gmail POP 가져오기: 사용자가 Gmail에 user@acme.com의 비밀번호를 제공하고 Gmail은 POP를 사용하여 모든 이메일을 Gmail 받은편지함으로 가져옵니다. DKIM 서명과 콘텐츠 무결성이 유지됩니다. 사용자가 user@acme.com에 액세스할 수 있음을 증명했습니다. 이메일의 작업은 허용 됩니다.
서드 파티 애플리케이션으로 Gmail 이메일에 액세스: Gmail 사용자가 서드 파티 애플리케이션 (예: Outlook 또는 Thunderbird)을 사용하여 Gmail 이메일에 액세스하거나 Gmail 이메일을 다른 이메일 제공업체로 전달합니다. 서드 파티 애플리케이션 또는 서비스는 삽입된 정보를 사용할 수 있습니다. 그러나 Google과 일치하는 Bearer 인증 토큰을 생성할 수 없으므로 발신자는 이러한 작업 요청을 거부할 수 있습니다. 발신자는 작업의 민감도에 따라 Bearer 토큰이 없는 작업을 거부할지 허용할지 선택할 수 있습니다. 발신자는 표준 오픈소스 기술을 사용하여 모든 이메일 제공업체와 앱이 자체 키를 사용하여 Bearer 토큰을 생성할 수 있도록 할 수 있습니다.