Na tej stronie opisujemy, jak Gmail zabezpiecza dostarczanie i wykonywanie działań.
Środki bezpieczeństwa stosowane przez Google
W przypadku schematów osadzonych w e-mailach muszą być spełnione te warunki:
- Rejestracja: nadawca musi zarejestrować się w Google.
- SPF lub DKIM: e-maile ze znacznikami schematu muszą pochodzić z domen uwierzytelnionych za pomocą SPF lub DKIM.
Dodatkowe środki wymagane w przypadku działań wbudowanych
Aby zabezpieczyć działania wbudowane, wymagane lub zalecane są dodatkowe środki bezpieczeństwa:
- HTTPS: wszystkie działania muszą być obsługiwane za pomocą adresów URL HTTPS. Hosty muszą mieć zainstalowane prawidłowe certyfikaty serwera SSL.
- Tokeny dostępu: zalecamy, aby nadawcy korzystający z działań osadzali w adresach URL działań tokeny dostępu o ograniczonym zastosowaniu, aby chronić się przed atakami typu replay. Jest to zalecana praktyka w przypadku każdego adresu URL osadzonego na stronach internetowych lub w e-mailach, który po wywołaniu może mieć niepożądane skutki.
- Autoryzacja za pomocą tokena: zalecamy, aby usługi obsługujące żądania działań weryfikowały nagłówek HTTP „Authorization” w żądaniu HTTPS. Ten nagłówek zawiera ciąg znaków tokena okaziciela, który potwierdza, że źródłem żądania jest Google i że żądanie jest przeznaczone dla określonej usługi. Usługi powinny używać udostępnionej przez Google biblioteki open source do weryfikowania tokena okaziciela.
Zabezpieczanie nietypowych wzorców dostępu do poczty e-mail
Gmail obsługuje różne wzorce przekierowania poczty e-mail i dostępu, aby zabezpieczyć działania w e-mailach. Oprócz działań opisanych wcześniej w tym dokumencie wykonujemy te działania:
| Wzorzec dostępu | Dodatkowe środki bezpieczeństwa |
|---|---|
| Ręczne przekazywanie dalej: użytkownik otwiera e-maila i przekazuje go dalej do większej liczby odbiorców. | Takie przekazywanie zawsze narusza podpisy DKIM, a nadawca nie jest już zarejestrowany w usłudze. Działania w e-mailu są odrzucane. |
| Automatyczne przekierowywanie do Gmaila: użytkownik tworzy regułę przekierowania w skrzynce pocztowej user@acme.com do skrzynki odbiorczej Gmaila. | Gmail sprawdza, czy użytkownik może wysyłać e-maile jako uzytkownik@acme.com (użytkownik konfiguruje to ręcznie). Działania w e-mailu są akceptowane. |
| Pobieranie poczty z Gmaila za pomocą POP: użytkownik podaje Gmailowi hasło do konta user@acme.com, a Gmail pobiera wszystkie e-maile z tego konta za pomocą POP do skrzynki odbiorczej Gmaila. | Sygnatury DKIM i integralność treści są zachowywane. Użytkownik udowodnił, że ma dostęp do adresu user@acme.com. Działania w e-mailu są akceptowane. |
| Dostęp do e-maili w Gmailu za pomocą aplikacji innych firm: użytkownik Gmaila używa aplikacji innej firmy (np. Outlooka lub Thunderbirda) do uzyskiwania dostępu do e-maili w Gmailu lub przekazuje e-maile z Gmaila do innego dostawcy poczty e-mail. | Aplikacja lub usługa innej firmy może używać informacji osadzonych. Nie może jednak generować tokenów uwierzytelniania typu bearer, które pasują do tokenów Google, co daje nadawcom możliwość odrzucenia takich żądań działania. Nadawcy mogą odrzucać lub akceptować działania bez tokenów dostępu w zależności od tego, jak wrażliwe są te działania. Nadawcy mogą korzystać ze standardowych technologii open source, dzięki czemu wszyscy dostawcy poczty e-mail i aplikacje mogą je generować za pomocą własnych kluczy. |