En esta página, se explica cómo Gmail protege la entrega y la ejecución de acciones.
Medidas de seguridad que aplica Google
Se deben cumplir las siguientes condiciones para los esquemas incorporados en el correo electrónico:
- Registro: El remitente debe registrarse en Google.
- SPF o DKIM: Los correos electrónicos con marcado de esquema deben llegar de dominios autenticados con SPF o DKIM.
Medidas adicionales necesarias para las acciones directas
Se requieren o recomiendan medidas de seguridad adicionales para proteger las acciones directas:
- HTTPS: Todas las acciones deben controlarse con URLs HTTPS. Los hosts deben tener instalados certificados de servidor SSL válidos.
- Tokens de acceso: Recomendamos que los remitentes que usan acciones incorporen tokens de acceso de uso limitado en las URLs de acción para protegerse de los ataques de reproducción. Esta es una práctica recomendada para cualquier URL incorporada en páginas web o correos electrónicos que puedan tener efectos secundarios cuando se invocan.
- Autorización de portador: Recomendamos que los servicios que controlan las solicitudes de acción verifiquen el encabezado "Authorization" de HTTP en la solicitud HTTPS. Ese encabezado contiene una cadena de token de portador, lo que demuestra que la fuente de la solicitud es Google y que la solicitud está destinada al servicio especificado. Los servicios deben usar la biblioteca de código abierto que proporciona Google para verificar el token de portador.
Patrones de acceso seguro a correos electrónicos en casos extremos
Gmail controla varios patrones de reenvío de correo electrónico y acceso para proteger las acciones en los correos electrónicos. Además de las medidas descritas anteriormente en este documento, se realizan las siguientes:
| Patrón de acceso | Medidas de seguridad adicionales |
|---|---|
| Reenvío manual: El usuario abre un correo electrónico y lo reenvía a más destinatarios. | Este reenvío siempre interrumpe las firmas DKIM, y el remitente ya no está registrado en el servicio. Las acciones en el correo electrónico se rechazan. |
| Reenvío automático a Gmail: El usuario crea una regla de reenvío en el buzón user@acme.com a su carpeta Recibidos de Gmail. | Gmail verifica que el usuario pueda enviar correos electrónicos como user@acme.com (el usuario configura esto de forma manual). Las acciones en el correo electrónico se aceptan. |
| Recuperación de POP de Gmail: El usuario le proporciona a Gmail la contraseña de user@acme.com, y Gmail recupera todos los correos electrónicos allí con POP a la carpeta Recibidos de Gmail. | Se conservan las firmas DKIM y la integridad del contenido. El usuario demostró tener acceso a user@acme.com. Las acciones en el correo electrónico se aceptan. |
| Acceso a correos electrónicos de Gmail con aplicaciones externas: Un usuario de Gmail usa una aplicación externa (como Outlook o Thunderbird) para acceder a los correos electrónicos de Gmail o reenvía sus correos electrónicos de Gmail a otro proveedor de correo electrónico. | Una aplicación o un servicio externos pueden usar información incorporada. Sin embargo, no pueden producir tokens de autenticación de portador que coincidan con los de Google, lo que les da a los remitentes la oportunidad de rechazar esas solicitudes de acción. Los remitentes pueden elegir si rechazan o aceptan acciones sin tokens de portador, según la sensibilidad de la acción. Los remitentes pueden usar tecnologías de código abierto estándar, lo que permite que todos los proveedores y las aplicaciones de correo electrónico los produzcan con sus propias claves. |