उपयोगकर्ताओं की सुरक्षा और निजता को पक्का करने के लिए, डाइनैमिक ईमेल पर सुरक्षा से जुड़ी अतिरिक्त ज़रूरी शर्तें और पाबंदियां लागू होती हैं.
ईमेल भेजने वाले की पुष्टि करना
यह पक्का करने के लिए कि एएमपी वाला ईमेल भेजने वाला व्यक्ति या कंपनी असली है, एएमपी वाले ईमेल की इन तरीकों से जांच की जाती है:
- ईमेल की पुष्टि, डोमेन की पहचान करने वाली कुंजियों के ज़रिए की जानी चाहिए . इसे डीकेआईएम (Domain Keys Identified Mail) पुष्टि भी कहा जाता है.
- डीकेआईएम से पुष्टि करने वाला डोमेन,
Fromफ़ील्ड में मौजूद ईमेल के डोमेन से मेल खाना चाहिए. डीकेआईएम अलाइनमेंट के बारे में जानें. - ईमेल की पुष्टि, सेंडर पॉलिसी फ़्रेमवर्क (एसपीएफ़) से की जानी चाहिए.
इसके अलावा, हमारा सुझाव है कि ईमेल भेजने वाले लोग, डोमेन-आधारित मैसेज
की पुष्टि, रिपोर्टिंग, और कंफ़र्मंस (डीएमएआरसी)
नीति का इस्तेमाल करें. साथ ही, डिस्पोज़िशन को
quarantine या reject पर सेट करें. आने वाले समय में, यह ज़रूरी हो सकता है.
Gmail के वेब वर्शन में, "मूल दिखाएं" मेन्यू के विकल्प में, डीकेआईएम, एसपीएफ़, और डीएमएआरसी अलग-अलग लाइनों में दिखते हैं. ज़्यादा जानकारी के लिए, देखें कि आपके Gmail ऐप्लिकेशन में मिले ईमेल की पुष्टि हुई है या नहीं.
डीकेआईएम अलाइनमेंट
डीकेआईएम से पुष्टि करने को "अलाइन" माना जाए, इसके लिए कम से कम एक डीकेआईएम से पुष्टि करने वाले डोमेन का ऑर्गनाइज़ेशनल डोमेन, From हेडर में मौजूद ईमेल पते के ऑर्गनाइज़ेशनल डोमेन के जैसा होना चाहिए. यह, डीएमएआरसी
की खास जानकारी, आरएफ़सी 7489 सेक्शन
3.1.1में बताई गई, डीकेआईएम आइडेंटिफ़ायर अलाइनमेंट की कम सख्त नीति के बराबर है.
ऑर्गनाइज़ेशनल डोमेन की जानकारी, आरएफ़सी 7489 सेक्शन
3.2 में दी गई है. इसे डोमेन के "eTLD+1" हिस्से के तौर पर भी जाना जाता है. उदाहरण के लिए, डोमेन
foo.bar.example.com का example.com इसका ऑर्गनाइज़ेशनल डोमेन है.
डीकेआईएम से पुष्टि करने वाले डोमेन का मतलब, डीकेआईएम हस्ताक्षर के d= टैग की वैल्यू से है.
उदाहरण के लिए, अगर मान्य डीकेआईएम हस्ताक्षर की पुष्टि,
d=foo.example.com से हो जाती है, तो bar@foo.example.com, foo@example.com और
foo@bar.example.com को अलाइन माना जाएगा. हालांकि, user@gmail.com को अलाइन नहीं माना जाएगा, क्योंकि gmail.com,
example.com से मेल नहीं खाता.From
टीएलएस एन्क्रिप्शन
यह पक्का करने के लिए कि एएमपी वाले ईमेल का कॉन्टेंट ट्रांज़िट के दौरान एन्क्रिप्ट (सुरक्षित) रहे, आपको टीएलएस से एन्क्रिप्ट (सुरक्षित) एएमपी वाले ईमेल को करना होगा.
Gmail में मौजूद एक आइकॉन से पता चलता है कि कोई ईमेल, टीएलएस एन्क्रिप्शन के साथ भेजा गया है या नहीं. ज़्यादा जानकारी के लिए, देखें कि आपको मिला ईमेल एन्क्रिप्ट (सुरक्षित) किया गया है या नहीं.
एचटीटीपी प्रॉक्सी
Gmail, उपयोगकर्ता की निजता की सुरक्षा के लिए, एएमपी वाले ईमेल से शुरू होने वाले सभी XMLHttpRequests (XHR) को प्रॉक्सी करता है.
सीओआरएस हेडर
amp-list और amp-form से इस्तेमाल किए जाने वाले सभी सर्वर एंडपॉइंट को, ईमेल के लिए
एएमपी में
सीओआरएस लागू करना होगा.
साथ ही, AMP-Email-Allow-Sender एचटीटीपी हेडर को सही तरीके से सेट करना होगा.
पाबंदियां
यहां यूआरएल पर लागू होने वाली अतिरिक्त पाबंदियों के बारे में बताया गया है.
रीडायरेक्ट
XHR यूआरएल में, एचटीटीपी रीडायरेक्शन का इस्तेमाल नहीं किया जाना चाहिए. रीडायरेक्शन क्लास (3XX रेंज) से स्टेटस कोड दिखाने वाले अनुरोध, जैसे कि 302 Found या 308 Permanent
Redirect काम नहीं करते. इससे ब्राउज़र कंसोल में चेतावनी वाला मैसेज दिखता है.