सुरक्षा से जुड़ी शर्तें

उपयोगकर्ताओं की सुरक्षा और निजता को पक्का करने के लिए, डाइनैमिक ईमेल पर सुरक्षा से जुड़ी अतिरिक्त ज़रूरी शर्तें और पाबंदियां लागू होती हैं.

ईमेल भेजने वाले की पुष्टि करना

यह पक्का करने के लिए कि एएमपी वाला ईमेल भेजने वाला व्यक्ति या कंपनी असली है, एएमपी वाले ईमेल की इन तरीकों से जांच की जाती है:

इसके अलावा, हमारा सुझाव है कि ईमेल भेजने वाले लोग, डोमेन-आधारित मैसेज की पुष्टि, रिपोर्टिंग, और कंफ़र्मंस (डीएमएआरसी) नीति का इस्तेमाल करें. साथ ही, डिस्पोज़िशन को quarantine या reject पर सेट करें. आने वाले समय में, यह ज़रूरी हो सकता है.

Gmail के वेब वर्शन में, "मूल दिखाएं" मेन्यू के विकल्प में, डीकेआईएम, एसपीएफ़, और डीएमएआरसी अलग-अलग लाइनों में दिखते हैं. ज़्यादा जानकारी के लिए, देखें कि आपके Gmail ऐप्लिकेशन में मिले ईमेल की पुष्टि हुई है या नहीं.

डीकेआईएम अलाइनमेंट

डीकेआईएम से पुष्टि करने को "अलाइन" माना जाए, इसके लिए कम से कम एक डीकेआईएम से पुष्टि करने वाले डोमेन का ऑर्गनाइज़ेशनल डोमेन, From हेडर में मौजूद ईमेल पते के ऑर्गनाइज़ेशनल डोमेन के जैसा होना चाहिए. यह, डीएमएआरसी की खास जानकारी, आरएफ़सी 7489 सेक्शन 3.1.1में बताई गई, डीकेआईएम आइडेंटिफ़ायर अलाइनमेंट की कम सख्त नीति के बराबर है.

ऑर्गनाइज़ेशनल डोमेन की जानकारी, आरएफ़सी 7489 सेक्शन 3.2 में दी गई है. इसे डोमेन के "eTLD+1" हिस्से के तौर पर भी जाना जाता है. उदाहरण के लिए, डोमेन foo.bar.example.com का example.com इसका ऑर्गनाइज़ेशनल डोमेन है.

डीकेआईएम से पुष्टि करने वाले डोमेन का मतलब, डीकेआईएम हस्ताक्षर के d= टैग की वैल्यू से है.

उदाहरण के लिए, अगर मान्य डीकेआईएम हस्ताक्षर की पुष्टि, d=foo.example.com से हो जाती है, तो bar@foo.example.com, foo@example.com और foo@bar.example.com को अलाइन माना जाएगा. हालांकि, user@gmail.com को अलाइन नहीं माना जाएगा, क्योंकि gmail.com, example.com से मेल नहीं खाता.From

टीएलएस एन्क्रिप्शन

यह पक्का करने के लिए कि एएमपी वाले ईमेल का कॉन्टेंट ट्रांज़िट के दौरान एन्क्रिप्ट (सुरक्षित) रहे, आपको टीएलएस से एन्क्रिप्ट (सुरक्षित) एएमपी वाले ईमेल को करना होगा.

Gmail में मौजूद एक आइकॉन से पता चलता है कि कोई ईमेल, टीएलएस एन्क्रिप्शन के साथ भेजा गया है या नहीं. ज़्यादा जानकारी के लिए, देखें कि आपको मिला ईमेल एन्क्रिप्ट (सुरक्षित) किया गया है या नहीं.

एचटीटीपी प्रॉक्सी

Gmail, उपयोगकर्ता की निजता की सुरक्षा के लिए, एएमपी वाले ईमेल से शुरू होने वाले सभी XMLHttpRequests (XHR) को प्रॉक्सी करता है.

सीओआरएस हेडर

amp-list और amp-form से इस्तेमाल किए जाने वाले सभी सर्वर एंडपॉइंट को, ईमेल के लिए एएमपी में सीओआरएस लागू करना होगा. साथ ही, AMP-Email-Allow-Sender एचटीटीपी हेडर को सही तरीके से सेट करना होगा.

पाबंदियां

यहां यूआरएल पर लागू होने वाली अतिरिक्त पाबंदियों के बारे में बताया गया है.

रीडायरेक्ट

XHR यूआरएल में, एचटीटीपी रीडायरेक्शन का इस्तेमाल नहीं किया जाना चाहिए. रीडायरेक्शन क्लास (3XX रेंज) से स्टेटस कोड दिखाने वाले अनुरोध, जैसे कि 302 Found या 308 Permanent Redirect काम नहीं करते. इससे ब्राउज़र कंसोल में चेतावनी वाला मैसेज दिखता है.