Tindakan aman

Halaman ini mendokumentasikan cara Gmail mengamankan pengiriman dan eksekusi tindakan.

Langkah-langkah keamanan yang diterapkan oleh Google

Kondisi berikut harus berlaku untuk skema yang disematkan dalam email:

Tindakan tambahan yang diperlukan untuk tindakan inline

Tindakan keamanan tambahan diperlukan atau direkomendasikan untuk mengamankan tindakan inline:

  • HTTPS: Semua tindakan harus ditangani menggunakan URL HTTPS. Host harus menginstal sertifikat server SSL yang valid.
  • Token Akses: Kami merekomendasikan agar pengirim yang menggunakan tindakan menyematkan token akses penggunaan terbatas di URL tindakan untuk melindungi diri mereka dari serangan replay. Ini adalah praktik yang direkomendasikan untuk setiap URL yang disematkan di halaman web atau email yang mungkin memiliki efek samping saat dipanggil.
  • Otorisasi Bearer: Sebaiknya layanan yang menangani permintaan tindakan memverifikasi header "Authorization" HTTP dalam permintaan HTTPS. Header tersebut berisi string token pembawa, yang membuktikan bahwa sumber permintaan adalah Google, dan permintaan ditujukan untuk layanan yang ditentukan. Layanan harus menggunakan library open source yang disediakan Google untuk memverifikasi token pemilik.

Mengamankan pola akses email dalam kasus yang jarang terjadi

Ada berbagai pola penerusan email dan akses yang ditangani Gmail untuk mengamankan tindakan dalam email. Tindakan berikut dilakukan selain tindakan yang dijelaskan sebelumnya dalam dokumen ini:

Pola Akses Prosedur Keamanan Tambahan
Penerusan manual: Pengguna membuka email dan meneruskannya ke lebih banyak penerima Penerusan seperti itu selalu merusak tanda tangan DKIM, dan pengirim tidak lagi terdaftar di layanan. Tindakan dalam email ditolak.
Penerusan otomatis ke Gmail: Pengguna membuat aturan penerusan di kotak surat user@acme.com ke kotak masuk Gmail mereka. Gmail memverifikasi bahwa pengguna dapat mengirim email sebagai pengguna@acme.com (pengguna mengonfigurasi ini secara manual). Tindakan dalam email diterima.
Pengambilan POP Gmail: Pengguna memberikan sandi untuk user@acme.com kepada Gmail dan Gmail mengambil semua email di sana menggunakan POP ke kotak masuk Gmail. Tanda tangan DKIM dan integritas konten dipertahankan. Pengguna telah membuktikan akses ke user@acme.com. Tindakan dalam email diterima.
Mengakses email Gmail dengan aplikasi pihak ketiga: Pengguna Gmail menggunakan aplikasi pihak ketiga (seperti Outlook atau Thunderbird) untuk mengakses email Gmail, atau meneruskan email Gmail mereka ke penyedia email lain. Aplikasi atau layanan pihak ketiga mungkin menggunakan informasi yang disematkan. Namun, aplikasi tidak dapat menghasilkan token autentikasi pembawa yang cocok dengan token Google, sehingga pengirim dapat menolak permintaan tindakan tersebut. Pengirim dapat memilih apakah mereka menolak atau menerima tindakan tanpa token pembawa, bergantung pada sensitivitas tindakan tersebut. Pengirim dapat menggunakan teknologi open source standar, sehingga semua penyedia dan aplikasi email dapat membuatnya menggunakan kunci mereka sendiri.