Cette page explique comment Gmail sécurise la distribution et l'exécution des actions.
Mesures de sécurité appliquées par Google
Les conditions suivantes doivent être respectées pour les schémas intégrés dans les e-mails :
- Inscription : l'expéditeur doit s'inscrire auprès de Google.
- SPF ou DKIM : les e-mails avec balisage de schéma doivent provenir de domaines authentifiés par SPF ou DKIM.
Mesures supplémentaires requises pour les actions intégrées
Des mesures de sécurité supplémentaires sont requises ou recommandées pour sécuriser les actions intégrées :
- HTTPS : toutes les actions doivent être gérées à l'aide d'URL HTTPS. Les hôtes doivent avoir des certificats de serveur SSL valides installés.
- Jetons d'accès : nous recommandons aux expéditeurs qui utilisent des actions d'intégrer des jetons d'accès à usage limité dans les URL d'action pour se protéger contre les attaques par relecture. Il s'agit d'une pratique recommandée pour toute URL intégrée dans des pages Web ou des e-mails qui pourrait avoir des effets secondaires lorsqu'elle est appelée.
- Autorisation Bearer : nous recommandons aux services qui traitent les requêtes d'action de vérifier l'en-tête HTTP "Authorization" dans la requête HTTPS. Cet en-tête contient une chaîne de jeton du porteur, prouvant que la source de la requête est Google et que la requête est destinée au service spécifié. Les services doivent utiliser la bibliothèque Open Source fournie par Google pour valider le jeton de support.
Sécuriser les modèles d'accès aux e-mails dans des cas extrêmes
Gmail gère différents schémas de transfert et d'accès aux e-mails afin de sécuriser les actions dans les e-mails. Les mesures suivantes sont effectuées en plus de celles décrites précédemment dans ce document :
| Modèle d'accès | Mesures de sécurité supplémentaires |
|---|---|
| Transfert manuel : l'utilisateur ouvre un e-mail et le transfère à d'autres destinataires. | Ce type de transfert invalide toujours les signatures DKIM, et l'expéditeur n'est plus enregistré auprès du service. Les actions dans l'e-mail sont refusées. |
| Transfert automatique vers Gmail : l'utilisateur crée une règle de transfert sur la boîte aux lettres user@acme.com vers sa boîte de réception Gmail. | Gmail vérifie que l'utilisateur peut envoyer des e-mails en tant que user@acme.com (l'utilisateur configure cette option manuellement). Les actions dans l'e-mail sont acceptées. |
| Récupération POP Gmail : l'utilisateur fournit à Gmail le mot de passe de user@acme.com, et Gmail récupère tous les e-mails à l'aide de POP pour les transférer vers la boîte de réception Gmail. | Les signatures DKIM et l'intégrité du contenu sont conservées. L'utilisateur a prouvé qu'il avait accès à user@acme.com. Les actions dans l'e-mail sont acceptées. |
| Accès aux e-mails Gmail avec des applications tierces : un utilisateur Gmail utilise une application tierce (telle qu'Outlook ou Thunderbird) pour accéder à ses e-mails Gmail ou transfère ses e-mails Gmail vers un autre fournisseur de messagerie. | Une application ou un service tiers peut utiliser des informations intégrées. Toutefois, il ne peut pas générer de jetons d'authentification du porteur correspondant à ceux de Google, ce qui permet aux expéditeurs de refuser ces demandes d'action. Les expéditeurs peuvent choisir de refuser ou d'accepter les actions sans jetons porteurs, en fonction de la sensibilité de l'action. Les expéditeurs peuvent utiliser des technologies Open Source standards, ce qui permet à tous les fournisseurs et applications de messagerie de les produire à l'aide de leurs propres clés. |