Azioni sicure

Questa pagina descrive in che modo Gmail protegge la consegna e l'esecuzione delle azioni.

Misure di sicurezza applicate da Google

Per gli schemi incorporati nelle email devono essere soddisfatte le seguenti condizioni:

Misure aggiuntive richieste per le azioni in linea

Per proteggere le azioni in linea sono necessarie o consigliate misure di sicurezza aggiuntive:

  • HTTPS: tutte le azioni devono essere gestite utilizzando URL HTTPS. Gli host devono avere installati certificati server SSL validi.
  • Token di accesso: consigliamo ai mittenti che utilizzano le azioni di incorporare token di accesso a uso limitato negli URL delle azioni per proteggersi dagli attacchi di replay. Questa è una pratica consigliata per qualsiasi URL incorporato in pagine web o email che potrebbero avere effetti collaterali quando vengono richiamati.
  • Autorizzazione bearer: consigliamo ai servizi che gestiscono le richieste di azioni di verificare l'intestazione HTTP "Authorization" nella richiesta HTTPS. Questa intestazione contiene una stringa di token bearer, che dimostra che l'origine della richiesta è Google e che la richiesta è destinata al servizio specificato. I servizi devono utilizzare la libreria open source fornita da Google per verificare il token bearer.

Pattern di accesso alle email in casi limite sicuri

Gmail gestisce vari pattern di inoltro e accesso alle email per proteggere le azioni nelle email. Oltre alle misure descritte in precedenza in questo documento, vengono eseguite le seguenti misure:

Pattern di accesso Misure di sicurezza aggiuntive
Inoltro manuale: l'utente apre un'email e la inoltra a più destinatari Questo inoltro interrompe sempre le firme DKIM e il mittente non è più registrato al servizio. Le azioni nell'email vengono rifiutate.
Inoltro automatico a Gmail: l'utente crea una regola di forwarding nella casella di posta user@acme.com alla sua Posta in arrivo di Gmail. Gmail verifica che l'utente possa inviare email come user@acme.com (l'utente configura questa impostazione manualmente). Le azioni nell'email vengono accettate.
Recupero POP di Gmail: l'utente fornisce a Gmail la password per user@acme.com e Gmail recupera tutte le email utilizzando POP nella Posta in arrivo di Gmail. Le firme DKIM e l'integrità dei contenuti vengono mantenute. L'utente ha dimostrato di avere accesso a user@acme.com. Le azioni nell'email vengono accettate.
Accesso alle email di Gmail con applicazioni di terze parti: un utente di Gmail utilizza un'applicazione di terze parti (ad esempio Outlook o Thunderbird) per accedere alle email di Gmail oppure inoltra le email di Gmail a un altro provider di posta. Un'applicazione o un servizio di terze parti potrebbe utilizzare informazioni incorporate. Tuttavia, non può produrre token di autenticazione bearer che corrispondano a quelli di Google, dando ai mittenti la possibilità di rifiutare queste richieste di azioni. I mittenti possono scegliere se rifiutare o accettare le azioni senza token bearer, a seconda della sensibilità dell'azione. I mittenti possono utilizzare tecnologie open source standard, consentendo a tutti i provider e le app di posta di produrli utilizzando le proprie chiavi.