Sichere Aktionen

Auf dieser Seite wird beschrieben, wie Gmail die Zustellung und Ausführung von Aktionen schützt.

Von Google erzwungene Sicherheitsmaßnahmen

Die folgenden Bedingungen müssen für in E‑Mails eingebettete Schemas gelten:

Zusätzliche Maßnahmen für Inline-Aktionen

Für Inline-Aktionen sind zusätzliche Sicherheitsmaßnahmen erforderlich oder empfehlenswert:

  • HTTPS: Alle Aktionen müssen über HTTPS-URLs verarbeitet werden. Auf den Hosts müssen gültige SSL-Serverzertifikate installiert sein.
  • Zugriffstokens: Wir empfehlen Absendern, die Aktionen verwenden, Zugriffstokens mit eingeschränkter Nutzung in Aktions-URLs einzubetten, um sich vor Replay-Angriffen zu schützen. Dies ist eine empfohlene Vorgehensweise für alle URLs, die in Webseiten oder E‑Mails eingebettet sind und bei Aufruf Nebenwirkungen haben können.
  • Bearer-Autorisierung: Wir empfehlen, dass Dienste, die Aktions anfragen verarbeiten, den HTTP-Header „Authorization“ in der HTTPS-Anfrage überprüfen. Dieser Header enthält einen Bearer-Token-String, der beweist, dass die Quelle der Anfrage Google ist und dass die Anfrage für den angegebenen Dienst bestimmt ist. Dienste sollten die von Google bereitgestellte Open-Source-Bibliothek verwenden, um das Bearer-Token zu überprüfen.

Sichere Zugriffsmuster für E‑Mails in Sonderfällen

Es gibt verschiedene Muster für die E‑Mail-Weiterleitung und den Zugriff, die Gmail verarbeitet, um Aktionen in E‑Mails zu schützen. Zusätzlich zu den zuvor in diesem Dokument beschriebenen Maßnahmen werden die folgenden Maßnahmen ausgeführt:

Zugriffsmuster Zusätzliche Sicherheitsmaßnahmen
Manuelle Weiterleitung: Der Nutzer öffnet eine E‑Mail und leitet sie an weitere Empfänger weiter. Bei einer solchen Weiterleitung werden DKIM-Signaturen immer unterbrochen und der Absender ist nicht mehr beim Dienst registriert. Aktionen in der E‑Mail werden abgelehnt.
Automatische Weiterleitung an Gmail: Der Nutzer erstellt eine Weiterleitungsregel für das Postfach user@acme.com an seinen Gmail-Posteingang. Gmail prüft, ob der Nutzer E‑Mails als user@acme.com senden kann (der Nutzer konfiguriert dies manuell). Aktionen in der E‑Mail werden akzeptiert.
Gmail-Abruf per POP: Der Nutzer gibt Gmail das Passwort für user@acme.com an und Gmail ruft alle E‑Mails dort per POP in den Gmail-Posteingang ab. DKIM-Signaturen und die Integrität der Inhalte bleiben erhalten. Der Nutzer hat den Zugriff auf user@acme.com nachgewiesen. Aktionen in der E‑Mail werden akzeptiert.
Zugriff auf Gmail-E‑Mails mit Drittanbieteranwendungen: Ein Gmail-Nutzer greift mit einer Drittanbieteranwendung (z. B. Outlook oder Thunderbird) auf Gmail-E‑Mails zu oder leitet seine Gmail-E‑Mails an einen anderen E‑Mail-Anbieter weiter. Eine Drittanbieteranwendung oder ein Drittanbieterdienst kann eingebettete Informationen verwenden. Es können jedoch keine Bearer-Authentifizierungstokens erstellt werden, die mit denen von Google übereinstimmen. Absender haben daher die Möglichkeit, solche Aktionsanfragen abzulehnen. Absender können je nach Sensibilität der Aktion entscheiden, ob sie Aktionen ohne Bearer-Tokens ablehnen oder akzeptieren. Absender können standardmäßige Open-Source-Technologien verwenden, sodass alle E‑Mail-Anbieter und ‑Apps sie mit ihren eigenen Schlüsseln erstellen können.