توضّح هذه الصفحة كيف يؤمّن Gmail تسليم الإجراءات وتنفيذها.
إجراءات الأمان التي تفرضها Google
يجب استيفاء الشروط التالية للسمات المضمّنة في الرسائل الإلكترونية:
- التسجيل: يجب أن يسجّل المُرسِل لدى Google.
- نظام التعرّف على هوية المرسل (SPF) أو البريد المُعرَّف بمفاتيح النطاق (DKIM): يجب أن تصل الرسائل الإلكترونية التي تتضمّن ترميز بيانات منظّمة من نطاقات تمّت مصادقتها باستخدام نظام التعرّف على هوية المرسل (SPF) أو البريد المُعرَّف بمفاتيح النطاق (DKIM).
الإجراءات الإضافية المطلوبة للإجراءات المضمّنة
يجب اتّخاذ إجراءات أمان إضافية أو ننصح بها لتأمين الإجراءات المضمّنة:
- بروتوكول HTTPS: يجب معالجة جميع الإجراءات باستخدام عناوين URL التي تستخدم بروتوكول HTTPS. ويجب أن تكون لدى المضيفين شهادات خادم SSL صالحة مثبّتة.
- رموز الوصول: ننصح المُرسِلين الذين يستخدمون الإجراءات بتضمين رموز وصول محدودة الاستخدام في عناوين URL للإجراءات لحماية أنفسهم من هجمات إعادة التشغيل. هذه ممارسة ننصح بها لأي عنوان URL مضمّن في صفحات الويب أو الرسائل الإلكترونية التي قد يكون لها آثار جانبية عند استدعائها.
- إذن الوصول باستخدام رمز مميّز: ننصح الخدمات التي تعالج طلبات الإجراءات بالتحقّق من عنوان HTTP "الإذن" في طلب HTTPS. يحتوي هذا العنوان على سلسلة رمز مميّز، ما يثبت أنّ مصدر الطلب هو Google وأنّ الطلب مخصّص للخدمة المحدّدة. على الخدمات استخدام مكتبة البرامج مفتوحة المصدر التي توفّرها Google للتحقّق من الرمز المميّز.
أنماط الوصول الآمن إلى الرسائل الإلكترونية في الحالات النادرة
هناك أنماط مختلفة لإعادة توجيه الرسائل الإلكترونية والوصول إليها يعالجها Gmail لتأمين الإجراءات في الرسائل الإلكترونية. يتم اتّخاذ الإجراءات التالية بالإضافة إلى الإجراءات الموضّحة سابقًا في هذا المستند:
| نمط الوصول | إجراءات الأمان الإضافية |
|---|---|
| إعادة التوجيه اليدوي: يفتح المستخدم رسالة إلكترونية ويعيد توجيهها إلى المزيد من المستلِمين | تؤدي عملية إعادة التوجيه هذه دائمًا إلى إبطال توقيعات DKIM، ولم يعُد المُرسِل مسجّلاً في الخدمة. ويتم رفض الإجراءات في الرسالة الإلكترونية. |
| إعادة التوجيه التلقائي إلى Gmail: ينشئ المستخدم قاعدة إعادة توجيه على صندوق البريد user@acme.com إلى صندوق بريده الوارد على Gmail. | يتحقّق Gmail من أنّ بإمكان المستخدم إرسال رسائل إلكترونية باسم user@acme.com (يضبط المستخدم هذا الإعداد يدويًا). ويتم قبول الإجراءات في الرسالة الإلكترونية. |
| جلب رسائل Gmail باستخدام بروتوكول POP: يقدّم المستخدم إلى Gmail كلمة المرور الخاصة بالحساب user@acme.com ويجلب Gmail جميع الرسائل الإلكترونية من هذا الحساب باستخدام بروتوكول POP إلى صندوق البريد الوارد على Gmail. | يتم الحفاظ على توقيعات DKIM وسلامة المحتوى. أثبت المستخدم إمكانية الوصول إلى الحساب user@acme.com. ويتم قبول الإجراءات في الرسالة الإلكترونية. |
| الوصول إلى رسائل Gmail الإلكترونية باستخدام تطبيقات خارجية: يستخدم مستخدم Gmail تطبيقًا خارجيًا (مثل Outlook أو Thunderbird) للوصول إلى رسائل Gmail الإلكترونية، أو يعيد توجيه رسائل Gmail الإلكترونية إلى مزوّد بريد إلكتروني آخر. | قد يستخدم تطبيق أو خدمة خارجية معلومات مضمّنة. ومع ذلك، لا يمكنه إنشاء رموز مميّزة للمصادقة باستخدام الرمز المميّز تتطابق مع رموز Google، ما يمنح المُرسِلين فرصة رفض طلبات الإجراءات هذه. يمكن للمُرسِلين اختيار رفض الإجراءات أو قبولها بدون رموز مميّزة، وذلك حسب حساسية الإجراء. يمكن للمُرسِلين استخدام تكنولوجيات مفتوحة المصدر عادية، ما يتيح لجميع مزوّدي البريد الإلكتروني والتطبيقات إنشاء هذه الرموز باستخدام مفاتيحهم الخاصة. |