Ações seguras

Esta página documenta como o Gmail protege a entrega e a execução de ações.

Medidas de segurança aplicadas pelo Google

As condições a seguir precisam ser válidas para esquemas incorporados em e-mails:

Outras medidas necessárias para ações inline

Medidas extras de segurança são necessárias ou recomendadas para proteger ações inline:

  • HTTPS: todas as ações precisam ser processadas usando URLs HTTPS. Os hosts precisam ter certificados de servidor SSL válidos instalados.
  • Tokens de acesso: recomendamos que os remetentes que usam ações incorporem tokens de acesso de uso limitado em URLs de ação para se protegerem contra ataques de repetição. Essa é uma prática recomendada para qualquer URL incorporado em páginas da Web ou e-mails que possam ter efeitos colaterais quando invocados.
  • Autorização do portador: recomendamos que os serviços que processam solicitações de ação verifiquem o cabeçalho HTTP "Authorization" na solicitação HTTPS. Esse cabeçalho contém uma string de token do portador, comprovando que a origem da solicitação é o Google e que ela é destinada ao serviço especificado. Os serviços precisam usar a biblioteca de código aberto fornecida pelo Google para verificar o token do portador.

Proteger padrões de acesso de e-mail em casos extremos

Há vários padrões de encaminhamento e acesso de e-mail que o Gmail processa para proteger ações em e-mails. As medidas a seguir são realizadas além das descritas anteriormente neste documento:

Padrão de acesso Medidas de segurança adicionais
Encaminhamento manual: o usuário abre um e-mail e o encaminha para mais destinatários Esse encaminhamento sempre quebra as assinaturas DKIM, e o remetente não está mais registrado no serviço. As ações no e-mail são rejeitadas.
Encaminhamento automático para o Gmail: o usuário cria uma regra de encaminhamento na caixa de e-mail usuario@acme.com para a caixa de entrada do Gmail. O Gmail verifica se o usuário pode enviar como usuario@acme.com (o usuário configura isso manualmente). As ações no e-mail são aceitas.
Busca POP do Gmail: o usuário fornece ao Gmail a senha de usuario@acme.com, e o Gmail busca todos os e-mails usando POP para a caixa de entrada do Gmail. As assinaturas DKIM e a integridade do conteúdo são preservadas. O usuário comprovou o acesso a usuario@acme.com. As ações no e-mail são aceitas.
Acessar e-mails do Gmail com aplicativos de terceiros: um usuário do Gmail usa um aplicativo de terceiros (como o Outlook ou o Thunderbird) para acessar e-mails do Gmail ou encaminha os e-mails do Gmail para outro provedor de e-mail. Um aplicativo ou serviço de terceiros pode usar informações incorporadas. No entanto, ele não pode produzir tokens de autenticação do portador que correspondam aos do Google, aos remetentes a oportunidade de rejeitar essas solicitações de ação. Os remetentes podem escolher se rejeitam ou aceitam ações sem tokens do portador, dependendo da sensibilidade da ação. Os remetentes podem usar tecnologias de código aberto padrão, permitindo que todos os provedores e apps de e-mail os produzam usando as próprias chaves.