APOP: Kaj morate vedeti o e-poštnem roku

APOP (kratica »Authenticated Post Office Protocol«) je razširitev poštnega protokola (POP), določenega v RFC 1939, s katerim je geslo poslano v šifrirani obliki.

Tudi znan kot: Authenticated Post Office Protocol

Kako APOP primerja s POP?

S standardnim POP-om se uporabniška imena in gesla pošiljajo v navadnem besedilu prek omrežja in jih lahko prestreže zlonamerna tretja stranka. APOP uporablja skupno skrivnost - geslo - ki se nikoli ne izmenjuje neposredno, ampak samo v šifrirani obliki, ki izhaja iz niza, ki je edinstven za vsak proces prijave.

Kako deluje APOP?

Ta edinstven niz je običajno časovni žig, ki ga strežnik pošlje, ko se povezuje uporabniški e-poštni program. Tako strežnik kot program za e-pošto nato izračuna hraščeno različico časovnega žiga in gesla, program za e-pošto pošlje svoj rezultat strežniku, ki potrjuje prijavo hašiša v skladu z njegovim rezultatom.

Kako varen je APOP?

Čeprav je APOP varnejši od navadne avtentifikacije POP, ima številne težave, zaradi katerih je njegova uporaba problematična:

Ali naj uporabljam APOP?

Ne, se izogibajte avtentifikaciji APOP, ko je to mogoče.

Varnejše metode za prijavo v e-poštni račun POP obstajajo. Namesto tega uporabite:

Če imate možnost izbire le med preprostim avtentikacijo POP in APOP, uporabite APOP za varnejši postopek prijave.

Primer APOP

Strežnik: + OK POP3 strežnik po vašem ukazu <6734.1433969411@pop.example.com> Odjemalec: APOP uporabnik 2014ee2adf2de85f5184a941a50918e3 Strežnik: + uporabnik OK ima 3 sporočila (853 oktetov)