APOP: Što trebate znati o terminu e-pošte

APOP (akronim "Authenticated Post Office Protocol") je proširenje Protokola pošte (POP) definiranog u RFC 1939 s kojom se lozinka šalje u šifriranom obliku.

Također poznat kao: Authenticated Post Office Protocol

Kako se APOP uspoređuje s POP-om?

S standardnim POP-om , korisnička imena i lozinke šalju se u običnom tekstu preko mreže i mogu ih preskočiti zlonamjerna treća strana. APOP koristi zajedničku tajnu - lozinku - koja se nikada ne mijenja izravno, već samo u šifriranom obliku koji proizlazi iz niza koji je jedinstven za svaki proces prijave.

Kako funkcionira APOP?

Taj jedinstveni niz obično je vremenska oznaka poslana od strane poslužitelja kada se povezuje korisnički program e-pošte. I poslužitelj i program e-pošte izračunavaju isječenu verziju vremenskog žiga plus lozinku, program e-pošte šalje svoj rezultat poslužitelju koji autentificira prijavu hash odgovara njegovom rezultatu.

Koliko je APOP siguran?

Dok je APOP sigurniji od obične autentikacije POP-a, ona pati od niza bolesti koje čine njegovu upotrebu problematiku:

Trebam li koristiti APOP?

Ne, izbjegavajte autentifikaciju APOP-a kada je to moguće.

Postoje sigurnije metode za prijavu na POP račun e-pošte. Umjesto toga upotrijebite sljedeće:

Ako imate izbor samo između obične POP autentikacije i APOP-a, koristite APOP za sigurniji proces prijave.

APOP Primjer

Poslužitelj: + OK POP3 poslužitelj na vašoj komandi <6734.1433969411@pop.example.com> Klijent: APOP korisnik 2014ee2adf2de85f5184a941a50918e3 Poslužitelj: + OK korisnik ima 3 poruke (853 okteta)