APOP: ما تحتاج إلى معرفته حول مصطلح البريد الإلكتروني

APOP (اختصار لعبارة "بروتوكول مكتب البريد المعتمد") هو امتداد لبروتوكول Post Office Protocol (POP) المحدد في RFC 1939 والذي يتم إرسال كلمة المرور إليه في نموذج مشفر.

المعروف أيضًا باسم: بروتوكول مكتب البريد المصادق عليه

كيف قارن APOP مع POP؟

باستخدام بروتوكول POP قياسي ، يتم إرسال أسماء المستخدمين وكلمات المرور بنص عادي عبر الشبكة ويمكن اعتراضها بواسطة طرف ثالث ضار. تستخدم APOP سرًا مشتركًا - كلمة المرور - التي لا يتم تبادلها مباشرة ولكن فقط في نموذج مشفر مشتق من سلسلة فريدة لكل عملية تسجيل دخول.

كيف يعمل APOP؟

هذه السلسلة الفريدة هي عادةً طابع زمني يرسله الخادم عند اتصال برنامج البريد الإلكتروني للمستخدم. بعد ذلك يقوم كل من الخادم وبرنامج البريد الإلكتروني بحساب نسخة مجزأة من الطابع الزمني بالإضافة إلى كلمة المرور ، حيث يرسل برنامج البريد الإلكتروني نتائجه إلى الخادم ، حيث يقوم المصادقة على تسجيل الدخول في علامة التجزئة بمطابقة النتيجة.

كيف الآمنة هي APOP؟

على الرغم من أن APOP أكثر أمانًا من مصادقة POP العادية ، إلا أنه يعاني من عدد من العلل التي تجعل استخدامه مشكلة:

هل يجب علي استخدام APOP؟

لا ، تجنب مصادقة APOP عندما يكون ذلك ممكنًا.

توجد طرق أكثر أمانًا لتسجيل الدخول إلى حساب بريد إلكتروني POP. استخدم هذه بدلاً من ذلك:

إذا كان لديك الخيار الوحيد بين مصادقة POP العادية و APOP ، فاستخدم APOP لعملية تسجيل دخول أكثر أمانًا.

مثال APOP

الخادم: + خادم POP3 موافق في أمرك <6734.1433969411@pop.example.com> العميل: مستخدم APOP 2014ee2adf2de85f5184a941a50918e3 الخادم: + مستخدم OK لديه 3 رسائل (853 ثمانية)