APOP: Ce trebuie să știți despre termenul de e-mail

APOP (acronimul "Protocol autentificat post office") este o extensie a Protocolului Post Office (POP) definit în RFC 1939 cu care parola este trimisă în formă criptată.

Cunoscut și ca: Protocolul autentificat pentru Post Office

Cum se compară APOP cu POP?

Cu POP standard, numele de utilizator și parolele sunt trimise în text simplu prin rețea și pot fi interceptate de către un terț rău intenționat. APOP utilizează un secret partajat - parola - care nu este niciodată schimbată direct, ci numai într-o formă criptată derivată dintr-un șir unic pentru fiecare proces de conectare.

Cum functioneaza APOP?

Șirul unic este, de obicei, un marcaj de timp trimis de server atunci când programul de e-mail al utilizatorului se conectează. Atât serverul, cât și programul de poștă electronică calculează o versiune ruptă a ștampilei de timp plus parola, programul de e-mail trimite rezultatul pe server, care autentifică logarea hash-ului.

Cât de sigur este APOP?

În timp ce APOP este mai sigur decât autentificarea simplu POP, acesta suferă de o serie de probleme care fac utilizarea sa problematică:

Ar trebui să folosesc APOP?

Nu, evitați autentificarea APOP atunci când este posibil.

Sunt mai sigure metode pentru conectarea la un cont de e-mail POP. Utilizați în schimb aceste:

Dacă aveți posibilitatea de a alege doar între autentificare simplu POP și APOP, utilizați APOP pentru un proces mai sigur de conectare.

APOP Exemplu

Server: + OK serverul POP3 la comanda <6734.1433969411@pop.example.com> Client: utilizator APOP 2014ee2adf2de85f5184a941a50918e3 Server: + OK utilizatorul are 3 mesaje (853 octeți)