АПОП: Што треба да знаете за терминот за е-пошта

АПОП (акроним на "Проверка на автентичноста на поштенските канцеларии") е продолжување на Пост-офисниот протокол (POP) дефиниран во RFC 1939 со кој лозинката е испратена во шифрирана форма.

Исто така познат како: автентициран протокол за пошта

Како APOP се споредува со POP?

Со стандарден POP , корисничките имиња и лозинките се испраќаат во обичен текст преку мрежата и можат да бидат пресретнати од страна на злонамерен трети лица. АПОП користи заедничка тајна - лозинка - која никогаш не се разменува директно, туку само во шифрирана форма која произлегува од низа уникатна за секој најавување.

Како работи АПОП?

Таа уникатна низа е обично временска ознака испратена од серверот кога е-маил програмата на корисникот се поврзува. И серверот и програмата за е-пошта потоа пресметуваат испишана верзија на временскиот печат плус лозинката, програмата за е-пошта го испраќа својот резултат до серверот, кој го потврдува најавувањето на хашот што одговара на резултатот.

Колку е безбеден АПОП?

Додека АПОП е посигурен од обична проверка на POP, таа страда од голем број на проблеми кои ја прават неговата употреба проблематична:

Треба ли да користам APOP?

Не, избегне APOP автентикација кога е можно.

Постојат побезбедни методи за да се најавите на POP-сметка за е-пошта. Користете ги овие:

Ако имате избор само помеѓу обична POP автентикација и APOP, користете APOP за посигурен најавување.

APOP Пример

Сервер: + OK POP3 сервер на ваша команда <6734.1433969411@pop.example.com> Клиент: корисник на APOP 2014ee2adf2de85f5184a941a50918e3 Сервер: ОК корисник има 3 пораки (853 октети)