APOP: Čo potrebujete vedieť o termíne e-mailu

APOP (skratka "Authenticated Post Office Protocol") je rozšírením Post Office Protocol (POP) definovaného v RFC 1939, s ktorým je heslo odoslané v šifrovanej forme.

Tiež známy ako: Autentifikovaný Post Office Protocol

Ako sa porovnáva APOP s POP?

So štandardným protokolom POP sa používateľské mená a heslá posielajú v sieti obyčajným textom a môžu ich zachytiť škodliví tretie strany. APOP používa zdieľané tajomstvo - heslo - ktoré sa nikdy nevymieňa priamo, ale iba v šifrovanej forme odvodenej z reťazca, ktorý je jedinečný pre každý proces prihlásenia.

Ako funguje APOP?

Tento jedinečný reťazec je zvyčajne časová pečiatka odoslaná serverom pri pripájaní e-mailového programu používateľa. Server a e-mailový program potom vypočítajú hashovanú verziu časovej pečiatky plus heslo, e-mailový program pošle svoj výsledok na server, ktorý overuje prihlásenie hash, ktorý zodpovedá jeho výsledku.

Ako je zabezpečené APOP?

Zatiaľ čo APOP je bezpečnejšia ako obyčajná autentifikácia POP, trpí mnohými problémami, ktoré spôsobujú jeho problematické použitie:

Mám používať APOP?

Nie, vyhnite sa autentifikácii APOP, ak je to možné.

Existujú bezpečnejšie metódy na prihlásenie do e-mailového účtu POP. Použite ich namiesto toho:

Ak máte možnosť výberu len medzi jednoduchou autentifikáciou POP a APOP, použite APOP pre bezpečnejší prihlasovací proces.

Príklad APOP

Server: + OK POP3 server na váš príkaz <6734.1433969411@pop.example.com> Klient: APOP používateľ 2014ee2adf2de85f5184a941a50918e3 Server: + OK používateľ má 3 správy (853 oktetov)