APOP: el que necessites saber sobre el termini de correu electrònic

APOP (sigla de "Protocol d'oficina de correus autenticat") és una extensió del Protocol d'oficina de correus (POP) definit a RFC 1939 amb el qual s'envia la contrasenya en forma xifrada.

També conegut com: Protocol d'oficina de correus autenticat

Com funciona APOP Comparar amb POP?

Amb un POP estàndard, els noms d'usuari i les contrasenyes s'envien en text pla a través de la xarxa i poden ser interceptats per un tercer maliciós. APOP utilitza un secret compartit: la contrasenya, que mai no s'intercanvia directament, sinó només en una forma xifrada derivada d'una cadena única per a cada procés d'inici de sessió.

Com funciona APOP?

Aquesta cadena única sol ser una marca de temps enviada pel servidor quan es connecta el programa de correu electrònic de l'usuari. Tant el servidor com el programa de correu electrònic computen una versió enderrotada del segell de temps més la contrasenya, el programa de correu envia el seu resultat al servidor, que autentica que l'inici de sessió del hash coincideix amb el resultat.

Què tan segur és APOP?

Tot i que APOP és més segur que l'autenticació POP simple, pateix una sèrie de mals que fan que el seu ús sigui problemàtic:

He d'utilitzar APOP?

No, eviteu l'autenticació APOP quan sigui possible.

Hi ha mètodes més segurs per iniciar la sessió en un compte de correu electrònic POP. Fes servir aquests:

Si només podeu triar entre autenticació POP normal i APOP, utilitzeu APOP per obtenir un procés d'inici de sessió més segur.

Exemple d'APOP

Servidor: + OK servidor POP3 al vostre ordre <6734.1433969411@pop.example.com> Client: usuari APOP 2014ee2adf2de85f5184a941a50918e3 Servidor: + L'usuari OK té 3 missatges (853 octets)