APOP: آنچه شما باید درباره شرایط ایمیل بدانید

APOP (اختصار "پروتکل پروتکل معتبر اداری پست") یک فرمت از پروتکل Post Office (POP) است که در RFC 1939 تعریف شده است که رمز عبور در فرم رمزگذاری شده ارسال می شود.

همچنین شناخته شده به عنوان: پروتکل دفتر پست معتبر

APOP نسبت به POP چگونه است؟

با استفاده از POP استاندارد، نامهای کاربری و کلمه عبور در متن ساده در شبکه ارسال می شود و می تواند توسط یک شخص ثالث مخرب متوقف شود. APOP از یک راز مشترک استفاده می کند - رمز عبور - هرگز به صورت مستقیم مبادله نمی شود، بلکه تنها در یک فرم رمزگذاری شده است که از یک رشته منحصر به هر فرآیند ورود به سیستم است.

چگونه APOP کار می کند؟

این رشته منحصر به فرد معمولا زمان بندی زمانی ارسال شده توسط سرور است که برنامه ایمیل کاربر متصل است. هر دو سرور و برنامه ایمیل سپس یک نسخه هشدار از تمبر زمان و رمز عبور را محاسبه می کنند، برنامه ایمیل نتیجه آن را به سرور می فرستد، که تأیید هویت ورودی هاش را مطابق نتیجه آن می گذارد.

APOP امن است؟

در حالی که APOP امن تر از تایید ساده POP است، از تعدادی از مشکلات رنج می برد که کاربرد آن را مشکل ساز می کند:

آیا باید از APOP استفاده کنم؟

نه، در صورت امکان از تأیید هویت APOP جلوگیری شود.

روش های امن تر برای ورود به حساب ایمیل POP وجود دارد. از این به جای استفاده کنید:

اگر تنها انتخاب بین اعتبار ساده POP و APOP را دارید، از APOP برای یک روند ورود به سیستم امن تر استفاده کنید.

مثال APOP

سرور: + OK سرور POP3 در فرمان شما <6734.1433969411@pop.example.com> مشتری: APOP کاربر 2014ee2adf2de85f5184a941a50918e3 سرور: + OK کاربر دارای 3 پیام (853 اکتبر)