APOP: Co potřebujete vědět o e-mailovém termínu

APOP (zkratka "Authenticated Post Office Protocol") je rozšíření Post Office Protocol (POP) definované v RFC 1939, se kterým je heslo odesláno v šifrované podobě.

Také známý jako: ověřený poštovní protokol

Jak se porovnává APOP s POP?

Se standardním protokolem POP se uživatelská jména a hesla vysílají v obyčejném textu přes síť a mohou být zachycena škodlivou třetí stranou. APOP používá sdílené tajemství - heslo - které se nikdy nevymění přímo, ale pouze v šifrované podobě odvozené z řetězce, který je jedinečný pro každý přihlašovací proces.

Jak funguje APOP?

Tento jedinečný řetězec je obvykle časové razítko odeslané serverem při připojení e-mailového programu uživatele. Jak server, tak e-mailový program pak vypočítají šarvátkovou verzi časového razítka plus heslo, e-mailový program pošle svůj výsledek na server, který ověřuje přihlašování hash, který odpovídá jeho výsledku.

Jak je zabezpečení APOP?

Zatímco APOP je bezpečnější než obyčejná autentizace POP, trpí mnoha problémy, které činí jeho použití problematické:

Mám použít APOP?

Ne, vyhnout se autentizaci APOP, pokud je to možné.

Existují bezpečnější metody pro přihlášení k e-mailovému účtu POP. Použijte místo toho:

Pokud máte možnost volby pouze mezi obyčejnou autentizací POP a APOP, použijte APOP pro bezpečnější přihlašovací proces.

Příklad APOP

Server: + OK POP3 server na příkaz <6734.1433969411@pop.example.com> Klient: APOP uživatel 2014ee2adf2de85f5184a941a50918e3 Server: + OK uživatel má 3 zprávy (853 oktetů)