नॉलेज बेस
सत्यापित प्रेषक
जब भेजने वाले domain के प्रकाशित रिकॉर्ड मेल खाते हैं, तो प्रेषक के बगल एक चिह्न।
विवरण
- आपको मिलने वाला हर संदेश Details के नीचे एक Sender checks पंक्ति रखता है, जो बताती है कि तीनों तंत्रों में से हर एक ने क्या कहा, वह पास हुआ या नहीं, और किसने कहा। निर्णय आगमन पर उसी से निकाला जाता है जो प्राप्त करने वाले relay ने बताया, इसलिए यह इस बात का रिकॉर्ड है कि क्या हुआ था, न कि संदेश खोलते समय चलाई गई कोई जाँच।
- निर्णय पढ़ा जाता है, दोबारा निकाला नहीं जाता। जो servers आपकी मेल लेते हैं, वे हस्ताक्षर की जाँच संदेश के उसी रूप से करते हैं जैसा वह आया था और परिणाम डिलीवरी पर ही दर्ज करते हैं, संदेश के भीतर नहीं बल्कि उसके साथ; seal यही बताता है। यहाँ कुछ भी उसे दोबारा नहीं निकालता, क्योंकि हस्ताक्षर स्वयं सत्यापित करने का अर्थ है हर संदेश के मूल bytes हमेशा के लिए रखना, जबकि यहाँ mailbox उसकी जगह पार्स किया हुआ thread रखता है। tooltip seal को कुछ और संकेत देने देने के बजाय यह बात साफ़ कहता है।
- संदेश के भीतर लिखे निर्णय पर कभी भरोसा नहीं किया जाता। Authentication-Results एक साधारण header है और कोई भी प्रेषक उसमें लिख सकता है कि वह पास हुआ, इसलिए संदेश के भीतर आया दावा किसी निष्कर्ष के बजाय किसी अजनबी की रिपोर्ट के रूप में दिखाया जाता है। seal केवल उन्हीं निर्णयों पर बनाया जाता है जो डिलीवरी के साथ आए और उन servers ने निकाले जिन्होंने संदेश भीतर लिया — आते हुए संदेश का वही एक हिस्सा जिसे उसका प्रेषक नहीं लिख सकता।
- DMARC और DKIM, SPF नहीं। हर वैध रूप से अग्रेषित संदेश पर SPF विफल होता है, क्योंकि अग्रेषक मूल domain के रिकॉर्ड में नहीं होता, इसलिए उसे अनिवार्य करने से उस अधिकांश मेल से seal हट जाता जो किसी सूची या पुनर्निर्देश के रास्ते inbox तक पहुँचती है। जो संदेश तीनों पास करता है, वह Sender checks पंक्ति पर यह कहता है; जो पूरे समूह के बिना DMARC पास करता है, वह भी यह कहता है, और SPF मान लेने के बजाय उसी तंत्र का नाम लेता है जो वास्तव में टूटा। DMARC पास के साथ DKIM विफलता को विफलता माना ही नहीं जाता: DMARC किसी भी एक संरेखित तंत्र पर पास हो जाता है, और mailing-list footer से टूटा हस्ताक्षर इस जोड़ी का सामान्य कारण है।
- phishing निर्णय इससे ऊपर है। हैक हुआ खाता पूरी तरह प्रमाणित मेल भेजता है, इसलिए जिस संदेश को ख़तरनाक चिह्नित किया गया हो, उस पर seal रोक लिया जाता है: seal इसका उत्तर देता है कि domain वही है या नहीं जो वह कहता है, और उसे उस चेतावनी को नरम करने की कभी छूट नहीं जो यह बताती है कि संदेश सुरक्षित है या नहीं।
- BIMI जानबूझकर seal का हिस्सा नहीं है। चिह्न को किसी प्रकाशित लोगो पर टाँगने का मतलब होता कि जो domain सब कुछ पास करता है वह कुछ नहीं दिखाता क्योंकि उसने लोगो कभी खरीदा ही नहीं — यह मेल के बारे में नहीं, मार्केटिंग बजट के बारे में तथ्य है। लोगो वहीं बनाया जाता है जहाँ उसकी जगह है, यानी प्रेषक के avatar के रूप में, और उस संदेश पर रोक लिया जाता है जो DMARC पास न कर सका, क्योंकि जाली address के बगल किसी ब्रांड का अपना चिह्न वह सबसे भरोसा-दिलाऊ चीज़ है जो कोई मेल client किसी हमलावर के लिए कर सकता है।
- चिह्न का न होना यह बताता है कि कुछ सिद्ध नहीं हुआ, यह नहीं कि कुछ विफल हुआ। इन जाँचों से पहले संग्रहित मेल कोई निर्णय रखती ही नहीं, और अनर्जित पास उधार लेने के बजाय “not checked” कहती है।