ドキュメント本文へスキップ
ナレッジベース

送信者の画像

やり取りする相手の実際の写真が見つかればそれを表示し、見つからなければその人の識別情報から生成したマークを表示する。

詳細

  • 情報源は5つあり、順に試して最初に応答したものが使われる。OpenEmail の利用者であれば、その人のアカウントの写真が表示される。写真を設定した連絡先であれば、その写真が表示される。それ以外の場合は Gravatar に問い合わせ、次に送信ドメインを見る。BIMI ロゴを公開していればそれを、なければサイトのアイコンを使う。いずれも見つからなかった場合はマークが描画され、写真の表示をオフにしている OpenEmail 利用者については最初からマークが使われる。
  • 問い合わせはすべて利用者のブラウザーではなく当社のサーバーから行われる。そのため Gravatar と送信者のサイトが見るのは当社からのリクエスト1件だけであり、利用者のアドレスやメッセージを開いた時刻が渡ることはない。Gravatar に渡されるのはアドレスそのものではなくアドレスのハッシュである。結果はキャッシュされ、個人向けメールドメインにブランドを問い合わせることはないため、gmail.com の相手に Google のロゴが付くことはない。1つだけ外部から来る写真がある。サインイン時に Google や GitHub から持ち込まれた画像は、Members ページと同じくそのプロバイダーから配信される。これらの問い合わせは Account → Privacy のスイッチ1つでまとめて制御でき、オフにすると OpenEmail アカウント、自分で設定した連絡先の写真、そしてマークだけが残る。
  • マークは名前の頭文字ではなく図形である。1文字では26通りしかないため、相手の多いメールボックスでは同じものが何度も繰り返し現れていた。アドレスをシードにした図形は人ごとに異なり、一覧でも、メッセージ上でも、Contacts でも、作成画面でも、常に同じものが表示される。[email protected][email protected] は同一人物として1つのマークになる。写真を共有している OpenEmail 利用者には、その人のアカウントが描画するマークが使われるため、本人が見ている自分の姿が、そのまま相手に見える姿になる。
  • メッセージを読む2つの場所、すなわちメッセージ一覧と開いたメッセージでは、当社が認識しているリレーを経て DMARC を通過しなかった送信者には、いかなる画像も表示されない。偽装されたアドレスの横に実際の写真やブランドの本物のマークを置くことは、メールクライアントが攻撃者のためにできる最も説得力のある行為だからである。そのため、検証に失敗したメッセージにはマークだけが表示される。Contacts と作成中の画面には判定対象のメッセージがなく、これらの検証が存在する前に保存されたメールには判定自体がない。
  • Account で設定した自分の写真は、他の OpenEmail 利用者に対して、自分のアドレスが表示されるあらゆる場所で表示される。写真がメッセージの中を流れることはない。送信内容に埋め込まれるものは何もなく、他のメールクライアントで読んでいる相手には、そのクライアントが描画するものが表示される。Account → Privacy で「Show my photo to people I email」をオフにすると、代わりに自分のアドレスをシードにしたマークが表示される。