មគ្គុទ្ទេសក៍ឯកជនភាពនិងសុវត្ថិភាពកម្មវិធីបង្កើតអ៊ីមែល
កម្មវិធីបង្កើតអ៊ីមែលឥតគិតថ្លៃ គឺជាឧបករណ៍ឯកជនភាពតាមគោលបំណង — ហេតុផលទាំងមូលដើម្បីប្រើមួយគឺដើម្បីរក្សាអន្តរកម្មចេញពីអាសយដ្ឋានពិតរបស់អ្នក។ ប៉ុន្តែ «ឧបករណ៍ឯកជនភាព» មិនដូចគ្នានឹង «កម្មវិធីធ្វើឱ្យអនាមិកមន្តអាគមន៍» ទេ។ មគ្គុទ្ទេសក៍នេះត្រង់អំពីអ្វីដែលអាសយដ្ឋានដែលបានបង្កើតពិតជាការពារ អ្វីដែលពួកវាមិនការពារ និងរបៀបដែលយើងដំណើរការសេវាកម្ម។
អ្វីដែលកម្មវិធីបង្កើតអ៊ីមែលការពារ
- អាសយដ្ឋានពិតរបស់អ្នកពីការលេចធ្លាយទៅគេហទំព័រដែលអ្នកមិនជឿទុកចិត្ត។ ទម្រង់ការចុះឈ្មោះ ច្រកទ្វារ captive និងទំព័រ lead-gen មិនដែលឃើញអាសយដ្ឋានពិតរបស់អ្នកទេ — ពួកគេឃើញអាសយដ្ឋានបណ្តោះអាសន្នដែលយើងជាម្ចាស់។
- អាសយដ្ឋានពិតរបស់អ្នកពីការលេចធ្លាយទិន្នន័យ។ នៅពេលគេហទំព័រភាគីទីបីដែលអ្នកបានចុះឈ្មោះត្រូវបាន hack ប៉ុន្មានឆ្នាំក្រោយ អាសយដ្ឋានដែលលេចធ្លាយចង្អុលទៅយើង មិនមែនអ្នក។
- ប្រអប់សំបុត្រពិតរបស់អ្នកពីសារឥតបានការ។ ការផ្សាយពាណិជ្ជកម្មក្រោយការចុះឈ្មោះទាំងអស់ហូរចូលប្រអប់សំបុត្រ ដែលអ្នកបោះបង់។
- ការទាក់ទងគ្នាអត្តសញ្ញាណឆ្លងគេហទំព័រ។ អាសយដ្ឋានដែលបានបង្កើតដូចគ្នាដែលបានប្រើម្តងពិបាកឆ្លងសេចក្តីយោងជាងអាសយដ្ឋានពិតដែលបានប្រើនៅលើគេហទំព័រមួយរយ។
អ្វីដែលកម្មវិធីបង្កើតអ៊ីមែលមិនការពារ
- អាសយដ្ឋាន IP របស់អ្នក។ នៅពេលអ្នកទស្សនាគេហទំព័រចុះឈ្មោះ គេហទំព័រនោះមើលឃើញ IP របស់អ្នកដោយមិនគិតពីអ៊ីមែលរបស់អ្នក។ ប្រើ VPN ឬ Tor ប្រសិនបើអ្នកត្រូវការអនាមិកនៅកម្រិត IP។
- ស្នាមម្រាមដៃកម្មវិធីរុករករបស់អ្នក។ Cookies, ពុម្ពអក្សរ, ទំហំអេក្រង់, WebGL — ទាំងអស់នោះមិនអាស្រ័យលើអ៊ីមែលទេ។ អាសយដ្ឋានដែលបានបង្កើតដែលប្រើពីកម្មវិធីរុករកធម្មតារបស់អ្នកនៅតែភ្ជាប់ស្នាមម្រាមដៃរបស់អ្នកទៅការចុះឈ្មោះ។
- ឈ្មោះពិតរបស់អ្នកនៅក្នុងតួសារ។ ប្រសិនបើទម្រង់សួរឈ្មោះរបស់អ្នកហើយអ្នកវាយឈ្មោះពិតរបស់អ្នក សារមានវា។ ការដែលអាសយដ្ឋានចេញដោយកម្មវិធីបង្កើតមិនផ្លាស់ប្តូរវាទេ។
- ការអ៊ិនគ្រីប។ សំបុត្រមកដល់ជាអត្ថបទធម្មតា (HTTPS ក្នុងការដឹកជញ្ជូន ប៉ុន្តែមើលឃើញដល់យើងពេលសម្រាក)។ សម្រាប់ការអ៊ិនគ្រីប end-to-end ប្រើ PGP/S-MIME នៅលើគណនីពិត។
- ភាពសម្ងាត់ប្រអប់សំបុត្រពីអ្នកប្រើផ្សេងទៀត។ នរណាដែលទាយអាសយដ្ឋានអាចបើកប្រអប់សំបុត្ររបស់វា។ ចាត់ទុកអាសយដ្ឋានសម្រាប់ការចុះឈ្មោះប្រកាន់អក្សរតូចធំដោយប្រុងប្រយ័ត្ន — កុំជ្រើសរើសឈ្មោះអ្នកប្រើច្បាស់លាស់។
អ្វីដែលយើងប្រមូល
ទិន្នន័យអប្បបរមាដើម្បីដំណើរការសេវាកម្មសំបុត្រ:
- សំបុត្រចូល។ រាល់សារដែលផ្ញើទៅអាសយដ្ឋានដែលបានបង្កើតត្រូវបានរក្សាទុករហូតដល់បង្អួចរក្សាទុកផុតកំណត់ (សូមមើល ព័ត៌មានលម្អិតរក្សាទុក)។ យើងរក្សាតួ កំណែងហើនិងឯកសារភ្ជាប់ពេញលេញ ដោយសារនោះគឺជាសេវាកម្ម។
- កំណត់ហេតុការចូលប្រើ។ កំណត់ហេតុបណ្តាញស្តង់ដារ — IP, ភ្នាក់ងារអ្នកប្រើ, ត្រាពេលវេលា។ រក្សាសម្រាប់បង្អួចប្រតិបត្តិការខ្លីសម្រាប់ការស៊ើបអង្កេតការរំលោភបំពាននិងការអនុវត្តដែនកំណត់អត្រា បន្ទាប់មកលុប។
- មាត្រដ្ឋានការប្រើប្រាស់អនាមិក។ ការមើលទំព័រ ព្រឹត្តិការណ៍ចុច ជាក្រុម។ គ្មាន identifier ភ្ជាប់ពួកវាទៅអ្នកប្រើជាក់លាក់។
- Cookies។ ការកំណត់ (រូបរាង ការជូនដំណឹង ប្រអប់សំបុត្រថ្មីៗ) រស់នៅក្នុង localStorage និង cookies របស់កម្មវិធីរុករករបស់អ្នក — ពួកវានៅលើឧបករណ៍របស់អ្នក មិនមែនរបស់យើងទេ។
យើងមិនប្រមូលលេខទូរស័ព្ទ ឈ្មោះពិត ព័ត៌មានលម្អិតការទូទាត់ ឬព័ត៌មានចុះឈ្មោះណាមួយទេ — ដោយសារមិនមានការចុះឈ្មោះទេ។
អ្វីដែលយើងមិនប្រមូល
- ឈ្មោះពិត (យើងមិនដែលសួរ)។
- លេខទូរស័ព្ទ (យើងមិនដែលសួរ)។
- ព័ត៌មានទូទាត់ (សេវាកម្មគឺឥតគិតថ្លៃនិងផ្តល់មូលនិធិដោយការផ្សាយពាណិជ្ជកម្ម)។
- ប្រវត្តិរុករកឆ្លងគេហទំព័រ (យើងមិនដំណើរការបណ្តាញការផ្សាយពាណិជ្ជកម្ម)។
- មាតិកាអ៊ីមែលពីប្រអប់សំបុត្រពិតរបស់អ្នក (យើងគ្មានការចូលប្រើ)។
Cookies ការផ្សាយពាណិជ្ជកម្ម និងការយល់ព្រម
គេហទំព័រប្រើ cookies សម្រាប់គោលបំណងមុខងារ (រូបរាង ការកំណត់ការជូនដំណឹង ការស្តារសម័យពហុផ្ទាំង) និង — អាស្រ័យលើតំបន់របស់អ្នក — សម្រាប់ការផ្សាយពាណិជ្ជកម្ម/ការវិភាគ។ ប្រសិនបើអ្នកនៅក្នុងតំបន់យុត្តាធិការ GDPR បដា cookie សុំការយល់ព្រមមុនពេលដែល cookies ការផ្សាយពាណិជ្ជកម្ម/ការវិភាគណាមួយដំណើរការ។ អ្នកអាចបដិសេធបាន; សេវាកម្មស្នូលនៅតែដំណើរការ។ សូមមើលតំណការកំណត់ cookie នៅផ្នែកខាងក្រោមសម្រាប់ការគ្រប់គ្រងផ្ទាល់។
គំរូការគំរាមកំហែង: នរណាអាចមើលឃើញសាររបស់អ្នក
- អ្នក — តាមរយៈផ្ទាំងកម្មវិធីរុករក។
- នរណាមានអាសយដ្ឋាន — ពួកគេអាចបើក URL ដូចគ្នាហើយឃើញប្រអប់សំបុត្រដូចគ្នា។ ចាត់ទុក URL ដូចជាការសម្ងាត់តែម្តង។
- ក្រុមប្រតិបត្តិការរបស់យើង — ការចូលប្រើផ្ទៃក្នុងមានកំណត់សម្រាប់ការស៊ើបអង្កេតការរំលោភបំពាន (នរណាម្នាក់ប្រើសេវាកម្មរបស់យើងសម្រាប់របាយការណ៍សារឥតបានការ / មាតិកាខុសច្បាប់)។
- អ្នកផ្ញើ — ច្បាស់ មនុស្សដែលផ្ញើសារដឹងថាពួកគេបានផ្ញើអ្វី។
- អន្តរការីនៅលើខ្សែ — រវាងម៉ាស៊ីនមេសំបុត្ររបស់អ្នកផ្ញើនិងរបស់យើង TLS ដែលឱកាសត្រូវបានប្រើនៅកន្លែងដែលគាំទ្រ។ SMTP ដោយគ្មាន TLS នៅតែសាមញ្ញ; សន្មតថាសំបុត្រក្នុងការដឹកជញ្ជូនអាចត្រូវបានសង្កេត។
ផ្នែកស្មោះត្រង់: សំណើស្របច្បាប់
យើងគឺជាសេវាកម្មដែលដំណើរការនៅលីទុយអានីដែលស្ថិតក្រោមច្បាប់ EU។ ក្នុងករណីសំណើស្របច្បាប់ដែលត្រូវបានអនុញ្ញាតត្រឹមត្រូវសម្រាប់អាសយដ្ឋានជាក់លាក់ដែលទាក់ទងនឹងការស៊ើបអង្កេតសកម្មភាពខុសច្បាប់ យើងនឹងអនុលោមតាមសំណើតាមកម្រិតដែលច្បាប់តម្រូវ។ យើងមិនត្រួតពិនិត្យប្រអប់សំបុត្ររបស់អ្នកប្រើដោយយុទ្ធសាស្ត្រសម្រាប់មាតិកាទេ។
ប្រសិនបើភាពអនាមិកល្អឥតខ្ចោះប្រឆាំងនឹងគូប្រកួតកម្រិតរដ្ឋមានសារៈសំខាន់ចំពោះអ្នក កម្មវិធីបង្កើតអ៊ីមែលឥតគិតថ្លៃតែម្នាក់ឯងគឺមិនគ្រប់គ្រាន់ទេ — បន្សំជាមួយ Tor ការទូទាត់អនាមិកនិងវិន័យប្រតិបត្តិការ។
របៀបប្រើវាដោយសុវត្ថិភាព
- កុំជ្រើសរើសឈ្មោះអ្នកប្រើច្បាស់លាស់ (
admin,info,contact) នៅលើដែនពេញនិយមសម្រាប់អ្វីដែលអ្នកមិនចង់ឱ្យអ្នកចម្លែកមើលឃើញ។ - កុំចុះឈ្មោះសម្រាប់សេវាកម្មសំខាន់ៗជាមួយអាសយដ្ឋានដែលបានបង្កើត — សូមមើល ការអនុវត្តល្អបំផុតកម្មវិធីបង្កើតអ៊ីមែល។
- កុំផុសអាសយដ្ឋានដែលបានបង្កើតនៅលើវេទិកាសាធារណៈ — នរណាដែលអានវេទិកាអាចទាមទារពួកវា។
- កុំប្រើប្រអប់សំបុត្រសម្រាប់ 2FA នៅលើសេវាកម្មដែលអ្នកនឹងត្រូវការរយៈពេលវែង។
- ចាត់ទុក URL ប្រអប់សំបុត្រដូចជាការសម្ងាត់បណ្តោះអាសន្ន — កុំចែករំលែកជាមួយនរណាដែលអ្នកមិនចង់ឱ្យអានជាមួយ។
សេចក្តីសង្ខេប
កម្មវិធីបង្កើតអ៊ីមែលផ្តល់ឱ្យអ្នកនូវជ័យជម្នះឯកជនភាពដែលផ្តោត: អាសយដ្ឋានពិតរបស់អ្នកនៅមិនភ្ជាប់ពីគេហទំព័រដែលមិនត្រូវការដឹង។ នោះគឺជាតម្លៃពិត ប្រើដោយមនុស្សគ្រប់គ្នាពីបុគ្គលដែលដឹងពីឯកជនភាពទៅវិស្វករ QA។ វាមិនមែនជាការជំនួសសម្រាប់ការអ៊ិនគ្រីប end-to-end VPN ឬអ្នកផ្តល់សេវាសំបុត្រដែលផ្តោតលើឯកជនភាពពិតប្រាកដទេ។ វាគឺជាឧបករណ៍ត្រឹមត្រូវសម្រាប់អន្តរកម្មខ្លី ហានិភ័យទាប — ដែលភាគច្រើនជា។
សម្រាប់បរិបទកម្រិតខ្ពស់ សូមមើល កម្មវិធីបង្កើតអ៊ីមែលគឺជាអ្វី។ សម្រាប់ការប្រៀបធៀបឯកជនភាពយុទ្ធសាស្ត្រ សូមមើល កម្មវិធីបង្កើតអ៊ីមែល vs អ៊ីមែលភ្លាមៗ។