ईमेल सुरक्षा

आपकी मेल आपकी ही रहती है।

आप जो भी संदेश भेजते हैं वह दो हस्ताक्षर लेकर निकलता है, और वे आपके अपने डोमेन नाम पर प्रकाशित होते हैं। सामने वाला उन्हें पढ़कर पक्का कर लेता है कि मेल सचमुच आपकी ही है।

आपका मेलबॉक्स

yourcompany.com

you@yourcompany.com

चालान 2081, जैसा कहा था

नई मुहरed25519सब जगह चलने वाली मुहरrsa

जिसे आपने लिखा

कोई भी इनबॉक्स

you@yourcompany.com

चालान 2081, जैसा कहा था

पहुँचते ही जाँच

  • नई मुहर
  • सब जगह चलने वाली मुहर

यह सचमुच आपके डोमेन से आई है।

दोनों मुहरें आपके ही नाम से प्रकाशित रिकॉर्ड से मेल खाती हैं।

दोनों मुहरें आपके भेजे हर संदेश के साथ चलती हैं। सामने वाला जिसे पहचानता है उसे जाँच लेता है, और दो रखने की वजह यही है।

आपके लिए तैयार

तीन रिकॉर्ड बताते हैं कि यह नाम आपका है।

जब आपका डोमेन सत्यापित हो और उसका DNS हमारे पास हो, तब तीनों आपके ज़ोन में आपके लिए लिख दिए जाते हैं। कुछ कॉपी करके चिपकाना नहीं है, इसलिए ग़लत होने को भी कुछ नहीं है।

  1. आपके नाम से कौन भेज सकता हैउन सर्वरों की प्रकाशित सूची जिन्हें आपके नाम से मेल भेजने की इजाज़त है। इसके बाहर का हर कोई नक़ली है, और हर पाने वाला उसे पहचान लेता है।
  2. हर संदेश पर दो हस्ताक्षरआपका भेजा हर संदेश दो बार हस्ताक्षरित होता है, और चाबियों पर बनने की तारीख़ रहती है ताकि उन्हें बिना किसी अंतराल के बदला जा सके। जब तक दोनों प्रकाशित न हो जाएँ, सेटअप ख़ुद को पूरा नहीं कहता।
  3. बाक़ी का क्या किया जाएहर पाने वाले के लिए आपका प्रकाशित निर्देश, और उनकी तरफ़ से लौटती रिपोर्ट, ताकि आप देख सकें कि आपके नाम से मेल कौन भेजता रहा है।

अगर आपके पास पहले से SPF रिकॉर्ड है, तो हम उसे मिटाकर नहीं लिखते, अपने आप को उसी में जोड़ देते हैं। जिन सेवाओं को आपने पहले इजाज़त दी थी वे सब वैसी ही चलती रहती हैं, और अगर आपने नरम वाला विकल्प चुना था तो हम उसे नरम ही रहने देते हैं, चुपचाप सख़्त नहीं करते। रिकॉर्ड में आपके तय किए हुए फ़ैसले बने रहते हैं।

DMARC की प्रगति

देखने से लेकर मना करने तक, अपनी रफ़्तार से।

नक़ली भेजने वाले को लौटाना आख़िरी क़दम है, पहला नहीं। पहले देखिए, समझिए कि आपके नाम से असल में कौन भेज रहा है, और तस्वीर साफ़ होने पर आगे बढ़िए।

  1. देखनाकुछ भी लौटाया नहीं जाता। आपके नाम से गए हर संदेश पर पाने वाले रिपोर्ट भेजते हैं, और आप पढ़ते हैं कि भेज कौन रहा है।
  2. अलग रखनाजो यह साबित न कर पाए कि वह आप है, वह दूसरी तरफ़ इनबॉक्स की जगह स्पैम फ़ोल्डर में चला जाता है।
  3. मना करनाजो यह साबित न कर पाए कि वह आप है, उसे लौटा दिया जाता है। आपके कारोबार के नाम से और कोई मेल नहीं भेज सकता।

शुरू आप करते हैं और रोक भी आप ही सकते हैं। किसी भी चरण पर ठहर जाइए, एक क़दम पीछे कर लीजिए, या जितना चाहें उतने समय तक बस देखते रहिए। हर बार जब यह आगे बढ़ता है, हम आपको ईमेल करते हैं।

दूसरी तरफ़ से आती मेल

आप तक क्या पहुँचता है, और क्या नहीं।

आपके पते पर आने वाली हर चीज़ पहुँचाने से पहले परखी जाती है। नतीजे तीन होते हैं, और तीनों आप देख सकते हैं।

  • वह पहुँच जाती हैजिन लोगों को आपने लिखा है उनकी मेल पर भरोसा किया जाता है, और आपके भेजे किसी संदेश के जवाब पर भी।
  • वह स्पैम में जाती हैहर संदेश को एक स्पैम अंक मिलता है। 5 पर वह आपके स्पैम फ़ोल्डर में जा गिरता है, जहाँ आप उसे पढ़ सकते हैं और जो वहाँ नहीं होना चाहिए उसे वापस खींच सकते हैं।
  • वह लौटा दी जाती है20 पर उसे तभी मना कर दिया जाता है जब भेजने वाला अब भी जुड़ा हुआ है, इसलिए जिस असली इंसान का संदेश ख़राब अंक पा गया, उसे पता चल जाता है कि वह पहुँचा नहीं।

कुछ भी चुपचाप मिटाया नहीं जाता। ऐसा कोई अंक नहीं है जिसके बाद आपके पते पर आई मेल चुपके से ग़ायब हो जाए, क्योंकि जो सेटिंग ऐसा करती है वह जान-बूझकर बंद रखी गई है।

आपका मेल प्रोग्राम TLS 1.3 पर जुड़ता है, और सर्वरों के बीच चलती मेल वहाँ हर जगह एन्क्रिप्ट होती है जहाँ दूसरी तरफ़ इसका साथ मिलता है।