صلاحية محددة للصندوق
الوصول مرتبط بجلسة المتصفح أو ببيانات اعتماد صادرة صراحة لجهاز مرتبط بعنوان واحد. الجهاز المرتبط لا يرث صلاحيات تعديل الجلسة الأصلية.
الأمان في MailOnce
يتعامل MailOnce مع الوصول إلى صناديق قصيرة العمر ورسائل التحقق وطلبات ربط الأجهزة. تشرح هذه الصفحة الضوابط الموجودة فعلياً اليوم، وتفصلها عن الحماية التي لا يدعي MailOnce توفيرها.
العمليات المحمية في جلسة المتصفح تتطلب معرف الجلسة ورمز Bearer يثبت الملكية. تُنشأ رموز الجلسات من 32 بايت عشوائياً، ويحتفظ الخادم ببصمة SHA-256 ويقارن الرمز المقدم بطريقة مقاومة لفروق التوقيت بدلاً من استخدام الرمز الخام كمتحقق محفوظ.
الوصول مرتبط بجلسة المتصفح أو ببيانات اعتماد صادرة صراحة لجهاز مرتبط بعنوان واحد. الجهاز المرتبط لا يرث صلاحيات تعديل الجلسة الأصلية.
قرارات الملكية والصلاحيات تفرضها حراس وخدمات التفويض في الخلفية، ولا تعتمد على حالة الواجهة في المتصفح.
وصول المالك إلى realtime يستخدم تذاكر أحادية الاستخدام وقصيرة العمر، كما تُرسل استجابات حالة الربط مع no-store لتقليل التخزين المؤقت للحالة الحساسة.
يحمل QR رمز الربط داخل fragment وليس في المسار أو query، ثم يزيله العميل من العنوان الظاهر قبل إتمام المطالبة.
فتح الصندوق نفسه على جهاز آخر يمر بطلب ربط يحتاج موافقة مالك الجلسة في المتصفح. بيانات اعتماد الجهاز مرتبطة بقراءة صندوق هدف واحد، وليست وسيلة للتحكم في الجلسة الأصلية.
يطبق MailOnce حدود طلبات مرتبطة بالمصدر والمالك، إضافة إلى حصص حول العمليات الحساسة. الهدف هو رفع تكلفة الإساءة الآلية ومنع عميل واحد من استهلاك موارد مشتركة بلا حد، وليس الادعاء بأن الإساءة مستحيلة.
يمكن إرسال البلاغات الأمنية والثغرات المشتبه بها عبر قناة دعم MailOnce الرسمية على support@mailonce.org. لا ترسل كلمات مرور أو رموز جلسات أو رموز صناديق أو أسرار ربط الأجهزة أو أي بيانات اعتماد فعالة.
يشرح دليل التعامل الآمن مع البريد والروابط ما يفعله MailOnce وما يبقى على المستخدم التحقق منه بنفسه.
اقرأ دليل التعامل الآمن مع البريد والروابط