البريد

الأمان في MailOnce

الأمان حدود يفرضها النظام، وليس شارة تُعرض على الصفحة.

يتعامل MailOnce مع الوصول إلى صناديق قصيرة العمر ورسائل التحقق وطلبات ربط الأجهزة. تشرح هذه الصفحة الضوابط الموجودة فعلياً اليوم، وتفصلها عن الحماية التي لا يدعي MailOnce توفيرها.

الوصول يبدأ بإثبات الملكية

العمليات المحمية في جلسة المتصفح تتطلب معرف الجلسة ورمز Bearer يثبت الملكية. تُنشأ رموز الجلسات من 32 بايت عشوائياً، ويحتفظ الخادم ببصمة SHA-256 ويقارن الرمز المقدم بطريقة مقاومة لفروق التوقيت بدلاً من استخدام الرمز الخام كمتحقق محفوظ.

ضوابط تُطبق عند حدود المنتج

صلاحية محددة للصندوق

الوصول مرتبط بجلسة المتصفح أو ببيانات اعتماد صادرة صراحة لجهاز مرتبط بعنوان واحد. الجهاز المرتبط لا يرث صلاحيات تعديل الجلسة الأصلية.

التحقق على الخادم

قرارات الملكية والصلاحيات تفرضها حراس وخدمات التفويض في الخلفية، ولا تعتمد على حالة الواجهة في المتصفح.

وصول فوري قصير العمر

وصول المالك إلى realtime يستخدم تذاكر أحادية الاستخدام وقصيرة العمر، كما تُرسل استجابات حالة الربط مع no-store لتقليل التخزين المؤقت للحالة الحساسة.

الأسرار خارج عناوين URL العادية

يحمل QR رمز الربط داخل fragment وليس في المسار أو query، ثم يزيله العميل من العنوان الظاهر قبل إتمام المطالبة.

ربط الأجهزة أضيق صلاحية من الجلسة الرئيسية عن قصد

فتح الصندوق نفسه على جهاز آخر يمر بطلب ربط يحتاج موافقة مالك الجلسة في المتصفح. بيانات اعتماد الجهاز مرتبطة بقراءة صندوق هدف واحد، وليست وسيلة للتحكم في الجلسة الأصلية.

  • أسرار الربط والاستمرار تستخدم قيماً عشوائية بطول 32 بايت مع متحققات مجزأة.
  • معرف الربط العام وحده لا يمنح صلاحية؛ يجب إثبات سر الاستمرار.
  • التبادل الناجح يصدر صلاحية قراءة مرتبطة بعنوان واحد للبيانات الوصفية وقائمة/تفاصيل الرسائل وrealtime الخاص بالهدف.
  • تغيير العنوان الهدف أو انتهاءه ينهي وصول الجهاز لأن دورة حياة العنوان تُفحص مع كل تفويض.
  • السر الخام للجهاز المرتبط لا يُحفظ، واستجابة الاسترداد تُخزن مشفرة خلال نافذة قصيرة.

مكافحة الإساءة جزء من الأمان

يطبق MailOnce حدود طلبات مرتبطة بالمصدر والمالك، إضافة إلى حصص حول العمليات الحساسة. الهدف هو رفع تكلفة الإساءة الآلية ومنع عميل واحد من استهلاك موارد مشتركة بلا حد، وليس الادعاء بأن الإساءة مستحيلة.

ما الذي لا تعد به هذه الصفحة

  • لا يشهد MailOnce بأن مرسلاً أو رسالة أو موقعاً خارجياً موثوق.
  • الصندوق المؤقت ليس بديلاً عن حماية الحساب أو مدير كلمات المرور أو مضاد الفيروسات أو المصادقة متعددة العوامل.
  • روابط التحقق قد تقود إلى مواقع خارجية، لذلك يجب مراجعة الوجهة والسياق قبل فتحها.
  • لا توجد خدمة إنترنت تستطيع ضمان توفر كامل أو حماية مثالية من كل ثغرة مستقبلية.

الإبلاغ عن مشكلة أمنية

يمكن إرسال البلاغات الأمنية والثغرات المشتبه بها عبر قناة دعم MailOnce الرسمية على support@mailonce.org. لا ترسل كلمات مرور أو رموز جلسات أو رموز صناديق أو أسرار ربط الأجهزة أو أي بيانات اعتماد فعالة.

تعامل مع رسائل التحقق بتوقعات صحيحة

يشرح دليل التعامل الآمن مع البريد والروابط ما يفعله MailOnce وما يبقى على المستخدم التحقق منه بنفسه.

اقرأ دليل التعامل الآمن مع البريد والروابط