Autentificarea prin e-mail este procesul pe care un serviciu de e-mail îl utilizează pentru a confirma că un client de e-mail are permisiunea de a accesa un cont sau de a trimite un mesaj. O parolă obișnuită, o parolă de aplicație, OAuth 2.0 și SMTP AUTH sunt legate între ele, dar nu descriu aceeași parte a conexiunii. Această diferență explică de ce o parolă poate funcționa în webmail, în timp ce o aplicație de e-mail o respinge.
Cuprins
De ce webmailul și o aplicație de e-mail se pot comporta diferit
Webmailul și o aplicație de e-mail nu utilizează aceeași cale de conectare. Webmailul gestionează autentificarea în cadrul site-ului web al furnizorului. O aplicație de e-mail trebuie să se conecteze la serverul de e-mail relevant și să se autentifice prin protocolul utilizat pentru primirea sau trimiterea e-mailurilor.
Pentru e-mailurile trimise, aplicația trebuie să se autentifice pe serverul SMTP. Dacă încearcă să trimită fără a fi conectată corespunzător la acel server, adresa expeditorului poate fi respinsă chiar și atunci când parola contului funcționează în webmail. mybox descrie această eroare ca un semn că aplicația nu este conectată corect la serverul SMTP de ieșire. Citiți explicația mybox privind eroarea “adresa expeditorului respinsă: autentificare nereușită”.
Parole normale
O parolă normală este credențialul contului utilizat pentru a dovedi identitatea în timpul autentificării. Într-o aplicație de e-mail, parola este transmisă ca parte a procesului de autentificare cu serverul de e-mail. Aplicația trebuie, de asemenea, să utilizeze adresa de e-mail corectă a contului și să se conecteze la serviciul de server corespunzător.
O autentificare reușită în webmail nu dovedește, în sine, că aplicația de e-mail s-a autentificat la SMTP. Este posibil ca aplicația să utilizeze o setare separată pentru e-mailurile trimise, o parolă veche salvată sau o conexiune care nu este autentificată. În această situație, introducerea din nou a parolei corecte s-ar putea să nu rezolve problema până când setarea de autentificare SMTP nu este corectată.
Parolele trebuie protejate cu atenție. O parolă puternică și verificarea în doi pași reduc riscul generat de atacurile de tip forță brută și de phishing. mybox recomandă parole puternice și verificarea în doi pași.
Parole pentru aplicații
O parolă de aplicație este o parolă separată, creată pentru a fi utilizată de o anumită aplicație sau conexiune. Aceasta nu este aceeași cu parola principală a contului. Scopul său este de a permite unei aplicații de e-mail să se autentifice atunci când aplicația nu poate finaliza procesul normal de conectare al furnizorului de cont.
Utilizați o parolă de aplicație numai atunci când furnizorul o acceptă și clientul de e-mail o solicită. Aceasta nu înlocuiește în mod general o parolă obișnuită, iar crearea unei astfel de parole nu remediază o conexiune SMTP care este direcționată către un serviciu greșit sau care nu este configurată pentru autentificare.
Deoarece o parolă de aplicație rămâne totuși o credențială, aceasta trebuie tratată ca informație sensibilă a contului. Nu o reutilizați pentru un alt serviciu și nu o împărtășiți cu altă persoană. Securitatea credențialelor este importantă, deoarece credențialele slabe sau expuse pot pune în pericol fișierele site-ului web, datele clienților și e-mailurile profesionale. Citiți îndrumările mybox privind securitatea datelor de autentificare.
Autentificare OAuth 2.0
OAuth 2.0 este o metodă de autentificare în care aplicația de e-mail redirecționează utilizatorul către ecranul de autorizare al furnizorului, în loc să solicite aplicației să stocheze sau să transmită direct parola obișnuită a contului. După autorizare, furnizorul acordă aplicației un token de acces. Aplicația utilizează acel token pentru a accesa serviciul de e-mail autorizat.
OAuth 2.0 necesită suport atât din partea furnizorului de e-mail, cât și din partea clientului de e-mail. Dacă una dintre părți nu acceptă fluxul de autentificare OAuth necesar, aplicația nu îl poate utiliza pentru contul respectiv. În acest caz, metoda disponibilă depinde de opțiunile de autentificare acceptate de furnizor și de capacitățile clientului.
SMTP AUTH
SMTP AUTH este autentificarea pentru conexiunea SMTP de ieșire. Aceasta indică serverului de e-mail de ieșire care cont trimite mesajul și dovedește că clientul de e-mail are permisiunea de a trimite e-mailuri prin intermediul acelui server.
SMTP AUTH nu este un tip separat de parolă. Este etapa de autentificare utilizată de conexiunea SMTP. Această etapă poate folosi o parolă obișnuită, o parolă de aplicație sau o altă metodă acceptată. Prin urmare, o aplicație de e-mail poate avea o parolă validă pentru cont și totuși să nu reușească să trimită mesajul dacă autentificarea SMTP este dezactivată, incompletă sau conectată la un serviciu de e-mail de ieșire greșit.
Cum să alegeți metoda de autentificare
- Utilizați o parolă obișnuită atunci când furnizorul și clientul de e-mail acceptă autentificarea directă prin parolă, iar contul nu necesită o altă metodă de autentificare.
- Utilizați o parolă de aplicație atunci când furnizorul acceptă parolele de aplicație, iar clientul de e-mail nu poate utiliza fluxul normal de autentificare protejat al furnizorului.
- Utilizați OAuth 2.0 atunci când atât furnizorul, cât și clientul de e-mail oferă autentificarea OAuth pentru cont. Astfel, parola principală nu va fi introdusă în câmpul pentru parolă al aplicației de e-mail.
- Verificați SMTP AUTH ori de câte ori e-mailurile trimise eșuează. Asigurați-vă că aplicația este configurată să se autentifice la serverul SMTP. O respingere a expeditorului poate însemna că aplicația nu este conectată la serverul de ieșire, mai degrabă decât că parola contului este invalidă. Consultați ghidul privind erorile de autentificare SMTP din mybox.
Verificări practice când datele de autentificare sunt respinse
- Confirmați că autentificarea în webmail funcționează cu datele de autentificare ale contului.
- Verificați dacă aplicația de e-mail solicită o parolă obișnuită, o parolă de aplicație sau o autentificare OAuth.
- Verificați contul SMTP de ieșire și asigurați-vă că autentificarea este activată.
- Înlocuiți datele de autentificare vechi salvate în aplicația de e-mail dacă parola contului sau parola aplicației s-a schimbat.
- Dacă aplicația tot nu poate trimite e-mailuri, tratați problema ca pe o problemă de autentificare SMTP, în loc să slăbiți în mod repetat securitatea contului sau să partajați datele de autentificare.
Metoda adecvată este cea mai puternică metodă acceptată atât de furnizor, cât și de clientul de e-mail. O parolă obișnuită poate fi validă, dar utilizată într-o conexiune greșită. O parolă de aplicație poate ajuta un client mai vechi, în timp ce OAuth 2.0 utilizează un flux de autorizare separat. SMTP AUTH rămâne verificarea cheie pentru eșecurile de trimitere a e-mailurilor, deoarece controlează dacă aplicația este autentificată pe serverul de trimitere.