[{"data":1,"prerenderedAt":4120},["ShallowReactive",2],{"\u002Fid\u002Fblog\u002Finspect-email-links-tracking-pixels":3,"\u002Fid\u002Fblog\u002Finspect-email-links-tracking-pixels-related-library":277,"\u002Fid\u002Fblog\u002Finspect-email-links-tracking-pixels-surround":4117},{"id":4,"title":5,"audience":6,"authors":9,"badge":15,"body":17,"category":250,"contentQuality":251,"date":255,"description":256,"extension":257,"featured":258,"image":259,"indexable":261,"locale":262,"meta":263,"navigation":261,"path":264,"relatedPosts":265,"relatedTools":268,"reviewedBy":270,"seo":271,"stem":272,"topics":273,"updated":275,"userTask":254,"verifiedAt":275,"__hash__":276},"postsId\u002Fid\u002Fblog\u002F6.inspect-email-links-tracking-pixels.md","Cara Memeriksa Tautan Email dan Piksel Pelacakan Tanpa Membukanya",[7,8],"general-reader","security-reviewer",[10],{"name":11,"to":12,"avatar":13},"Redaksi Once Email","\u002Fid\u002Fabout",{"src":14},"\u002Fimages\u002Fauthors\u002Fdefault-cartoon-author-v2.webp",{"label":16},"Inspeksi tautan aman",{"type":18,"value":19,"toc":237},"minimark",[20,24,33,36,41,44,58,62,65,68,89,92,96,108,111,115,118,140,143,147,165,168,172,175,183,186,190,193,196,200,203,224,227,231,234],[21,22,23],"p",{},"Sebuah email dapat berisi tautan dan gambar jarak jauh yang menghubungi server lain saat dibuka atau dirender. Tombol yang terlihat mungkin mengarah ke domain berbeda, URL mungkin menggabungkan tujuan lain dalam parameter pengalihan, dan gambar kecil dapat bertindak sebagai piksel pelacakan.",[21,25,26,27,32],{},"Pemeriksaan pertama yang paling aman adalah tidak membuka tautan atau menampilkan pesan HTML. ",[28,29,31],"a",{"href":30},"\u002Fid\u002Ftools\u002Femail-link-checker","Pemeriksa tautan dan pelacak email Once Email"," membaca HTML yang ditempelkan secara lokal di browser dan melaporkan petunjuk struktural. Itu tidak mengunjungi URL yang ditemukan, meminta gambar, menjalankan skrip, mengikuti pengalihan atau mengunggah masukan.",[21,34,35],{},"Once Email sendiri hanya bersifat menerima: tidak mengirim, membalas, atau meneruskan pesan. Pemeriksa adalah utilitas lokal browser yang terpisah dan tidak mengubah batasan produk tersebut.",[37,38,40],"h2",{"id":39},"mulailah-dengan-konteks-bukan-tombolnya","Mulailah dengan konteks, bukan tombolnya",[21,42,43],{},"Sebelum mempelajari HTML, tanyakan apakah Anda mengharapkan pesan tersebut. Logo, nama pengirim, atau subjek penting yang terlihat asli bukan merupakan bukti asal. Jika pesan tersebut mengaku berkaitan dengan bank, tempat kerja, atau rekening, buka situs atau aplikasi resmi organisasi tersebut secara mandiri alih-alih mengikuti tautan email.",[21,45,46,47,51,52,57],{},"Komisi Perdagangan Federal AS menyarankan pengguna untuk tidak mengklik tautan atau mengunduh lampiran dalam pesan yang tidak terduga dan menghubungi organisasi tersebut melalui situs web atau nomor yang sudah diketahui asli. Lihat ",[48,49,50],"span",{},"panduan perlindungan phishing"," FTC (",[28,53,54],{"href":54,"rel":55},"https:\u002F\u002Fconsumer.ftc.gov\u002Fconsumer-alerts\u002F2025\u002F04\u002Fprotect-yourself-phishing-scams",[56],"nofollow",").",[37,59,61],{"id":60},"periksa-html-tanpa-merendernya","Periksa HTML tanpa merendernya",[21,63,64],{},"Gunakan HTML sumber hanya jika Anda dapat memperolehnya dengan aman dan berwenang untuk memeriksanya. Jangan menempelkan kata sandi, cookie sesi langsung, korespondensi pribadi, atau informasi rahasia orang lain.",[21,66,67],{},"Di pemeriksa:",[69,70,71,75,83,86],"ol",{},[72,73,74],"li",{},"Tempelkan sumber HTML email, hingga batas 128 KB yang didokumentasikan.",[72,76,77,78,82],{},"Pilih ",[79,80,81],"strong",{},"Periksa HTML",".",[72,84,85],{},"Tinjau tautan yang ditemukan, sumber daya jarak jauh, dan petunjuk konten aktif.",[72,87,88],{},"Hapus input setelah selesai.",[21,90,91],{},"Alat ini mem-parsing teks tag dan atribut tanpa membuat dokumen email langsung. Perbedaan ini penting: merender HTML yang tidak tepercaya dapat meminta konten jarak jauh atau mengaktifkan perilaku browser yang tidak dapat dihindari oleh pemeriksaan hanya teks.",[37,93,95],{"id":94},"petunjuk-1-skema-berbahaya-atau-dapat-dieksekusi","Petunjuk 1: skema berbahaya atau dapat dieksekusi",[21,97,98,99,103,104,107],{},"Tujuan web normal biasanya menggunakan ",[100,101,102],"code",{},"https:",". Skema seperti ",[100,105,106],{},"javascript:"," atau bentuk lain yang dapat dieksekusi tidak aman jika kontennya tidak tepercaya. Pemeriksa menandai pola skema yang berbahaya daripada mencoba menjalankannya.",[21,109,110],{},"Skema yang ditandai adalah alasan untuk berhenti. Skema yang bersih hanyalah awal dari peninjauan; situs HTTPS masih bisa menipu atau disusupi.",[37,112,114],{"id":113},"petunjuk-2-teks-terlihat-dan-tujuan-tidak-cocok","Petunjuk 2: teks terlihat dan tujuan tidak cocok",[21,116,117],{},"Sebuah pesan mungkin menampilkan domain yang familier sementara tautan yang mendasarinya mengarah ke tempat lain. Pemeriksa membandingkan teks tautan yang terlihat dengan tujuan yang diurai dan menyoroti kemungkinan ketidakcocokan untuk tinjauan manual.",[21,119,120,121,124,125,128,129,124,132,135,136,139],{},"Baca nama host dari kanan ke kiri di sekitar domain yang dapat didaftarkan. ",[100,122,123],{},"accounts.example.com"," termasuk dalam ",[100,126,127],{},"example.com",", sedangkan ",[100,130,131],{},"example.com.attacker.test",[100,133,134],{},"attacker.test",". Subdomain yang panjang, karakter yang mirip, dan nama host Punycode yang dimulai dengan ",[100,137,138],{},"xn--"," layak untuk diverifikasi secara sengaja.",[21,141,142],{},"Jangan berasumsi bahwa setiap domain yang diinternasionalkan berbahaya; Punycode juga merupakan representasi teknis yang digunakan oleh situs sah. Ini adalah petunjuk bahwa nama host yang tepat perlu diperiksa, bukan keputusan.",[37,144,146],{"id":145},"petunjuk-3-tujuan-pengalihan-bersarang","Petunjuk 3: tujuan pengalihan bersarang",[21,148,149,150,153,154,153,157,160,161,164],{},"Sistem pemasaran dan keamanan sering kali membungkus tujuan dalam parameter seperti ",[100,151,152],{},"url",", ",[100,155,156],{},"target",[100,158,159],{},"redirect",", atau ",[100,162,163],{},"continue",". Penyerang dapat menggunakan struktur serupa untuk menyembunyikan lokasi klik pada akhirnya.",[21,166,167],{},"Pemeriksa mengidentifikasi parameter tujuan bersarang yang umum tetapi tidak mengikutinya. Hal ini disengaja: mengikuti tautan akan menghubungi server eksternal dan dapat mengekspos data jaringan atau menjangkau konten berbahaya. Bandingkan tujuan tersemat apa pun dengan layanan yang Anda harapkan, lalu gunakan situs resmi yang diketahui alih-alih menguji rantai yang mencurigakan.",[37,169,171],{"id":170},"petunjuk-4-gambar-jarak-jauh-dan-piksel-pelacakan","Petunjuk 4: gambar jarak jauh dan piksel pelacakan",[21,173,174],{},"Email HTML dapat mereferensikan gambar yang dihosting di server jarak jauh. Memuatnya mungkin mengungkapkan bahwa pesan telah dilihat dan dapat mengekspos data permintaan seperti informasi waktu dan jaringan. Gambar jarak jauh yang sangat kecil atau tersembunyi merupakan petunjuk piksel pelacakan yang umum.",[21,176,177,182],{},[28,178,181],{"href":179,"rel":180},"https:\u002F\u002Fsupport.apple.com\u002Fen-gb\u002Fguide\u002Fmail\u002Fmlhlp1205\u002Fmac",[56],"Dokumentasi privasi email"," Apple saat ini menjelaskan bahwa konten email jarak jauh dapat mengungkapkan aktivitas melihat, penerusan, alamat IP, dan data terkait, serta menjelaskan bagaimana perlindungannya sendiri mengubah pemuatan jarak jauh. Klien dan pengaturan yang berbeda berperilaku berbeda, jadi jangan berasumsi bahwa perlindungan bersifat universal.",[21,184,185],{},"Pemeriksa Once Email mencantumkan sumber daya jarak jauh tanpa memuatnya. Ini menandai pola gambar yang kecil atau tersembunyi, namun dimensi saja tidak dapat membuktikan maksudnya. Gambar jarak jauh yang besar dapat dilacak, sedangkan gambar kecil dapat sah.",[37,187,189],{"id":188},"petunjuk-5-konten-aktif-dan-penyegaran-otomatis","Petunjuk 5: konten aktif dan penyegaran otomatis",[21,191,192],{},"Skrip, bingkai yang disematkan, objek, dan instruksi penyegaran meta tidak termasuk dalam jalur peninjauan email konservatif. Pemeriksa melaporkan pola-pola ini sebagai petunjuk konten aktif dan tidak pernah menjalankannya.",[21,194,195],{},"Klien email mungkin sudah memblokir beberapa konten aktif, namun pemfilteran klien bukanlah alasan untuk mempercayai pesan tersebut. Perlakukan elemen aktif yang tidak terduga atau pengalihan otomatis sebagai sinyal eskalasi.",[37,197,199],{"id":198},"hasil-yang-bersih-tidak-terbukti","Hasil yang bersih tidak terbukti",[21,201,202],{},"Pemeriksanya sengaja dibatasi. Itu tidak berfungsi:",[204,205,206,209,212,215,218,221],"ul",{},[72,207,208],{},"DNS, WHOIS atau validasi sertifikat;",[72,210,211],{},"pemeriksaan reputasi pengirim atau domain;",[72,213,214],{},"verifikasi SPF, DKIM atau DMARC langsung;",[72,216,217],{},"mengarahkan penemuan berikut atau tujuan akhir;",[72,219,220],{},"pemindaian malware, lampiran, atau konten halaman;",[72,222,223],{},"penentuan bahwa pengirim atau permintaan adalah sah.",[21,225,226],{},"HTML juga bisa tidak lengkap atau sengaja dibuat untuk menghindari pemeriksaan pola sederhana. Hasil tanpa temuan hanya berarti petunjuk yang diterapkan tidak ditemukan dalam teks yang disediakan.",[37,228,230],{"id":229},"urutan-keputusan-yang-aman","Urutan keputusan yang aman",[21,232,233],{},"Konfirmasikan bahwa Anda memulai aktivitas, periksa tanpa rendering, bandingkan domain yang sebenarnya, hindari permintaan eksternal, dan buka sendiri layanan resmi yang diketahui saat tindakan diperlukan. Laporkan dugaan penyalahgunaan tanpa meneruskan rahasia langsung atau membuka lampiran.",[21,235,236],{},"Alat ini membantu mengubah HTML email buram menjadi daftar yang dapat ditinjau. Ini mengurangi pemuatan dan klik yang tidak disengaja; hal ini tidak menggantikan penilaian, perlindungan titik akhir, atau proses keamanan organisasi.",{"title":238,"searchDepth":239,"depth":239,"links":240},"",2,[241,242,243,244,245,246,247,248,249],{"id":39,"depth":239,"text":40},{"id":60,"depth":239,"text":61},{"id":94,"depth":239,"text":95},{"id":113,"depth":239,"text":114},{"id":145,"depth":239,"text":146},{"id":170,"depth":239,"text":171},{"id":188,"depth":239,"text":189},{"id":198,"depth":239,"text":199},{"id":229,"depth":239,"text":230},"content-safety",{"originalAnalysis":252,"trendContext":253,"practicalValue":254},"Metode inspeksi memberi peringkat pada petunjuk struktural—skema, domain yang terlihat, tujuan bertingkat, dan sumber daya jarak jauh—tanpa mengunjungi URL yang ditemukan atau mengklaim keputusan keamanan.","Pembungkus pengalihan dan perlindungan pelacakan terus berkembang, sementara risiko inti tetap stabil: merender konten jarak jauh atau mengikuti tautan menciptakan interaksi jaringan baru.","Pembaca mendapatkan alur kerja lokal browser untuk mengekstraksi petunjuk berguna dari HTML email sebelum memutuskan apakah suatu tujuan memerlukan verifikasi independen.","2025-05-09","Tinjau HTML email secara lokal untuk mengetahui skema berbahaya, pengalihan bersarang, domain menyesatkan, gambar jarak jauh, dan petunjuk piksel pelacakan tanpa menampilkan pesan.","md",false,{"src":260},"\u002Fimages\u002Fblog\u002Fregister-cover.webp",true,"id",{},"\u002Fid\u002Fblog\u002Finspect-email-links-tracking-pixels",[266,267],"attachment-safety-checklist","email-verification-code-safety",[269],"email-link-checker","Tinjauan editorial Bahasa Indonesia Once Email",{"title":5,"description":256},"id\u002Fblog\u002F6.inspect-email-links-tracking-pixels",[274],"links","2026-08-09","zfd3ajPiDbiNGP8OOK4M_YpUkHOBr6htywWqwGMK7ss",[278,391,645,892,1190,1340,1610,1782,2022,2341,2729,2935,3092,3281,3472,3662,3812,4000],{"id":279,"title":280,"audience":281,"authors":282,"badge":285,"body":287,"category":371,"contentQuality":372,"date":376,"description":377,"extension":257,"featured":258,"image":378,"indexable":261,"locale":262,"meta":380,"navigation":261,"path":381,"relatedPosts":382,"relatedTools":385,"reviewedBy":270,"seo":386,"stem":387,"topics":388,"updated":275,"userTask":375,"verifiedAt":275,"__hash__":390},"postsId\u002Fid\u002Fblog\u002F1.helloworld.md","Mengapa Once Email Dirancang Hanya untuk Menerima Email",[7],[283],{"name":11,"to":12,"avatar":284},{"src":14},{"label":286},"Prinsip produk",{"type":18,"value":288,"toc":364},[289,292,295,299,302,316,323,327,330,333,337,340,343,347,350,353,357],[21,290,291],{},"Once Email adalah kotak surat sementara khusus untuk menerima email. Layanan ini membuat alamat yang dapat menerima pesan berumur pendek di kotak masuk browser, tetapi tidak dapat mengirim, membalas, atau meneruskan email.",[21,293,294],{},"Cakupan sempit itu memang disengaja. Kotak masuk sementara dapat memisahkan pengujian perangkat lunak rutin dan pendaftaran berisiko rendah dari alamat pribadi jangka panjang, namun ini bukan pengganti akun email permanen.",[37,296,298],{"id":297},"apa-kegunaan-kotak-masuk-sementara","Apa kegunaan kotak masuk sementara",[21,300,301],{},"Layanan ini dirancang untuk situasi di mana pesan hanya berguna sebentar:",[204,303,304,307,310,313],{},[72,305,306],{},"menerima pesan verifikasi saat menguji perangkat lunak yang diizinkan untuk Anda uji;",[72,308,309],{},"memisahkan uji coba buletin berisiko rendah dari kotak masuk utama;",[72,311,312],{},"memeriksa bagaimana aplikasi memformat email transaksional;",[72,314,315],{},"meninjau header pesan atau tautan mencurigakan dengan alat lokal browser di situs ini.",[21,317,318,319,82],{},"Menggunakan alamat sementara tidak membuat seseorang menjadi anonim. Situs web dan infrastrukturnya masih memproses informasi teknis biasa yang diperlukan untuk melayani permintaan dan melindungi layanan. Praktik data saat ini dijelaskan dalam ",[28,320,322],{"href":321},"\u002Fid\u002Fprivacy","Kebijakan Privasi",[37,324,326],{"id":325},"kapan-tidak-menggunakannya","Kapan tidak menggunakannya",[21,328,329],{},"Jangan gunakan kotak surat sementara untuk perbankan, layanan kesehatan, layanan pemerintah, pemulihan akun, catatan pekerjaan, atau apa pun yang harus tetap tersedia. Alamat sementara mungkin kedaluwarsa, domain mungkin ditolak oleh layanan lain, dan pesan yang dihapus tidak dapat dipulihkan.",[21,331,332],{},"Selalu ikuti aturan situs web penerima alamat. Once Email tidak dimaksudkan untuk melewati batasan akun, promosi, pemeriksaan identitas, pelarangan, atau kontrol akses.",[37,334,336],{"id":335},"mengapa-layanan-tidak-mengirim-email","Mengapa layanan tidak mengirim email",[21,338,339],{},"Email keluar akan memperkenalkan profil penyalahgunaan dan keamanan yang berbeda, termasuk pencegahan spam, otentikasi pengirim, pembatasan tarif, dan kontrol akun. Once Email malah berfokus untuk membuat pengalaman penerimaan dapat dimengerti dan menjaga batasan produk mudah diverifikasi.",[21,341,342],{},"Oleh karena itu, antarmuka tidak memiliki fitur penulisan, balasan, penerusan, atau SMTP. Halaman atau pihak ketiga mana pun yang mengklaim bahwa Once Email dapat mengirim pesan tidak menjelaskan layanan ini secara akurat.",[37,344,346],{"id":345},"batasan-keamanan-dan-privasi","Batasan keamanan dan privasi",[21,348,349],{},"HTML yang diterima ditampilkan melalui pratinjau terlindungi yang memblokir skrip, formulir, dan gambar jarak jauh. Tautan terbuka hanya setelah pengguna memilihnya. Penganalisis header email, pemeriksa tautan, dan pembuat kata sandi memproses masukannya di browser dan tidak mengunggah masukan alat.",[21,351,352],{},"Pengendalian ini mengurangi risiko rutin; mereka tidak dapat membuktikan bahwa pengirim, pesan, tautan, atau lampiran aman. File penting tetap harus dipindai dengan perangkat lunak keamanan terkini, dan permintaan mencurigakan harus diverifikasi melalui saluran tepercaya.",[37,354,356],{"id":355},"bagaimana-artikel-ini-dikelola","Bagaimana artikel ini dikelola",[21,358,359,360,82],{},"Halaman ini ditulis ulang dan ditinjau secara teknis pada 2 Agustus 2026 berdasarkan antarmuka produksi dan perilaku proyek saat ini. Perubahan material dicatat melalui tanggal pembaruan publik. Aturan publikasi dan koreksi lengkap kami ada di ",[28,361,363],{"href":362},"\u002Fid\u002Fblog\u002Feditorial-policy","Kebijakan editorial dan ulasan",{"title":238,"searchDepth":239,"depth":239,"links":365},[366,367,368,369,370],{"id":297,"depth":239,"text":298},{"id":325,"depth":239,"text":326},{"id":335,"depth":239,"text":336},{"id":345,"depth":239,"text":346},{"id":355,"depth":239,"text":356},"service-boundaries",{"originalAnalysis":373,"trendContext":374,"practicalValue":375},"Kami menghubungkan kebutuhan kotak masuk berumur pendek dengan batas nyata layanan penerimaan, lalu menilai setiap penggunaan berdasarkan dampaknya terhadap pemulihan, kesinambungan, dan potensi penyalahgunaan.","Verifikasi dan proses masuk tanpa kata sandi meningkatkan jumlah pesan transaksional, sementara pemulihan yang tahan lama masih memerlukan alamat yang dapat dikontrol pengguna dalam jangka panjang.","Pembaca dapat memutuskan apakah kotak masuk sementara sesuai dengan tugasnya dan mengidentifikasi kapan alamat permanen merupakan persyaratan yang lebih aman sebelum membuat akun.","2025-04-15","Pengenalan faktual tentang Once Email, masalah yang dapat diselesaikan oleh kotak masuk sementara, kasus-kasus yang tidak boleh digunakan, dan batasan keamanan di balik layanan.",{"src":379},"\u002Fimages\u002Fblog\u002Fhelloworld-cover.webp",{},"\u002Fid\u002Fblog\u002Fhelloworld",[383,384],"editorial-policy","why-sites-reject-disposable-email",[],{"title":280,"description":377},"id\u002Fblog\u002F1.helloworld",[389],"privacy","mSj9k82VvOJRXxYx8nLNliV0IvY8UR9SgUdGjRKa9KM",{"id":392,"title":393,"audience":394,"authors":396,"badge":399,"body":401,"category":625,"contentQuality":626,"date":630,"description":631,"extension":257,"featured":258,"image":632,"indexable":261,"locale":262,"meta":634,"navigation":261,"path":635,"relatedPosts":636,"relatedTools":639,"reviewedBy":270,"seo":640,"stem":641,"topics":642,"updated":275,"userTask":629,"verifiedAt":275,"__hash__":644},"postsId\u002Fid\u002Fblog\u002F10.email-testing-checklist.md","Daftar Periksa Pengujian Email untuk Pengembang: Dari Permintaan hingga Kedaluwarsa",[395],"developer",[397],{"name":11,"to":12,"avatar":398},{"src":14},{"label":400},"Pengujian pengembang",{"type":18,"value":402,"toc":615},[403,406,409,413,424,427,447,455,459,462,471,474,478,481,484,505,508,512,515,518,538,545,549,552,555,575,578,582,585,593,597,600,608,612],[21,404,405],{},"Pengujian email lebih dari sekadar mengonfirmasi bahwa sebuah pesan muncul. Pengujian yang andal mengikuti peristiwa dari permintaan aplikasi melalui pengiriman, rendering, tindakan pengguna, kedaluwarsa, dan perilaku coba lagi. Ini juga memeriksa apakah aliran gagal dengan aman.",[21,407,408],{},"Gunakan daftar periksa ini hanya pada sistem dan akun yang Anda miliki atau yang diizinkan untuk diuji. Jangan gunakan kotak masuk sementara untuk membuat akun massal, menghindari batasan situs web lain, atau menguji alur penyetelan ulang pihak ketiga tanpa izin. Once Email hanya menerima pesan; tidak mengirimkan balasan dan tidak dapat membuktikan apa yang terjadi di dalam aplikasi pengirim.",[37,410,412],{"id":411},"_1-tentukan-satu-kasus-uji-sebelum-meminta-email","1. Tentukan satu kasus uji sebelum meminta email",[21,414,415,416,419,420,423],{},"Catat lingkungan, build, browser, fitur, dan hasil yang diharapkan sebelum menekan tombol. Berikan setiap proses pengenal netral seperti ",[100,417,418],{},"signup-valid-address"," atau ",[100,421,422],{},"reset-expired-link","; jangan memasukkan kata sandi, token, atau alamat pribadi pada nama tes.",[21,425,426],{},"Siapkan kasus untuk jalur yang sebenarnya didukung produk:",[204,428,429,432,435,438,441,444],{},[72,430,431],{},"permintaan pendaftaran atau verifikasi alamat yang valid;",[72,433,434],{},"alamat dengan kesalahan input yang jelas;",[72,436,437],{},"permintaan berulang saat pesan pertama masih valid;",[72,439,440],{},"kode yang kadaluwarsa atau sudah digunakan;",[72,442,443],{},"permintaan pengaturan ulang kata sandi untuk akun yang sudah ada dan yang belum ada;",[72,445,446],{},"pembatalan, navigasi kembali, dan sesi browser kedua jika relevan.",[21,448,449,454],{},[28,450,453],{"href":451,"rel":452},"https:\u002F\u002Fowasp.org\u002Fwww-project-web-security-testing-guide\u002Flatest\u002F4-Web_Application_Security_Testing\u002F04-Authentication_Testing\u002F09-Testing_for_Weak_Password_Change_or_Reset_Functionalities",[56],"Panduan Pengujian Keamanan Web OWASP"," memperlakukan pengaturan ulang sebagai rute alternatif ke akun dan merekomendasikan peninjauan setiap antarmuka yang didukung. Oleh karena itu, rencana pengujian Anda harus mencakup antarmuka web, aplikasi seluler, dan API secara terpisah jika perilakunya berbeda.",[37,456,458],{"id":457},"_2-periksa-respons-permintaan-tanpa-menghitung-pengguna","2. Periksa respons permintaan tanpa menghitung pengguna",[21,460,461],{},"Kirimkan satu permintaan resmi dan catat respons, status, dan waktu yang terlihat. Untuk pemulihan kata sandi, akun yang ada dan yang tidak ada tidak boleh mengungkapkan keanggotaan akun melalui pesan atau waktu respons yang jelas berbeda.",[21,463,464,465,470],{},"Jangan membuat sampel besar untuk mengujinya. Koordinasikan pengujian beban, penyalahgunaan, dan batas kecepatan dengan pemilik sistem, gunakan lingkungan khusus, dan berhenti pada batas yang disetujui. ",[28,466,469],{"href":467,"rel":468},"https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FForgot_Password_Cheat_Sheet.html",[56],"Lembar Cheat Lupa Kata Sandi"," OWASP merekomendasikan respons dan perlindungan yang konsisten terhadap pengiriman otomatis yang berlebihan karena titik akhir penyetelan ulang dapat mengekspos keberadaan akun atau membanjiri kotak masuk.",[21,472,473],{},"Verifikasi bahwa klik kedua tidak secara diam-diam membuat kumpulan rahasia yang valid secara bersamaan dan tidak aman. Kebijakan yang dimaksud mungkin membuat kode pertama menjadi tidak valid, menggunakan kembali permintaan yang tertunda, atau mengizinkan sejumlah kode yang dibatasi; tim produk harus menentukan hasil mana yang benar.",[37,475,477],{"id":476},"_3-amati-pengiriman-sebagai-keadaan-yang-berjangka-waktu-bukan-pernyataan-instan","3. Amati pengiriman sebagai keadaan yang berjangka waktu, bukan pernyataan instan",[21,479,480],{},"Mulai pengatur waktu ketika aplikasi menerima permintaan. Catat saat pesan terlihat, namun gunakan jendela observasi yang masuk akal daripada menganggap penundaan beberapa detik sebagai kegagalan. Email melewati antrian dan filter, sehingga waktu kedatangan merupakan distribusi, bukan konstanta tetap.",[21,482,483],{},"Saat menggunakan Once Email untuk pengujian risiko rendah resmi:",[69,485,486,489,492,495,502],{},[72,487,488],{},"Buat atau pilih alamat hanya terima dengan sisa masa pakai yang cukup.",[72,490,491],{},"Salin alamat persisnya ke dalam aplikasi yang sedang diuji.",[72,493,494],{},"Minta satu pesan dan biarkan kotak masuk tetap terbuka.",[72,496,497,498,82],{},"Jika tidak muncul, segarkan dengan sengaja dan ikuti ",[28,499,501],{"href":500},"\u002Fid\u002Fblog\u002Fanxiety","daftar periksa pemecahan masalah email verifikasi",[72,503,504],{},"Catat permintaan dan waktu kedatangan yang diamati dalam UTC, ditambah lingkungan pengujian.",[21,506,507],{},"Jangan mengklaim bahwa pesan yang hilang membuktikan pengirimnya tidak pernah mengirimkannya. Log aplikasi, peristiwa penyedia, dan header pesan merupakan sumber bukti yang terpisah. Gunakan nilai korelasi yang dibuat oleh sistem pengujian jika memungkinkan, namun jangan memaparkannya secara publik jika sistem memberikan akses atau mengidentifikasi pengguna.",[37,509,511],{"id":510},"_4-validasi-pesan-baik-isi-maupun-datanya","4. Validasi pesan baik isi maupun datanya",[21,513,514],{},"Bandingkan subjek yang diterima, domain pengirim, dan tujuan yang terlihat dengan templat yang disetujui. Periksa alternatif teks biasa dan HTML saat aplikasi menghasilkan keduanya. Tinjau jarak, pembungkusan, kontras warna, dan urutan konten yang bermakna di desktop dan area pandang seluler yang sempit.",[21,516,517],{},"Kemudian periksa data variabel:",[204,519,520,523,526,529,532,535],{},[72,521,522],{},"alamat tes yang dimaksud muncul jika diperlukan dan tidak terduga;",[72,524,525],{},"nama lingkungan cukup jelas untuk mencegah kesalahan staging mail sebagai produksi;",[72,527,528],{},"tanggal dan pernyataan kadaluwarsa menggunakan zona waktu yang tidak ambigu;",[72,530,531],{},"kode atau tindakan dikaitkan dengan kasus uji yang benar;",[72,533,534],{},"tautan menggunakan HTTPS dan host yang diharapkan;",[72,536,537],{},"tidak ada jejak tumpukan internal, kunci API, kata sandi, atau data pelanggan yang tidak terkait yang muncul.",[21,539,540,541,544],{},"Jangan membuka tautan yang mencurigakan hanya untuk mengetahui tujuannya. Salin pesan HTML ke browser-lokal ",[28,542,543],{"href":30},"pemeriksa tautan email"," untuk mencantumkan URL dan sumber daya jarak jauh tanpa merender email, lalu bandingkan host tujuan dengan spesifikasi pengujian.",[37,546,548],{"id":547},"_5-latihan-sukses-digunakan-kembali-dan-kadaluarsa","5. Latihan sukses, digunakan kembali dan kadaluarsa",[21,550,551],{},"Untuk kode atau tautan, uji jalur bahagia yang disetujui satu kali. Konfirmasikan bahwa halaman tersebut hanya melakukan tindakan yang diinginkan, mencapai lingkungan yang benar, dan tidak mengungkap rahasia dalam elemen halaman atau peristiwa analitik yang tidak perlu.",[21,553,554],{},"Selanjutnya, periksa transisi keamanan:",[204,556,557,560,563,566,569,572],{},[72,558,559],{},"rahasia sekali pakai berhenti bekerja setelah sukses;",[72,561,562],{},"rahasia yang sudah kadaluwarsa ditolak tanpa menyelesaikan tindakan;",[72,564,565],{},"nilai yang salah formatnya gagal dengan aman;",[72,567,568],{},"permintaan penggantian mengikuti aturan pembatalan yang terdokumentasi;",[72,570,571],{},"membuka tindakan di browser lain tidak mengabaikan konteks yang diperlukan;",[72,573,574],{},"pengaturan ulang kata sandi tidak secara otomatis melemahkan otentikasi multi-faktor atau membiarkan sesi yang tidak diinginkan tetap aktif.",[21,576,577],{},"OWASP merekomendasikan rahasia penyetelan ulang yang acak, cukup panjang, disimpan dengan aman, sekali pakai, dan kedaluwarsa. Ini juga merekomendasikan URL penyetelan ulang HTTPS dan perlindungan terhadap tebakan. Pengujian Anda harus memverifikasi perilaku produk, bukan mencoba melakukan kekerasan yang tidak terkendali.",[37,579,581],{"id":580},"_6-uji-pesan-kegagalan-dan-pemulihan","6. Uji pesan kegagalan dan pemulihan",[21,583,584],{},"Pengguna memerlukan langkah berikutnya yang berguna ketika pengiriman tertunda, kode kedaluwarsa, atau tautan telah digunakan. Konfirmasikan bahwa kesalahan tidak mengungkapkan keberadaan akun, fragmen rahasia, atau infrastruktur internal. Antarmuka harus memungkinkan percobaan ulang yang sah tanpa mendorong permintaan cepat yang berulang.",[21,586,587,588,592],{},"Uji juga apa yang terjadi ketika kotak masuk sementara habis masa berlakunya sebelum alur akun selesai. Alamat sekali pakai tidak cocok jika akun memerlukan pemulihan jangka panjang, tanda terima, atau pemberitahuan keamanan. ",[28,589,591],{"href":590},"\u002Fid\u002Fblog\u002Fdifference","Panduan email sementara versus permanen"," menjelaskan kapan alamat permanen dan terkontrol merupakan asumsi pengujian yang lebih aman.",[37,594,596],{"id":595},"_7-catat-hasil-minimal-yang-dapat-direproduksi","7. Catat hasil minimal yang dapat direproduksi",[21,598,599],{},"Hasil pengujian yang berguna mencakup kasus, lingkungan, pembangunan, garis waktu UTC, hasil yang diharapkan, hasil aktual, dan satu item bukti yang disunting dengan cermat. Nyatakan apakah masalahnya ada pada pembuatan permintaan, pengiriman pesan, konten, tindakan, kedaluwarsa atau pemulihan. Hindari hasil yang tidak jelas seperti “email rusak”.",[21,601,602,603,607],{},"Jika bukti berisi alamat, kode verifikasi, tautan setel ulang, ID Pesan, cookie, atau nama host internal, jangan mengunggahnya tanpa mengubah. Ikuti ",[28,604,606],{"href":605},"\u002Fid\u002Fblog\u002Fsafe-email-test-evidence","panduan redaksi bukti tes email"," sebelum melampirkannya ke suatu terbitan.",[37,609,611],{"id":610},"rilis-daftar-periksa-keputusan","Rilis daftar periksa keputusan",[21,613,614],{},"Sebelum menandai alur siap, konfirmasikan bahwa kasus berhasil yang diotorisasi telah lolos, kasus negatif gagal dengan aman, aturan percobaan ulang dan kedaluwarsa sesuai dengan spesifikasi, konten berfungsi dengan lebar yang sempit, tidak ada rahasia yang masuk ke log atau analitik, dan bukti dapat mereproduksi kegagalan tanpa memperlihatkan kredensial yang dapat digunakan. Satu kedatangan yang berhasil merupakan bukti yang berguna, namun ini bukanlah tes aliran email yang lengkap.",{"title":238,"searchDepth":239,"depth":239,"links":616},[617,618,619,620,621,622,623,624],{"id":411,"depth":239,"text":412},{"id":457,"depth":239,"text":458},{"id":476,"depth":239,"text":477},{"id":510,"depth":239,"text":511},{"id":547,"depth":239,"text":548},{"id":580,"depth":239,"text":581},{"id":595,"depth":239,"text":596},{"id":610,"depth":239,"text":611},"testing-engineering",{"originalAnalysis":627,"trendContext":628,"practicalValue":629},"Daftar periksa ini mengikuti satu peristiwa melalui permintaan, antrean, pengiriman, rendering, tindakan, masa berlaku, dan percobaan ulang sehingga pemeriksaan kotak masuk yang lewat tidak dapat menyembunyikan siklus hidup yang rusak.","Login tanpa kata sandi dan alur transaksi multiklien meningkatkan jumlah kasus batas, sementara pengujian resmi dan perilaku kegagalan yang aman tetap tidak dapat dinegosiasikan.","Pengembang dapat mengubah bagian tersebut menjadi kasus pengujian yang dapat direproduksi dengan hasil yang diharapkan, stempel waktu, dan bukti kegagalan daripada mengandalkan pemeriksaan visual informal.","2026-08-02","Daftar periksa praktis dan resmi untuk menguji alur email pendaftaran, verifikasi, dan pengaturan ulang kata sandi tanpa menutupi cacat pengiriman atau melemahkan kontrol keamanan.",{"src":633},"\u002Fimages\u002Fblog\u002Femail-testing-checklist-cover.webp",{},"\u002Fid\u002Fblog\u002Femail-testing-checklist",[637,638],"safe-email-test-evidence","temporary-email-api-testing-guide",[],{"title":393,"description":631},"id\u002Fblog\u002F10.email-testing-checklist",[643],"testing","-cOpQj1qGkW5bWOO0NxcV_bQKrK70mQ-HfPWUFgMUv8",{"id":646,"title":647,"audience":648,"authors":649,"badge":652,"body":654,"category":625,"contentQuality":876,"date":630,"description":880,"extension":257,"featured":258,"image":881,"indexable":261,"locale":262,"meta":883,"navigation":261,"path":605,"relatedPosts":884,"relatedTools":886,"reviewedBy":270,"seo":888,"stem":889,"topics":890,"updated":275,"userTask":879,"verifiedAt":275,"__hash__":891},"postsId\u002Fid\u002Fblog\u002F11.safe-email-test-evidence.md","Cara Menyimpan Bukti Tes Email Tanpa Membeberkan Rahasia",[395,8],[650],{"name":11,"to":12,"avatar":651},{"src":14},{"label":653},"Bukti keamanan",{"type":18,"value":655,"toc":866},[656,659,668,672,675,678,681,685,688,720,731,734,738,741,748,756,760,763,766,769,778,781,785,788,803,806,810,813,816,820,823,826,849,853,856,859],[21,657,658],{},"Tangkapan layar dapat membuktikan bahwa email tidak dirender dengan benar, namun juga dapat memublikasikan tautan penyetelan ulang yang berfungsi. Header yang disalin dapat menjelaskan jalur pengiriman sambil memperlihatkan alamat, ID Pesan, host internal, atau nilai korelasi uji. Bukti yang baik mempertahankan fakta yang diperlukan untuk mereproduksi suatu cacat dan menghilangkan segala sesuatu yang tidak mendukung fakta tersebut.",[21,660,661,662,667],{},"Perlakukan kode verifikasi, tautan ajaib, dan URL penyetelan ulang kata sandi sebagai kredensial selagi valid. Redaksi bukanlah pengganti kadaluarsa atau pencabutan: jika rahasia sebenarnya telah dibagikan, batalkan atau putar rahasia tersebut terlebih dahulu. Panduan resmi GitHub tentang ",[28,663,666],{"href":664,"rel":665},"https:\u002F\u002Fdocs.github.com\u002Fen\u002Fauthentication\u002Fkeeping-your-account-and-data-secure\u002Fremoving-sensitive-data-from-a-repository",[56],"menghapus data sensitif dari repositori"," juga merekomendasikan untuk mencabut atau merotasi kata sandi, token, atau kredensial yang terbuka sebelum mencoba pembersihan repositori.",[37,669,671],{"id":670},"mulailah-dengan-pertanyaan-yang-harus-dijawab-oleh-bukti","Mulailah dengan pertanyaan yang harus dijawab oleh bukti",[21,673,674],{},"Tulis satu kalimat sebelum mengumpulkan apa pun: “Bukti ini harus menunjukkan bahwa…” Contohnya termasuk “baris subjek seluler tumpang tindih dengan stempel waktu”, “pesan penyetelan ulang tiba setelah masa berlaku yang dinyatakan”, atau “tautan mengarah ke host pementasan”.",[21,676,677],{},"Kalimat itu membatasi pengumpulan. Cacat tata letak mungkin memerlukan tangkapan layar dan lebar area pandang yang dipotong, bukan pesan mentahnya. Cacat pengiriman yang tertunda mungkin memerlukan stempel waktu UTC dan nilai korelasi yang dianonimkan, bukan isi pesan. Cacat penguraian header mungkin memerlukan sampel header sintetis kecil, bukan pesan asli pelanggan.",[21,679,680],{},"Lebih memilih bukti yang dibuat dengan akun pengujian khusus dan data fiksi. Jangan menggunakan kotak masuk pelanggan asli hanya karena kotak tersebut sudah menunjukkan masalahnya.",[37,682,684],{"id":683},"ketahui-apa-yang-harus-dihapus","Ketahui apa yang harus dihapus",[21,686,687],{},"Tinjau data yang terlihat dan tersembunyi. Elemen sensitif yang umum meliputi:",[204,689,690,693,696,699,702,708,711,714,717],{},[72,691,692],{},"alamat lengkap pengirim dan penerima;",[72,694,695],{},"kode verifikasi, kata sandi satu kali, dan tautan ajaib;",[72,697,698],{},"setiap URL penyetelan ulang, termasuk string dan fragmen kuerinya;",[72,700,701],{},"kata sandi, kunci API, cookie, bidang otorisasi, dan pengidentifikasi sesi;",[72,703,704,707],{},[100,705,706],{},"Message-ID",", ID antrian penyedia dan ID korelasi aplikasi;",[72,709,710],{},"nama host internal, alamat IP pribadi, dan URL lingkungan non-publik;",[72,712,713],{},"nama, nomor telepon, lokasi, detail pesanan, dan konten pesan yang tidak terkait;",[72,715,716],{},"tab browser, bookmark, notifikasi, dan nama file desktop yang diambil melalui tangkapan layar;",[72,718,719],{},"metadata gambar saat alat pengumpulan menyimpannya.",[21,721,722,727,728,730],{},[28,723,726],{"href":724,"rel":725},"https:\u002F\u002Fwww.rfc-editor.org\u002Finfo\u002Frfc5322\u002F",[56],"RFC 5322"," mendefinisikan ",[100,729,706],{}," sebagai pengidentifikasi unik yang dapat dibaca mesin untuk versi pesan tertentu. Hal ini berguna untuk korelasi log yang terkontrol, namun keunikan juga menjadi alasan mengapa laporan publik biasanya memerlukan placeholder yang stabil dibandingkan nilai aslinya.",[21,732,733],{},"Jangan lupa URL di balik tombol. Tangkapan layar mungkin menyembunyikan tujuan, sementara salinan HTML atau keterangan alat yang diarahkan ke atas akan menampilkan token lengkap. Sebaliknya, mengecat teks yang terlihat pada gambar tidak menghilangkan rahasia dari HTML, lapisan PDF, deskripsi masalah, atau nama file lampiran yang mendasarinya.",[37,735,737],{"id":736},"pilih-format-bukti-aman-terkecil","Pilih format bukti aman terkecil",[21,739,740],{},"Gunakan tangkapan layar yang dipotong untuk posisi visual, pembungkusan, kontras, atau tata letak responsif. Gunakan kutipan teks singkat untuk karakter atau penguraian yang tepat. Gunakan timeline terstruktur untuk penundaan pengiriman. Gunakan pesan sintetis untuk pengujian parser berulang.",[21,742,743,744,747],{},"Hindari melampirkan ekspor kotak surat lengkap ketika tiga baris membuktikan kerusakan. Jangan unggah file ",[100,745,746],{},".eml"," mentah ke pelacak masalah yang terlihat secara luas secara default: file tersebut dapat berisi seluruh isi, semua kolom header, URL sumber daya jarak jauh, dan lampiran.",[21,749,750,751,755],{},"Once Email menampilkan pesan yang diterima tetapi tidak memberikan jaminan ekspor bukti atau redaksi. ",[28,752,754],{"href":753},"\u002Fid\u002Ftools\u002Femail-header-analyzer","email header analyser"," memproses teks header yang ditempelkan secara lokal di browser dan dapat membantu mengidentifikasi bidang, namun Anda tetap bertanggung jawab untuk memutuskan apa yang dapat dibagikan.",[37,757,759],{"id":758},"sunting-tangkapan-layar-dengan-aman","Sunting tangkapan layar dengan aman",[21,761,762],{},"Buat salinan dan simpan dokumen asli yang belum disunting hanya di lokasi yang disetujui dan dikontrol aksesnya. Pangkas ke komponen yang relevan terlebih dahulu. Kemudian ganti daerah sensitif dengan blok buram; jangan mengandalkan keburaman, pikselasi, penyorotan tembus cahaya, atau menempatkan bentuk bergerak di atas konten yang dapat diedit.",[21,764,765],{},"Ekspor hasil editan menjadi gambar yang diratakan. Buka kembali file yang diekspor, perbesar dan verifikasi bahwa rahasianya tidak dapat dipulihkan dengan menyembunyikan lapisan, menyalin teks, atau meningkatkan kontras. Periksa tepi gambar dan browser chrome di sekitarnya untuk alamat, tab, dan pemberitahuan.",[21,767,768],{},"Gunakan placeholder yang bermakna jika konteksnya penting:",[770,771,776],"pre",{"className":772,"code":774,"language":775,"meta":238},[773],"language-text","[TEST_RECIPIENT]\n[VERIFICATION_CODE_REMOVED]\nhttps:\u002F\u002Fstaging.example\u002Freset?[TOKEN_REMOVED]\nMessage-ID: \u003C[MESSAGE_ID_REMOVED]>\n","text",[100,777,774],{"__ignoreMap":238},[21,779,780],{},"Pertahankan placeholder yang sama untuk kejadian berulang hanya ketika menunjukkan bahwa dua nilai yang cocok diperlukan. Jika tidak, hindari membuat nama samaran yang stabil yang memungkinkan pembaca menghubungkan laporan yang tidak terkait.",[37,782,784],{"id":783},"sunting-header-dan-tautan-tanpa-merusak-bug","Sunting header dan tautan tanpa merusak bug",[21,786,787],{},"Salin bidang minimum yang relevan ke dalam file teks baru. Ganti nilai sensitif; jangan mengedit satu-satunya bukti asli. Pertahankan nama bidang, pelipatan, dan pembatas jika ada cacat pada penguraian.",[21,789,790,791,794,795,798,799,802],{},"Untuk masalah pesanan pengiriman, sampel yang dianonimkan mungkin mempertahankan stempel waktu ",[100,792,793],{},"Received"," saat mengganti host, alamat, dan ID antrean. Untuk masalah tampilan autentikasi, pertahankan kata kunci hasil seperti ",[100,796,797],{},"spf=pass"," sambil mengganti domain dengan contoh khusus seperti ",[100,800,801],{},"sender.example",". Jelaskan setiap substitusi dalam laporan.",[21,804,805],{},"Jika URL penyetelan ulang menunjukkan nama host yang salah, pertahankan hanya skema dan host yang sudah disanitasi, lalu ganti jalur lengkap, kueri, dan fragmen kecuali komponen tersebut rusak. Jangan pernah menyimpan sebagian token asli: format rahasia dapat berisi pengidentifikasi akun atau tetap dapat digunakan setelah hanya beberapa karakter yang disembunyikan.",[37,807,809],{"id":808},"pisahkan-laporan-publik-dari-bukti-terbatas","Pisahkan laporan publik dari bukti terbatas",[21,811,812],{},"Isu utama harus berisi langkah-langkah yang dapat direproduksi, hasil yang diharapkan, hasil aktual, lingkungan, bukti yang dibangun dan disanitasi. Jika peninjau keamanan atau privasi resmi benar-benar membutuhkan dokumen asli, tempatkan dokumen tersebut di saluran terbatas yang disetujui organisasi dengan pemilik dan tanggal penghapusan. Jangan sembarangan melampirkannya ke chat.",[21,814,815],{},"Catat siapa yang dapat mengakses salinan terbatas dan alasannya. Hapus ketika penyelidikan berakhir atau periode retensi berakhir. Arsip pesan verifikasi sementara yang berumur panjang menimbulkan risiko tanpa memperbaiki kerusakan yang sudah ditutup.",[37,817,819],{"id":818},"tinjau-sebelum-mengunggah","Tinjau sebelum mengunggah",[21,821,822],{},"Gunakan tinjauan dua tahap. Pertama, pelapor memeriksa setiap nilai yang terlihat, target tautan, nama file, dan bidang metadata. Kedua, orang yang berwenang lainnya memeriksa artefak yang diekspor sebagaimana penerima akan melihatnya. Buka file persis yang akan diunggah, bukan sumber yang dapat diedit.",[21,824,825],{},"Konfirmasikan bahwa:",[69,827,828,831,834,837,840,843,846],{},[72,829,830],{},"tidak ada kode, tautan, cookie, atau kredensial yang tersisa;",[72,832,833],{},"alamat dan data pribadi dihapus kecuali benar-benar diperlukan dan disetujui;",[72,835,836],{},"pengidentifikasi bersifat placeholder atau disimpan hanya dalam saluran terbatas;",[72,838,839],{},"bukti-bukti tersebut masih membuktikan hasil yang sebenarnya;",[72,841,842],{},"langkah reproduksi menggunakan data pengujian dan lingkungan yang berwenang;",[72,844,845],{},"visibilitas isu sesuai dengan sensitivitas yang tersisa;",[72,847,848],{},"ada keputusan penyimpanan atau penghapusan untuk dokumen asli yang dibatasi.",[37,850,852],{"id":851},"jika-rahasia-sudah-dipublikasikan","Jika rahasia sudah dipublikasikan",[21,854,855],{},"Berhenti membagikan tautan dan hubungi pemilik sistem. Mengakhiri atau merotasi kredensial, membatalkan validasi sesi yang terpengaruh jika diperlukan, membatasi laporan, dan mengikuti prosedur pembersihan repositori atau sistem masalah. Menghapus tangkapan layar terbaru atau melakukan tindakan mungkin tidak menghapus salinan cache, notifikasi, fork, atau riwayat.",[21,857,858],{},"Setelah penahanan, ganti artefak dengan versi terverifikasi yang telah disunting dan dokumentasikan paparan tersebut melalui proses insiden organisasi. Tujuannya bukan untuk membuat sejarah terlihat bersih; hal ini bertujuan untuk membuat rahasia tersebut tidak dapat digunakan, membatasi akses, dan menyimpan cukup bukti yang aman untuk memperbaiki kerusakan yang mendasarinya.",[21,860,861,862,865],{},"Untuk alur kerja fungsional lengkap yang menghasilkan bukti ini, gunakan ",[28,863,864],{"href":635},"daftar periksa pengujian email pengembang",". Bersama-sama, kedua praktik ini menjaga kerusakan aliran surat dapat direproduksi tanpa mengubah laporannya menjadi insiden keamanan kedua.",{"title":238,"searchDepth":239,"depth":239,"links":867},[868,869,870,871,872,873,874,875],{"id":670,"depth":239,"text":671},{"id":683,"depth":239,"text":684},{"id":736,"depth":239,"text":737},{"id":758,"depth":239,"text":759},{"id":783,"depth":239,"text":784},{"id":808,"depth":239,"text":809},{"id":818,"depth":239,"text":819},{"id":851,"depth":239,"text":852},{"originalAnalysis":877,"trendContext":878,"practicalValue":879},"Kami bekerja mundur dari pertanyaan cacat untuk meminimalkan bukti yang dikumpulkan, memisahkan bukti yang diperlukan untuk reproduksi dari rahasia dan data pribadi yang tidak terkait.","Pelacak masalah cloud dan tim terdistribusi membuat bukti lebih mudah dibagikan dan lebih sulit ditarik kembali, sehingga meningkatkan nilai pencabutan, pemotongan, dan sampel sintetis.","Pembaca dapat menghasilkan tangkapan layar, header, dan laporan bug yang berguna sambil menghapus kredensial, pengidentifikasi, dan konteks langsung yang tidak mendukung diagnosis.","Buat tangkapan layar, header, dan laporan bug yang berguna sambil menghapus kode verifikasi, setel ulang token, alamat email, pengidentifikasi, dan data pribadi yang tidak terkait.",{"src":882},"\u002Fimages\u002Fblog\u002Fsafe-email-test-evidence-cover.webp",{},[885,638],"email-testing-checklist",[887],"text-hash",{"title":647,"description":880},"id\u002Fblog\u002F11.safe-email-test-evidence",[643,389],"rBsidVy7a9WJ5iKdRDhM4peq4KgULgrUZwsugqJcFOU",{"id":893,"title":894,"audience":895,"authors":896,"badge":899,"body":901,"category":1172,"contentQuality":1173,"date":630,"description":1177,"extension":257,"featured":258,"image":1178,"indexable":261,"locale":262,"meta":1180,"navigation":261,"path":1181,"relatedPosts":1182,"relatedTools":1185,"reviewedBy":270,"seo":1186,"stem":1187,"topics":1188,"updated":275,"userTask":1176,"verifiedAt":275,"__hash__":1189},"postsId\u002Fid\u002Fblog\u002F12.email-address-types.md","Alias ​​Email vs Kotak Masuk Sementara vs Alamat Permanen: Mana yang Harus Anda Gunakan?",[7],[897],{"name":11,"to":12,"avatar":898},{"src":14},{"label":900},"Pilihan alamat",{"type":18,"value":902,"toc":1164},[903,906,909,913,919,931,937,941,1063,1066,1070,1073,1084,1087,1091,1094,1097,1111,1119,1123,1126,1129,1137,1141,1144,1161],[21,904,905],{},"Alias ​​email, kotak masuk sementara, dan akun email permanen semuanya dapat menyembunyikan alamat utama dalam formulir pendaftaran, namun keduanya tidak dapat dipertukarkan. Pilihan yang tepat bergantung pada apa yang harus terjadi setelah pesan pertama tiba: apakah Anda perlu membalas, memulihkan akun, menyimpan tanda terima, atau menonaktifkan satu alamat tanpa kehilangan kotak surat yang mendasarinya.",[21,907,908],{},"Panduan ini menggunakan “kotak masuk sementara” yang berarti alamat penerima berumur pendek seperti Once Email. Once Email hanya menerima pesan. Itu tidak mengirim email, meneruskan pesan ke akun pribadi atau menjanjikan bahwa alamat akan tetap tersedia tanpa batas waktu.",[37,910,912],{"id":911},"tiga-jenis-alamat-dalam-bahasa-sederhana","Tiga jenis alamat dalam bahasa sederhana",[21,914,915,918],{},[79,916,917],{},"Akun email permanen"," adalah kotak surat yang ingin Anda kendalikan seiring waktu. Biasanya memiliki proses masuk, penyimpanan, kemampuan pengiriman, pengaturan pemulihan, dan kontrol keamanannya sendiri. “Permanen” bukan berarti tidak bisa dihancurkan: penyedia, domain, atau akun masih bisa berubah. Artinya kesinambungan adalah bagian dari desain dan Anda bertanggung jawab menjaga akses.",[21,920,921,924,925,930],{},[79,922,923],{},"alias email"," adalah alamat lain yang merutekan email ke kotak surat yang ada. ",[28,926,929],{"href":927,"rel":928},"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5321#section-3.9.1",[56],"RFC 5321 menjelaskan alias"," sebagai pengganti penerima amplop dengan membiarkan sisa amplop dan isi pesan tidak berubah. Dalam produk konsumen atau tempat kerja, hasil praktisnya adalah surat yang dikirim ke alias tiba di kotak masuk utama. Fitur balasan, pemfilteran, penghapusan, dan pemulihan yang tepat bergantung pada penyedia.",[21,932,933,936],{},[79,934,935],{},"Kotak masuk sementara"," menciptakan tempat terpisah dan berumur pendek untuk menerima email. Hal ini berguna ketika pesan itu sendiri berumur pendek dan kehilangan akses di masa depan tidak akan merusak akun atau catatan. Berbeda dengan alias penerusan, kotak masuk Once Email tidak merutekan pesan ke kotak surat permanen Anda.",[37,938,940],{"id":939},"bandingkan-konsekuensinya-bukan-hanya-alamatnya","Bandingkan konsekuensinya, bukan hanya alamatnya",[942,943,944,962],"table",{},[945,946,947],"thead",{},[948,949,950,954,957,959],"tr",{},[951,952,953],"th",{},"Faktor keputusan",[951,955,956],{},"Alias ​​penerusan",[951,958,935],{},[951,960,961],{},"Akun permanen",[963,964,965,980,994,1008,1022,1035,1049],"tbody",{},[948,966,967,971,974,977],{},[968,969,970],"td",{},"Dimana pesan tiba",[968,972,973],{},"Kotak surat yang ada",[968,975,976],{},"Pisahkan kotak masuk berumur pendek",[968,978,979],{},"Kotak surat jangka panjangnya sendiri",[948,981,982,985,988,991],{},[968,983,984],{},"Pemulihan jangka panjang",[968,986,987],{},"Tergantung pada kotak surat dan alias",[968,989,990],{},"Pilihan yang buruk",[968,992,993],{},"Biasanya pilihan terkuat",[948,995,996,999,1002,1005],{},[968,997,998],{},"Balasan dan percakapan yang sedang berlangsung",[968,1000,1001],{},"Bergantung pada penyedia",[968,1003,1004],{},"Tidak didukung oleh Once Email",[968,1006,1007],{},"Biasanya didukung",[948,1009,1010,1013,1016,1019],{},[968,1011,1012],{},"Pisahkan organisasi dari alamat utama Anda",[968,1014,1015],{},"Bagus bila alias bisa dinonaktifkan satu per satu",[968,1017,1018],{},"Baik untuk penerimaan jangka pendek dan berisiko rendah",[968,1020,1021],{},"Membutuhkan akun atau alamat lain",[948,1023,1024,1027,1030,1032],{},[968,1025,1026],{},"Simpan kuitansi dan pemberitahuan",[968,1028,1029],{},"Baik saat penerusan tetap dikonfigurasi",[968,1031,990],{},[968,1033,1034],{},"Baik dengan retensi dan pencadangan",[948,1036,1037,1040,1043,1046],{},[968,1038,1039],{},"Paparan jika suatu situs membocorkan alamat yang dikirimkan",[968,1041,1042],{},"Alias ​​terekspos, alamat utama mungkin tetap tersembunyi",[968,1044,1045],{},"Alamat sementara terungkap",[968,1047,1048],{},"Alamat permanen terekspos",[948,1050,1051,1054,1057,1060],{},[968,1052,1053],{},"Pengaruh kehilangan alamat",[968,1055,1056],{},"Dapat menghentikan layanan itu sampai diubah",[968,1058,1059],{},"Pesan selanjutnya menjadi tidak tersedia",[968,1061,1062],{},"Dapat mempengaruhi banyak layanan",[21,1064,1065],{},"Tabel ini merupakan alat bantu pengambilan keputusan, bukan jaminan. Penyedia alias mungkin menyimpan log, alamat sementara mungkin terlihat oleh siapa saja yang mengetahuinya, dan kotak surat permanen mungkin disusupi. Pilihan alamat tidak menggantikan kata sandi unik, autentikasi multifaktor, atau peninjauan pesan dan tautan secara cermat.",[37,1067,1069],{"id":1068},"pilih-alias-untuk-pemisahan-dengan-kontinuitas","Pilih alias untuk pemisahan dengan kontinuitas",[21,1071,1072],{},"Alias ​​sering kali paling cocok ketika Anda ingin mengidentifikasi organisasi mana yang menerima alamat sambil tetap menyimpan pesan di kotak surat yang Anda pantau secara rutin. Ini dapat berfungsi untuk buletin, belanja, akun perangkat lunak, dan peran proyek ketika penyedia mengizinkan Anda menonaktifkan atau mengganti satu alias tanpa mengubah proses masuk utama Anda.",[21,1074,1075,1078,1079,1083],{},[48,1076,1077],{},"Dokumentasi alias resmi"," Google Workspace (",[28,1080,1081],{"href":1081,"rel":1082},"https:\u002F\u002Fsupport.google.com\u002Fa\u002Fanswer\u002F33327",[56],") memberikan contoh nyata: administrator dapat menambahkan alamat alternatif yang pesannya dirutekan ke kotak masuk utama pengguna. Hal ini juga mencatat batasan penting—alias bukanlah Akun Google yang terpisah. Penyedia lain menerapkan alias secara berbeda, jadi pastikan apakah alias dapat mengirim balasan, apakah balasan mengungkapkan alamat utama, dan apa yang terjadi jika alias dihapus.",[21,1085,1086],{},"Gunakan alias hanya jika penerusan ke kotak surat permanen dapat diterima. Jika tujuannya adalah untuk mencegah pesan masuk ke kotak surat tersebut, kotak masuk sementara yang terpisah memberikan batas yang lebih jelas.",[37,1088,1090],{"id":1089},"pilih-kotak-masuk-sementara-untuk-tanda-terima-yang-berumur-pendek-dan-berisiko-rendah","Pilih kotak masuk sementara untuk tanda terima yang berumur pendek dan berisiko rendah",[21,1092,1093],{},"Kotak masuk sementara cocok untuk pengujian perangkat lunak resmi, pengunduhan pratinjau, atau interaksi lain di mana Anda hanya perlu menerima konfirmasi dan jika layanan mengizinkan alamat sekali pakai. Ini membatasi seberapa sering alamat utama dimasukkan ke dalam sistem yang tidak terkait dan menjauhkan email percobaan yang berumur pendek dari kotak masuk jangka panjang.",[21,1095,1096],{},"Sebelum menggunakannya, ajukan empat pertanyaan:",[69,1098,1099,1102,1105,1108],{},[72,1100,1101],{},"Apakah saya memerlukan alamat ini untuk mengatur ulang kata sandi nanti?",[72,1103,1104],{},"Apakah layanan akan mengirimkan tanda terima, peringatan keamanan, atau catatan hukum ke sini?",[72,1106,1107],{},"Apakah saya perlu membalas atau mempertahankan percakapan?",[72,1109,1110],{},"Apakah situs web mengizinkan alamat sementara untuk tujuan ini?",[21,1112,1113,1114,1118],{},"Jika ada jawaban yang menunjuk pada akses berkelanjutan, gunakan akun permanen terkontrol atau alias tahan lama. Kotak masuk sementara sangat tidak cocok untuk perbankan, pemerintahan, layanan kesehatan, pekerjaan, langganan berbayar, kepemilikan domain, atau alamat pemulihan akun utama. Baca ",[28,1115,1117],{"href":1116},"\u002Fid\u002Fblog\u002Freadbook","panduan seumur hidup kotak masuk sementara"," sebelum mengandalkan pengatur waktu kedaluwarsa.",[37,1120,1122],{"id":1121},"pilih-alamat-permanen-ketika-kesinambungan-adalah-bagian-dari-transaksi","Pilih alamat permanen ketika kesinambungan adalah bagian dari transaksi",[21,1124,1125],{},"Gunakan alamat permanen untuk segala hal yang berkaitan dengan identitas, uang, kepemilikan, layanan berulang, atau catatan jangka panjang. Ini juga merupakan default yang lebih aman ketika akun mungkin memerlukan pemulihan beberapa bulan atau tahun kemudian.",[21,1127,1128],{},"Atur sebagai aset keamanan yang terjaga: gunakan kata sandi unik, aktifkan faktor kedua yang sesuai, lindungi metode pemulihannya sendiri, dan tinjau sesi aktif. Jangan gunakan satu alamat permanen di mana pun hanya karena alamat tersebut bertahan lama; alias yang dikelola tetap dapat mengurangi paparan yang tidak perlu sambil mempertahankan penayangan.",[21,1130,1131,1136],{},[28,1132,1135],{"href":1133,"rel":1134},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002F",[56],"Pedoman Identitas Digital NIST"," memperlakukan pemulihan sebagai bagian dari siklus hidup pengautentikasi dan bukan sekedar renungan. Bagi pengguna, pelajaran praktisnya sederhana: jika email adalah bagian dari pemulihan akun, kehilangan kendali atas email tersebut dapat berarti kehilangan kendali atas akun.",[37,1138,1140],{"id":1139},"urutan-keputusan-cepat","Urutan keputusan cepat",[21,1142,1143],{},"Mulailah dengan konsekuensi kehilangan surat di masa depan.",[204,1145,1146,1149,1152,1155,1158],{},[72,1147,1148],{},"Jika kehilangan surat di masa mendatang dapat menghalangi pemulihan, catatan pembayaran, atau kepemilikan, gunakan alamat permanen, yang secara opsional dilindungi oleh alias yang tahan lama.",[72,1150,1151],{},"Jika Anda memerlukan pesan berkelanjutan namun ingin pemisahan per layanan, gunakan alias yang perilaku penerusannya dan balasannya Anda pahami.",[72,1153,1154],{},"Jika Anda memerlukan satu atau dua pesan masuk berisiko rendah dan dapat dengan aman meninggalkan interaksi, kotak masuk sementara mungkin cocok.",[72,1156,1157],{},"Jika situs web melarang alamat sekali pakai, patuhi aturan tersebut. Jangan menggilir domain atau memanipulasi alamat untuk menghindari kontrolnya.",[72,1159,1160],{},"Jika pesan atau lampirannya sensitif, jenis alamat saja bukan perlindungan. Verifikasi pengirim dan periksa tautan sebelum bertindak.",[21,1162,1163],{},"Tidak ada alamat yang “paling pribadi” secara universal. Pilihan yang berguna adalah pilihan yang masa hidupnya, tujuan dan konsekuensi pemulihannya sesuai dengan tugasnya. Gunakan opsi yang paling tidak persisten yang masih mempertahankan akses dan catatan yang benar-benar Anda perlukan.",{"title":238,"searchDepth":239,"depth":239,"links":1165},[1166,1167,1168,1169,1170,1171],{"id":911,"depth":239,"text":912},{"id":939,"depth":239,"text":940},{"id":1068,"depth":239,"text":1069},{"id":1089,"depth":239,"text":1090},{"id":1121,"depth":239,"text":1122},{"id":1139,"depth":239,"text":1140},"choosing-addresses",{"originalAnalysis":1174,"trendContext":1175,"practicalValue":1176},"Perbandingan tersebut mengevaluasi akun permanen, alias penerusan, dan kotak masuk sementara dalam hal pemulihan, balasan, retensi, penonaktifan, dan konsekuensi kebijakan situs web.","Layanan alias dan kontrol privasi semakin meluas, namun detail fitur berbeda-beda di setiap penyedia dan tidak menghilangkan kebutuhan akan pemulihan jangka panjang pada akun-akun penting.","Pembaca dapat memilih arsitektur alamat untuk hubungan nyata dan menghindari pemisahan alamat, penerusan, dan penerimaan sementara yang membingungkan sebagai alat yang setara.","Bandingkan alias penerusan, kotak masuk sementara yang hanya menerima, dan akun email permanen berdasarkan pemulihan, privasi, balasan, pencatatan, dan kebijakan situs web.",{"src":1179},"\u002Fimages\u002Fblog\u002Femail-address-types-cover.webp",{},"\u002Fid\u002Fblog\u002Femail-address-types",[1183,1184],"difference","privacy-first-email-decision-tree",[],{"title":894,"description":1177},"id\u002Fblog\u002F12.email-address-types",[389],"5-u_N2hgT5mgwyY40qLvHqtgfQ5Ljt05GtF4fQV8QOg",{"id":1191,"title":1192,"audience":1193,"authors":1195,"badge":1198,"body":1200,"category":371,"contentQuality":1323,"date":630,"description":1327,"extension":257,"featured":258,"image":1328,"indexable":261,"locale":262,"meta":1330,"navigation":261,"path":1331,"relatedPosts":1332,"relatedTools":1334,"reviewedBy":270,"seo":1335,"stem":1336,"topics":1337,"updated":275,"userTask":1326,"verifiedAt":275,"__hash__":1339},"postsId\u002Fid\u002Fblog\u002F13.why-sites-reject-disposable-email.md","Mengapa Beberapa Situs Web Menolak Alamat Email Sekali Pakai",[7,1194],"product-team",[1196],{"name":11,"to":12,"avatar":1197},{"src":14},{"label":1199},"Kebijakan situs web",{"type":18,"value":1201,"toc":1314},[1202,1205,1208,1212,1215,1222,1225,1229,1232,1235,1238,1242,1245,1248,1252,1259,1262,1266,1274,1281,1285,1288,1291,1298,1301,1305,1308,1311],[21,1203,1204],{},"Beberapa situs web menerima alamat email sementara tanpa kesulitan. Yang lain memperingatkan bahwa domain tersebut tidak didukung, memerlukan alamat lain, atau meninjau pendaftaran. Keputusan tersebut biasanya merupakan bagian dari kebijakan produk dan penyalahgunaan situs web, bukan bukti bahwa alamat tersebut secara teknis tidak dapat menerima email.",[21,1206,1207],{},"Once Email adalah kotak masuk sementara yang hanya menerima saja. Ini hanya boleh digunakan jika situs web mengizinkannya dan jika kehilangan akses di masa mendatang tidak akan menimbulkan masalah pemulihan akun. Artikel ini menjelaskan alasan umum pembatasan; itu tidak menyediakan metode untuk menyamarkan atau memutar alamat sekali pakai untuk melewatinya.",[37,1209,1211],{"id":1210},"pengiriman-hanyalah-salah-satu-bagian-dari-hubungan-akun","Pengiriman hanyalah salah satu bagian dari hubungan akun",[21,1213,1214],{},"Sebuah alamat dapat menerima pesan verifikasi dan tetap menjadi pengenal akun jangka panjang yang buruk. Sebuah situs web mungkin akan mengirimkan tautan pengaturan ulang kata sandi, peringatan keamanan, pemberitahuan penagihan, tautan ekspor, atau pembaruan kebijakan lama setelah pendaftaran. Jika kotak surat kedaluwarsa atau berpindah tangan, pengguna mungkin kehilangan pemberitahuan tersebut atau orang lain dapat menerimanya.",[21,1216,1217,1218,1221],{},"Hal ini paling penting ketika email adalah saluran pemulihan. ",[28,1219,1135],{"href":1133,"rel":1220},[56]," saat ini menjelaskan pemulihan akun sebagai bagian dari manajemen siklus hidup kredensial. Sebuah situs web tidak harus mengikuti model jaminan NIST yang tepat untuk mencapai kesimpulan praktis yang sama: alamat pemulihan yang tidak dapat dijangkau meningkatkan upaya dukungan dan dapat meningkatkan risiko kehilangan akun.",[21,1223,1224],{},"Untuk pratinjau risiko rendah atau pengujian resmi, pemulihan jangka panjang mungkin tidak relevan. Untuk produk berbayar, data tersimpan, atau akun yang terhubung dengan identitas, biasanya ini bersifat sentral.",[37,1226,1228],{"id":1227},"pembatasan-dapat-menjadi-sinyal-pengendalian-penyalahgunaan","Pembatasan dapat menjadi sinyal pengendalian penyalahgunaan",[21,1230,1231],{},"Situs web sering kali menawarkan sesuatu yang langka saat pendaftaran: uji coba gratis, unduhan terbatas, kredit promosi, hak posting komunitas, kuota API, atau akses ke pengguna lain. Alamat sekali pakai dapat membuat pembuatan akun berulang menjadi lebih murah setelah adanya pembatasan atau tindakan penegakan hukum.",[21,1233,1234],{},"Memblokir domain sementara yang diketahui adalah salah satu sinyal yang mungkin terjadi dalam sistem risiko yang lebih luas. Ini bukanlah sinyal yang sempurna. Pengguna yang sah mungkin menghargai pemisahan alamat, sementara pengguna yang melakukan pelanggaran juga dapat menggunakan kotak surat permanen atau akun yang disusupi. Oleh karena itu, layanan yang bertanggung jawab menghindari memperlakukan domain email sebagai bukti niat dan menggabungkannya dengan kontrol proporsional seperti batas tarif, pembayaran terverifikasi jika diperlukan, keamanan perangkat dan sesi, dan peninjauan perilaku sebenarnya.",[21,1236,1237],{},"Pengguna tidak boleh menafsirkan penerimaan sebagai izin untuk membuat banyak akun. Ketentuan situs dan tujuan akun masih berlaku.",[37,1239,1241],{"id":1240},"tim-dukungan-memerlukan-cara-yang-stabil-untuk-menyelesaikan-kepemilikan","Tim dukungan memerlukan cara yang stabil untuk menyelesaikan kepemilikan",[21,1243,1244],{},"Ketika pengguna menghubungi dukungan setelah kehilangan kata sandi, penyedia memerlukan cara yang aman untuk menetapkan kepemilikan tanpa menyerahkan akun kepada penipu. Kotak masuk yang kedaluwarsa melemahkan salah satu sinyal yang tersedia. Penyedia mungkin memerlukan proses manual yang melibatkan catatan pembayaran, kode cadangan, atau bukti lainnya, dan mungkin masih tidak dapat memulihkan akses.",[21,1246,1247],{},"Inilah sebabnya mengapa alamat yang cocok untuk transaksi sepuluh menit bisa jadi tidak cocok untuk rekening yang diperkirakan akan bertahan bertahun-tahun. Jika kehilangan kotak surat membuat Anda meminta dukungan untuk mengesampingkan pemulihan normal, gunakan alamat yang tahan lama sejak awal.",[37,1249,1251],{"id":1250},"daftar-reputasi-tidak-lengkap-dan-bisa-saja-salah","Daftar reputasi tidak lengkap dan bisa saja salah",[21,1253,1254,1255,1258],{},"Implementasi sederhana membandingkan domain setelah ",[100,1256,1257],{},"@"," dengan daftar penyedia email sekali pakai yang diketahui. Sistem yang lebih canggih juga dapat memeriksa usia domain, konfigurasi email, riwayat pengiriman, atau perilaku akun. Sistem ini berubah seiring waktu dan dapat menghasilkan kesalahan positif—misalnya, domain organisasi baru atau layanan penerusan yang berfokus pada privasi mungkin salah diklasifikasikan.",[21,1260,1261],{},"Oleh karena itu, pesan kesalahan harus menjelaskan alternatif yang diterima dan memberikan rute dukungan ketika pembatasan memengaruhi pengguna yang sah. Dari sisi pengguna, mengubah tanda baca, menambahkan subdomain, atau berulang kali membuat alamat untuk gagal dalam pemeriksaan bukanlah perbaikan yang bertanggung jawab. Hal ini dapat melanggar ketentuan situs dan dapat memicu kontrol yang lebih ketat.",[37,1263,1265],{"id":1264},"alias-penerusan-tidak-selalu-sama-dengan-kotak-masuk-sementara","Alias ​​penerusan tidak selalu sama dengan kotak masuk sementara",[21,1267,1268,1269,1273],{},"Alias ​​penerusan merutekan email ke kotak surat yang terus dikontrol pengguna. ",[28,1270,1272],{"href":927,"rel":1271},[56],"Model alias RFC 5321"," mengubah penerima amplop dan meneruskan pesan tanpa mengubah isi amplop. Kotak masuk sementara menyimpan pesan-pesan yang diterima secara terpisah untuk jangka waktu terbatas. Perbedaan tersebut memengaruhi pemulihan dan kontinuitas, meskipun keduanya tidak menyertakan alamat utama dalam formulir pendaftaran.",[21,1275,1276,1277,1280],{},"Beberapa situs web mengizinkan penerusan alias tetapi memblokir domain kotak masuk sementara yang diketahui; yang lain melarang keduanya; banyak yang menerima keduanya. Pilihan yang tepat berasal dari aturan situs yang dipublikasikan dan kebutuhan pemulihan akun yang sebenarnya. Gunakan ",[28,1278,1279],{"href":1181},"perbandingan jenis alamat email"," untuk memutuskan tanpa berasumsi bahwa setiap alamat berorientasi privasi bekerja dengan cara yang sama.",[37,1282,1284],{"id":1283},"apa-yang-harus-dilakukan-oleh-pengguna-sah-setelah-penolakan","Apa yang harus dilakukan oleh pengguna sah setelah penolakan",[21,1286,1287],{},"Pertama, baca pesan dan ketentuan situs web. Jika layanan memerlukan alamat yang tahan lama dan akun memiliki nilai berkelanjutan, gunakan alamat permanen yang Anda kontrol atau alias yang diizinkan yang didukung oleh kotak surat tersebut.",[21,1289,1290],{},"Jika Anda yakin alamat kantor, sekolah, domain khusus, atau alamat penerusan salah diklasifikasikan, hubungi tim dukungan situs. Berikan hanya informasi yang diperlukan untuk meninjau domain; jangan pernah mengirimkan kata sandi, kode verifikasi, atau tautan reset lengkap.",[21,1292,1293,1294,1297],{},"Jika Anda menguji aplikasi Anda sendiri, pertahankan perilaku domain sementara dalam spesifikasi pengujian. Verifikasi jalur yang diizinkan dan ditolak dengan alamat dan domain yang diizinkan untuk digunakan oleh organisasi Anda. Jangan gunakan situs web publik sebagai target yang tidak disetujui untuk tes registrasi berulang. ",[28,1295,1296],{"href":635},"Daftar periksa pengujian email pengembang"," mencakup kasus end-to-end yang lebih aman.",[21,1299,1300],{},"Terakhir, jika Anda tidak ingin memberikan alamat permanen, putuskan apakah akan meninggalkan layanan tersebut. Privasi juga merupakan kemampuan untuk menolak transaksi yang persyaratan datanya tidak sesuai dengan kebutuhan Anda.",[37,1302,1304],{"id":1303},"panduan-untuk-pemilik-website","Panduan untuk pemilik website",[21,1306,1307],{},"Pemblokiran menyeluruh dapat mengurangi satu jenis pendaftaran berulang sekaligus mengecualikan pengguna sah yang sadar privasi dan penguji resmi. Sebelum mengadopsinya, tentukan dampak buruk yang ingin dikendalikan, ukur dampak positifnya, dan berikan jalur pemulihan atau dukungan yang jelas.",[21,1309,1310],{},"Hindari mengklaim bahwa setiap alamat yang dibuang adalah palsu atau tidak aman. Jelaskan persyaratannya dengan bahasa yang sederhana, minimalkan data pribadi yang dikumpulkan, amankan alamat yang disimpan, dan terapkan penegakan hukum terhadap perilaku penyalahgunaan serta reputasi domain. Jika alamat sementara dapat diterima untuk tindakan berisiko rendah namun tidak untuk akun yang dapat dipulihkan, buat perbedaan tersebut dalam aliran produk.",[21,1312,1313],{},"Pembatasan email sekali pakai pada akhirnya merupakan pilihan kebijakan. Respons yang aman adalah mencocokkan alamat dengan umur akun dan menghormati peraturan situs—bukan mencari penyamaran teknis.",{"title":238,"searchDepth":239,"depth":239,"links":1315},[1316,1317,1318,1319,1320,1321,1322],{"id":1210,"depth":239,"text":1211},{"id":1227,"depth":239,"text":1228},{"id":1240,"depth":239,"text":1241},{"id":1250,"depth":239,"text":1251},{"id":1264,"depth":239,"text":1265},{"id":1283,"depth":239,"text":1284},{"id":1303,"depth":239,"text":1304},{"originalAnalysis":1324,"trendContext":1325,"practicalValue":1326},"Kami menjelaskan penolakan melalui pemulihan, dukungan, penipuan, dan insentif siklus hidup operator situs web, sambil dengan sengaja mengecualikan taktik penghindaran.","Deteksi domain sekali pakai dan penilaian risiko sering berubah, sehingga domain yang diterima hari ini dapat ditinjau nanti; kekhawatiran akan kesinambungan yang mendasarinya tetap stabil.","Pengguna yang sah dapat memahami penolakan, memilih alamat tahan lama yang diizinkan, dan menghindari pembuatan akun yang tidak dapat menerima pemberitahuan keamanan di masa mendatang.","Pahami alasan pemulihan akun, penyalahgunaan, dukungan, dan risiko di balik pembatasan email sekali pakai—dan apa yang harus dilakukan oleh pengguna sah alih-alih menghindarinya.",{"src":1329},"\u002Fimages\u002Fblog\u002Fdisposable-email-rejection-cover.webp",{},"\u002Fid\u002Fblog\u002Fwhy-sites-reject-disposable-email",[1333,383],"helloworld",[],{"title":1192,"description":1327},"id\u002Fblog\u002F13.why-sites-reject-disposable-email",[389,1338],"delivery","W40sD9u0GQFkRkSU8iUQdyhjxS8vpN3KVNlfyM9QsY0",{"id":1341,"title":1342,"audience":1343,"authors":1344,"badge":1347,"body":1349,"category":1589,"contentQuality":1590,"date":1594,"description":1595,"extension":257,"featured":258,"image":1596,"indexable":261,"locale":262,"meta":1598,"navigation":261,"path":1599,"relatedPosts":1600,"relatedTools":1603,"reviewedBy":270,"seo":1605,"stem":1606,"topics":1607,"updated":275,"userTask":1593,"verifiedAt":275,"__hash__":1609},"postsId\u002Fid\u002Fblog\u002F14.read-received-headers.md","Cara Membaca Header yang Diterima dan Melacak Jalur Pengiriman Email",[395,8],[1345],{"name":11,"to":12,"avatar":1346},{"src":14},{"label":1348},"Analisis pengiriman",{"type":18,"value":1350,"toc":1580},[1351,1357,1360,1364,1372,1378,1381,1415,1418,1422,1428,1431,1437,1440,1464,1467,1471,1474,1477,1480,1500,1505,1509,1515,1518,1528,1532,1537,1549,1553,1563,1570,1574,1577],[21,1352,1353,1354,1356],{},"Sebuah email dapat melewati server aplikasi, relai keluar, layanan pemfilteran, dan penukar surat penerima sebelum mencapai kotak masuk. Setiap server SMTP penerima biasanya menambahkan bidang ",[100,1355,793],{},". Membaca kolom tersebut dapat membantu menemukan penundaan, mengidentifikasi server yang mengirimkan email ke penyedia Anda, dan membuat jadwal pengiriman.",[21,1358,1359],{},"Lahan tersebut merupakan bukti diagnostik, bukan lacak balak yang lengkap. Pengirim dapat menambahkan saluran palsu sebelum transmisi, jam bisa berbeda dan infrastruktur swasta mungkin menyembunyikan atau menulis ulang rinciannya. Gunakan pelacakan bersama dengan log penyedia, hasil autentikasi, dan konteks pesan.",[37,1361,1363],{"id":1362},"catatan-lapangan-yang-diterima","Catatan lapangan yang Diterima",[21,1365,1366,1371],{},[28,1367,1370],{"href":1368,"rel":1369},"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5321#section-4.4",[56],"RFC 5321 bagian 4.4"," memerlukan server SMTP yang menerima pesan untuk pengiriman atau pemrosesan lebih lanjut untuk menambahkan informasi jejak. Bidang tipikal terlihat seperti ini:",[770,1373,1376],{"className":1374,"code":1375,"language":775,"meta":238},[773],"Received: from outbound.example.com (outbound.example.com [192.0.2.10])\n        by mx.example.net with ESMTPS id ABC123\n        for \u003Crecipient@example.net>;\n        Mon, 03 Aug 2026 10:30:04 +0000\n",[100,1377,1375],{"__ignoreMap":238},[21,1379,1380],{},"Klausa umum menjawab pertanyaan yang berbeda:",[204,1382,1383,1389,1395,1401,1406,1412],{},[72,1384,1385,1388],{},[100,1386,1387],{},"from"," menjelaskan host yang disajikan oleh pihak pengirim dan mungkin menyertakan alamat yang diamati pada koneksi jaringan;",[72,1390,1391,1394],{},[100,1392,1393],{},"by"," mengidentifikasi server yang menerima hop ini dan menulis kolomnya;",[72,1396,1397,1400],{},[100,1398,1399],{},"with"," menjelaskan varian transport atau protokol, seperti ESMTP atau SMTP terenkripsi;",[72,1402,1403,1405],{},[100,1404,262],{}," adalah antrian atau pengidentifikasi transaksi yang berguna ketika administrator dapat mencari log server tersebut;",[72,1407,1408,1411],{},[100,1409,1410],{},"for"," dapat mengidentifikasi satu penerima amplop, meskipun bersifat opsional dan dapat dihapus demi privasi;",[72,1413,1414],{},"tanggal setelah catatan titik koma ketika server penerima menerima pesan, termasuk offset zona waktu numerik.",[21,1416,1417],{},"Tidak setiap bidang berisi setiap klausa. Gateway dan sistem non-SMTP dapat menghasilkan format yang asing. RFC 5321 secara eksplisit memberi tahu sistem penerima untuk menjadi kuat dengan format jejak yang tidak terduga daripada menolak pesan hanya karena garis jejak terlihat tidak biasa.",[37,1419,1421],{"id":1420},"baca-rute-dari-bawah-ke-atas","Baca rute dari bawah ke atas",[21,1423,1424,1425,1427],{},"Server SMTP menambahkan kolom ",[100,1426,793],{}," baru di atas kolom yang sudah ada. Oleh karena itu, hop penerima terbaru berada di bagian atas blok header; lompatan paling awal yang tercatat biasanya berada di bagian bawah.",[21,1429,1430],{},"Pertimbangkan jejak yang disederhanakan ini:",[770,1432,1435],{"className":1433,"code":1434,"language":775,"meta":238},[773],"Received: from filter.example.net by mx.recipient.example;\n        Mon, 03 Aug 2026 10:30:07 +0000\nReceived: from outbound.sender.example by filter.example.net;\n        Mon, 03 Aug 2026 10:30:04 +0000\nReceived: from app.internal.example by outbound.sender.example;\n        Mon, 03 Aug 2026 10:29:59 +0000\n",[100,1436,1434],{"__ignoreMap":238},[21,1438,1439],{},"Bacalah sebagai:",[69,1441,1442,1451,1457],{},[72,1443,1444,1447,1448,82],{},[100,1445,1446],{},"app.internal.example"," menyerahkan pesan kepada ",[100,1449,1450],{},"outbound.sender.example",[72,1452,1453,1454,82],{},"Server keluar menyerahkannya ke ",[100,1455,1456],{},"filter.example.net",[72,1458,1459,1460,1463],{},"Filter menyerahkannya ke server ",[100,1461,1462],{},"mx.recipient.example"," penerima.",[21,1465,1466],{},"Jangan mengurutkan bidang berdasarkan stempel waktunya yang terlihat. Urutan bidang yang ditentukan protokol lebih berguna karena jam server mungkin salah atau tidak tersinkronisasi. Ubah setiap stempel waktu menjadi satu zona waktu hanya saat memperkirakan penundaan, dan pertahankan nilai aslinya dalam catatan bukti apa pun.",[37,1468,1470],{"id":1469},"hitung-penundaan-dengan-cermat","Hitung penundaan dengan cermat",[21,1472,1473],{},"Untuk setiap pasangan yang berdekatan, kurangi waktu penerimaan sebelumnya dari waktu penerimaan berikutnya setelah menerapkan offset numerik. Celah positif yang besar dapat mengindikasikan antrian, pembatasan laju, kegagalan jaringan sementara, atau pemrosesan pada layanan berikutnya. Itu tidak mengidentifikasi penyebabnya dengan sendirinya.",[21,1475,1476],{},"Kesenjangan negatif biasanya menunjukkan ketidaksejajaran jam, kesalahan penguraian, atau bidang yang tidak dipercaya—bukan perjalanan waktu dan bukan bukti pemalsuan otomatis. Periksa apakah offset ditangani dengan benar dan apakah kedua baris tersebut ditulis oleh sistem yang Anda kendalikan.",[21,1478,1479],{},"Saat menyelidiki aplikasi Anda sendiri, hubungkan jejaknya dengan:",[204,1481,1482,1485,1488,1494,1497],{},[72,1483,1484],{},"waktu UTC saat aplikasi meminta pesan;",[72,1486,1487],{},"ID antrian pengirim dan log pengiriman;",[72,1489,1490,1491,1493],{},"bidang ",[100,1492,793],{}," pertama yang ditulis oleh infrastruktur yang Anda percayai;",[72,1495,1496],{},"waktu penyedia penerima melaporkan menerima atau menampilkannya;",[72,1498,1499],{},"status percobaan ulang atau respons SMTP apa pun yang direkam oleh sistem pengirim.",[21,1501,1502,1504],{},[28,1503,1296],{"href":635}," menjelaskan cara mencatat garis waktu permintaan hingga kedatangan tanpa memperlakukan satu pengamatan kotak masuk sebagai keseluruhan sistem pengiriman.",[37,1506,1508],{"id":1507},"putuskan-hop-mana-yang-dapat-anda-percayai","Putuskan hop mana yang dapat Anda percayai",[21,1510,1511,1512,1514],{},"Bidang ",[100,1513,793],{}," paling atas ditambahkan oleh server yang paling dekat dengan kotak surat yang Anda lihat. Jika penyedia kotak surat tersebut tepercaya, bidang ini biasanya merupakan titik awal yang paling kuat: bidang ini dapat melaporkan alamat jaringan asal penyedia sebenarnya menerima pesan tersebut.",[21,1516,1517],{},"Lakukan pekerjaan ke bawah hanya sejauh bidang tersebut tetap konsisten dengan infrastruktur yang Anda kenali. Garis yang diduga dibuat sebelum pesan masuk ke penyedia tepercaya dapat dibuat oleh pengirim. Pengirim yang jahat biasanya tidak dapat menulis ulang kolom yang telah ditambahkan kemudian oleh sistem penerima, namun ia dapat menempatkan teks jejak yang tampak masuk akal dalam pesan sebelum sistem tersebut melihatnya.",[21,1519,1520,1521,1523,1524,1527],{},"Nama host juga memerlukan konteks. Nama ",[100,1522,1387],{}," mungkin berasal dari salam SMTP, DNS terbalik, atau konfigurasi lokal. Alamat pribadi seperti ",[100,1525,1526],{},"10.0.0.0\u002F8"," dapat menggambarkan hop internal tetapi tidak dapat dilacak secara langsung di Internet publik. Hasil geolokasi IP merupakan perkiraan dan tidak menetapkan identitas atau lokasi fisik penulis.",[37,1529,1531],{"id":1530},"bidang-yang-diterima-tidak-menggantikan-autentikasi","Bidang yang diterima tidak menggantikan autentikasi",[21,1533,1511,1534,1536],{},[100,1535,793],{}," menjelaskan lompatan transportasi. SPF, DKIM, dan DMARC mengevaluasi berbagai bukti tentang otorisasi, tanda tangan, dan penyelarasan domain. Rute yang terlihat biasa saja dapat membawa pesan berbahaya, dan pesan yang diteruskan secara sah dapat memiliki rute yang rumit.",[21,1538,1539,1540,1544,1545,1548],{},"Gunakan ",[28,1541,1543],{"href":1542},"\u002Fid\u002Fblog\u002Fcorecomponent","panduan SPF, DKIM dan DMARC"," untuk menafsirkan hasil autentikasi secara terpisah. Jangan menyimpulkan bahwa alamat ",[100,1546,1547],{},"From"," yang terlihat mengendalikan setiap host di rute, atau bahwa relai yang familiar membuat konten aman.",[37,1550,1552],{"id":1551},"gunakan-penganalisis-header-lokal-tanpa-berbagi-secara-berlebihan","Gunakan penganalisis header lokal tanpa berbagi secara berlebihan",[21,1554,1555,1556,1559,1560,1562],{},"Once Email ",[28,1557,1558],{"href":753},"penganalisis header email"," mengekstrak hop ",[100,1561,793],{},", hasil autentikasi, dan bidang berulang di browser. Tempelkan kolom header saja—tidak pernah sandi, kode verifikasi, isi pesan, atau lampiran. Alat ini tidak menghubungi server yang terdaftar, memverifikasi log mereka atau membuktikan bahwa suatu bidang asli.",[21,1564,1565,1566,1569],{},"Sebelum membagikan hasil, ganti alamat pribadi, alamat IP publik, ID antrean, dan nama host internal sambil tetap mempertahankan urutan dan waktu yang diperlukan untuk mereproduksi masalah. ",[28,1567,1568],{"href":605},"Panduan redaksi bukti uji"," memberikan pola pelaporan yang lebih aman.",[37,1571,1573],{"id":1572},"daftar-periksa-interpretasi-yang-andal","Daftar periksa interpretasi yang andal",[21,1575,1576],{},"Mulailah dari atas untuk mengidentifikasi sistem penerima akhir, kemudian rekonstruksi jalur dari bawah ke atas. Percayai urutan lapangan sebelum jam. Normalisasikan zona waktu, tandai interval negatif atau sangat panjang, dan tandai batas antara infrastruktur tepercaya dan infrastruktur yang dikontrol pengirim. Hubungkan ID antrean dengan log server resmi bila tersedia.",[21,1578,1579],{},"Yang terpenting, sebutkan limit kesimpulannya. Pelacakan mungkin mendukung “penyedia penerima menerima koneksi ini dari relai ini saat ini.” Biasanya tidak dapat membuktikan siapa yang menulis pesan tersebut, apakah setiap lompatan sebelumnya adalah asli atau apakah tautan dan lampirannya aman.",{"title":238,"searchDepth":239,"depth":239,"links":1581},[1582,1583,1584,1585,1586,1587,1588],{"id":1362,"depth":239,"text":1363},{"id":1420,"depth":239,"text":1421},{"id":1469,"depth":239,"text":1470},{"id":1507,"depth":239,"text":1508},{"id":1530,"depth":239,"text":1531},{"id":1551,"depth":239,"text":1552},{"id":1572,"depth":239,"text":1573},"delivery-authentication",{"originalAnalysis":1591,"trendContext":1592,"practicalValue":1593},"Metode penelusuran membaca hop dari batas penerima tepercaya ke belakang dan memisahkan bukti relai yang diamati dari jalur yang dapat dibuat oleh pengirim yang tidak tepercaya.","Relai cloud, gateway pemfilteran, dan proksi privasi menambah lebih banyak lompatan dan penulisan ulang, namun setiap penerima tepercaya yang menambahkan jejaknya sendiri tetap menjadi jangkar yang berguna.","Pembaca dapat membuat jalur pengiriman yang diberi stempel waktu, menemukan titik penundaan yang masuk akal, dan menjelaskan batasan nama host, alamat, dan jam yang tidak disinkronkan.","2026-08-03","Ikuti bidang header Diterima dalam urutan yang benar, bandingkan stempel waktu dengan aman dan kenali batasan nama host, alamat IP, dan data jejak yang tidak tepercaya.",{"src":1597},"\u002Fimages\u002Fblog\u002Fread-received-headers-cover.webp",{},"\u002Fid\u002Fblog\u002Fread-received-headers",[1601,1602],"anxiety","corecomponent",[1604],"email-header-analyzer",{"title":1342,"description":1595},"id\u002Fblog\u002F14.read-received-headers",[1338,1608],"authentication","ujdC6nyb9Sk-URVrFjf-iC3bfMnunKnIB7jOMdi0T1U",{"id":1611,"title":1612,"audience":1613,"authors":1614,"badge":1617,"body":1619,"category":250,"contentQuality":1764,"date":1594,"description":1768,"extension":257,"featured":258,"image":1769,"indexable":261,"locale":262,"meta":1771,"navigation":261,"path":1772,"relatedPosts":1773,"relatedTools":1775,"reviewedBy":270,"seo":1777,"stem":1778,"topics":1779,"updated":275,"userTask":1767,"verifiedAt":275,"__hash__":1781},"postsId\u002Fid\u002Fblog\u002F15.attachment-safety-checklist.md","Daftar Periksa Aman Sebelum Mengunduh Lampiran Email",[7,8],[1615],{"name":11,"to":12,"avatar":1616},{"src":14},{"label":1618},"Keamanan lampiran",{"type":18,"value":1620,"toc":1754},[1621,1624,1627,1631,1634,1642,1645,1649,1655,1658,1664,1668,1675,1678,1687,1691,1698,1701,1705,1708,1711,1714,1718,1721,1731,1735,1738,1741,1744,1748,1751],[21,1622,1623],{},"Lampiran bisa berbahaya meskipun nama filenya terlihat biasa saja, pesannya menggunakan logo yang dikenal, atau domain pengirim lolos autentikasi email. Sebelum mengunduh, putuskan apakah file tersebut diharapkan, apakah Anda dapat memverifikasi permintaan secara independen dan apakah perangkat dan perangkat lunak yang akan Anda gunakan sesuai dengan risikonya.",[21,1625,1626],{},"Once Email menerima lampiran tetapi tidak mengirim email dan tidak mengklaim memindai file untuk mencari malware. Nama file yang ditampilkan, jenis MIME, atau tautan unduhan adalah metadata deskriptif, bukan penilaian keamanan.",[37,1628,1630],{"id":1629},"_1-hentikan-jika-lampiran-tidak-diharapkan","1. Hentikan jika lampiran tidak diharapkan",[21,1632,1633],{},"Tanyakan peristiwa nyata apa yang seharusnya menghasilkan file tersebut. Apakah Anda meminta ekspor, mengajukan permohonan dokumen, membuka kasus dukungan, atau setuju bahwa orang tersebut akan mengirimkannya? Urgensi bukanlah bukti. Faktur yang tidak terduga, pemberitahuan pengiriman, resume, ancaman hukum, atau “laporan keamanan” harus dianggap belum diverifikasi meskipun topiknya dirasa masuk akal.",[21,1635,1636,1641],{},[28,1637,1640],{"href":1638,"rel":1639},"https:\u002F\u002Fsupport.microsoft.com\u002Fen-us\u002Fsecurity\u002Fprotect-yourself-from-phishing",[56],"Panduan perlindungan phishing"," Microsoft menyarankan pengguna untuk tidak membuka tautan mencurigakan atau lampiran yang tidak terduga dan menghubungi organisasi melalui informasi kontak resmi. Jangan membalas pesan tersebut dan menanyakan apakah pesan tersebut asli jika kotak surat atau akun pengirimnya mungkin telah disusupi. Gunakan nomor telepon, aplikasi, atau situs web yang sudah Anda percayai.",[21,1643,1644],{},"Jika Anda tidak dapat menjelaskan mengapa file tersebut tiba, unduhan yang paling aman adalah tanpa mengunduh.",[37,1646,1648],{"id":1647},"_2-verifikasi-pengirim-melalui-saluran-terpisah","2. Verifikasi pengirim melalui saluran terpisah",[21,1650,1651,1652,1654],{},"Nama tampilan yang terlihat dapat disalin. Alamat ",[100,1653,1547],{}," dapat dipalsukan, dan akun asli dapat disusupi. Hasil SPF, DKIM, dan DMARC memberikan bukti tingkat domain yang berguna namun tidak menyatakan maksud pengirim atau konten lampiran.",[21,1656,1657],{},"Untuk file penting, konfirmasikan dengan pengirim menggunakan percakapan yang sudah ada atau metode kontak yang diketahui. Tanyakan tujuan dan nama file yang diharapkan, bukan kata sandi atau rahasianya. Jika suatu perusahaan diduga mengirimkan dokumen tersebut, buka situs atau aplikasi resminya secara mandiri daripada menggunakan tautan dalam pesan yang sama.",[21,1659,1660,1663],{},[28,1661,1662],{"href":1542},"panduan autentikasi email"," dapat membantu Anda menafsirkan hasil header, namun hasil yang lewat tidak pernah menggantikan pemeriksaan kontekstual ini.",[37,1665,1667],{"id":1666},"_3-baca-nama-file-secara-lengkap-bukan-hanya-ikonnya-saja","3. Baca nama file secara lengkap, bukan hanya ikonnya saja",[21,1669,1670,1671,1674],{},"Aktifkan tampilan nama file lengkap dan ekstensi di sistem operasi. Penyerang dapat menggunakan nama panjang, spasi berulang, karakter kanan-ke-kiri, atau beberapa ekstensi untuk membuat file yang dapat dieksekusi menyerupai dokumen. File bernama ",[100,1672,1673],{},"statement.pdf.exe"," dapat dieksekusi terlepas dari kata PDF di tengahnya.",[21,1676,1677],{},"Perlakukan format yang dapat dieksekusi dan berkemampuan skrip sebagai risiko tinggi, termasuk penginstal, skrip, pintasan, dan image disk khusus platform. Dokumen Office dan PDF tidak secara otomatis tidak berbahaya: dokumen tersebut dapat berisi konten aktif, tautan, atau mengeksploitasi pengurai file dalam format yang salah. Arsip dapat menyembunyikan jenis file sebenarnya dan mungkin dilindungi kata sandi secara khusus untuk mencegah penyedia email memeriksa kontennya.",[21,1679,1680,1681,1686],{},"Jangan mengganti nama file yang diblokir untuk memaksanya dibuka. Peringatan klien email adalah alasan untuk memverifikasi metode pengiriman dengan pengirim atau tim keamanan, bukan teka-teki yang harus dilewati. Dokumen Microsoft bahwa Outlook ",[28,1682,1685],{"href":1683,"rel":1684},"https:\u002F\u002Fsupport.microsoft.com\u002Fen-us\u002Foutlook\u002Foutlook-blocked-access-to-the-following-potentially-unsafe-attachments",[56],"memblokir jenis lampiran yang dianggap berpotensi tidak aman","; daftar blokir yang sebenarnya bersifat spesifik produk dan tidak boleh dianggap sebagai daftar malware yang lengkap.",[37,1688,1690],{"id":1689},"_4-bandingkan-metadata-tapi-jangan-percaya-saja","4. Bandingkan metadata, tapi jangan percaya saja",[21,1692,1693,1694,1697],{},"Pesan tersebut mungkin mendeklarasikan tipe MIME seperti ",[100,1695,1696],{},"application\u002Fpdf",", sedangkan byte yang diunduh mewakili format lain. Ekstensi nama file dan tipe yang dideklarasikan bisa salah atau sengaja menyesatkan. Nilai ukuran file juga bukan bukti: skrip kecil bisa berbahaya, sedangkan arsip besar mungkin hanya merepotkan.",[21,1699,1700],{},"Gunakan metadata untuk menemukan ketidakkonsistenan, bukan untuk menyatakan keamanan. Jika PDF yang diharapkan digambarkan sebagai file yang dapat dieksekusi, atau pengirim mengharapkan satu gambar tetapi pesan berisi arsip terenkripsi, hentikan dan verifikasi. Once Email menampilkan informasi lampiran yang diberikan melalui pesan yang diterima; itu tidak menjamin bahwa data cocok dengan format file yang sebenarnya.",[37,1702,1704],{"id":1703},"_5-lindungi-perangkat-sebelum-disimpan-atau-dibuka","5. Lindungi perangkat sebelum disimpan atau dibuka",[21,1706,1707],{},"Selalu perbarui sistem operasi, browser, penampil dokumen, dan perangkat lunak keamanan. Simpan file tanpa membukanya secara otomatis. Pindai dengan kontrol keamanan yang disetujui untuk perangkat atau organisasi, dan ikuti peringatan karantina apa pun.",[21,1709,1710],{},"Pemindaian yang bersih mengurangi risiko yang diketahui tetapi tidak membuktikan bahwa suatu file aman. Malware baru atau yang ditargetkan mungkin tidak terdeteksi, dan layanan pemindaian online mungkin menyimpan atau membagikan sampel yang diunggah. Jangan mengunggah kontrak rahasia, catatan pribadi, arsip sumber, atau file pelanggan ke pemindai publik tanpa otoritas dan kebijakan penanganan data yang jelas.",[21,1712,1713],{},"Untuk analisis resmi dengan risiko lebih tinggi, gunakan lingkungan terisolasi yang dikelola organisasi dan libatkan tim keamanan. Komputer pribadi, server produksi, atau perangkat yang menyimpan kredensial berharga bukanlah laboratorium malware yang tepat. Jangan mengeksekusi file yang mencurigakan hanya untuk melihat fungsinya.",[37,1715,1717],{"id":1716},"_6-pertimbangkan-apakah-anda-memerlukan-file-tersebut-atau-tidak","6. Pertimbangkan apakah Anda memerlukan file tersebut atau tidak",[21,1719,1720],{},"Banyak layanan sah menyediakan dokumen yang sama di dalam portal masuk. Mengambilnya dari aplikasi yang dikenal bisa lebih aman daripada membuka lampiran email. Tanyakan apakah ringkasan teks biasa, berbagi file yang dilindungi, atau ekspor yang baru dibuat akan memenuhi kebutuhan.",[21,1722,1723,1724,1727,1728,1730],{},"Jika lampiran berisi kode verifikasi atau catatan sementara, simpan hanya informasi minimum yang diperlukan dan patuhi persyaratan penyimpanannya. ",[28,1725,1726],{"href":605},"panduan bukti pengujian email"," menjelaskan mengapa menyalin pesan ",[100,1729,746],{}," lengkap atau ekspor kotak surat dapat mengekspos header, token, dan data pribadi yang tidak terkait.",[37,1732,1734],{"id":1733},"_7-laporkan-email-mencurigakan-tanpa-menyebarkan-file","7. Laporkan email mencurigakan tanpa menyebarkan file",[21,1736,1737],{},"Gunakan fungsi phishing atau pelaporan penyalahgunaan penyedia email jika tersedia. Di tempat kerja, ikuti saluran pelaporan tim keamanan. Jangan meneruskan lampiran yang mencurigakan begitu saja kepada rekan kerja; penerusan dapat membuat lebih banyak salinan dan lebih banyak peluang untuk membukanya.",[21,1739,1740],{},"Catat deskripsi minimal: kapan tiba, pengirim yang diklaim, mengapa tidak terduga, nama file dan peringatan yang ditampilkan. Redaksikan alamat penerima, token, dan pengidentifikasi internal sebelum menempatkan bukti dalam tiket yang terlihat secara luas. Pertahankan pesan asli hanya sesuai dengan proses insiden resmi.",[21,1742,1743],{},"Jika Anda sudah membuka file dan perangkat berperilaku tidak terduga, putuskan sambungan dari pekerjaan sensitif sesuai arahan organisasi Anda dan hubungi dukungan keamanannya. Jangan sembunyikan acara atau terus memasukkan kata sandi saat menyelidiki sendirian.",[37,1745,1747],{"id":1746},"unduh-keputusan","Unduh keputusan",[21,1749,1750],{},"Unduh hanya jika Anda mengharapkan file tersebut, verifikasi pengirim melalui rute tepercaya, pahami nama file dan format lengkap, dan miliki lingkungan patch yang sesuai untuk menanganinya. Berhenti ketika pesan menimbulkan urgensi tanpa konteks, jenis file bertentangan dengan permintaan, klien memblokirnya, atau satu-satunya cara untuk maju adalah melemahkan kontrol keamanan.",[21,1752,1753],{},"Lampiran yang tiba dengan sukses membuktikan pengiriman, bukan keamanan. Tujuan dari daftar periksa ini bukan untuk memprediksi setiap file berbahaya; hal ini untuk menghindari mengubah pesan yang belum diverifikasi menjadi kode atau konten aktif pada perangkat yang Anda sayangi.",{"title":238,"searchDepth":239,"depth":239,"links":1755},[1756,1757,1758,1759,1760,1761,1762,1763],{"id":1629,"depth":239,"text":1630},{"id":1647,"depth":239,"text":1648},{"id":1666,"depth":239,"text":1667},{"id":1689,"depth":239,"text":1690},{"id":1703,"depth":239,"text":1704},{"id":1716,"depth":239,"text":1717},{"id":1733,"depth":239,"text":1734},{"id":1746,"depth":239,"text":1747},{"originalAnalysis":1765,"trendContext":1766,"practicalValue":1767},"Daftar periksa ini menggunakan gerbang keputusan yang berurutan—permintaan yang diharapkan, pemeriksaan pengirim independen, nama file, jenis, dan lingkungan penanganan—daripada mempercayai satu hasil pemindai.","Format file berbahaya dan pertahanan platform terus berubah, sementara konteks yang tidak terduga, ekstensi yang menyesatkan, dan konten aktif tetap menjadi sinyal peringatan yang kuat.","Pembaca dapat berhenti sebelum mengunduh, memverifikasi permintaan melalui saluran tepercaya, dan memilih lingkungan yang lebih aman tanpa salah mengartikan metadata sebagai bukti keamanan.","Periksa permintaan, pengirim, nama file, jenis dan lingkungan penanganan sebelum mengunduh lampiran—dan ketahui apa yang tidak dapat dibuktikan oleh pratinjau dan pemindai email.",{"src":1770},"\u002Fimages\u002Fblog\u002Fattachment-safety-checklist-cover.webp",{},"\u002Fid\u002Fblog\u002Fattachment-safety-checklist",[1774,267],"inspect-email-links-tracking-pixels",[1776],"attachment-budget",{"title":1612,"description":1768},"id\u002Fblog\u002F15.attachment-safety-checklist",[1780],"attachments","pDfUAv9EjHjlhbNtL1vAKMTH7IWB91BP9m2jv_npM_Y",{"id":1783,"title":1784,"audience":1785,"authors":1786,"badge":1789,"body":1791,"category":1172,"contentQuality":2005,"date":1594,"description":2009,"extension":257,"featured":258,"image":2010,"indexable":261,"locale":262,"meta":2012,"navigation":261,"path":2013,"relatedPosts":2014,"relatedTools":2017,"reviewedBy":270,"seo":2018,"stem":2019,"topics":2020,"updated":275,"userTask":2008,"verifiedAt":275,"__hash__":2021},"postsId\u002Fid\u002Fblog\u002F16.privacy-first-email-decision-tree.md","Pohon Keputusan yang Mengutamakan Privasi untuk Pendaftaran Email",[7],[1787],{"name":11,"to":12,"avatar":1788},{"src":14},{"label":1790},"Keputusan privasi",{"type":18,"value":1792,"toc":1995},[1793,1796,1799,1803,1808,1822,1829,1832,1836,1841,1854,1862,1865,1869,1874,1886,1889,1892,1896,1901,1913,1916,1920,1925,1937,1940,1946,1950,1953,1962,1965,1969,1975,1978,1982,1985,1992],[21,1794,1795],{},"Privasi saat mendaftar bukan sekadar “berbagi alamat” atau “menyembunyikan alamat.” Pertanyaan yang berguna adalah seberapa besar kesinambungan yang dibutuhkan hubungan tersebut dan apa yang terjadi jika surat berikutnya tidak tersedia. Kotak masuk yang berumur pendek dapat mengurangi paparan alamat utama, sedangkan akun permanen atau alias tahan lama dapat melindungi pemulihan, tanda terima, dan pemberitahuan keamanan.",[21,1797,1798],{},"Pohon keputusan ini membantu memilih di antara tiga opsi: kotak pesan permanen, alias penerusan yang didukung oleh kotak pesan yang Anda kontrol, dan kotak masuk sementara hanya terima seperti Once Email. Itu tidak mengesampingkan ketentuan situs web, membuktikan anonimitas atau membuat pesan dan lampiran aman.",[37,1800,1802],{"id":1801},"mulailah-dengan-kebijakan-situs-web","Mulailah dengan kebijakan situs web",[21,1804,1805],{},[79,1806,1807],{},"Apakah situs web mengizinkan jenis alamat yang ingin Anda gunakan?",[204,1809,1810,1816],{},[72,1811,1812,1815],{},[79,1813,1814],{},"Tidak atau tidak jelas:"," baca persyaratan atau minta dukungan. Jangan merotasi domain, mengubah alamat, atau mendaftar berulang kali untuk melewati batasan.",[72,1817,1818,1821],{},[79,1819,1820],{},"Ya:"," lanjutkan ke pertanyaan pemulihan.",[21,1823,1824,1825,1828],{},"Sebuah situs web mungkin menolak alamat sementara karena mengharapkan saluran pemulihan yang stabil atau mengendalikan pendaftaran berulang. ",[28,1826,1827],{"href":1331},"Panduan untuk pembatasan alamat sekali pakai"," menjelaskan alasan dan alternatif yang sah tersebut.",[21,1830,1831],{},"Meninggalkan pendaftaran juga merupakan keputusan privasi yang valid. Jika layanan bernilai rendah memerlukan pengenal permanen yang tidak ingin Anda berikan, Anda tidak perlu menukar data tersebut untuk mendapatkan akses.",[37,1833,1835],{"id":1834},"pertanyaan-1-apakah-email-diperlukan-untuk-pemulihan-akun","Pertanyaan 1: Apakah email diperlukan untuk pemulihan akun?",[21,1837,1838],{},[79,1839,1840],{},"Dapatkah kehilangan alamat ini mencegah pengaturan ulang kata sandi, pemberitahuan akun, atau pemeriksaan kepemilikan?",[204,1842,1843,1848],{},[72,1844,1845,1847],{},[79,1846,1820],{}," gunakan kotak surat permanen atau alias tahan lama yang meneruskan ke kotak surat tersebut. Lindungi kotak surat tersebut dengan kata sandi unik, autentikasi multifaktor yang sesuai, dan opsi pemulihan yang terpelihara.",[72,1849,1850,1853],{},[79,1851,1852],{},"Tidak:"," lanjutkan ke pertanyaan pembayaran dan pencatatan.",[21,1855,1856,1861],{},[28,1857,1860],{"href":1858,"rel":1859},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b\u002Fevents\u002F#account-recovery",[56],"Panduan pemulihan akun NIST SP 800-63B"," memperlakukan pemulihan sebagai peristiwa siklus hidup terkelola dan memungkinkan penyedia menggunakan alamat pemulihan sebagai bagian dari proses tersebut. Kotak masuk yang berumur pendek adalah fondasi yang buruk ketika email adalah rute kembali ke akun penting.",[21,1863,1864],{},"Jangan bingung membedakan alias penerusan dengan kotak masuk sementara yang terpisah. Alias ​​dapat mempertahankan pengiriman di masa mendatang sekaligus menjaga alamat utama tidak dimasukkan dalam database situs web. Perilaku balasan, penghapusan, dan pengungkapan yang tepat bergantung pada penyedia alias.",[37,1866,1868],{"id":1867},"pertanyaan-2-apakah-ada-uang-kepemilikan-atau-catatan-yang-diperlukan","Pertanyaan 2: Apakah ada uang, kepemilikan, atau catatan yang diperlukan?",[21,1870,1871],{},[79,1872,1873],{},"Apakah layanan akan mengirimkan faktur, catatan pajak, konfirmasi pembelian, perubahan langganan, pemberitahuan lisensi, atau bukti kepemilikan?",[204,1875,1876,1881],{},[72,1877,1878,1880],{},[79,1879,1820],{}," gunakan alamat permanen atau alias tahan lama, lalu simpan catatan yang diperlukan di luar kotak surat sesuai kebutuhan Anda.",[72,1882,1883,1885],{},[79,1884,1852],{}," lanjutkan ke pertanyaan percakapan.",[21,1887,1888],{},"Kotak masuk sementara dapat kedaluwarsa sebelum pengembalian dana, peringatan perpanjangan, atau perselisihan. Menyimpan tanda terima pertama tidak menjamin bahwa pemberitahuan rekening selanjutnya akan sampai kepada Anda. Gunakan alamat yang tahan lama untuk perbankan, pemerintahan, layanan kesehatan, pekerjaan, catatan pendidikan, layanan berbayar, pendaftaran domain, dan hubungan lain yang mengutamakan kesinambungan.",[21,1890,1891],{},"Privasi dan pencatatan kompatibel. Alias ​​per layanan dapat membatasi penggunaan kembali alamat utama yang tidak perlu sambil tetap mengirimkan email jangka panjang.",[37,1893,1895],{"id":1894},"pertanyaan-3-haruskah-anda-membalas-atau-mempertahankan-percakapan","Pertanyaan 3: Haruskah Anda membalas atau mempertahankan percakapan?",[21,1897,1898],{},[79,1899,1900],{},"Apakah Anda perlu menjawab dukungan, mengonfirmasi perubahan dengan membalas, bernegosiasi dengan seseorang, atau melanjutkan rangkaian pesan?",[204,1902,1903,1908],{},[72,1904,1905,1907],{},[79,1906,1820],{}," pilih alamat dan penyedia yang mendukung pengiriman dan balasan. Once Email tidak cocok karena hanya menerima email.",[72,1909,1910,1912],{},[79,1911,1852],{}," lanjutkan ke pertanyaan seumur hidup.",[21,1914,1915],{},"Beberapa alur konfirmasi muncul satu arah namun kemudian memerlukan balasan. Periksa proses layanan sebelum memilih kotak masuk hanya terima. Jika hubungan antarmanusia kemungkinan akan berlanjut, gunakan kotak surat yang identitas pengiriman dan perilaku penyimpanannya Anda pahami.",[37,1917,1919],{"id":1918},"pertanyaan-4-apakah-pesan-yang-disampaikan-benar-benar-berumur-pendek-dan-berisiko-rendah","Pertanyaan 4: Apakah pesan yang disampaikan benar-benar berumur pendek dan berisiko rendah?",[21,1921,1922],{},[79,1923,1924],{},"Apakah Anda hanya memerlukan satu atau dua pesan masuk untuk pengujian resmi, pratinjau, atau interaksi berisiko rendah, tanpa persyaratan pemulihan atau pencatatan di kemudian hari?",[204,1926,1927,1932],{},[72,1928,1929,1931],{},[79,1930,1820],{}," kotak masuk sementara yang hanya menerima mungkin cocok, jika situs web mengizinkannya.",[72,1933,1934,1936],{},[79,1935,1852],{}," gunakan alias tahan lama atau kotak surat permanen.",[21,1938,1939],{},"Sebelum melanjutkan, buatlah tes kehilangan secara eksplisit: “Jika alamat ini hilang segera setelah pesan yang diharapkan, apa ruginya saya?” Jika jawabannya mencakup akun, pembayaran, catatan hukum, hubungan pribadi, atau pemberitahuan keamanan, interaksi tersebut tidak bersifat sementara.",[21,1941,1942,1943,1945],{},"Periksa ",[28,1944,1117],{"href":1116}," dan pilih waktu yang cukup untuk tugas resmi. Jangan berasumsi bahwa menyalin alamat atau mem-bookmark halaman akan menyimpannya tanpa batas waktu.",[37,1947,1949],{"id":1948},"pertanyaan-5-masalah-privasi-apa-yang-sebenarnya-anda-kurangi","Pertanyaan 5: Masalah privasi apa yang sebenarnya Anda kurangi?",[21,1951,1952],{},"Pemisahan alamat dapat mengurangi penggunaan kembali pengidentifikasi utama, mencegah email bernilai rendah masuk ke kotak masuk jangka panjang, dan memudahkan untuk mengidentifikasi organisasi mana yang menerima alias tertentu. Itu tidak menyembunyikan alamat IP browser, sinyal perangkat, cookie, identitas pembayaran, informasi yang dimasukkan dalam formulir atau isi pesan yang diterima.",[21,1954,1955,1956,1961],{},"Tanyakan data apa yang dikumpulkan layanan dan alasannya. ",[28,1957,1960],{"href":1958,"rel":1959},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63a\u002Fial-general\u002F#general-privacy-requirements",[56],"Persyaratan privasi untuk pemeriksaan identitas"," NIST menekankan pembatasan informasi pribadi hanya pada informasi yang diperlukan dan memberikan pemberitahuan tentang tujuan dan penyimpanan. Persyaratan tersebut menargetkan penyedia identitas, namun kebiasaan tingkat pengguna berguna: memberikan data dengan sengaja, tidak secara otomatis, dan membaca informasi privasi layanan ketika hubungan itu penting.",[21,1963,1964],{},"Jika situs web telah mengetahui identitas Anda melalui pembayaran, pekerjaan, catatan pemerintah, atau penyedia identitas yang masuk, alamat email sementara tidak akan membalikkan tautan tersebut.",[37,1966,1968],{"id":1967},"pohon-keputusan-yang-ringkas","Pohon keputusan yang ringkas",[770,1970,1973],{"className":1971,"code":1972,"language":775,"meta":238},[773],"Apakah situs mengizinkan jenis alamat ini?\n├─ Tidak atau tidak jelas → Baca kebijakan, tanyakan dukungan, atau jangan lanjutkan.\n└─ Ya\n   ├─ Diperlukan untuk pemulihan, pembayaran, kepemilikan, catatan, atau balasan?\n   │  ├─ Ya → Kotak surat permanen atau alias penerusan yang tahan lama.\n   │  └─ Tidak\n   │     ├─ Hanya untuk pesan masuk singkat dan berisiko rendah?\n   │     │  ├─ Ya → Kotak masuk sementara khusus penerimaan mungkin sesuai.\n   │     │  └─ Tidak → Alias tahan lama atau kotak surat permanen.\n   │     └─ Periksa kembali masa berlaku sebelum mengirim.\n   └─ Dalam semua kasus → Lindungi kredensial dan periksa pesan dengan aman.\n",[100,1974,1972],{"__ignoreMap":238},[21,1976,1977],{},"Ini adalah pohon konsekuensi, bukan peringkat. Alamat permanen tidak otomatis lebih aman dari spam, alias tidak otomatis anonim, dan kotak masuk sementara tidak otomatis bersifat pribadi.",[37,1979,1981],{"id":1980},"terapkan-kontrol-setelah-memilih-alamat","Terapkan kontrol setelah memilih alamat",[21,1983,1984],{},"Gunakan kata sandi unik untuk akun mana pun dan aktifkan faktor kedua yang sesuai. Simpan kode pemulihan dengan aman jika relevan. Verifikasi pesan tak terduga melalui saluran yang dikenal, dan jangan membuka tautan atau lampiran hanya karena pesan tersebut sampai ke alamat yang dipilih.",[21,1986,1987,1988,1991],{},"Untuk pemisahan secara kontinuitas, pelajari perbedaan ",[28,1989,1990],{"href":1181},"alias dengan alamat sementara dan alamat permanen",". Untuk kotak masuk yang berumur pendek, jangan pernah menggunakannya sebagai satu-satunya jalur pemulihan untuk sesuatu yang Anda tidak mampu kehilangannya.",[21,1993,1994],{},"Pilihan yang mengutamakan privasi adalah alamat yang paling tidak persisten yang masih mendukung hubungan sebenarnya. Mengurangi paparan yang tidak perlu hanya berguna jika hal tersebut tidak secara diam-diam merusak pemulihan, catatan, atau kemampuan berkomunikasi.",{"title":238,"searchDepth":239,"depth":239,"links":1996},[1997,1998,1999,2000,2001,2002,2003,2004],{"id":1801,"depth":239,"text":1802},{"id":1834,"depth":239,"text":1835},{"id":1867,"depth":239,"text":1868},{"id":1894,"depth":239,"text":1895},{"id":1918,"depth":239,"text":1919},{"id":1948,"depth":239,"text":1949},{"id":1967,"depth":239,"text":1968},{"id":1980,"depth":239,"text":1981},{"originalAnalysis":2006,"trendContext":2007,"practicalValue":2008},"Pohon keputusan mengubah pemulihan, pembayaran, pencatatan, balasan, dan konsekuensi kebijakan menjadi pilihan alamat alih-alih memperlakukan privasi sebagai satu-satunya pilihan.","Opsi identitas dan pemulihan terus beragam, namun akses di masa depan, catatan kontrak, dan aturan situs web masih menentukan apakah suatu alamat cocok.","Pembaca dapat menelusuri satu pendaftaran sebelum mengirimkannya dan memilih kotak surat permanen, alias penerusan, atau kotak masuk sementara hanya untuk menerima dengan alasan yang jelas.","Pilih antara alamat permanen, alias penerusan, dan kotak masuk sementara hanya untuk menerima dengan memeriksa pemulihan, pembayaran, catatan, balasan, dan kebijakan situs web.",{"src":2011},"\u002Fimages\u002Fblog\u002Fprivacy-first-email-decision-tree-cover.webp",{},"\u002Fid\u002Fblog\u002Fprivacy-first-email-decision-tree",[2015,2016],"who","email-address-types",[],{"title":1784,"description":2009},"id\u002Fblog\u002F16.privacy-first-email-decision-tree",[389],"jg8eAtHVAJoisnUjHTbCaGQ7KLGWw8W2OnJphkKIzTU",{"id":2023,"title":2024,"audience":2025,"authors":2026,"badge":2029,"body":2031,"category":2323,"contentQuality":2324,"date":1594,"description":2328,"extension":257,"featured":261,"image":2329,"indexable":261,"locale":262,"meta":2331,"navigation":261,"path":2332,"relatedPosts":2333,"relatedTools":2335,"reviewedBy":270,"seo":2336,"stem":2337,"topics":2338,"updated":275,"userTask":2327,"verifiedAt":275,"__hash__":2340},"postsId\u002Fid\u002Fblog\u002F17.temporary-email-threat-model.md","Model Ancaman Email Sementara: Apa yang Dilindungi dan Apa yang Tidak Dilindungi",[8,1194],[2027],{"name":11,"to":12,"avatar":2028},{"src":14},{"label":2030},"Pemodelan ancaman",{"type":18,"value":2032,"toc":2311},[2033,2036,2039,2043,2046,2069,2072,2076,2079,2108,2111,2115,2118,2125,2133,2137,2140,2151,2155,2158,2161,2165,2168,2177,2181,2184,2190,2194,2197,2203,2207,2301,2305,2308],[21,2034,2035],{},"Model ancaman menyatakan apa yang menjadi perhatian Anda, siapa atau apa yang mungkin merugikannya, di mana batasan kepercayaannya, dan kontrol mana yang mengurangi risiko. Tanpa struktur tersebut, “gunakan email sementara untuk privasi” bisa menjadi janji yang tidak aman. Kotak masuk sementara hanya menerima memisahkan satu alamat dari kotak surat permanen, namun tidak menjadikan seseorang anonim, memvalidasi pengirim, atau menetralisir konten berbahaya.",[21,2037,2038],{},"Model ini menjelaskan penggunaan biasa Once Email. Ini bukan rencana pengujian penetrasi dan tidak mengizinkan aktivitas terhadap situs web lain. Once Email menerima email, tidak mengirim balasan dan hanya boleh digunakan jika layanan tujuan mengizinkan alamat sementara.",[37,2040,2042],{"id":2041},"tentukan-aset","Tentukan aset",[21,2044,2045],{},"Asetnya lebih dari sekedar alamat email:",[204,2047,2048,2051,2054,2057,2060,2063,2066],{},[72,2049,2050],{},"kontrol akun situs web yang terkait dengan alamat;",[72,2052,2053],{},"kode verifikasi, tautan setel ulang, dan rahasia lainnya dalam pesan yang diterima;",[72,2055,2056],{},"data pribadi dan isi pesan;",[72,2058,2059],{},"kuitansi, lisensi dan catatan yang mungkin diperlukan di kemudian hari;",[72,2061,2062],{},"alamat email permanen yang mungkin Anda coba untuk tidak ungkapkan;",[72,2064,2065],{},"perangkat, sesi browser, dan jaringan yang digunakan untuk mengakses kotak masuk;",[72,2067,2068],{},"kepercayaan pada pengirim dan integritas file yang diunduh.",[21,2070,2071],{},"Penggunaan yang berbeda menghargai aset yang berbeda. Pengembang resmi yang menguji alur verifikasi penahapan terutama memerlukan isolasi dan bukti pengiriman yang dapat direproduksi. Pelanggan yang membeli langganan tahunan memerlukan pemulihan, catatan, dan pemberitahuan yang tahan lama. Kotak masuk sementara yang sama mungkin cocok untuk yang pertama dan berbahaya bagi yang kedua.",[37,2073,2075],{"id":2074},"identifikasi-pelaku-ancaman-dan-kegagalan-yang-masuk-akal","Identifikasi pelaku ancaman dan kegagalan yang masuk akal",[21,2077,2078],{},"Tidak semua ancaman merupakan penyerang yang canggih. Skenario yang relevan meliputi:",[204,2080,2081,2084,2087,2090,2093,2096,2102,2105],{},[72,2082,2083],{},"situs web atau pialang data yang menghubungkan alamat yang dikirimkan dengan cookie, data jaringan, bidang pembayaran atau formulir;",[72,2085,2086],{},"pengirim yang mengirimkan konten phishing, melacak sumber daya, atau lampiran berbahaya;",[72,2088,2089],{},"orang lain mengetahui atau menebak alamat kotak masuk dan melihat pesan jika layanan tidak memberikan kontrol akses yang kuat;",[72,2091,2092],{},"akun pengirim yang disusupi yang menghasilkan surat yang diautentikasi dengan benar namun berbahaya;",[72,2094,2095],{},"alamat sementara yang habis masa berlakunya sebelum pemulihan atau pemberitahuan penting;",[72,2097,2098,2099,2101],{},"pengguna memperlihatkan kode verifikasi, tautan setel ulang, atau file ",[100,2100,746],{}," di tangkapan layar atau pelacak masalah;",[72,2103,2104],{},"situs web yang menolak domain sementara atau menangguhkan akun berdasarkan aturan yang dipublikasikan;",[72,2106,2107],{},"log operator, kewajiban hukum, atau telemetri teknis yang menyimpan lebih banyak konteks daripada yang diasumsikan pengguna.",[21,2109,2110],{},"Model yang berguna mencakup kerugian yang tidak disengaja dan konflik kebijakan, tidak hanya intrusi yang tidak bersahabat.",[37,2112,2114],{"id":2113},"perlindungan-1-memisahkan-alamat-yang-dikirimkan","Perlindungan 1: memisahkan alamat yang dikirimkan",[21,2116,2117],{},"Alamat sementara dapat mencegah situs web bernilai rendah menerima alamat kotak surat permanen. Jika database kontak situs tersebut kemudian bocor atau digunakan untuk email yang tidak diinginkan, pengidentifikasi yang terekspos adalah alamat sementara, bukan alamat utama.",[21,2119,2120,2121,2124],{},"Ini adalah ",[79,2122,2123],{},"isolasi alamat",", bukan anonimitas identitas. Situs web mungkin masih mengaitkan sesi dengan alamat IP, cookie, penyimpanan browser, karakteristik perangkat, nama akun, nomor telepon, instrumen pembayaran, atau pola aktivitas. Penyedia email juga dapat memproses data operasional yang diperlukan untuk memberikan layanan.",[21,2126,2127,2132],{},[28,2128,2131],{"href":2129,"rel":2130},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63.html#introduction",[56],"Pengenalan Pedoman Identitas Digital"," NIST membedakan identitas digital online dari kepastian tentang identitas kehidupan nyata seseorang dan mengakui bahwa sistem identitas menimbulkan risiko privasinya sendiri. Bagi pengguna, kesimpulan praktisnya adalah menyatakan pemisahan yang diinginkan secara tepat daripada mengklaim bahwa satu bidang yang diubah menyembunyikan setiap pengidentifikasi lainnya.",[37,2134,2136],{"id":2135},"perlindungan-2-mencegah-email-berumur-pendek-masuk-ke-kotak-masuk-permanen","Perlindungan 2: mencegah email berumur pendek masuk ke kotak masuk permanen",[21,2138,2139],{},"Menggunakan kotak masuk terpisah dapat mengurangi kekacauan dan mencegah gambar jarak jauh dalam pesan dimuat di dalam klien email jangka panjang. Once Email menampilkan HTML yang diterima melalui pratinjau terlindungi yang memblokir skrip, formulir, dan gambar jarak jauh secara default. Pemeriksa tautannya dapat mengekstrak tujuan tanpa merender HTML asli.",[21,2141,2142,2143,2146,2147,2150],{},"Pengendalian ini mengurangi paparan; mereka tidak membuktikan bahwa pesan tersebut tidak berbahaya. Nama pengirim yang terlihat dapat dipalsukan, domain yang diautentikasi dapat berbahaya atau disusupi, dan pengguna masih dapat memilih untuk mengunjungi tujuan berbahaya atau mengunduh file berbahaya. Ikuti ",[28,2144,2145],{"href":1772},"daftar periksa keamanan lampiran"," dan ",[28,2148,2149],{"href":264},"panduan inspeksi tautan"," sebelum bertindak.",[37,2152,2154],{"id":2153},"batas-1-kerahasiaan-kotak-surat-dan-rahasia-bersama","Batas 1: kerahasiaan kotak surat dan rahasia bersama",[21,2156,2157],{},"Kode verifikasi email atau tautan setel ulang adalah rahasia pembawa: siapa pun yang memperolehnya mungkin dapat melakukan tindakan tersebut hingga habis masa berlakunya atau digunakan. Perlakukan alamat kotak masuk, token akses, dan isi pesan sesuai dengan model akses layanan yang sebenarnya. Jangan memposting URL kotak masuk, kode QR, tangkapan layar, atau pesan mentah yang dapat digunakan orang lain.",[21,2159,2160],{},"Kotak masuk sementara bukanlah tempat yang tepat untuk catatan yang sangat sensitif atau satu-satunya jalur pemulihan ke akun penting. Kedaluwarsa dapat menghapus akses Anda; penggunaan kembali alamat atau asumsi akses yang lemah dapat menimbulkan risiko tergantung pada desain penyedia. Opsi seumur hidup Once Email adalah kontrol kenyamanan, bukan jaminan kepemilikan.",[37,2162,2164],{"id":2163},"batas-2-pelacakan-jaringan-dan-browser","Batas 2: pelacakan jaringan dan browser",[21,2166,2167],{},"Mengubah alamat email tidak mengubah koneksi jaringan yang digunakan untuk mengunjungi website. Itu juga tidak secara otomatis menghapus cookie, penyimpanan lokal, parameter URL, atau pengidentifikasi analitik. Jika formulir pendaftaran menyertakan nama asli, alamat pengiriman, atau pembayaran, nilai tersebut dapat secara langsung mengidentifikasi atau menghubungkan transaksi.",[21,2169,2170,2171,2176],{},"Jangan menjanjikan atau berasumsi “tidak ada pelacakan.” Tinjau persetujuan situs web dan kontrol privasi, bagikan hanya informasi yang diperlukan dan gunakan perlindungan browser yang sesuai dengan risiko Anda sendiri. ",[28,2172,2175],{"href":2173,"rel":2174},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b\u002Fprivacy\u002F",[56],"Pertimbangan privasi"," NIST merekomendasikan untuk menilai kemungkinan dan dampak masalah privasi daripada memperlakukan persetujuan sebagai pengganti pengendalian risiko.",[37,2178,2180],{"id":2179},"batas-3-pemulihan-dan-kontinuitas-akun","Batas 3: pemulihan dan kontinuitas akun",[21,2182,2183],{},"Pemisahan privasi yang paling kuat tidak berguna jika menyebabkan hilangnya akun secara permanen. Saat situs mengirimkan pemberitahuan keamanan atau kode pemulihan di masa mendatang ke alamat yang sudah habis masa berlakunya, pengguna mungkin tidak dapat merespons. Penyedia dapat secara wajar menolak pemulihan manual tanpa bukti yang cukup.",[21,2185,1539,2186,2189],{},[28,2187,2188],{"href":2013},"pohon keputusan pendaftaran pertama privasi"," sebelum mendaftar. Kotak surat permanen dan alias yang tahan lama umumnya lebih baik dalam hal uang, kepemilikan, layanan terkait identitas, langganan berulang, catatan, dan percakapan berkelanjutan.",[37,2191,2193],{"id":2192},"batasan-4-kebijakan-situs-web-dan-kontrol-penyalahgunaan","Batasan 4: kebijakan situs web dan kontrol penyalahgunaan",[21,2195,2196],{},"Kotak masuk sementara tidak memberikan izin untuk membuat akun berulang, mengumpulkan banyak promosi, menghindari penegakan hukum, atau menguji target yang tidak sah. Sebuah situs dapat menolak domain, membatasi akun, atau memerlukan metode kontak yang tahan lama. Hormati aturan-aturan itu; jangan menganggap deteksi sebagai tantangan teknis.",[21,2198,2199,2200,2202],{},"Untuk pengujian produk resmi, tentukan lingkungan yang diizinkan, akun pengujian, dan kecepatan permintaan sebelum mengirim pesan. ",[28,2201,1296],{"href":635}," membuat pengujian pengiriman dapat direproduksi tanpa melemahkan kontrol sistem lain.",[37,2204,2206],{"id":2205},"kontrol-dipetakan-ke-ancaman","Kontrol dipetakan ke ancaman",[942,2208,2209,2222],{},[945,2210,2211],{},[948,2212,2213,2216,2219],{},[951,2214,2215],{},"Ancaman atau kegagalan",[951,2217,2218],{},"Kontrol yang berguna",[951,2220,2221],{},"Batasan yang tersisa",[963,2223,2224,2235,2246,2257,2268,2279,2290],{},[948,2225,2226,2229,2232],{},[968,2227,2228],{},"Alamat utama muncul di database situs bernilai rendah",[968,2230,2231],{},"Gunakan kotak masuk sementara atau alias per layanan yang diizinkan",[968,2233,2234],{},"Pengidentifikasi lain mungkin masih menghubungkan sesi",[948,2236,2237,2240,2243],{},[968,2238,2239],{},"Surat masa depan yang tidak diinginkan",[968,2241,2242],{},"Biarkan kotak masuk sementara kedaluwarsa atau nonaktifkan alias",[968,2244,2245],{},"Salinan dan catatan penyedia yang ada mungkin tetap ada",[948,2247,2248,2251,2254],{},[968,2249,2250],{},"Tautan phishing atau sumber pelacakan",[968,2252,2253],{},"Pratinjau terlindungi dan inspeksi tautan lokal",[968,2255,2256],{},"Pengguna tetap dapat mengunjungi atau mengungkapkan data ke tujuan",[948,2258,2259,2262,2265],{},[968,2260,2261],{},"Lampiran berbahaya",[968,2263,2264],{},"Verifikasi secara mandiri, patch perangkat lunak, pindai dan isolasi seperlunya",[968,2266,2267],{},"Tidak ada pemindai yang menjamin keamanan; file rahasia perlu penanganan hati-hati",[948,2269,2270,2273,2276],{},[968,2271,2272],{},"Rahasia verifikasi yang dicuri",[968,2274,2275],{},"Jaga kerahasiaan akses kotak masuk dan bukti; gunakan kode sekali",[968,2277,2278],{},"Email itu sendiri mungkin merupakan saluran jaminan tinggi yang tidak memadai",[948,2280,2281,2284,2287],{},[968,2282,2283],{},"Kehilangan akun setelah habis masa berlakunya",[968,2285,2286],{},"Gunakan alamat pemulihan yang tahan lama dan metode pemulihan tersimpan",[968,2288,2289],{},"Pemulihan masih tergantung pada kebijakan layanan",[948,2291,2292,2295,2298],{},[968,2293,2294],{},"Situs web memblokir alamat sementara",[968,2296,2297],{},"Gunakan alamat tahan lama yang diizinkan atau tolak pendaftaran",[968,2299,2300],{},"Tidak ada hak bypass yang sah",[37,2302,2304],{"id":2303},"nyatakan-kesimpulan-model-secara-akurat","Nyatakan kesimpulan model secara akurat",[21,2306,2307],{},"Untuk tugas penerimaan yang diperbolehkan, berisiko rendah, dan berumur pendek, kotak masuk sementara dapat mengurangi pengungkapan alamat permanen dan mengisolasi surat sekali pakai. Itu tidak menyembunyikan semua pengidentifikasi, menjamin akses kotak surat eksklusif, mempertahankan pemulihan jangka panjang, mengautentikasi pembuatnya, memindai setiap lampiran atau membuat tautan aman.",[21,2309,2310],{},"Kunjungi kembali model ketika transaksi berubah. Pengujian yang menjadi akun produksi, pratinjau gratis yang menjadi langganan berbayar, atau unduhan satu kali yang menjadi hubungan dukungan berkelanjutan memerlukan keputusan alamat baru. Privasi bukanlah masa hidup terpendek secara default; itu adalah kontrol yang diinformasikan atas apa yang diungkapkan tanpa mengorbankan aset yang masih Anda perlukan.",{"title":238,"searchDepth":239,"depth":239,"links":2312},[2313,2314,2315,2316,2317,2318,2319,2320,2321,2322],{"id":2041,"depth":239,"text":2042},{"id":2074,"depth":239,"text":2075},{"id":2113,"depth":239,"text":2114},{"id":2135,"depth":239,"text":2136},{"id":2153,"depth":239,"text":2154},{"id":2163,"depth":239,"text":2164},{"id":2179,"depth":239,"text":2180},{"id":2192,"depth":239,"text":2193},{"id":2205,"depth":239,"text":2206},{"id":2303,"depth":239,"text":2304},"lifecycle-risk",{"originalAnalysis":2325,"trendContext":2326,"practicalValue":2327},"Kami memodelkan aset, aktor, batasan kepercayaan, kontrol, dan risiko sisa sehingga pemisahan alamat dievaluasi sebagai satu kontrol dan bukan diiklankan sebagai anonimitas.","Perlindungan privasi browser dan sinyal identitas terus berkembang, namun situs web dan infrastruktur masih memperhatikan data teknis dan konten pesan masih memiliki risiko tersendiri.","Pembaca dapat memutuskan ancaman mana yang benar-benar dikurangi oleh kotak masuk sementara, mengidentifikasi aset yang tidak tercakup, dan menambahkan kontrol yang lebih kuat ketika konsekuensinya cukup berarti.","Buat model aset, musuh, perlindungan, dan batasan kotak masuk sementara yang hanya menerima tanpa mengacaukan pemisahan alamat dengan anonimitas atau keamanan pesan.",{"src":2330},"\u002Fimages\u002Fblog\u002Ftemporary-email-threat-model-cover.webp",{},"\u002Fid\u002Fblog\u002Ftemporary-email-threat-model",[2334],"readbook",[],{"title":2024,"description":2328},"id\u002Fblog\u002F17.temporary-email-threat-model",[2339,389],"threat-model","2P_iuPxGQi8vWEQ9TAHY3v_ALkL07YYFnSoC40nnDwI",{"id":2342,"title":2343,"audience":2344,"authors":2345,"badge":2348,"body":2350,"category":250,"contentQuality":2695,"date":2699,"description":2700,"extension":257,"featured":261,"image":2701,"indexable":261,"locale":262,"meta":2703,"navigation":261,"path":2720,"relatedPosts":2721,"relatedTools":2722,"reviewedBy":270,"seo":2724,"stem":2725,"topics":2726,"updated":2704,"userTask":2698,"verifiedAt":2704,"__hash__":2728},"postsId\u002Fid\u002Fblog\u002F18.email-verification-code-safety.md","Kode Verifikasi Email: Cara yang Lebih Aman untuk Menyalin, Memeriksa, dan Menggunakannya",[7],[2346],{"name":11,"to":12,"avatar":2347},{"src":14},{"label":2349},"Keamanan verifikasi",{"type":18,"value":2351,"toc":2684},[2352,2355,2362,2365,2369,2372,2375,2378,2381,2385,2388,2414,2417,2432,2435,2439,2442,2449,2452,2469,2472,2476,2479,2482,2485,2489,2492,2495,2498,2502,2505,2555,2558,2569,2573,2576,2605,2625,2629,2632,2664,2667,2671],[21,2353,2354],{},"Kode tiba pada 09:14. Halaman yang menanyakannya masih terbuka, nama pengirimnya terlihat familier, dan enam digitnya mudah dikenali. Ini adalah momen ketika sebagian besar nasihat menjadi terlalu abstrak. Kode verifikasi berguna justru karena mudah untuk ditransfer, namun kemudahan tersebut juga memudahkan untuk menyerahkan ke halaman yang salah, menempelkannya ke dalam obrolan, atau meninggalkannya di papan klip bersama.",[21,2356,2357,2358,2361],{},"Rutinitas yang lebih aman adalah singkat: ",[79,2359,2360],{},"jeda, cocokkan, salin, gunakan, dan hapus",". Dibutuhkan waktu lebih sedikit dibandingkan memulihkan akun setelah kesalahan tempel.",[21,2363,2364],{},"Panduan ini berisi tentang kode yang dikirimkan melalui email untuk konfirmasi alamat, proses masuk, pemulihan, atau perubahan sensitif. Pesan-pesan ini tidak semuanya memiliki arti keamanan yang sama. NIST secara eksplisit membedakan kode yang digunakan untuk memvalidasi alamat email dari proses otentikasi, dan tidak memperlakukan kode yang dimasukkan secara manual sebagai kode yang tahan terhadap phishing. Perbedaan tersebut penting: mengekstraksi kode secara akurat tidak membuktikan bahwa halaman yang memintanya sah.",[37,2366,2368],{"id":2367},"jeda-apakah-anda-memulai-permintaan-ini","Jeda: apakah Anda memulai permintaan ini?",[21,2370,2371],{},"Pemeriksaan pertama dilakukan sebelum membaca angka. Tanyakan tindakan apa yang menyebabkan pesan tersebut.",[21,2373,2374],{},"Jika Anda baru saja membuka akun, meminta pengaturan ulang kata sandi, atau mengonfirmasi perubahan, waktunya masuk akal. Jika tidak ada tindakan yang terlintas dalam pikiran, jangan “menguji” kode pada halaman yang disediakan oleh pesan. Seseorang mungkin salah mengetik alamat Anda, atau orang lain mungkin mencoba mengakses akun yang terhubung dengannya.",[21,2376,2377],{},"Kode yang tidak terduga adalah sinyal, bukan instruksi. Biarkan tidak digunakan, buka layanan terkait melalui bookmark tersimpan atau alamat yang sudah Anda ketahui, dan periksa aktivitas akun terkini di sana. Jangan pernah mengirimkan kode tersebut kepada orang yang mengaku sebagai support. Percakapan dukungan yang sah tidak mengharuskan Anda mengungkapkan rahasia verifikasi langsung.",[21,2379,2380],{},"Kode tak terduga yang berulang perlu mendapat perhatian lebih. Periksa keamanan kotak surat tahan lama yang terlibat, tinjau opsi pemulihan, dan ubah kata sandi yang digunakan kembali. Jangan berasumsi bahwa kode itu sendiri berarti kotak surat telah dibobol; ini juga bisa berarti penyerang mengetahui suatu alamat dan gagal pada langkah berikutnya.",[37,2382,2384],{"id":2383},"cocok-menghubungkan-pesan-dengan-transaksi-yang-benar","Cocok: menghubungkan pesan dengan transaksi yang benar",[21,2386,2387],{},"Sebelum menyalin, bandingkan empat detail:",[69,2389,2390,2396,2402,2408],{},[72,2391,2392,2395],{},[79,2393,2394],{},"Layanan:"," Apakah ini organisasi dan produk yang Anda gunakan?",[72,2397,2398,2401],{},[79,2399,2400],{},"Tindakan:"," Apakah pesan tersebut menjelaskan proses masuk, konfirmasi alamat, pemulihan, atau perubahan persis yang Anda minta?",[72,2403,2404,2407],{},[79,2405,2406],{},"Waktu:"," Apakah barang tiba segera setelah tindakan tersebut, bukan beberapa jam kemudian?",[72,2409,2410,2413],{},[79,2411,2412],{},"Tujuan:"," Apakah halaman terbuka pada domain terdaftar yang diharapkan, menggunakan HTTPS, tanpa subdomain atau ejaan yang mengejutkan?",[21,2415,2416],{},"Pemeriksaan tujuan adalah pemeriksaan yang dilewati orang. Kode enam digit dapat diteruskan oleh halaman phishing ke layanan sebenarnya selama kode tersebut masih valid. NIST menjelaskan keluaran autentikator yang dimasukkan secara manual sebagai tidak tahan terhadap phishing karena keluarannya tidak terikat secara kriptografis ke sesi yang dimaksud. Dalam bahasa biasa: kode yang benar tidak mengetahui halaman mana yang ingin Anda percayai.",[21,2418,2419,2420,2422,2423,2425,2426,2428,2429,2431],{},"Baca nama host dari kanan ke kiri. Di ",[100,2421,123],{},", situs yang terdaftar adalah ",[100,2424,127],{},"; di ",[100,2427,131],{},", itu adalah ",[100,2430,134],{},". Logo dekoratif, warna familiar, dan nama tampilan pengirim tidak mengubah hal itu.",[21,2433,2434],{},"Ketika konsekuensinya tinggi—uang, akses pekerjaan, catatan kesehatan, atau pemulihan akun utama—lebih memilih opsi yang tahan terhadap phishing seperti kunci sandi ketika layanan menawarkannya. Kode email masih berguna untuk konfirmasi dan pemulihan alamat, namun kode ini tidak boleh disalahartikan sebagai metode masuk terkuat yang tersedia.",[37,2436,2438],{"id":2437},"salin-pindahkan-kodenya-saja","Salin: pindahkan kodenya saja",[21,2440,2441],{},"Setelah transaksi cocok, salin nilai berguna terkecil. Jangan pilih kalimat di sekitarnya, alamat pengirim, tautan setel ulang, atau detail akun. Entri papan klip enam karakter yang bersih mengurangi pengungkapan yang tidak disengaja dan mencegah pemformatan yang tidak terlihat merusak formulir.",[21,2443,2444,2448],{},[28,2445,2447],{"href":2446},"\u002Fid\u002Ftools\u002Femail-code-extractor","Ekstraksi kode verifikasi"," Once Email bekerja secara lokal di browser. Tempel teks pesan atau HTML, tinjau kandidat dan salin kode yang Anda kenali. Alat ini tidak mengirimkan pesan yang ditempelkan ke API pemrosesan, dan tidak memutuskan apakah pengirim atau tujuan dapat dipercaya.",[21,2450,2451],{},"Ekstraksi otomatis sengaja dibuat konservatif, namun ambiguitas masih mungkin terjadi:",[204,2453,2454,2457,2460,2463,2466],{},[72,2455,2456],{},"nomor pesanan mungkin terlihat seperti kode verifikasi;",[72,2458,2459],{},"footer mungkin berisi ekstensi telepon pendek;",[72,2461,2462],{},"pesan yang dikutip lebih lama mungkin berisi kode yang kedaluwarsa;",[72,2464,2465],{},"beberapa layanan menggunakan huruf dan juga angka;",[72,2467,2468],{},"sebuah pesan dapat berisi referensi transaksi dan rahasia satu kali.",[21,2470,2471],{},"Cocokkan kandidat dengan kata-kata terdekat dan panjang formulir yang diharapkan. Jika halaman meminta delapan karakter dan ekstraktor menyorot nomor urut enam digit, berhentilah daripada memotong atau menebak-nebak.",[37,2473,2475],{"id":2474},"gunakan-tempel-ke-halaman-yang-sudah-anda-periksa","Gunakan: tempel ke halaman yang sudah Anda periksa",[21,2477,2478],{},"Kembali ke halaman yang memulai permintaan. Jangan ikuti tautan “verifikasi sekarang” yang baru hanya karena muncul di samping kode. Tempel sekali, kirimkan sekali, dan baca hasilnya.",[21,2480,2481],{},"Jika kode ditolak, periksa pesan terbaru dan tujuannya sebelum meminta yang lain. Pembuatan kode yang cepat dapat membuat urutannya membingungkan karena banyak layanan yang membatalkan kode sebelumnya ketika penggantinya dikeluarkan. OWASP merekomendasikan validitas singkat, sekali pakai, batasan percobaan, dan pembatalan validasi setelah verifikasi berhasil. Itu adalah kontrol yang harus diterapkan oleh layanan; pengguna tetap harus menghindari membuat tumpukan pesan yang tidak dapat dibedakan.",[21,2483,2484],{},"Jangan terus-menerus mencoba ulang variasi. Batasan percobaan yang gagal dimaksudkan untuk mencegah tebakan, dan pengiriman yang berulang-ulang dapat menghalangi alur. Jika kode yang diharapkan tidak berfungsi, mulai ulang dari halaman layanan yang diketahui daripada meminta bantuan orang tak dikenal atau membagikan tangkapan layar.",[37,2486,2488],{"id":2487},"hapus-selesaikan-tugas-keamanan-kecil","Hapus: selesaikan tugas keamanan kecil",[21,2490,2491],{},"Setelah pengiriman berhasil, ganti konten papan klip dengan sesuatu yang tidak sensitif jika Anda menggunakan perangkat bersama atau terkelola. Tutup halaman verifikasi dan pratinjau pesan. Jika pesan tidak berisi catatan yang Anda perlukan, biarkan pesan tersebut kedaluwarsa di kotak masuk sementara atau hapus dari kotak surat tahan lama sesuai dengan kebutuhan penyimpanan Anda.",[21,2493,2494],{},"Pembersihan papan klip bukanlah penghapus ajaib. Manajer papan klip, sinkronisasi perangkat, perangkat lunak desktop jarak jauh, dan peralatan perangkat terkelola dapat menyimpan data yang disalin sesuai dengan pengaturannya. Tujuan praktisnya adalah untuk menghindari meninggalkan kode aktif yang siap untuk ditempelkan secara tidak sengaja berikutnya.",[21,2496,2497],{},"Periksa juga di mana Anda mungkin mengekspos pesan tersebut saat memecahkan masalah. Tangkapan layar, rekaman layar, tiket penerbitan, dan rangkaian obrolan sering kali lebih lama dari kodenya. Bahkan setelah habis masa berlakunya, mereka dapat mengungkapkan alamat, nama akun, hubungan layanan, atau alur kerja pemulihan.",[37,2499,2501],{"id":2500},"ekstraktor-kode-adalah-alat-praktis-bukan-mesin-kepercayaan","Ekstraktor kode adalah alat praktis, bukan mesin kepercayaan",[21,2503,2504],{},"Ada tiga pertanyaan terpisah:",[942,2506,2507,2520],{},[945,2508,2509],{},[948,2510,2511,2514,2517],{},[951,2512,2513],{},"Pertanyaan",[951,2515,2516],{},"Apa yang membantu",[951,2518,2519],{},"Apa yang tidak menjawabnya",[963,2521,2522,2533,2544],{},[948,2523,2524,2527,2530],{},[968,2525,2526],{},"String pendek manakah yang terlihat seperti kodenya?",[968,2528,2529],{},"Ekstraksi lokal dan teks pesan terdekat",[968,2531,2532],{},"Keaslian pengirim",[948,2534,2535,2538,2541],{},[968,2536,2537],{},"Apakah saya meminta transaksi ini?",[968,2539,2540],{},"Tindakan terkini dan aktivitas akun Anda",[968,2542,2543],{},"Desain email yang dipoles",[948,2545,2546,2549,2552],{},[968,2547,2548],{},"Apakah ini halaman yang benar?",[968,2550,2551],{},"Domain terdaftar dan jalur navigasi yang diketahui",[968,2553,2554],{},"Kode yang benar atau logo yang familier",[21,2556,2557],{},"Memisahkan pertanyaan-pertanyaan tersebut akan mencegah kesalahan penalaran umum: “alat menemukan kode, oleh karena itu pesannya nyata.” Ekstraksi meningkatkan transkripsi. Itu tidak mengautentikasi pengirim, memeriksa riwayat akun, atau mengikat kode ke situs web.",[21,2559,2560,2561,2565,2566,2568],{},"Untuk HTML yang mencurigakan, gunakan ",[28,2562,2564],{"href":2563},"\u002Fid\u002Ftools\u002Femail-preview","pratinjau email yang dilindungi"," tanpa memuat konten jarak jauh. Untuk memeriksa tujuan tanpa membukanya dari pesan, ekstrak tujuan tersebut dengan ",[28,2567,543],{"href":30}," dan bandingkan domain yang terdaftar.",[37,2570,2572],{"id":2571},"daftar-periksa-pengembang-jadikan-jalur-yang-lebih-aman-menjadi-jalur-yang-mudah","Daftar periksa pengembang: jadikan jalur yang lebih aman menjadi jalur yang mudah",[21,2574,2575],{},"Alur verifikasi pembentukan tim tidak boleh menyerahkan seluruh beban kepada pengguna. Implementasi yang baik harus:",[204,2577,2578,2581,2584,2587,2590,2593,2596,2599,2602],{},[72,2579,2580],{},"menjaga kode tetap berumur pendek dan sekali pakai;",[72,2582,2583],{},"upaya gagal membatasi laju tanpa mengatur ulang jumlah kegagalan setiap kali kode baru diminta;",[72,2585,2586],{},"membatalkan kode setelah penggunaan berhasil;",[72,2588,2589],{},"menghindari pencatatan atau penyimpanan kode teks biasa;",[72,2591,2592],{},"nyatakan tindakan yang diminta dan perkiraan waktu dalam pesan;",[72,2594,2595],{},"hindari menempatkan nomor yang tidak berhubungan dekat dengan kode;",[72,2597,2598],{},"mendukung pengelola kata sandi dan semantik pengisian otomatis kode platform jika diperlukan;",[72,2600,2601],{},"menawarkan pengautentikasi yang lebih tahan terhadap phishing untuk jalur masuk penting;",[72,2603,2604],{},"memudahkan pelaporan pembatalan dan keamanan ketika permintaan tidak dilakukan oleh penerima.",[21,2606,2607,2610,2611,2615,2616,2619,2620,2624],{},[48,2608,2609],{},"Panduan autentikasi multifaktor"," OWASP (",[28,2612,2613],{"href":2613,"rel":2614},"https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FMultifactor_Authentication_Cheat_Sheet.html#one-time-password-otp-handling-and-storage",[56],") mencakup masa pakai kode, penggunaan tunggal, batas upaya, dan penyimpanan. ",[48,2617,2618],{},"Persyaratan autentikator"," NIST (",[28,2621,2622],{"href":2622,"rel":2623},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b.html#authenticators",[56],") menjelaskan mengapa kode validasi email dan rahasia autentikasi memerlukan klaim yang berbeda, dan mengapa kode yang ditransfer secara manual tidak tahan terhadap phishing.",[37,2626,2628],{"id":2627},"rutinitas-20-detik","Rutinitas 20 detik",[21,2630,2631],{},"Ketika pesan berikutnya tiba:",[69,2633,2634,2640,2646,2652,2658],{},[72,2635,2636,2639],{},[79,2637,2638],{},"Jeda:"," konfirmasi bahwa Anda yang memulai permintaan.",[72,2641,2642,2645],{},[79,2643,2644],{},"Kecocokan:"," membandingkan layanan, tindakan, waktu, dan domain terdaftar.",[72,2647,2648,2651],{},[79,2649,2650],{},"Salin:"," ambil kodenya saja, gunakan ekstraksi lokal jika membantu.",[72,2653,2654,2657],{},[79,2655,2656],{},"Gunakan:"," tempelkan ke halaman yang sudah Anda verifikasi.",[72,2659,2660,2663],{},[79,2661,2662],{},"Hapus:"," menghapus rahasia langsung dari papan klip dan menutup tugas.",[21,2665,2666],{},"Intinya bukanlah mengubah kode enam digit menjadi sebuah upacara. Ini untuk menambahkan dua pemeriksaan yang tidak dapat dilakukan penyalinan: apakah permintaan itu milik Anda dan apakah tujuannya nyata.",[37,2668,2670],{"id":2669},"pemeriksaan-30-detik-lanjut-atau-berhenti","Pemeriksaan 30 detik: lanjut atau berhenti",[21,2672,2673,2674,2146,2679,2683],{},"Sebelum menyalin, pastikan Anda meminta tindakan ini, tujuan milik layanan yang dimaksud, kotak sementara bukan satu-satunya pemulihan untuk uang, pekerjaan, kesehatan atau akun yang tak boleh hilang, orang lain tidak melihat kotak, QR, tangkapan atau clipboard, dan Anda dapat memakai sekali kode terbaru yang cocok lalu menghapusnya.\\n\\nSatu jawaban “tidak” atau “tidak yakin” berarti berhenti dan masuk lewat situs atau aplikasi resmi yang dikenal. Enam digit yang diekstrak dengan benar hanya membuktikan isi pesan, bukan legitimasi halaman. Panduan ",[28,2675,2678],{"href":2676,"rel":2677},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b.html",[56],"NIST",[28,2680,2682],{"href":467,"rel":2681},[56],"OWASP"," memperlakukan rahasia ini sebagai peristiwa terkendali dan kedaluwarsa.",{"title":238,"searchDepth":239,"depth":239,"links":2685},[2686,2687,2688,2689,2690,2691,2692,2693,2694],{"id":2367,"depth":239,"text":2368},{"id":2383,"depth":239,"text":2384},{"id":2437,"depth":239,"text":2438},{"id":2474,"depth":239,"text":2475},{"id":2487,"depth":239,"text":2488},{"id":2500,"depth":239,"text":2501},{"id":2571,"depth":239,"text":2572},{"id":2627,"depth":239,"text":2628},{"id":2669,"depth":239,"text":2670},{"originalAnalysis":2696,"trendContext":2697,"practicalValue":2698},"Kami memisahkan email konfirmasi alamat dari otentikasi, lalu mengikuti satu kode dari tanda terima ke papan klip, pemeriksaan tujuan, penyerahan, dan pembersihan yang disengaja.","Kunci sandi menjadi lebih umum, namun konfirmasi email dan kode pemulihan tetap rutin, sementara phishing masih mengeksploitasi kode yang ditransfer secara manual antar halaman oleh pengguna.","Pembaca mendapatkan keputusan singkat rutin untuk kode yang tidak terduga, domain yang mirip, perangkat bersama, paparan clipboard, dan batasan ekstraksi kode otomatis.","2026-08-08","Perlakukan kode verifikasi email sebagai rahasia berumur pendek: konfirmasikan permintaan, periksa tujuan, salin hanya kodenya dan hapus ketika tugas selesai.",{"src":2702},"\u002Fimages\u002Fblog\u002Femail-verification-code-safety-cover.webp",{"reviewedAt":2704,"researchReview":2705,"primarySources":2711,"indexingReview":2712,"translationReview":2716},"2026-08-13",{"userValue":2706,"searchIntent":2707,"evidenceSummary":2708,"policyRisks":2709,"reviewDecision":2710},"Pembaca perlu keputusan cepat lanjut atau berhenti sebelum memindahkan kode; URL yang ada mendapat alat praktis tanpa halaman sinonim baru.","Status URL Indonesia belum dikonfirmasi di Search Console pada 2026-08-13 dan dicatat unknown; Top 10 diperbaiki tanpa menganggap sudah terindeks.","NIST membedakan validasi alamat dari autentikasi kuat; OWASP memperlakukan rahasia pemulihan sebagai kredensial terkendali, sementara dan sekali pakai.","Relay phishing, kebocoran rahasia, penyalahgunaan akun, duplikasi berskala dan janji berbahaya ditinjau; berbagi kode dan menghindari kontrol dilarang.","publish: perbaiki URL yang ada dengan daftar operasional dan bukti yang ditinjau, tanpa halaman pintu kata kunci atau platform.",[2676,467],{"status":2713,"evidenceDate":2704,"action":2714,"rationale":2715},"unknown","improve","Halaman yang ada sudah menangani tugas ini; menambah nilai keputusan lebih tepat daripada URL hampir sama tanpa permintaan mandiri.",{"sourceLocale":2717,"targetLocale":262,"factualParity":2718,"languageReview":2719},"en","Versi Indonesia mempertahankan fakta, batasan, sumber, struktur dan niat indeks yang setara dengan sumber Inggris.","Tinjauan editorial Indonesia Once Email memeriksa istilah, klaim, sumber dan urutan tindakan.","\u002Fid\u002Fblog\u002Femail-verification-code-safety",[1774,266],[2723],"email-code-extractor",{"title":2343,"description":2700},"id\u002Fblog\u002F18.email-verification-code-safety",[2727],"verification-codes","hNd53Zwbdc0TEiJkYPW5o5XCyiTCWOsBTg-v4NbY8rM",{"id":2730,"title":2731,"audience":2732,"authors":2733,"badge":2736,"body":2738,"category":625,"contentQuality":2904,"date":2699,"description":2908,"extension":257,"featured":261,"image":2909,"indexable":261,"locale":262,"meta":2910,"navigation":261,"path":2927,"relatedPosts":2928,"relatedTools":2929,"reviewedBy":270,"seo":2930,"stem":2931,"topics":2932,"updated":2911,"userTask":2907,"verifiedAt":2911,"__hash__":2934},"postsId\u002Fid\u002Fblog\u002F19.temporary-email-api-testing-guide.md","Cara Menggunakan API Email Sementara Tanpa Membuat Tes yang Tidak Stabil",[395],[2734],{"name":11,"to":12,"avatar":2735},{"src":14},{"label":2737},"pengujian API",{"type":18,"value":2739,"toc":2894},[2740,2743,2750,2757,2761,2764,2767,2771,2774,2777,2781,2784,2790,2805,2809,2812,2829,2832,2836,2839,2847,2851,2858,2861,2865,2868,2871,2875,2878,2891],[21,2741,2742],{},"Tes email bisa lulus karena alasan yang salah. Kotak masuk bersama mungkin berisi kode kemarin, tidur tetap 10 detik mungkin berfungsi di pagi hari yang tenang, dan percobaan ulang tanpa tenggat waktu dapat membuat pekerja CI sibuk lama setelah aplikasi gagal.",[21,2744,2745,2746,2749],{},"Pengujian API email sementara yang andal adalah mesin status kecil: ",[79,2747,2748],{},"membuat, memicu, melakukan polling, mencocokkan, menegaskan, dan membersihkan",". Setiap tahap membutuhkan pemilik yang jelas, tenggat waktu, dan bukti yang tidak membocorkan pesan itu sendiri.",[21,2751,2752,2753,2756],{},"Sebelum mengotomatiskan alur, gunakan ",[28,2754,2755],{"href":635},"daftar periksa pengujian email"," yang lebih luas untuk memutuskan perilaku pengiriman, rendering, dan keamanan mana yang termasuk dalam rangkaian pengujian.",[37,2758,2760],{"id":2759},"berikan-setiap-tes-yang-dijalankan-pada-kotak-masuknya-sendiri","Berikan setiap tes yang dijalankan pada kotak masuknya sendiri",[21,2762,2763],{},"Buat kotak masuk baru untuk satu pengujian atau satu skenario yang terkait erat. Jangan biarkan pekerja paralel membaca alamat yang sama. Catat pengidentifikasi kotak masuk yang dikembalikan dalam konteks pengujian, bukan hanya alamatnya; permintaan berikutnya harus mengacu pada pengidentifikasi buram tersebut.",[21,2765,2766],{},"Buat kotak masuk tepat sebelum tindakan mengirim email. Hal ini mempersempit rentang waktu dan mencegah pesan lama memenuhi pernyataan yang lemah. Jika pelari pengujian dapat mencoba kembali pekerjaan yang gagal, sertakan pengidentifikasi proses dalam metadata diagnostik lokal daripada mencoba memilih alamat email yang mudah diingat.",[37,2768,2770],{"id":2769},"memicu-satu-tindakan-yang-dapat-diamati","Memicu satu tindakan yang dapat diamati",[21,2772,2773],{},"Minta sistem yang diuji untuk melakukan satu tindakan: mengirim tautan konfirmasi, mengirimkan kode masuk, atau mengeluarkan tanda terima. Tangkap permintaan aplikasi atau pengidentifikasi peristiwa ketika menyediakannya. Pengidentifikasi tersebut merupakan bukti yang lebih kuat dibandingkan pencocokan baris subjek saja.",[21,2775,2776],{},"Jangan menguji sistem pihak ketiga yang tidak diminta. Kotak masuk otomatis ditujukan untuk aplikasi yang Anda miliki atau yang diizinkan untuk dinilai. Ini bukan mekanisme untuk mengolah akun, melewati kontrol platform, atau memantau korespondensi orang lain.",[37,2778,2780],{"id":2779},"jajak-pendapat-dengan-tenggat-waktu-dan-kemunduran","Jajak pendapat dengan tenggat waktu dan kemunduran",[21,2782,2783],{},"Pengiriman surat tidak sinkron, jadi daftar kosong langsung adalah hal yang normal. Jajak pendapat dengan lembut dan hentikan dengan tegas. Anggaran awal yang berguna adalah tenggat waktu 60 detik dengan waktu tunggu 1, 2, 3, 5, 8, dan kemudian 10 detik. Tambahkan sedikit kegelisahan acak ketika banyak pekerja memulai bersama-sama.",[770,2785,2788],{"className":2786,"code":2787,"language":775,"meta":238},[773],"deadline = now + 60 seconds\ndelay = 1 second\nwhile now \u003C deadline:\n    messages = list_messages(inbox_id)\n    candidate = find_expected(messages)\n    if candidate exists: return candidate\n    sleep(delay + jitter)\n    delay = min(delay * 1.6, 10 seconds)\nfail(\"expected email did not arrive before deadline\")\n",[100,2789,2787],{"__ignoreMap":238},[21,2791,2792,2793,2796,2797,2800,2801,2804],{},"Hormati ",[100,2794,2795],{},"429 Too Many Requests"," dan nilai ",[100,2798,2799],{},"Retry-After"," apa pun. Mencoba kembali secara lebih agresif setelah batas kecepatan membuat pengujian lebih kecil kemungkinannya untuk pulih. Coba lagi ",[100,2802,2803],{},"5xx"," sementara dan kegagalan jaringan hanya dalam tenggat waktu semula; jangan diam-diam mengubah tes satu menit menjadi tes sepuluh menit.",[37,2806,2808],{"id":2807},"cocokkan-transaksinya-bukan-hanya-subjeknya-saja","Cocokkan transaksinya, bukan hanya subjeknya saja",[21,2810,2811],{},"Baris subjek ditulis untuk orang-orang dan dapat berubah. Lebih suka kombinasi bukti:",[204,2813,2814,2817,2820,2823,2826],{},[72,2815,2816],{},"pesan tiba setelah aksi dimulai;",[72,2818,2819],{},"penerima adalah kotak masuk yang dibuat untuk proses ini;",[72,2821,2822],{},"domain pengirim diharapkan;",[72,2824,2825],{},"pengidentifikasi korelasi atau tautan satu kali milik transaksi pengujian;",[72,2827,2828],{},"tepat ada satu kandidat, atau tes secara eksplisit memilih kandidat terbaru yang valid.",[21,2830,2831],{},"Perlakukan pesan HTML sebagai masukan yang tidak tepercaya. Jangan menjalankan skrip, memuat gambar jarak jauh, atau membuka tautan di profil penjelajahan normal. Ekstrak URL target, parsing, dan tegaskan tujuan terdaftarnya sebelum klien pengujian terkontrol mengikutinya.",[37,2833,2835],{"id":2834},"jauhkan-rahasia-dari-hasil-pengujian","Jauhkan rahasia dari hasil pengujian",[21,2837,2838],{},"Kunci API, kode verifikasi, dan tautan ajaib adalah kredensial meskipun berumur pendek. Letakkan kunci API di penyimpanan rahasia CI dan kirimkan dalam header otorisasi. Jangan pernah menempatkannya dalam string kueri, tangkapan layar, file perlengkapan, atau konfigurasi repositori.",[21,2840,2841,2842,2846],{},"Jika gagal, metadata yang dibatasi log: akhiran pengidentifikasi kotak masuk, stempel waktu, jumlah pesan, domain pengirim yang disunting, status HTTP, dan ID permintaan. Hindari membuang header, isi, lampiran, atau alamat lengkap. Laporan pengujian yang berguna menjelaskan ",[2843,2844,2845],"em",{},"di mana"," mesin status berhenti tanpa menjadi arsip kotak surat lainnya.",[37,2848,2850],{"id":2849},"bersihkan-di-blok-terakhir","Bersihkan di blok terakhir",[21,2852,2853,2854,2857],{},"Penghapusan harus dijalankan baik pernyataan lolos atau gagal. Masukkan pembersihan kotak masuk di ",[100,2855,2856],{},"finally",", pembongkaran, atau pengait setelah setiap kerangka pengujian. Pembersihan mengurangi retensi yang tidak disengaja, menjaga pengujian selanjutnya tetap terisolasi, dan membuat penggunaan kuota lebih mudah dipahami.",[21,2859,2860],{},"Jika penghapusan gagal untuk sementara, laporkan secara terpisah dari pernyataan produk. Jangan sembunyikan kegagalan aslinya. Kedaluwarsa sisi server yang terjadwal tetap berharga sebagai penghalang, namun tidak boleh menggantikan pembersihan yang disengaja.",[37,2862,2864],{"id":2863},"rencanakan-kuota-sebelum-melakukan-paralelisasi","Rencanakan kuota sebelum melakukan paralelisasi",[21,2866,2867],{},"Perkirakan panggilan per skenario: satu pembuatan kotak masuk, beberapa permintaan daftar, satu permintaan detail, dan satu penghapusan. Sepuluh pekerja yang melakukan pemungutan suara setiap detik dapat menghabiskan batas bersama tanpa meningkatkan kecepatan pengiriman. Konkurensi pekerja terikat, bagikan anggaran tarif yang terdokumentasi di seluruh proses pengujian dan tampilkan konsumsi bulanan di dasbor akun.",[21,2869,2870],{},"Tingkat Pengembang yang direncanakan Once Email memisahkan tunjangan browser gratis dari otomatisasi API. Otentikasi, kesalahan, kuota, dan kontrak harga akan dipublikasikan setelah penanganan kunci langsung, pengukuran, dan pencabutan langganan lulus pengujian produksi. Hal ini menjaga klaim produk tetap selaras dengan kemampuan yang sebenarnya dapat diverifikasi oleh pengguna.",[37,2872,2874],{"id":2873},"diagnosis-tahapnya-bukan-sekadar-email-tidak-ada","Diagnosis tahapnya, bukan sekadar “email tidak ada”",[21,2876,2877],{},"Sebelum CI, catat hanya tahap, durasi terbatas, status HTTP, ID permintaan bila ada, jumlah kandidat, dan ID eksekusi tanpa rahasia. Jangan catat alamat, kode, tautan, subjek, isi, nama lampiran, kunci API, atau kueri lengkap.",[21,2879,2880,2881,419,2884,2887,2888,2890],{},"Klasifikasikan sebelum mencoba lagi: pemicu ditolak milik aplikasi; tenggat habis adalah pengiriman tertunda; ",[100,2882,2883],{},"429",[100,2885,2886],{},"503"," mengikuti ",[100,2889,2799],{}," dalam anggaran awal; banyak kandidat berarti korelasi ambigu; tujuan terkontrol yang salah adalah kegagalan asersi; kegagalan pembersihan dilaporkan terpisah. Pastikan penyedia mendokumentasikan API, autentikasi, penghapusan, kedaluwarsa, dan batas laju. Once Email belum menyediakan API produksi publik; contoh ini adalah pola netral penyedia, bukan endpoint yang tersedia.",[21,2892,2893],{},"Tes email terbaik bukanlah tes yang mencoba ulang selamanya. Ini adalah salah satu yang menciptakan kotak masuk yang terisolasi, menunggu dengan sopan, membuktikan bahwa transaksi yang benar telah tiba, mencatat bukti yang aman dan tidak meninggalkan kotak surat.",{"title":238,"searchDepth":239,"depth":239,"links":2895},[2896,2897,2898,2899,2900,2901,2902,2903],{"id":2759,"depth":239,"text":2760},{"id":2769,"depth":239,"text":2770},{"id":2779,"depth":239,"text":2780},{"id":2807,"depth":239,"text":2808},{"id":2834,"depth":239,"text":2835},{"id":2849,"depth":239,"text":2850},{"id":2863,"depth":239,"text":2864},{"id":2873,"depth":239,"text":2874},{"originalAnalysis":2905,"trendContext":2906,"practicalValue":2907},"Kami menelusuri satu pengujian pendaftaran otomatis mulai dari pembuatan kotak masuk hingga jajak pendapat terbatas, pemilihan pesan, pernyataan, dan pembersihan, termasuk bukti kegagalan yang berguna tanpa menyimpan isi pesan.","Tautan dan kode email tetap umum dalam pengujian pendaftaran dan pemulihan otomatis, sementara tugas CI paralel membuat kotak masuk bersama, waktu tidur tetap, jajak pendapat tanpa batas, dan pencatatan isi pesan semakin tidak dapat diandalkan.","Pembaca mendapatkan alur kerja netral penyedia, kodesemu yang dapat dieksekusi, anggaran percobaan ulang terbatas, kebijakan kode status, kriteria pencocokan transaksi, bidang pencatatan log yang aman, dan panduan pembongkaran.","Desain praktis untuk pengujian API email sementara: mengisolasi setiap proses, melakukan polling dengan backoff, mengidentifikasi pesan yang tepat, melindungi rahasia, dan selalu membersihkan.",{"src":2330},{"reviewedAt":2911,"researchReview":2912,"primarySources":2918,"indexingReview":2922,"translationReview":2924},"2026-08-14",{"userValue":2913,"searchIntent":2914,"evidenceSummary":2915,"policyRisks":2916,"reviewDecision":2917},"Pengembang perlu memisahkan kegagalan produk, pengiriman, penyedia, kuota, dan alat uji tanpa menyimpan pesan atau menganggap API Once Email yang belum tersedia sebagai fitur aktif.","URL Inggris telah terindeks dan versi Portugis dirayapi tetapi belum terindeks; tugas bersama diperkuat tanpa membuat halaman pintu API baru.","HTTP mendefinisikan Retry-After, OWASP mengecualikan kredensial dan pengenal langsung dari log, dan Playwright menganjurkan status uji terisolasi agar dapat direproduksi.","Ditinjau kebocoran rahasia, pengujian pihak ketiga tanpa izin, peternakan akun, klaim API palsu, polling tanpa batas, duplikasi massal, dan retensi log tidak aman.","terbitkan: tambahkan matriks kegagalan dan kontrak prapemeriksaan serta nyatakan bahwa API produksi publik Once Email belum tersedia.",[2919,2920,2921],"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc9110.html","https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FLogging_Cheat_Sheet.html","https:\u002F\u002Fplaywright.dev\u002Fdocs\u002Fbest-practices",{"status":2713,"evidenceDate":2911,"action":2714,"rationale":2923},"Belum ada inspeksi individual URL ini; perbaikan substantif Top 10 disinkronkan tanpa mengarang status Google.",{"sourceLocale":2717,"targetLocale":262,"factualParity":2925,"languageReview":2926},"Versi Indonesia mempertahankan matriks kegagalan, batas bukti, ketersediaan API, sumber, dan maksud indeks.","Tinjauan rekayasa dan keamanan memeriksa istilah Indonesia untuk HTTP, CI, log, dan penyalahgunaan.","\u002Fid\u002Fblog\u002Ftemporary-email-api-testing-guide",[885,637],[],{"title":2731,"description":2908},"id\u002Fblog\u002F19.temporary-email-api-testing-guide",[2933,643],"api","X3dZ7TftdVDByEvva5s3KKTGUr8JUfWVDDvaC9_aYdg",{"id":2936,"title":2937,"audience":2938,"authors":2939,"badge":2942,"body":2944,"category":1589,"contentQuality":3076,"date":3080,"description":3081,"extension":257,"featured":258,"image":3082,"indexable":261,"locale":262,"meta":3084,"navigation":261,"path":500,"relatedPosts":3085,"relatedTools":3087,"reviewedBy":270,"seo":3088,"stem":3089,"topics":3090,"updated":275,"userTask":3079,"verifiedAt":275,"__hash__":3091},"postsId\u002Fid\u002Fblog\u002F2.anxiety.md","Email Verifikasi Tidak Tiba? Daftar Periksa Pemecahan Masalah yang Aman",[7],[2940],{"name":11,"to":12,"avatar":2941},{"src":14},{"label":2943},"Pemecahan masalah pengiriman",{"type":18,"value":2945,"toc":3068},[2946,2949,2952,2956,2962,2965,2968,2972,2989,2992,2995,2999,3002,3005,3008,3012,3015,3032,3035,3048,3052,3055,3058,3062,3065],[21,2947,2948],{},"Pesan verifikasi dapat tertunda atau hilang karena beberapa alasan berbeda. Alamat mungkin salah dimasukkan, situs web mungkin belum membuat pesan, server pengirim mungkin mencoba ulang kegagalan sementara, atau layanan penerima mungkin menolak pesan.",[21,2950,2951],{},"Respons tercepat adalah dengan tidak menekan “kirim ulang” berulang kali. Gunakan daftar periksa di bawah ini untuk menyimpan kode terbaru yang valid dan mengumpulkan cukup bukti untuk mengetahui apakah masalahnya ada pada browser, alamat, pengirim, atau pengiriman email.",[37,2953,2955],{"id":2954},"_1-konfirmasikan-alamat-persisnya-terlebih-dahulu","1. Konfirmasikan alamat persisnya terlebih dahulu",[21,2957,2958,2959,2961],{},"Bandingkan alamat yang ditampilkan situs web dengan alamat di kotak masuk Anda karakter demi karakter. Periksa kedua sisi tanda ",[100,2960,1257],{},". Surat yang hilang, spasi tambahan, atau alamat sementara yang lama sudah cukup untuk mengirim pesan ke tempat lain atau menyebabkan kegagalan pengiriman permanen.",[21,2963,2964],{},"Jika Anda menyegarkan Once Email, membuat alamat baru, atau membuka profil browser lain, pastikan situs web tidak lagi mengirim ke alamat sebelumnya. Kotak masuk hanya terima tidak dapat mengambil pesan yang dialamatkan ke kotak surat lain.",[21,2966,2967],{},"Jangan publikasikan alamat lengkap, tautan verifikasi, atau kode di forum dukungan. Kode adalah rahasia autentikasi meskipun masa berlakunya cepat habis.",[37,2969,2971],{"id":2970},"_2-tunggu-sebelum-meminta-satu-pengiriman-ulang-terkontrol","2. Tunggu sebelum meminta satu pengiriman ulang terkontrol",[21,2973,2974,2975,2978,2979,2982,2983,2988],{},"Pesan transaksional sering kali dihasilkan oleh antrian. Server pengirim atau penerima yang sibuk mungkin mengembalikan kondisi sementara dan meminta sistem pengirim untuk mencoba lagi nanti. Kode status SMTP yang ditingkatkan menggunakan ",[100,2976,2977],{},"4"," di depan untuk kegagalan sementara yang terus-menerus dan ",[100,2980,2981],{},"5"," di depan untuk kegagalan permanen; penanganan pastinya tetap menjadi milik sistem pengirim dan penerima. ",[28,2984,2987],{"href":2985,"rel":2986},"https:\u002F\u002Fwww.rfc-editor.org\u002Finfo\u002Frfc5248\u002F",[56],"Registri kode status SMTP IETF"," menyediakan kerangka kerja standar.",[21,2990,2991],{},"Tunggu beberapa menit dan segarkan kotak masuk. Jika situs web menawarkan kontrol pengiriman ulang, minta satu pesan baru dan catat waktunya. Hindari membuat rangkaian kode yang cepat: beberapa situs web membatalkan setiap kode sebelumnya saat kode baru dikeluarkan, sementara situs lain menerapkan batasan tarif.",[21,2993,2994],{},"Ketika beberapa pesan akhirnya tiba, gunakan hanya kode terbaru kecuali situs web secara eksplisit menyatakan sebaliknya.",[37,2996,2998],{"id":2997},"_3-periksa-apakah-pengirim-benar-benar-menerima-permintaan-tersebut","3. Periksa apakah pengirim benar-benar menerima permintaan tersebut",[21,3000,3001],{},"Lihatlah situs web setelah mengirimkan formulir. Konfirmasi yang jelas seperti “pesan terkirim” berbeda dengan kesalahan validasi, peringatan batas tarif, atau permintaan yang tidak pernah selesai.",[21,3003,3004],{},"Jika halaman melaporkan alamat email yang tidak valid atau tidak didukung, mengubah kotak masuk tidak akan memperbaiki keputusan kebijakan yang dibuat oleh situs web tersebut. Gunakan jenis alamat yang diizinkan situs web. Jangan mencoba menghindari aturan kelayakan, identitas, atau pembuatan akun.",[21,3006,3007],{},"Jika halaman macet, pertahankan teks dan waktu kesalahan, lalu gunakan saluran dukungan resmi situs web. Once Email dapat menampilkan pesan yang diterimanya, namun tidak dapat memaksa layanan lain untuk membuat atau mengirim ulang pesan.",[37,3009,3011],{"id":3010},"_4-pisahkan-masalah-pengirim-dengan-masalah-kotak-masuk","4. Pisahkan masalah pengirim dengan masalah kotak masuk",[21,3013,3014],{},"Cobalah untuk menjawab pertanyaan-pertanyaan ini:",[204,3016,3017,3020,3023,3026,3029],{},[72,3018,3019],{},"Apakah pesan lain masuk ke kotak masuk yang sama baru-baru ini?",[72,3021,3022],{},"Apakah pengirim menunjukkan insiden status layanan?",[72,3024,3025],{},"Apakah pengirim menampilkan kesalahan ketik, penolakan, atau kesalahan batas tarif?",[72,3027,3028],{},"Apakah satu salinan yang tertunda tiba setelah pengiriman ulang terkontrol?",[72,3030,3031],{},"Apakah pesan untuk layanan yang memblokir alamat sementara?",[21,3033,3034],{},"Pesan yang berhasil dari pengirim yang tidak terkait hanya membuktikan bahwa kotak masuk dapat menerima beberapa email. Ini tidak membuktikan bahwa pengirim tertentu membuat pesan atau bahwa setiap server perantara menerimanya.",[21,3036,3037,3038,2146,3043,82],{},"Panduan Google untuk pesan verifikasinya sendiri juga dimulai dengan memeriksa alamat yang dimasukkan dan folder spam atau massal. Pemecahan masalah pengirimnya juga membedakan alamat yang tidak valid, masalah penerima sementara, dan penolakan terkait spam. Contoh tersebut adalah kategori yang berguna, namun tidak mengungkapkan status pesan yang dikirim ke Once Email. Lihat ",[28,3039,3042],{"href":3040,"rel":3041},"https:\u002F\u002Fsupport.google.com\u002Faccounts\u002Fanswer\u002F63950?hl=en",[56],"Bantuan verifikasi Akun Google",[28,3044,3047],{"href":3045,"rel":3046},"https:\u002F\u002Fsupport.google.com\u002Fmail\u002Fanswer\u002F6596?hl=en",[56],"Pemecahan masalah pengiriman Gmail",[37,3049,3051],{"id":3050},"_5-ketahui-batasan-kotak-masuk-sementara","5. Ketahui batasan kotak masuk sementara",[21,3053,3054],{},"Once Email hanya dapat diterima. Itu tidak dapat membalas pengirim, menghubungi meja dukungan dari alamat sementara atau menyediakan saluran pemulihan permanen. Pesan dan alamat dimaksudkan untuk berumur pendek, jadi jangan gunakan kotak masuk ketika kehilangan akses akan menghalangi Anda dari sesuatu yang penting.",[21,3056,3057],{},"Gunakan alamat permanen untuk perbankan, layanan kesehatan, layanan pemerintah, pembelian yang mungkin memerlukan dukungan, langganan yang ingin Anda pertahankan, dan akun apa pun dengan catatan jangka panjang atau kebutuhan pemulihan. Jika langkah verifikasi dimulai sebagai uji coba namun menjadi penting, ubah akun ke alamat jangka panjang yang dikontrol selagi Anda masih memiliki akses.",[37,3059,3061],{"id":3060},"catatan-eskalasi-yang-ringkas","Catatan eskalasi yang ringkas",[21,3063,3064],{},"Saat menghubungi pengirim, berikan waktu permintaan, domain tujuan, kesalahan yang terlihat, dan apakah pengiriman ulang telah dilakukan. Jangan kirimkan URL verifikasi lengkap, kata sandi, atau kode. Pengirim mungkin dapat memeriksa antriannya atau pemberitahuan status pengiriman; penerima tidak dapat menemukan bukti itu setelah kejadiannya.",[21,3066,3067],{},"Urutan yang berguna sederhana: verifikasi alamat, tunggu, minta pengiriman ulang, baca status pengirim, dan pilih kotak surat permanen ketika pemulihan penting. Proses tersebut lebih aman dan informatif dibandingkan menghasilkan banyak alamat atau kode secara acak.",{"title":238,"searchDepth":239,"depth":239,"links":3069},[3070,3071,3072,3073,3074,3075],{"id":2954,"depth":239,"text":2955},{"id":2970,"depth":239,"text":2971},{"id":2997,"depth":239,"text":2998},{"id":3010,"depth":239,"text":3011},{"id":3050,"depth":239,"text":3051},{"id":3060,"depth":239,"text":3061},{"originalAnalysis":3077,"trendContext":3078,"practicalValue":3079},"Daftar periksa ini memperlakukan email yang hilang sebagai pohon kegagalan empat tahap—permintaan, antrian pengirim, pengiriman, dan kotak surat—daripada berasumsi bahwa kotak masuk selalu salah.","Kode yang berumur pendek, pembatasan pengiriman ulang, dan pemeriksaan anti-penyalahgunaan otomatis terus diperketat, menjadikan percobaan ulang yang terkontrol dan stempel waktu yang tepat lebih berguna daripada permintaan berulang.","Pembaca pulang dengan urutan diagnostik terurut yang melindungi kode valid terbaru dan menghasilkan bukti yang benar-benar dapat diselidiki oleh pengirim atau operator kotak surat.","2025-04-26","Atasi kesalahan alamat, penundaan pengirim, percobaan ulang, pemfilteran, dan batas kotak surat tanpa berulang kali meminta kode atau melemahkan keamanan akun.",{"src":3083},"\u002Fimages\u002Fblog\u002Fanxiety-cover.webp",{},[3086,1602],"read-received-headers",[],{"title":2937,"description":3081},"id\u002Fblog\u002F2.anxiety",[1338],"4cntGm4g6WOFre7etdfZBvEVoYPh4SBI17tHnd9VGZc",{"id":3093,"title":3094,"audience":3095,"authors":3096,"badge":3099,"body":3101,"category":1172,"contentQuality":3266,"date":3270,"description":3271,"extension":257,"featured":258,"image":3272,"indexable":261,"locale":262,"meta":3274,"navigation":261,"path":590,"relatedPosts":3275,"relatedTools":3276,"reviewedBy":270,"seo":3277,"stem":3278,"topics":3279,"updated":275,"userTask":3269,"verifiedAt":275,"__hash__":3280},"postsId\u002Fid\u002Fblog\u002F3.difference.md","Email Sementara atau Email Permanen: Panduan Keputusan Praktis",[7],[3097],{"name":11,"to":12,"avatar":3098},{"src":14},{"label":3100},"Panduan praktis",{"type":18,"value":3102,"toc":3258},[3103,3106,3109,3113,3116,3187,3191,3194,3201,3205,3208,3211,3215,3218,3221,3225,3245,3251,3255],[21,3104,3105],{},"Kotak masuk permanen dan kotak masuk sementara memecahkan masalah yang berbeda. Pilihan teraman bergantung pada berapa lama Anda memerlukan alamat tersebut, apakah akun memerlukan pemulihan, dan seberapa serius konsekuensinya jika pesan tersebut hilang.",[21,3107,3108],{},"Once Email menyediakan alamat sementara yang hanya dapat diterima. Itu tidak mengirim, membalas atau meneruskan pesan, dan tidak boleh dianggap sebagai pengganti akun email permanen.",[37,3110,3112],{"id":3111},"aturan-keputusan-singkat","Aturan keputusan singkat",[21,3114,3115],{},"Gunakan alamat permanen ketika hubungan, catatan, atau akun harus dilanjutkan. Pertimbangkan alamat sementara hanya jika pesannya berumur pendek, aktivitasnya berisiko rendah, dan situs web mengizinkannya.",[942,3117,3118,3131],{},[945,3119,3120],{},[948,3121,3122,3125,3128],{},[951,3123,3124],{},"Situasi",[951,3126,3127],{},"Pilihan awal yang lebih baik",[951,3129,3130],{},"Alasan",[963,3132,3133,3144,3154,3165,3176],{},[948,3134,3135,3138,3141],{},[968,3136,3137],{},"Perbankan, layanan kesehatan atau layanan pemerintah",[968,3139,3140],{},"Email permanen",[968,3142,3143],{},"Catatan dan akses pemulihan mungkin diperlukan nanti.",[948,3145,3146,3149,3151],{},[968,3147,3148],{},"Akun sosial, pekerjaan, atau pengembang utama",[968,3150,3140],{},[968,3152,3153],{},"Kehilangan alamat dapat mencegah pemulihan akun.",[948,3155,3156,3159,3162],{},[968,3157,3158],{},"Pengujian aliran email perangkat lunak",[968,3160,3161],{},"Email sementara",[968,3163,3164],{},"Pesan percobaan dapat dipisahkan dari kotak masuk pribadi.",[948,3166,3167,3170,3173],{},[968,3168,3169],{},"Pengunduhan atau uji coba satu kali yang berisiko rendah",[968,3171,3172],{},"Tergantung aturan situs",[968,3174,3175],{},"Alamat sementara mungkin mengurangi pemasaran di kemudian hari, namun penerimaannya tidak dijamin.",[948,3177,3178,3181,3184],{},[968,3179,3180],{},"Dokumen sensitif atau rahasia",[968,3182,3183],{},"Email permanen dan diamankan dengan tepat",[968,3185,3186],{},"Kotak masuk sementara tidak dirancang untuk catatan yang tahan lama atau rahasia.",[37,3188,3190],{"id":3189},"alamat-sementara-berubah","Alamat sementara berubah",[21,3192,3193],{},"Alamat sementara dapat mengurangi seberapa sering alamat pribadi jangka panjang dimasukkan ke dalam formulir yang tidak terkait. Hal ini dapat membatasi kekacauan kotak masuk rutin dan memisahkan lalu lintas pengujian dari korespondensi normal.",[21,3195,3196,3197,3200],{},"Itu tidak membuat aktivitas menjadi anonim. Situs web, penyedia jaringan, dan infrastruktur hosting masih dapat memproses informasi teknis. Hal ini juga tidak menghalangi pengirim untuk memasukkan informasi pribadi ke dalam pesan. Baca ",[28,3198,3199],{"href":321},"Kebijakan Privasi Once Email"," untuk data yang ditangani oleh layanan ini.",[37,3202,3204],{"id":3203},"apa-yang-salah","Apa yang salah",[21,3206,3207],{},"Alamat dan pesan sementara akan kedaluwarsa. Situs web pihak ketiga dapat menolak domain sementara, dan Once Email tidak dapat membatalkan keputusan tersebut. Jika akun kemudian memerlukan kode yang dikirim ke alamat asli, pemulihan mungkin tidak dapat dilakukan setelah habis masa berlakunya.",[21,3209,3210],{},"Oleh karena itu, jangan pernah menggunakan kotak masuk sementara untuk akun, pembelian, kontrak, atau catatan yang penting melebihi masa pakai kotak surat yang ditampilkan. Jangan simpan rahasia atau file yang tidak dapat diganti di kotak masuk sekali pakai.",[37,3212,3214],{"id":3213},"ikuti-aturan-situs-web-lain","Ikuti aturan situs web lain",[21,3216,3217],{},"Kotak masuk sementara bukanlah alat untuk membuat identitas yang menipu, menghindari larangan, mengklaim promosi yang sama berulang kali, melewati batas akun, atau menghindari verifikasi yang diperlukan. Jika layanan melarang alamat sekali pakai, gunakan alamat yang diterima atau jangan buat akun.",[21,3219,3220],{},"Tim perangkat lunak harus menggunakan kotak surat sementara hanya di lingkungan dan alur kerja yang diizinkan untuk mereka uji. Akun pengujian tidak boleh memengaruhi pelanggan sebenarnya, data produksi, atau sistem organisasi lain.",[37,3222,3224],{"id":3223},"alur-kerja-yang-lebih-aman","Alur kerja yang lebih aman",[69,3226,3227,3230,3233,3236,3239,3242],{},[72,3228,3229],{},"Putuskan apakah Anda memerlukan pemulihan akun atau catatan yang tahan lama.",[72,3231,3232],{},"Baca ketentuan situs web sebelum memilih jenis alamat.",[72,3234,3235],{},"Gunakan kotak masuk permanen yang terlindungi dengan baik untuk hubungan penting.",[72,3237,3238],{},"Gunakan kotak masuk sementara hanya untuk tugas penerimaan yang berisiko rendah dan berumur pendek.",[72,3240,3241],{},"Perlakukan tautan dan lampiran yang tidak terduga dengan hati-hati, apa pun jenis kotak masuknya.",[72,3243,3244],{},"Hapus alamat sementara setelah tugas selesai.",[21,3246,3247,3248,3250],{},"Browser-lokal Once Email ",[28,3249,543],{"href":30}," dapat mengidentifikasi petunjuk pengalihan umum dan pemuatan jarak jauh tanpa membuka tautan yang ditempel. Hasil yang bersih bukanlah bukti bahwa suatu destinasi aman.",[37,3252,3254],{"id":3253},"intinya","Intinya",[21,3256,3257],{},"Email sementara adalah privasi yang sempit dan kenyamanan pengujian. Email permanen adalah default yang sesuai untuk identitas, pemulihan, catatan, dan komunikasi berkelanjutan. Memilih di antara keduanya merupakan keputusan yang berisiko, bukan kontes mengenai teknologi mana yang lebih baik secara universal.",{"title":238,"searchDepth":239,"depth":239,"links":3259},[3260,3261,3262,3263,3264,3265],{"id":3111,"depth":239,"text":3112},{"id":3189,"depth":239,"text":3190},{"id":3203,"depth":239,"text":3204},{"id":3213,"depth":239,"text":3214},{"id":3223,"depth":239,"text":3224},{"id":3253,"depth":239,"text":3254},{"originalAnalysis":3267,"trendContext":3268,"practicalValue":3269},"Kami membandingkan jenis kotak masuk berdasarkan konsekuensi hilangnya akses, bukan berdasarkan slogan privasi yang luas, dan memisahkan kenyamanan jangka pendek dari kelangsungan akun.","Alias ​​dan layanan alamat yang berfokus pada privasi menjadi lebih umum, namun pemberitahuan pemulihan, catatan penagihan, dan kebijakan alamat situs web masih menimbulkan kewajiban yang tahan lama.","Tabel keputusan memungkinkan pembaca mencocokkan pengujian perangkat lunak, langganan, pembelian, dan catatan sensitif ke jenis alamat tanpa melebih-lebihkan email sementara.","2025-04-27","Pilih kotak masuk yang tepat untuk pengujian perangkat lunak, pendaftaran berisiko rendah, pemulihan akun, dan catatan sensitif tanpa memperlakukan email sementara sebagai anonimitas atau jaminan keamanan.",{"src":3273},"\u002Fimages\u002Fblog\u002Fdifference-cover.webp",{},[2015,2016],[],{"title":3094,"description":3271},"id\u002Fblog\u002F3.difference",[389],"UQTAtbbd5E-VIqC-_HxTmzFQc_xYLgvKAGl29Jzelt8",{"id":3282,"title":3283,"audience":3284,"authors":3285,"badge":3288,"body":3290,"category":1172,"contentQuality":3456,"date":3460,"description":3461,"extension":257,"featured":258,"image":3462,"indexable":261,"locale":262,"meta":3464,"navigation":261,"path":3465,"relatedPosts":3466,"relatedTools":3467,"reviewedBy":270,"seo":3468,"stem":3469,"topics":3470,"updated":275,"userTask":3459,"verifiedAt":275,"__hash__":3471},"postsId\u002Fid\u002Fblog\u002F4.who.md","Kapan Alamat Email Sementara Aman Digunakan?",[7],[3286],{"name":11,"to":12,"avatar":3287},{"src":14},{"label":3289},"Daftar periksa penggunaan yang aman",{"type":18,"value":3291,"toc":3444},[3292,3295,3298,3302,3305,3308,3328,3331,3335,3340,3343,3346,3350,3353,3357,3360,3368,3372,3375,3395,3398,3402,3405,3408,3425,3434,3438,3441],[21,3293,3294],{},"Alamat sementara berguna ketika email memiliki tujuan yang pendek dan tidak memiliki nilai jangka panjang. Ini menjadi pilihan yang buruk ketika alamat mengontrol pemulihan akun, berisi catatan sensitif, atau harus tetap tersedia setelah sesi browser saat ini.",[21,3296,3297],{},"Once Email membuat kotak masuk sementara yang hanya menerima. Itu tidak mengirim, membalas atau meneruskan pesan. Itu juga tidak membuat situs web, pesan, tautan, atau lampiran dapat dipercaya. Gunakan daftar periksa ini sebelum memutuskan jenis alamat yang akan diberikan.",[37,3299,3301],{"id":3300},"mulailah-dengan-konsekuensi-bukan-kenyamanan","Mulailah dengan konsekuensi, bukan kenyamanan",[21,3303,3304],{},"Tanyakan apa yang terjadi jika alamat atau pesan tidak tersedia besok. Jika jawabannya mencakup kehilangan uang, kehilangan pekerjaan, kehilangan informasi medis, akun yang tidak dapat dipulihkan, atau ketidakmampuan untuk menghubungi dukungan, gunakan alamat permanen yang Anda kendalikan.",[21,3306,3307],{},"Kotak masuk sementara adalah titik awal yang masuk akal hanya jika semua pernyataan berikut ini benar:",[204,3309,3310,3313,3316,3319,3322,3325],{},[72,3311,3312],{},"situs web mengizinkan alamat sementara;",[72,3314,3315],{},"kegiatan tersebut sah dan sah;",[72,3317,3318],{},"pesan diperlukan secara singkat;",[72,3320,3321],{},"tidak ada catatan pribadi atau keuangan yang sensitif yang diharapkan;",[72,3323,3324],{},"tidak diperlukan balasan atau pemulihan jangka panjang;",[72,3326,3327],{},"kehilangan pesan akan mempunyai konsekuensi kecil dan dapat dibalik.",[21,3329,3330],{},"Privasi tidak sama dengan anonimitas. Situs web, penyedia jaringan, pengirim email, dan infrastruktur penerima masih dapat memproses data teknis. Alamat sementara terutama membantu memisahkan satu interaksi jangka pendek dari kotak masuk utama.",[37,3332,3334],{"id":3333},"contoh-yang-bagus-dan-berisiko-rendah","Contoh yang bagus dan berisiko rendah",[3336,3337,3339],"h3",{"id":3338},"menguji-perangkat-lunak-yang-diizinkan-untuk-anda-uji","Menguji perangkat lunak yang diizinkan untuk Anda uji",[21,3341,3342],{},"Pengembang atau penguji mungkin perlu mengamati pesan konfirmasi dari sistem penahapan atau memverifikasi bahwa aliran pengujian resmi menghasilkan email yang diharapkan. Gunakan data sintetis dan lingkungan pengujian khusus jika memungkinkan. Jangan gunakan alamat sementara untuk membuat pengguna yang menipu, menghindari batasan kapasitas, atau menguji sistem tanpa izin.",[21,3344,3345],{},"Catat hanya bukti yang diperlukan untuk pengujian. Kode verifikasi, tautan setel ulang, dan header pesan dapat berisi rahasia atau pengidentifikasi, jadi hapus kode tersebut dari tangkapan layar dan laporan bug.",[3336,3347,3349],{"id":3348},"mencoba-buletin-berisiko-rendah-atau-mengunduh","Mencoba buletin berisiko rendah atau mengunduh",[21,3351,3352],{},"Kotak masuk sementara dapat memisahkan sumber daya satu kali atau sampel buletin dari kotak surat utama ketika penerbit mengizinkannya dan tidak ada riwayat pembelian atau akses berkelanjutan yang terlibat. Tinjau persyaratan situs web dan pemberitahuan privasi terlebih dahulu. Jika nanti Anda bergantung pada layanan tersebut, pindahlah ke alamat permanen sebelum kotak masuk sementara hilang.",[3336,3354,3356],{"id":3355},"memeriksa-pesan-di-lingkungan-sekali-pakai","Memeriksa pesan di lingkungan sekali pakai",[21,3358,3359],{},"Menerima pesan asing dari kotak masuk utama dapat mengurangi kekacauan, namun tidak membuat konten aman. Jangan mengeklik tautan yang tidak diharapkan atau mengunduh lampiran hanya karena lampiran tersebut tiba di kotak surat sementara.",[21,3361,3362,3363,51,3365,57],{},"Komisi Perdagangan Federal AS menyarankan masyarakat untuk tidak mengeklik tautan atau membuka lampiran dalam pesan yang tidak terduga dan menghubungi perusahaan melalui situs web atau nomor yang sudah diketahui asli. Lihat ",[48,3364,50],{},[28,3366,54],{"href":54,"rel":3367},[56],[37,3369,3371],{"id":3370},"kasus-yang-memerlukan-alamat-permanen","Kasus yang memerlukan alamat permanen",[21,3373,3374],{},"Gunakan kotak surat jangka panjang yang terkontrol untuk:",[204,3376,3377,3380,3383,3386,3389,3392],{},[72,3378,3379],{},"perbankan, pembayaran, pajak, asuransi, layanan kesehatan atau pemerintah;",[72,3381,3382],{},"pekerjaan, catatan pendidikan atau pekerjaan klien yang penting;",[72,3384,3385],{},"pembelian, jaminan, pemesanan dan langganan yang mungkin memerlukan dukungan;",[72,3387,3388],{},"pengaturan ulang kata sandi, pemulihan multi-faktor, dan peringatan keamanan;",[72,3390,3391],{},"akun yang menyimpan data pribadi, simpanan pekerjaan, reputasi, atau uang;",[72,3393,3394],{},"hubungan apa pun yang mungkin memerlukan balasan.",[21,3396,3397],{},"Alamat hanya terima sangat tidak cocok ketika bagian dukungan mengharapkan Anda menjawab dari kotak surat yang terdaftar. Hal ini juga tidak cocok jika penyedia melarang alamat sekali pakai. Menghormati kebijakan tersebut adalah bagian dari penggunaan yang aman, meskipun tugas awalnya terasa berisiko rendah.",[37,3399,3401],{"id":3400},"periksa-pesan-sebelum-bertindak","Periksa pesan sebelum bertindak",[21,3403,3404],{},"Perlakukan nama pengirim yang terlihat sebagai label, bukan bukti. Nama tampilan email dan alamat Dari dapat dipalsukan. Hasil autentikasi seperti SPF, DKIM, dan DMARC memberikan bukti tingkat domain yang berguna, namun hasil penerusan tetap tidak membuktikan bahwa tautan, lampiran, atau permintaan aman.",[21,3406,3407],{},"Sebelum menggunakan tautan verifikasi:",[69,3409,3410,3413,3416,3419,3422],{},[72,3411,3412],{},"Konfirmasikan bahwa Anda yang memulai permintaan.",[72,3414,3415],{},"Bandingkan layanan yang diklaim dengan situs yang sebenarnya Anda kunjungi.",[72,3417,3418],{},"Periksa tujuan tanpa membuka link yang mencurigakan.",[72,3420,3421],{},"Jangan pernah memberikan kata sandi, detail pembayaran, atau rahasia pemulihan sebagai respons terhadap pesan yang tidak terduga.",[72,3423,3424],{},"Buka langsung situs web resmi yang diketahui ketika pesan tersebut menimbulkan urgensi atau meminta tindakan sensitif.",[21,3426,3427,3430,3431,3433],{},[28,3428,3429],{"href":30},"Pemeriksa tautan email "," Once Email dapat mengekstrak tautan dan petunjuk piksel pelacakan dari HTML yang ditempelkan secara lokal di browser. Itu tidak mengunjungi tautan, memindai malware atau menyatakan keamanan. ",[28,3432,754],{"href":753}," juga menjelaskan bukti header yang diberikan tanpa melakukan DNS langsung atau pemeriksaan reputasi.",[37,3435,3437],{"id":3436},"aturan-keputusan-yang-berulang","Aturan keputusan yang berulang",[21,3439,3440],{},"Gunakan alamat sementara untuk tugas yang diizinkan, berumur pendek, dan dapat dibatalkan. Gunakan alamat permanen ketika identitas, pemulihan, catatan, pembayaran, dukungan, atau hubungan yang berkelanjutan penting. Apa pun jenis kotak masuknya, verifikasi pesan tak terduga melalui saluran tepercaya dan jaga kerahasiaan rahasia autentikasi.",[21,3442,3443],{},"Batasan tersebut lebih berguna daripada mendeskripsikan email sementara sebagai aman atau tidak aman secara universal. Pilihan yang tepat bergantung pada konsekuensi kehilangan akses dan aturan layanan yang Anda gunakan.",{"title":238,"searchDepth":239,"depth":239,"links":3445},[3446,3447,3453,3454,3455],{"id":3300,"depth":239,"text":3301},{"id":3333,"depth":239,"text":3334,"children":3448},[3449,3451,3452],{"id":3338,"depth":3450,"text":3339},3,{"id":3348,"depth":3450,"text":3349},{"id":3355,"depth":3450,"text":3356},{"id":3370,"depth":239,"text":3371},{"id":3400,"depth":239,"text":3401},{"id":3436,"depth":239,"text":3437},{"originalAnalysis":3457,"trendContext":3458,"practicalValue":3459},"Artikel ini dimulai dari skenario kerugian—uang, pekerjaan, catatan kesehatan, dan pemulihan—kemudian menghasilkan daftar periksa penggunaan yang aman alih-alih menyatakan seluruh kategori aman secara universal.","Semakin banyak layanan yang menggunakan email untuk verifikasi dan peringatan keamanan, sehingga alamat yang dipilih untuk pesan satu kali dapat secara tidak terduga menjadi ketergantungan identitas jangka panjang.","Pembaca dapat mengklasifikasikan usulan penggunaan berdasarkan konsekuensi, kebijakan, dan jangka waktu penggunaan, serta dapat mengenali titik di mana kenyamanan harus menghasilkan kesinambungan.","2025-05-01","Daftar periksa berbasis risiko untuk pengujian perangkat lunak, pengunduhan jangka pendek, buletin, pemulihan akun, dan layanan sensitif menggunakan kotak masuk sementara yang hanya dapat diterima.",{"src":3463},"\u002Fimages\u002Fblog\u002Fwho-cover.webp",{},"\u002Fid\u002Fblog\u002Fwho",[1183,1184],[],{"title":3283,"description":3461},"id\u002Fblog\u002F4.who",[389],"XbCGSDTauG0XyjQIpijhxCNXKzzismm8jgBd6pUBai8",{"id":3473,"title":3474,"audience":3475,"authors":3476,"badge":3479,"body":3481,"category":2323,"contentQuality":3644,"date":3648,"description":3649,"extension":257,"featured":258,"image":3650,"indexable":261,"locale":262,"meta":3652,"navigation":261,"path":1116,"relatedPosts":3653,"relatedTools":3655,"reviewedBy":270,"seo":3656,"stem":3657,"topics":3658,"updated":275,"userTask":3647,"verifiedAt":275,"__hash__":3661},"postsId\u002Fid\u002Fblog\u002F5.readbook.md","Berapa Lama Email Sementara Bertahan? Rencanakan Sebelum Kedaluwarsa",[7],[3477],{"name":11,"to":12,"avatar":3478},{"src":14},{"label":3480},"Masa pakai kotak surat",{"type":18,"value":3482,"toc":3636},[3483,3486,3489,3492,3496,3499,3502,3513,3516,3520,3523,3526,3543,3546,3550,3553,3560,3563,3567,3570,3573,3593,3596,3600,3603,3623,3626,3630,3633],[21,3484,3485],{},"Kotak masuk sementara dirancang untuk menghilang. Hal ini berguna bila pesan memiliki tujuan singkat, namun menimbulkan risiko serius jika alamat tersebut nantinya menjadi satu-satunya cara untuk memulihkan akun, mengambil tanda terima, atau menghubungi dukungan.",[21,3487,3488],{},"Once Email saat ini menampilkan pilihan seumur hidup satu jam dan satu hari. Data kotak surat dijadwalkan untuk dihapus dalam jangka waktu yang dipilih, dengan satu hari sebagai masa pakai terlama yang ditunjukkan oleh layanan. Anda dapat mengganti atau menghapus alamat tersebut lebih cepat. Alamat yang sudah habis masa berlakunya atau dihapus dan pesan-pesannya tidak dapat dipulihkan.",[21,3490,3491],{},"Ini adalah batasan produk, bukan janji bahwa setiap pesan akan tetap tersedia setiap detik dalam periode yang dipilih. Keterlambatan pengiriman, status browser, pemeliharaan, dan masalah di sisi pengirim masih dapat memengaruhi apa yang Anda lihat. Perlakukan setiap pesan yang berguna sebagai pesan sementara sejak pesan itu tiba.",[37,3493,3495],{"id":3494},"arti-hitungan-mundur","Arti hitungan mundur",[21,3497,3498],{},"Masa pakai yang dipilih mengontrol berapa lama kotak pesan sementara akan tetap tersedia. Ini bukan masa berlaku kode atau tautan verifikasi. Pengirim memutuskan berapa lama kode, undangan, atau tautan setel ulangnya tetap valid, dan jangka waktu tersebut mungkin lebih pendek dari hitungan mundur kotak surat.",[21,3500,3501],{},"Oleh karena itu, tiga jam berbeda mungkin sedang berjalan:",[204,3503,3504,3507,3510],{},[72,3505,3506],{},"masa pakai kotak surat Once Email;",[72,3508,3509],{},"masa berlaku pesan atau kode pengirim;",[72,3511,3512],{},"seumur hidup akun atau transaksi yang dibuat dengan alamat tersebut.",[21,3514,3515],{},"Sebuah pesan dapat tetap terlihat setelah kodenya habis masa berlakunya. Hal sebaliknya juga dapat terjadi: suatu kode mungkin masih valid secara teori setelah kotak surat sementara tidak lagi tersedia. Jangan berasumsi jam-jam ini terkoordinasi.",[37,3517,3519],{"id":3518},"perubahan-penggantian-dan-penghapusan-apa","Perubahan penggantian dan penghapusan apa",[21,3521,3522],{},"Mengganti alamat akan membuat kotak surat sementara yang berbeda. Menghapus alamat mengakhiri akses ke kotak surat saat ini. Tidak ada tindakan yang memigrasikan pesan, meneruskan email berikutnya, atau membuat jalur pemulihan.",[21,3524,3525],{},"Sebelum memilih tindakan mana pun, periksa apakah Anda masih memerlukan:",[204,3527,3528,3531,3534,3537,3540],{},[72,3529,3530],{},"kode verifikasi yang belum dimasukkan;",[72,3532,3533],{},"referensi pesanan atau pengidentifikasi dukungan;",[72,3535,3536],{},"lampiran yang boleh Anda simpan;",[72,3538,3539],{},"domain resmi pengirim atau instruksi kontak;",[72,3541,3542],{},"bukti untuk pengujian perangkat lunak resmi.",[21,3544,3545],{},"Simpan hanya apa yang benar-benar Anda perlukan dan boleh disimpan. Tautan verifikasi, tautan setel ulang, token sesi, dan kode satu kali adalah rahasia. Jangan menempatkannya di tangkapan layar publik, pelacak masalah bersama, atau sistem analisis.",[37,3547,3549],{"id":3548},"mengapa-email-sementara-pemulihan-akun-buruk","Mengapa email sementara pemulihan akun buruk",[21,3551,3552],{},"Pemulihan akun bergantung pada saluran yang tetap berada di bawah kendali Anda. Alamat sementara sengaja dibuat berumur pendek, sehingga merupakan alamat pemulihan yang buruk bahkan ketika pendaftaran awal berhasil.",[21,3554,3555,3559],{},[28,3556,3558],{"href":2676,"rel":3557},[56],"Panduan identitas digital NIST"," saat ini memperlakukan pemulihan akun sebagai proses berbeda yang melibatkan kode pemulihan, kontak pemulihan, atau pemeriksaan identitas berulang. Ini juga menjelaskan pemberitahuan dan beberapa metode kontak sebagai perlindungan penting. Once Email tidak menyediakan fungsi identitas dan pemulihan jangka panjang tersebut.",[21,3561,3562],{},"Gunakan alamat permanen untuk akun apa pun yang melibatkan uang, catatan pribadi, simpanan pekerjaan, pembelian, pekerjaan, pendidikan, perawatan kesehatan, layanan pemerintah, atau langganan berkelanjutan. Gunakan juga kapan pun dukungan mungkin memerlukan balasan dari alamat terdaftar: Once Email hanya untuk menerima dan tidak dapat mengirim, membalas, atau meneruskan.",[37,3564,3566],{"id":3565},"pindahkan-akun-penting-selagi-akses-masih-berfungsi","Pindahkan akun penting selagi akses masih berfungsi",[21,3568,3569],{},"Terkadang uji coba berisiko rendah menjadi berharga. Jika layanan mengizinkan perubahan alamat terdaftar, pindahkan alamat tersebut ke kotak surat permanen selagi Anda masih dapat masuk. Konfirmasikan alamat baru sebelum menghapus atau mengganti kotak masuk sementara.",[21,3571,3572],{},"Urutan migrasi praktisnya adalah:",[69,3574,3575,3578,3581,3584,3587,3590],{},[72,3576,3577],{},"Masuk melalui situs resmi layanan yang diketahui.",[72,3579,3580],{},"Tambahkan alamat permanen yang Anda kendalikan.",[72,3582,3583],{},"Selesaikan proses konfirmasi layanan.",[72,3585,3586],{},"Tambahkan metode pemulihan lain atau simpan kode pemulihan jika ditawarkan.",[72,3588,3589],{},"Verifikasi bahwa pemberitahuan keamanan mencapai tujuan baru.",[72,3591,3592],{},"Baru kemudian hilangkan ketergantungan pada alamat sementara.",[21,3594,3595],{},"Jangan gunakan link email dari pesan tak terduga untuk memulai perubahan ini. Buka layanan yang dikenal secara langsung, terutama ketika pesan menimbulkan urgensi atau meminta kredensial.",[37,3597,3599],{"id":3598},"daftar-periksa-sebelum-kotak-surat-kedaluwarsa","Daftar periksa sebelum kotak surat kedaluwarsa",[21,3601,3602],{},"Ajukan pertanyaan-pertanyaan ini selagi masih ada waktu:",[204,3604,3605,3608,3611,3614,3617,3620],{},[72,3606,3607],{},"Sudahkah saya menyelesaikan satu tugas jangka pendek yang alamatnya saya buat?",[72,3609,3610],{},"Apakah akun yang dihasilkan memerlukan akses atau dukungan di masa mendatang?",[72,3612,3613],{},"Apakah saya sudah memindahkan akun penting ke alamat pemulihan permanen?",[72,3615,3616],{},"Apakah saya sudah mencatat referensi non-rahasia yang boleh saya simpan?",[72,3618,3619],{},"Apakah saya sudah menghapus kode dan tautan dari tangkapan layar atau laporan pengujian?",[72,3621,3622],{},"Apakah saya siap jika alamat dan pesan tidak dapat dipulihkan?",[21,3624,3625],{},"Jika ada jawaban yang tidak pasti, jangan melakukan lebih banyak aktivitas pada alamat sementara. Selesaikan tugas resmi atau pindah ke kotak surat tahan lama.",[37,3627,3629],{"id":3628},"aturan-aman","Aturan aman",[21,3631,3632],{},"Pilih kotak masuk sementara hanya jika tugas diizinkan, berumur pendek, dan dapat dibatalkan. Asumsikan alamatnya tidak akan tersedia nanti. Jika hubungan, catatan, atau akun harus bertahan, mulailah dengan—atau segera pindah ke—alamat permanen yang mendukung pemulihan dan balasan.",[21,3634,3635],{},"Kedaluwarsa bukanlah suatu cacat untuk diatasi; itu adalah batas penentu produk. Merencanakan batasan tersebut mencegah kotak masuk satu kali yang nyaman menjadi penguncian yang dapat dihindari.",{"title":238,"searchDepth":239,"depth":239,"links":3637},[3638,3639,3640,3641,3642,3643],{"id":3494,"depth":239,"text":3495},{"id":3518,"depth":239,"text":3519},{"id":3548,"depth":239,"text":3549},{"id":3565,"depth":239,"text":3566},{"id":3598,"depth":239,"text":3599},{"id":3628,"depth":239,"text":3629},{"originalAnalysis":3645,"trendContext":3646,"practicalValue":3647},"Kami memisahkan tiga jam yang sering membingungkan pengguna: masa pakai kotak surat, penyimpanan pesan, dan masa berlaku kode atau tautan yang ditentukan pengirim.","Aliran tanpa kata sandi dan tautan ajaib membuat masa berlakunya lebih terlihat, namun penyedia tetap menetapkan jendela validitas independen yang tidak mengikuti hitungan mundur kotak surat sementara.","Pembaca dapat merencanakan apa yang harus disimpan, kapan harus memigrasikan informasi pemulihan, dan mengapa masa pakai yang ditampilkan tidak boleh dianggap sebagai jaminan penyimpanan.","2025-05-06","Pahami pilihan, penghapusan, dan penggantian Once Email seumur hidup, lalu putuskan apa yang akan disimpan dan kapan akun memerlukan alamat pemulihan permanen.",{"src":3651},"\u002Fimages\u002Fblog\u002Freadbook-cover.webp",{},[3654],"temporary-email-threat-model",[],{"title":3474,"description":3649},"id\u002Fblog\u002F5.readbook",[3659,3660],"expiry","recovery","Il-SQfjvY7I32AltamqUTsuyL7OTNzNUHOdfy7xE06A",{"id":4,"title":5,"audience":3663,"authors":3664,"badge":3667,"body":3668,"category":250,"contentQuality":3805,"date":255,"description":256,"extension":257,"featured":258,"image":3806,"indexable":261,"locale":262,"meta":3807,"navigation":261,"path":264,"relatedPosts":3808,"relatedTools":3809,"reviewedBy":270,"seo":3810,"stem":272,"topics":3811,"updated":275,"userTask":254,"verifiedAt":275,"__hash__":276},[7,8],[3665],{"name":11,"to":12,"avatar":3666},{"src":14},{"label":16},{"type":18,"value":3669,"toc":3794},[3670,3672,3676,3678,3680,3682,3689,3691,3693,3695,3707,3709,3711,3717,3719,3721,3723,3735,3737,3739,3749,3751,3753,3755,3760,3762,3764,3766,3768,3770,3772,3786,3788,3790,3792],[21,3671,23],{},[21,3673,26,3674,32],{},[28,3675,31],{"href":30},[21,3677,35],{},[37,3679,40],{"id":39},[21,3681,43],{},[21,3683,46,3684,51,3686,57],{},[48,3685,50],{},[28,3687,54],{"href":54,"rel":3688},[56],[37,3690,61],{"id":60},[21,3692,64],{},[21,3694,67],{},[69,3696,3697,3699,3703,3705],{},[72,3698,74],{},[72,3700,77,3701,82],{},[79,3702,81],{},[72,3704,85],{},[72,3706,88],{},[21,3708,91],{},[37,3710,95],{"id":94},[21,3712,98,3713,103,3715,107],{},[100,3714,102],{},[100,3716,106],{},[21,3718,110],{},[37,3720,114],{"id":113},[21,3722,117],{},[21,3724,120,3725,124,3727,128,3729,124,3731,135,3733,139],{},[100,3726,123],{},[100,3728,127],{},[100,3730,131],{},[100,3732,134],{},[100,3734,138],{},[21,3736,142],{},[37,3738,146],{"id":145},[21,3740,149,3741,153,3743,153,3745,160,3747,164],{},[100,3742,152],{},[100,3744,156],{},[100,3746,159],{},[100,3748,163],{},[21,3750,167],{},[37,3752,171],{"id":170},[21,3754,174],{},[21,3756,3757,182],{},[28,3758,181],{"href":179,"rel":3759},[56],[21,3761,185],{},[37,3763,189],{"id":188},[21,3765,192],{},[21,3767,195],{},[37,3769,199],{"id":198},[21,3771,202],{},[204,3773,3774,3776,3778,3780,3782,3784],{},[72,3775,208],{},[72,3777,211],{},[72,3779,214],{},[72,3781,217],{},[72,3783,220],{},[72,3785,223],{},[21,3787,226],{},[37,3789,230],{"id":229},[21,3791,233],{},[21,3793,236],{},{"title":238,"searchDepth":239,"depth":239,"links":3795},[3796,3797,3798,3799,3800,3801,3802,3803,3804],{"id":39,"depth":239,"text":40},{"id":60,"depth":239,"text":61},{"id":94,"depth":239,"text":95},{"id":113,"depth":239,"text":114},{"id":145,"depth":239,"text":146},{"id":170,"depth":239,"text":171},{"id":188,"depth":239,"text":189},{"id":198,"depth":239,"text":199},{"id":229,"depth":239,"text":230},{"originalAnalysis":252,"trendContext":253,"practicalValue":254},{"src":260},{},[266,267],[269],{"title":5,"description":256},[274],{"id":3813,"title":3814,"audience":3815,"authors":3816,"badge":3819,"body":3821,"category":1589,"contentQuality":3985,"date":3989,"description":3990,"extension":257,"featured":258,"image":3991,"indexable":261,"locale":262,"meta":3993,"navigation":261,"path":1542,"relatedPosts":3994,"relatedTools":3995,"reviewedBy":270,"seo":3996,"stem":3997,"topics":3998,"updated":275,"userTask":3988,"verifiedAt":275,"__hash__":3999},"postsId\u002Fid\u002Fblog\u002F7.corecomponent.md","Cara Membaca Hasil SPF, DKIM dan DMARC di Header Email",[395,8],[3817],{"name":11,"to":12,"avatar":3818},{"src":14},{"label":3820},"Otentikasi email",{"type":18,"value":3822,"toc":3975},[3823,3826,3832,3836,3854,3857,3860,3864,3867,3870,3874,3877,3886,3890,3893,3902,3905,3909,3912,3918,3921,3945,3948,3952,3955,3962,3965,3969,3972],[21,3824,3825],{},"Header email sering kali berisi hasil SPF, DKIM, dan DMARC. Mekanisme ini memberikan bukti tentang domain dan sistem yang terlibat dalam penyampaiannya. Mereka tidak memeriksa segala jenis penipuan dan tidak membuktikan bahwa pesan, pengirim, atau tautan aman.",[21,3827,3828,3829,3831],{},"Panduan ini menjelaskan ringkasan hasil yang dihasilkan oleh Once Email ",[28,3830,1558],{"href":753},". Penganalisis membaca teks yang ditempelkan secara lokal di browser. Ia tidak melakukan pencarian DNS, reputasi, malware, atau kebijakan langsung.",[37,3833,3835],{"id":3834},"spf-apakah-sistem-ini-diotorisasi-untuk-domain-amplop","SPF: apakah sistem ini diotorisasi untuk domain amplop?",[21,3837,3838,3839,153,3842,153,3845,153,3848,160,3851,82],{},"Kerangka Kebijakan Pengirim memungkinkan domain mempublikasikan sistem mana yang diizinkan untuk mengirim menggunakan identitas SPF. Sistem penerima membandingkan pengirim yang terhubung dengan kebijakan yang dipublikasikan dan mencatat hasil seperti ",[100,3840,3841],{},"pass",[100,3843,3844],{},"fail",[100,3846,3847],{},"softfail",[100,3849,3850],{},"neutral",[100,3852,3853],{},"none",[21,3855,3856],{},"SPF bukan sekadar memeriksa alamat yang dilihat seseorang di bidang Dari yang terlihat. DMARC menggunakan hasil SPF untuk identitas SMTP MAIL FROM dan kemudian mengevaluasi apakah domainnya selaras dengan domain penulis yang terlihat.",[21,3858,3859],{},"Penerusan dapat mempersulit SPF karena server penerusan menjadi sistem yang menghubungkan ke penerima akhir. Oleh karena itu, hasil SPF yang gagal memerlukan konteks; hal ini tidak dengan sendirinya merupakan penilaian lengkap mengenai pesan tersebut.",[37,3861,3863],{"id":3862},"dkim-apakah-bagian-pesan-yang-ditandatangani-divalidasi","DKIM: apakah bagian pesan yang ditandatangani divalidasi?",[21,3865,3866],{},"DomainKeys Identified Mail menambahkan tanda tangan kriptografi yang terkait dengan domain penandatanganan. Penerima mengambil kunci publik dari DNS dan memeriksa apakah kolom header dan isi yang ditandatangani masih divalidasi.",[21,3868,3869],{},"Izin DKIM adalah bukti bahwa materi yang ditandatangani telah divalidasi untuk domain penandatanganan. Ini tidak menetapkan bahwa nama tampilan itu jujur, bahwa setiap elemen yang terlihat telah ditandatangani, atau bahwa situs web yang ditautkan aman. Sistem surat juga dapat secara sah mengubah pesan dengan cara yang merusak tanda tangan.",[37,3871,3873],{"id":3872},"dmarc-apakah-identitas-yang-diautentikasi-selaras-dengan-domain-penulis-yang-terlihat","DMARC: apakah identitas yang diautentikasi selaras dengan domain penulis yang terlihat?",[21,3875,3876],{},"DMARC dibangun berdasarkan SPF dan DKIM. Ini membandingkan domain SPF atau DKIM yang diautentikasi dengan domain di alamat Dari yang terlihat dan menerapkan kebijakan publikasi pemilik domain dan kebijakan penerima.",[21,3878,3879,3880,3885],{},"Spesifikasi IETF saat ini, ",[28,3881,3884],{"href":3882,"rel":3883},"https:\u002F\u002Fwww.rfc-editor.org\u002Finfo\u002Frfc9989\u002F",[56],"RFC 9989",", menjelaskan bahwa DMARC mengautentikasi pengidentifikasi tingkat domain dan tidak mengatasi serangan nama tampilan atau menganalisis konten pesan. Ini menggantikan RFC 7489 yang lebih lama pada Mei 2026.",[3336,3887,3889],{"id":3888},"apa-yang-berubah-dalam-revisi-dmarc-2026","Apa yang berubah dalam revisi DMARC 2026",[21,3891,3892],{},"RFC 9989 bukanlah bukti bahwa setiap sistem pesan tiba-tiba berubah perilaku pada tahun 2026. RFC 9989 menggabungkan definisi protokol saat ini, secara eksplisit menghapus RFC 7489 dan RFC 9091, dan memisahkan format agregat dan laporan kegagalan ke dalam spesifikasi pendamping. Aturan pembacaan praktisnya tetap stabil: izin DMARC berarti identitas SPF atau DKIM yang selaras dan mengizinkan penggunaan domain penulis yang terlihat. Ini bukan skor reputasi, pemeriksaan identitas orang yang menulis pesan, atau pemindaian tautan dan lampiran.",[21,3894,3895,3896,3901],{},"Perbedaan ini penting ketika menafsirkan “persyaratan DMARC baru” dalam pengumuman produk. Penyedia dapat mengubah kebijakan pengiriman atau persyaratan pengirim massal secara independen dari protokol dasar. Misalnya, ",[28,3897,3900],{"href":3898,"rel":3899},"https:\u002F\u002Fsupport.google.com\u002Fmail\u002Fanswer\u002F81126?hl=en",[56],"panduan pengirim"," Gmail menerapkan persyaratan autentikasi yang berbeda berdasarkan volume pengiriman. Perlakukan kebijakan penyedia, validasi protokol, dan keamanan pesan sebagai tiga lapisan terpisah.",[21,3903,3904],{},"Lulus DMARC berarti setidaknya satu jalur autentikasi yang didukung diteruskan dengan penyelarasan yang diperlukan. Ini tidak berarti penulisnya terverifikasi secara pribadi, akunnya belum disusupi, atau pesannya tidak berbahaya.",[37,3906,3908],{"id":3907},"membaca-hasil-otentikasi","Membaca Hasil Otentikasi",[21,3910,3911],{},"Header yang disederhanakan mungkin terlihat seperti ini:",[770,3913,3916],{"className":3914,"code":3915,"language":775,"meta":238},[773],"Authentication-Results: mx.example;\n  spf=pass smtp.mailfrom=mailer.example;\n  dkim=pass header.d=mailer.example;\n  dmarc=pass header.from=mailer.example\n",[100,3917,3915],{"__ignoreMap":238},[21,3919,3920],{},"Tinjau nilai-nilai ini bersama-sama:",[69,3922,3923,3930,3933,3936,3939,3942],{},[72,3924,3925,3926,3929],{},"Server mana yang menulis kolom ",[100,3927,3928],{},"Authentication-Results","?",[72,3931,3932],{},"Domain manakah yang lolos SPF?",[72,3934,3935],{},"Domain manakah yang ditandatangani dengan DKIM?",[72,3937,3938],{},"Domain manakah yang muncul di alamat Dari yang terlihat?",[72,3940,3941],{},"Apakah DMARC melaporkan keselarasan, kegagalan atau tidak ada kebijakan?",[72,3943,3944],{},"Apakah rute pengiriman masuk akal bagi pengirim yang Anda harapkan?",[21,3946,3947],{},"Header dapat berisi beberapa bidang hasil karena beberapa sistem memproses pesan tersebut. Hasil penerima tepercaya terbaru sering kali paling relevan, namun menentukan perantara mana yang tepercaya memerlukan pengetahuan tentang penyedia kotak surat dan jalur pengiriman.",[37,3949,3951],{"id":3950},"mengapa-izin-masuk-bukan-jaminan-keamanan","Mengapa izin masuk bukan jaminan keamanan",[21,3953,3954],{},"Penyerang dapat mengautentikasi domain yang mereka kendalikan. Akun pengirim yang sah dapat disusupi. Pesan yang diautentikasi dengan benar masih dapat berisi permintaan yang menyesatkan, lampiran berbahaya, atau tautan berbahaya.",[21,3956,3957,3961],{},[28,3958,3960],{"href":3898,"rel":3959},[56],"Pedoman pengirim Gmail"," memerlukan kontrol autentikasi yang berbeda bergantung pada volume pengiriman dan menjelaskan autentikasi sebagai upaya pengiriman dan anti-penyalahgunaan. Mereka tidak mengubah autentikasi menjadi keputusan umum tentang keamanan konten.",[21,3963,3964],{},"Jika sebuah pesan meminta kredensial, uang, tindakan mendesak, atau file sensitif, verifikasi permintaan tersebut melalui saluran kontak yang dikenal. Jangan hanya mengandalkan nama Dari atau hasil autentikasi berwarna hijau.",[37,3966,3968],{"id":3967},"gunakan-penganalisis-secara-konservatif","Gunakan penganalisis secara konservatif",[21,3970,3971],{},"Tempelkan kolom header saja, bukan isi pesan atau lampiran. Bandingkan ringkasan penganalisis dengan konteks pesan yang diterima. Perlakukan bukti yang hilang, cacat, atau bertentangan sebagai alasan untuk verifikasi tambahan, bukan sebagai bukti penipuan otomatis.",[21,3973,3974],{},"Untuk respons insiden, konfigurasi domain, atau keputusan berdampak besar, gunakan tampilan pesan asli penyedia kotak surat Anda dan konsultasikan dengan administrator email atau profesional keamanan yang berkualifikasi.",{"title":238,"searchDepth":239,"depth":239,"links":3976},[3977,3978,3979,3982,3983,3984],{"id":3834,"depth":239,"text":3835},{"id":3862,"depth":239,"text":3863},{"id":3872,"depth":239,"text":3873,"children":3980},[3981],{"id":3888,"depth":3450,"text":3889},{"id":3907,"depth":239,"text":3908},{"id":3950,"depth":239,"text":3951},{"id":3967,"depth":239,"text":3968},{"originalAnalysis":3986,"trendContext":3987,"practicalValue":3988},"Kami membedakan identitas autentikasi, penyelarasan, dan keamanan pesan, lalu menafsirkan bukti gabungan SPF, DKIM, dan DMARC daripada memperlakukan izin apa pun sebagai kepercayaan.","Standar autentikasi email dan panduan penerapan terus berkembang, termasuk pekerjaan DMARC yang lebih baru, sementara penyelarasan tetap menjadi hal penting dalam menafsirkan identitas pengirim yang terlihat.","Pembaca dapat membaca kolom hasil umum, memahami mengapa mekanisme tidak setuju, dan mengetahui kapan bukti header harus dikombinasikan dengan konteks dan verifikasi independen.","2025-05-28","Pahami apa yang diautentikasi oleh SPF, DKIM, dan DMARC, mengapa penyelarasan itu penting, dan mengapa hasil kelulusan merupakan bukti yang berguna, bukan bukti bahwa suatu pesan aman.",{"src":3992},"\u002Fimages\u002Fblog\u002Fcorecomponent-cover.webp",{},[1601,3086],[1604],{"title":3814,"description":3990},"id\u002Fblog\u002F7.corecomponent",[1608],"wm8kZ8mq7NFTI66lzZrfjXz7sCm3yfAXBu_lTsVIBaE",{"id":4001,"title":4002,"audience":4003,"authors":4004,"badge":4007,"body":4009,"category":371,"contentQuality":4102,"date":630,"description":4106,"extension":257,"featured":258,"image":4107,"indexable":261,"locale":262,"meta":4109,"navigation":261,"path":362,"relatedPosts":4110,"relatedTools":4111,"reviewedBy":270,"seo":4112,"stem":4113,"topics":4114,"updated":275,"userTask":4105,"verifiedAt":275,"__hash__":4116},"postsId\u002Fid\u002Fblog\u002F9.editorial-policy.md","Kebijakan Editorial dan Tinjauan Once Email",[7],[4005],{"name":11,"to":12,"avatar":4006},{"src":14},{"label":4008},"Standar editorial",{"type":18,"value":4010,"toc":4093},[4011,4014,4018,4021,4024,4028,4031,4034,4038,4041,4044,4048,4051,4054,4058,4065,4069,4072,4075,4079,4085],[21,4012,4013],{},"Once Email menerbitkan materi praktis tentang kotak surat sementara yang hanya menerima, keamanan email, dan teknik layanan ini. Kebijakan ini menjelaskan standar minimum yang harus dipenuhi suatu halaman sebelum dicantumkan, diindeks, atau dipertimbangkan untuk iklan.",[37,4015,4017],{"id":4016},"pemilihan-topik","Pemilihan topik",[21,4019,4020],{},"Sebuah artikel harus menjawab pertanyaan spesifik yang relevan dengan layanan. Kami mengutamakan penggunaan kotak surat yang aman, pengujian perangkat lunak, otentikasi email, privasi pesan, dan penjelasan fitur yang dapat diverifikasi pembaca di Once Email.",[21,4022,4023],{},"Kami tidak mempublikasikan instruksi untuk mengabaikan aturan layanan lain, membuat akun yang menipu, menghindari kontrol identitas, menyalahgunakan promosi, mengirim spam, atau menyembunyikan aktivitas yang melanggar hukum.",[37,4025,4027],{"id":4026},"klaim-produk","Klaim produk",[21,4029,4030],{},"Pernyataan tentang Once Email diperiksa berdasarkan situs produksi dan kode saat ini. Artikel harus secara akurat menyatakan bahwa layanan hanya menerima email. Mereka tidak boleh menciptakan paket berbayar, jaminan, kemitraan, jumlah pengguna, waktu respons, atau sertifikasi keamanan.",[21,4032,4033],{},"Email sementara mengurangi kebutuhan untuk mengungkapkan kotak masuk permanen dalam beberapa situasi; itu tidak menjamin anonimitas, keamanan, pengiriman atau penerimaan oleh situs web lain.",[37,4035,4037],{"id":4036},"sumber-dan-pengujian","Sumber dan pengujian",[21,4039,4040],{},"Klaim teknis harus terhubung ke sumber utama seperti standar, dokumentasi vendor, atau kebijakan produk resmi. Saat artikel menjelaskan fitur Once Email, peninjau menguji alur produksi yang relevan di desktop dan seluler.",[21,4042,4043],{},"Tautan sumber tidak mengalihkan tanggung jawab kepada penerbitnya. Kami memeriksa apakah sumber mendukung klaim tersebut, mencatat kapan pedoman sensitif waktu ditinjau dan menghindari menyajikan kesimpulan sebagai fakta yang terverifikasi.",[37,4045,4047],{"id":4046},"informasi-penulis-dan-ulasan","Informasi penulis dan ulasan",[21,4049,4050],{},"Setiap artikel yang diindeks menampilkan penulisnya, tanggal publikasi asli, tanggal pembaruan materi bila berlaku, dan reviewer. Halaman tanpa metadata ulasan lengkap tetap dikecualikan dari daftar blog dan indeks pencarian.",[21,4052,4053],{},"Peninjau yang ditunjuk bertanggung jawab untuk memeriksa konsistensi faktual, batasan keamanan, tautan, presentasi seluler, metadata SEO, dan kelayakan iklan. Tinjauan editorial bukanlah sertifikasi hukum, medis, atau keamanan.",[37,4055,4057],{"id":4056},"terjemahan","Terjemahan",[21,4059,4060,4061,4064],{},"Bahasa Inggris adalah bahasa sumber yang ditinjau selama pembuatan ulang konten saat ini. Halaman legal atau editorial yang diterjemahkan akan tetap ",[100,4062,4063],{},"noindex"," hingga maknanya ditinjau dalam bahasa tersebut. Terjemahan yang dihasilkan mesin atau belum ditinjau tidak dipublikasikan sebagai konten yang dapat diindeks pencarian hanya untuk meningkatkan jumlah halaman.",[37,4066,4068],{"id":4067},"pemisahan-periklanan","Pemisahan periklanan",[21,4070,4071],{},"Halaman kotak surat, isi pesan, lampiran, area kerja alat, formulir kontak, dan halaman kebijakan bukan merupakan lokasi iklan. Sebuah artikel tidak memenuhi syarat untuk diiklankan hanya karena dapat diindeks. Periklanan memerlukan peninjauan kualitas, kesiapan persetujuan, dan persetujuan tingkat rute secara terpisah.",[21,4073,4074],{},"Konten bersponsor dan penempatan berbayar saat ini tidak ditawarkan. Jika hal ini berubah, hubungan komersial akan diberi label dengan jelas dan tidak akan menentukan kesimpulan teknis.",[37,4076,4078],{"id":4077},"koreksi-dan-pembaruan","Koreksi dan pembaruan",[21,4080,4081,4082,4084],{},"Koreksi substantif memperbarui tanggal peninjauan yang terlihat. Perubahan kecil pada ejaan atau tata letak tidak mengubah tanggal. Jika panduan menjadi tidak aman atau tidak dapat segera diverifikasi, panduan tersebut akan dihapus dari daftar dan disetel ke ",[100,4083,4063],{}," saat ditinjau.",[21,4086,4087,4088,4092],{},"Pembaca dapat melaporkan kesalahan, sumber rusak, atau rekomendasi tidak aman melalui ",[28,4089,4091],{"href":4090},"\u002Fid\u002Fcontact","halaman kontak dan penyalahgunaan",". Laporan harus menyertakan URL halaman dan pernyataan yang perlu ditinjau.",{"title":238,"searchDepth":239,"depth":239,"links":4094},[4095,4096,4097,4098,4099,4100,4101],{"id":4016,"depth":239,"text":4017},{"id":4026,"depth":239,"text":4027},{"id":4036,"depth":239,"text":4037},{"id":4046,"depth":239,"text":4047},{"id":4056,"depth":239,"text":4057},{"id":4067,"depth":239,"text":4068},{"id":4077,"depth":239,"text":4078},{"originalAnalysis":4103,"trendContext":4104,"practicalValue":4105},"Kebijakan ini menghubungkan maksud pencarian, bukti produk, pilihan sumber, penanganan koreksi, dan keputusan pengindeksan ke dalam satu siklus hidup publikasi yang dapat diaudit.","Standar, perilaku penyedia, dan antarmuka Once Email dapat berubah, sehingga kualitas publikasi bergantung pada tinjauan bertanggal dan koreksi yang terlihat, bukan klaim abadi.","Pembaca dapat melihat bagaimana klaim diperiksa, bagaimana pembaruan dicatat dan bagaimana melaporkan masalah faktual; editor menerima standar rilis yang konkret.","Bagaimana Once Email memilih topik, memverifikasi klaim produk, mengutip sumber, menangani terjemahan, mencatat pembaruan, dan mengoreksi panduan yang dipublikasikan.",{"src":4108},"\u002Fimages\u002Fblog\u002Feditorial-policy-cover.webp",{},[1333,384],[],{"title":4002,"description":4106},"id\u002Fblog\u002F9.editorial-policy",[4115],"editorial","y7Hjb_hEz2Sz4h_e3603rzeUuxnjNIM8JbOCyQOG-3I",[4118,4119],{"title":3474,"path":1116,"stem":3657,"description":3649,"children":-1},{"title":3814,"path":1542,"stem":3997,"description":3990,"children":-1},1786643602276]