[{"data":1,"prerenderedAt":4044},["ShallowReactive",2],{"\u002Fja\u002Fblog\u002Finspect-email-links-tracking-pixels":3,"\u002Fja\u002Fblog\u002Finspect-email-links-tracking-pixels-related-library":272,"\u002Fja\u002Fblog\u002Finspect-email-links-tracking-pixels-surround":4041},{"id":4,"title":5,"audience":6,"authors":9,"badge":15,"body":17,"category":245,"contentQuality":246,"date":250,"description":251,"extension":252,"featured":253,"image":254,"indexable":256,"locale":257,"meta":258,"navigation":256,"path":259,"relatedPosts":260,"relatedTools":263,"reviewedBy":265,"seo":266,"stem":267,"topics":268,"updated":270,"userTask":249,"verifiedAt":270,"__hash__":271},"postsJa\u002Fja\u002Fblog\u002F6.inspect-email-links-tracking-pixels.md","電子メールのリンクを検査し、開かずにピクセルを追跡する方法",[7,8],"general-reader","security-reviewer",[10],{"name":11,"to":12,"avatar":13},"Once Email 編集部","\u002Fja\u002Fabout",{"src":14},"\u002Fimages\u002Fauthors\u002Fdefault-cartoon-author-v2.webp",{"label":16},"安全なリンク検査",{"type":18,"value":19,"toc":232},"minimark",[20,24,33,36,40,43,53,57,60,63,86,89,93,105,108,112,115,137,140,144,161,164,168,171,180,183,187,190,193,196,199,220,223,226,229],[21,22,23],"p",{},"電子メールには、開いたり表示したりするときに別のサーバーに接続するリンクやリモート画像を含めることができます。表示されるボタンが別のドメインを指している場合があり、URL がリダイレクト パラメータで別の宛先をラップしている場合があり、小さな画像が追跡ピクセルとして機能する場合があります。",[21,25,26,27,32],{},"最も安全な最初の検査では、リンクを開いたり、メッセージ HTML をレンダリングしたりしません。 Once Email の ",[28,29,31],"a",{"href":30},"\u002Fja\u002Ftools\u002Femail-link-checker","電子メール リンクとトラッカー チェッカー "," は、ブラウザーにローカルに貼り付けられた HTML を読み取り、構造上の手がかりを報告します。検出された URL へのアクセス、画像のリクエスト、スクリプトの実行、リダイレクトの追跡、入力のアップロードは行いません。",[21,34,35],{},"Once Email 自体は受信専用であり、メッセージの送信、返信、転送は行いません。チェッカーは別個のブラウザローカル ユーティリティであり、その製品の境界は変更されません。",[37,38,39],"h2",{"id":39},"ボタンではなくコンテキストから始めます",[21,41,42],{},"HTML を調べる前に、そのメッセージを予期していたかどうかを尋ねてください。本物に見えるロゴ、送信者名、または緊急の件名は、発信元の証明にはなりません。メッセージが銀行、職場、または口座に関するものであると主張する場合は、電子メールのリンクをたどるのではなく、その組織の既知の公式サイトまたはアプリを独立して開きます。",[21,44,45,46,52],{},"米国連邦取引委員会は、ユーザーに対し、予期しないメッセージのリンクをクリックしたり添付ファイルをダウンロードしたりしないよう、また、本物であることがすでにわかっている Web サイトまたは番号を通じて組織に連絡するようアドバイスしています。 FTC の ",[28,47,51],{"href":48,"rel":49},"https:\u002F\u002Fconsumer.ftc.gov\u002Fconsumer-alerts\u002F2025\u002F04\u002Fprotect-yourself-phishing-scams",[50],"nofollow","フィッシング保護ガイダンス"," を参照してください。",[37,54,56],{"id":55},"html-をレンダリングせずに検査する","HTML をレンダリングせずに検査する",[21,58,59],{},"ソース HTML は、安全に入手でき、検査する権限がある場合にのみ使用してください。パスワード、ライブ セッション Cookie、私信、または他人の機密情報を貼り付けないでください。",[21,61,62],{},"チェッカーでは:",[64,65,66,70,80,83],"ol",{},[67,68,69],"li",{},"電子メールの HTML ソースを、文書化されている 128 KB の制限まで貼り付けます。",[67,71,72,79],{},[73,74,75],"span",{},[76,77,78],"strong",{},"HTML を検査"," を選択します。",[67,81,82],{},"発見されたリンク、リモート リソース、およびアクティブ コンテンツの手がかりを確認します。",[67,84,85],{},"終了したら入力をクリアします。",[21,87,88],{},"このツールは、ライブ電子メール ドキュメントを作成せずに、タグと属性テキストを解析します。この区別は重要です。信頼できない HTML をレンダリングすると、リモート コンテンツが要求されたり、テキストのみの検査では回避されるブラウザの動作がアクティブになったりする可能性があります。",[37,90,92],{"id":91},"手がかり-1-危険なスキームまたは実行可能なスキーム","手がかり 1: 危険なスキームまたは実行可能なスキーム",[21,94,95,96,100,101,104],{},"通常の Web 宛先は ",[97,98,99],"code",{},"https:"," を使用します。 ",[97,102,103],{},"javascript:"," などのスキームやその他の実行可能形式は、信頼できないコンテンツでは安全ではありません。チェッカーは、危険なスキーム パターンを実行しようとするのではなく、危険なスキーム パターンにフラグを立てます。",[21,106,107],{},"フラグが立てられたスキームは停止の理由になります。クリーンなスキームはレビューの始まりにすぎません。 HTTPS サイトは依然として欺瞞的または侵害される可能性があります。",[37,109,111],{"id":110},"手がかり-2-表示されるテキストと宛先が一致しない","手がかり 2: 表示されるテキストと宛先が一致しない",[21,113,114],{},"メッセージには見慣れたドメインが表示されますが、基礎となるリンクは別の場所を指している場合があります。チェッカーは、表示されているリンク テキストと解析されたリンク先を比較し、手動レビューのために不一致の可能性がある箇所を強調表示します。",[21,116,117,118,121,122,125,126,121,129,132,133,136],{},"ホスト名は、登録可能なドメインの周囲で右から左に読んでください。 ",[97,119,120],{},"accounts.example.com"," は ",[97,123,124],{},"example.com"," の下に属し、",[97,127,128],{},"example.com.attacker.test",[97,130,131],{},"attacker.test"," の下に属します。長いサブドメイン、類似文字、および ",[97,134,135],{},"xn--"," で始まる Punycode ホスト名は、慎重な検証に値します。",[21,138,139],{},"すべての国際化ドメインが悪意のあるものであると想定しないでください。 Punycode は正規のサイトでも使用される技術表現です。これは、正確なホスト名を確認する必要があるという手がかりであり、判定ではありません。",[37,141,143],{"id":142},"手がかり-3-ネストされたリダイレクト先","手がかり 3: ネストされたリダイレクト先",[21,145,146,147,150,151,150,154,150,157,160],{},"マーケティング システムやセキュリティ システムでは、宛先を ",[97,148,149],{},"url","、",[97,152,153],{},"target",[97,155,156],{},"redirect",[97,158,159],{},"continue"," などのパラメーターでラップすることがよくあります。攻撃者は同様の構造を使用して、クリックが最終的にどこに行くかを隠すことができます。",[21,162,163],{},"チェッカーは、一般的なネストされた宛先パラメータを識別しますが、それらには従いません。これは意図的なものです。リンクをたどると外部サーバーにアクセスし、ネットワーク データが公開されたり、有害なコンテンツにアクセスしたりする可能性があります。埋め込まれた宛先と期待したサービスを比較し、疑わしいチェーンをテストする代わりに既知の公式サイトを使用します。",[37,165,167],{"id":166},"手がかり-4-リモート画像と追跡ピクセル","手がかり 4: リモート画像と追跡ピクセル",[21,169,170],{},"HTML 電子メールは、リモート サーバーでホストされている画像を参照できます。これをロードすると、メッセージが閲覧されたことが明らかになり、時間やネットワーク情報などのリクエスト データが公開される可能性があります。非常に小さい、または隠されたリモート画像は、一般的な追跡ピクセルの手がかりです。",[21,172,173,174,179],{},"Apple の現在の ",[28,175,178],{"href":176,"rel":177},"https:\u002F\u002Fsupport.apple.com\u002Fen-gb\u002Fguide\u002Fmail\u002Fmlhlp1205\u002Fmac",[50],"メール プライバシー ドキュメント"," では、リモート電子メールの内容によって閲覧アクティビティ、転送、IP アドレス、および関連データが明らかになる可能性があると説明し、独自の保護によってリモート読み込みがどのように変化するかについて説明しています。クライアントや設定が異なれば動作も異なるため、保護が普遍的であると想定しないでください。",[21,181,182],{},"Once Email チェッカーは、リモート リソースをロードせずにリストします。小さな画像パターンや隠れた画像パターンにフラグを立てますが、寸法だけでは意図を証明できません。大きなリモート画像は追跡できますが、小さな画像は正規のものである可能性があります。",[37,184,186],{"id":185},"手がかり-5-アクティブなコンテンツと自動更新","手がかり 5: アクティブなコンテンツと自動更新",[21,188,189],{},"スクリプト、埋め込みフレーム、オブジェクト、およびメタ更新命令は、保守的な電子メール レビュー パスには属しません。チェッカーはこれらのパターンをアクティブ コンテンツの手がかりとして報告し、決して実行しません。",[21,191,192],{},"電子メール クライアントはすでに一部のアクティブ コンテンツをブロックしている可能性がありますが、クライアントのフィルタリングはメッセージを信頼する理由にはなりません。予期しないアクティブな要素または自動リダイレクトをエスカレーション信号として扱います。",[37,194,195],{"id":195},"クリーンな結果が証明できないこと",[21,197,198],{},"チェッカーは意図的に制限されています。以下のことは実行されません。",[200,201,202,205,208,211,214,217],"ul",{},[67,203,204],{},"DNS、WHOIS、または証明書の検証。",[67,206,207],{},"送信者またはドメインの評判チェック。",[67,209,210],{},"ライブ SPF、DKIM、または DMARC 検証。",[67,212,213],{},"次のディスカバリまたは最終宛先のディスカバリをリダイレクトします。",[67,215,216],{},"マルウェア、添付ファイル、またはページコンテンツのスキャン。",[67,218,219],{},"送信者またはリクエストが正当であるという判断。",[21,221,222],{},"HTML は不完全であるか、単純なパターン チェックを回避するために意図的に構築されている場合もあります。結果が見つからないということは、実装された手がかりが提供されたテキストで見つからなかったことだけを意味します。",[37,224,225],{"id":225},"安全な意思決定シーケンス",[21,227,228],{},"アクティビティを開始したことを確認し、レンダリングせずに検査し、正確なドメインを比較し、外部リクエストを回避し、アクションが必要な場合は既知の公式サービスを独立して開きます。生きた秘密を転送したり、添付ファイルを開いたりせずに、虐待の疑いを報告します。",[21,230,231],{},"このツールは、不透明な電子メール HTML をレビュー可能なリストに変えるのに役立ちます。偶発的なロードやクリックを軽減します。判断、エンドポイント保護、組織のセキュリティ プロセスに代わるものではありません。",{"title":233,"searchDepth":234,"depth":234,"links":235},"",2,[236,237,238,239,240,241,242,243,244],{"id":39,"depth":234,"text":39},{"id":55,"depth":234,"text":56},{"id":91,"depth":234,"text":92},{"id":110,"depth":234,"text":111},{"id":142,"depth":234,"text":143},{"id":166,"depth":234,"text":167},{"id":185,"depth":234,"text":186},{"id":195,"depth":234,"text":195},{"id":225,"depth":234,"text":225},"content-safety",{"originalAnalysis":247,"trendContext":248,"practicalValue":249},"この検査方法では、発見された URL にアクセスしたり、安全性の判定を主張したりすることなく、構造的な手がかり (スキーム、可視ドメイン、ネストされた宛先、リモート リソース) をランク付けします。","リダイレクト ラッパーと追跡保護は進化を続けていますが、中核的なリスクは依然として安定しています。つまり、リモート コンテンツのレンダリングやリンクの追跡により、新しいネットワーク インタラクションが作成されます。","読者は、宛先が独立した検証に値するかどうかを判断する前に、電子メールの HTML から有用な手がかりを抽出するブラウザー ローカルのワークフローを利用できます。","2025-05-09","メッセージを表示せずに、電子メールの HTML をローカルで確認し、危険なスキーム、ネストされたリダイレクト、誤解を招くドメイン、リモート画像、追跡ピクセルの手がかりがないか確認します。","md",false,{"src":255},"\u002Fimages\u002Fblog\u002Fregister-cover.webp",true,"ja",{},"\u002Fja\u002Fblog\u002Finspect-email-links-tracking-pixels",[261,262],"attachment-safety-checklist","email-verification-code-safety",[264],"email-link-checker","Once Email 日本語編集レビュー",{"title":5,"description":251},"ja\u002Fblog\u002F6.inspect-email-links-tracking-pixels",[269],"links","2026-08-09","N54PS_VpnFh6jgCW2Q4ibWBYxlRHVpqJAR55u5mvY-o",[273,383,636,875,1167,1312,1579,1751,1990,2307,2693,2889,3047,3230,3410,3595,3745,3931],{"id":274,"title":275,"audience":276,"authors":277,"badge":280,"body":282,"category":363,"contentQuality":364,"date":368,"description":369,"extension":252,"featured":253,"image":370,"indexable":256,"locale":257,"meta":372,"navigation":256,"path":373,"relatedPosts":374,"relatedTools":377,"reviewedBy":265,"seo":378,"stem":379,"topics":380,"updated":270,"userTask":367,"verifiedAt":270,"__hash__":382},"postsJa\u002Fja\u002Fblog\u002F1.helloworld.md","Once Email が設計上受信専用である理由",[7],[278],{"name":11,"to":12,"avatar":279},{"src":14},{"label":281},"製品原理",{"type":18,"value":283,"toc":356},[284,287,290,293,296,310,318,321,324,327,330,333,336,339,342,345,348],[21,285,286],{},"Once Email は一時的な受信専用メールボックスです。ブラウザーの受信箱で短期間のメッセージを受信できるアドレスを作成します。電子メールの送信、返信、転送は行いません。",[21,288,289],{},"この狭い範囲は意図的なものです。一時的な受信トレイは、定期的なソフトウェア テストや低リスクの登録を長期的な個人アドレスから切り離して保管できますが、永久的な電子メール アカウントに代わるものではありません。",[37,291,292],{"id":292},"一時受信トレイの用途",[21,294,295],{},"このサービスは、メッセージが短時間しか役に立たない状況向けに設計されています。",[200,297,298,301,304,307],{},[67,299,300],{},"テスト権限のあるソフトウェアのテスト中に検証メッセージを受信する。",[67,302,303],{},"低リスクのニュースレターのトライアル版をプライマリ受信箱から分離する。",[67,305,306],{},"アプリケーションがトランザクション電子メールをどのようにフォーマットするかを確認する。",[67,308,309],{},"このサイトのブラウザー ローカル ツールを使用して、メッセージ ヘッダーまたは疑わしいリンクを確認します。",[21,311,312,313,317],{},"一時的なアドレスを使用しても個人が匿名になるわけではありません。 Web サイトとそのインフラストラクチャは、リクエストに対応し、サービスを保護するために必要な通常の技術情報を引き続き処理します。現在のデータ慣行については、",[28,314,316],{"href":315},"\u002Fja\u002Fprivacy","プライバシー ポリシー",".",[37,319,320],{"id":320},"使用しない場合",[21,322,323],{},"一時的なメールボックスを、銀行業務、医療サービス、政府サービス、口座回復、雇用記録など、利用可能な状態にしておく必要があるものには使用しないでください。一時アドレスの有効期限が切れたり、ドメインが別のサービスによって拒否されたり、削除されたメッセージを復元できなくなったりする可能性があります。",[21,325,326],{},"アドレスを受け取る Web サイトの規則に従ってください。 Once Email は、アカウント制限、プロモーション、本人確認、禁止、アクセス制御をバイパスすることを目的としたものではありません。",[37,328,329],{"id":329},"サービスが電子メールを送信しない理由",[21,331,332],{},"アウトバウンド電子メールでは、スパム防止、送信者認証、レート制限、アカウント制御など、さまざまな悪用やセキュリティ プロファイルが導入されます。 Once Email は代わりに、受信エクスペリエンスを理解しやすくし、製品の境界を確認しやすくすることに重点を置いています。",[21,334,335],{},"したがって、インターフェイスには作成、応答、転送、または SMTP 機能がありません。 Once Email がメッセージを送信できると主張するページや第三者は、このサービスを正確に説明していません。",[37,337,338],{"id":338},"安全とプライバシーの境界",[21,340,341],{},"受信した HTML は、スクリプト、フォーム、リモート画像をブロックする保護されたプレビューを通じて表示されます。リンクは、ユーザーが選択した後にのみ開きます。電子メール ヘッダー アナライザー、リンク チェッカー、およびパスワード ジェネレーターは、入力をブラウザーで処理し、ツール入力をアップロードしません。",[21,343,344],{},"これらの管理により日常的なリスクが軽減されます。送信者、メッセージ、リンク、添付ファイルが安全であることを証明することはできません。重要なファイルは引き続き最新のセキュリティ ソフトウェアでスキャンする必要があり、疑わしいリクエストは信頼できるチャネルを通じて検証する必要があります。",[37,346,347],{"id":347},"この記事の管理方法",[21,349,350,351,355],{},"このページは、2026 年 8 月 2 日に実稼働インターフェースと現在のプロジェクトの動作に照らして書き直され、技術的にレビューされました。重要な変更は、公開された更新日まで記録されます。私たちの完全な出版および修正規則は ",[28,352,354],{"href":353},"\u002Fja\u002Fblog\u002Feditorial-policy","編集およびレビュー ポリシー ","] に記載されています。",{"title":233,"searchDepth":234,"depth":234,"links":357},[358,359,360,361,362],{"id":292,"depth":234,"text":292},{"id":320,"depth":234,"text":320},{"id":329,"depth":234,"text":329},{"id":338,"depth":234,"text":338},{"id":347,"depth":234,"text":347},"service-boundaries",{"originalAnalysis":365,"trendContext":366,"practicalValue":367},"一般的な短期間の受信トレイ タスクを受信専用の製品境界にマッピングし、回復、継続性、悪用の影響に対して各使用をテストします。","検証とパスワードなしのサインインによりトランザクション メッセージの数は増加していますが、永続的なリカバリには依然としてユーザーが長期的に管理するアドレスが必要です。","読者は、アカウントを作成する前に、一時的な受信トレイがタスクに適合するかどうかを判断し、永久的なアドレスがより安全な要件であることを特定できます。","2025-04-15","Once Email の実際の紹介、一時受信トレイで解決できる問題、一時受信トレイを使用すべきではないケース、サービスの背後にある安全境界について説明します。",{"src":371},"\u002Fimages\u002Fblog\u002Fhelloworld-cover.webp",{},"\u002Fja\u002Fblog\u002Fhelloworld",[375,376],"editorial-policy","why-sites-reject-disposable-email",[],{"title":275,"description":369},"ja\u002Fblog\u002F1.helloworld",[381],"privacy","rU2Ga1pjGedXFJEBaZOHCI2or-j6xxtKpIgzRgkI_88",{"id":384,"title":385,"audience":386,"authors":388,"badge":391,"body":393,"category":616,"contentQuality":617,"date":621,"description":622,"extension":252,"featured":253,"image":623,"indexable":256,"locale":257,"meta":625,"navigation":256,"path":626,"relatedPosts":627,"relatedTools":630,"reviewedBy":265,"seo":631,"stem":632,"topics":633,"updated":270,"userTask":620,"verifiedAt":270,"__hash__":635},"postsJa\u002Fja\u002Fblog\u002F10.email-testing-checklist.md","開発者向け電子メールテストチェックリスト: リクエストから有効期限まで",[387],"developer",[389],{"name":11,"to":12,"avatar":390},{"src":14},{"label":392},"開発者テスト",{"type":18,"value":394,"toc":606},[395,398,401,405,416,419,439,447,451,454,463,466,470,473,476,498,501,505,508,511,531,538,542,545,548,568,571,575,578,586,590,593,600,603],[21,396,397],{},"電子メールのテストは、メッセージが表示されたことを確認するだけではありません。信頼性の高いテストでは、アプリケーション リクエストから配信、レンダリング、ユーザー アクション、有効期限、および再試行動作までのイベントを追跡します。また、フローが安全に失敗するかどうかもチェックします。",[21,399,400],{},"このチェックリストは、自分が所有しているシステムとアカウント、またはテストを許可されているシステムとアカウントに対してのみ使用してください。一時的な受信トレイを使用して、一括アカウントを作成したり、別の Web サイトの制限を回避したり、許可なくサードパーティのリセット フローをテストしたりしないでください。 Once Email はメッセージのみを受信します。応答は送信されないため、送信者のアプリケーション内で何が起こったかを証明できません。",[37,402,404],{"id":403},"_1-メールをリクエストする前に-1-つのテスト-ケースを定義します","1. メールをリクエストする前に 1 つのテスト ケースを定義します。",[21,406,407,408,411,412,415],{},"ボタンを押す前に、環境、ビルド、ブラウザ、機能、および予想される結果を記録します。各実行に ",[97,409,410],{},"signup-valid-address"," や ",[97,413,414],{},"reset-expired-link"," などの中立的な識別子を与えます。テスト名にパスワード、トークン、または個人アドレスを含めないでください。",[21,417,418],{},"製品が実際にサポートするパスのケースを準備します。",[200,420,421,424,427,430,433,436],{},[67,422,423],{},"有効なサインアップまたはアドレス検証リクエスト。",[67,425,426],{},"明らかな入力エラーのある住所。",[67,428,429],{},"最初のメッセージがまだ有効である間に繰り返されるリクエスト。",[67,431,432],{},"有効期限が切れたコード、またはすでに使用されているコード。",[67,434,435],{},"既存のアカウントと存在しないアカウントの両方に対するパスワード リセット リクエスト。",[67,437,438],{},"キャンセル、ナビゲーションに戻る、および関連する場合は 2 番目のブラウザ セッション。",[21,440,441,446],{},[28,442,445],{"href":443,"rel":444},"https:\u002F\u002Fowasp.org\u002Fwww-project-web-security-testing-guide\u002Flatest\u002F4-Web_Application_Security_Testing\u002F04-Authentication_Testing\u002F09-Testing_for_Weak_Password_Change_or_Reset_Functionalities",[50],"OWASP Web セキュリティ テスト ガイド"," では、リセットをアカウントへの代替ルートとして扱い、サポートされているすべてのインターフェイスを確認することを推奨しています。したがって、動作が異なる可能性がある場合、テスト計画では Web インターフェイス、モバイル アプリケーション、および API を個別にカバーする必要があります。",[37,448,450],{"id":449},"_2-ユーザーを列挙せずにリクエストの応答を確認する","2. ユーザーを列挙せずにリクエストの応答を確認する",[21,452,453],{},"承認されたリクエストを 1 つ送信し、表示される応答、ステータス、時間を記録します。パスワードを回復する場合、既存のアカウントと存在しないアカウントで、明らかに異なるメッセージや応答タイミングを通じてアカウント メンバーシップを開示してはなりません。",[21,455,456,457,462],{},"これをテストするために大規模なサンプルを生成しないでください。負荷、悪用、レート制限のテストをシステム所有者と調整し、専用の環境を使用して、承認された境界で停止します。 OWASP の ",[28,458,461],{"href":459,"rel":460},"https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FForgot_Password_Cheat_Sheet.html",[50],"パスワードを忘れた場合のチートシート"," では、リセットされたエンドポイントによってアカウントの存在が公開されたり、受信トレイがあふれたりする可能性があるため、一貫した対応と過剰な自動送信に対する保護を推奨しています。",[21,464,465],{},"2 回目のクリックによって、同時に有効なシークレットの安全でないコレクションがサイレントに作成されないことを確認します。意図されたポリシーでは、最初のコードを無効にしたり、保留中のリクエストを再利用したり、慎重に制限された数を許可したりする可能性があります。製品チームはどの結果が正しいかを定義する必要があります。",[37,467,469],{"id":468},"_3-即時アサーションではなく時間指定された状態として配信を観察する","3. 即時アサーションではなく、時間指定された状態として配信を観察する",[21,471,472],{},"アプリケーションがリクエストを受け入れたときにタイマーを開始します。メッセージが表示された時点を記録します。ただし、数秒の遅延を失敗として扱うのではなく、合理的な観察期間を使用してください。メールはキューとフィルターを通過するため、到着時間は固定された定数ではなく分布になります。",[21,474,475],{},"承認された低リスクテストに Once Email を使用する場合:",[64,477,478,481,484,487,495],{},[67,479,480],{},"残り有効期間が十分にある受信専用アドレスを作成または選択します。",[67,482,483],{},"アドレスをテスト対象のアプリケーションに正確にコピーします。",[67,485,486],{},"1 つのメッセージをリクエストし、受信箱を開いたままにします。",[67,488,489,490,494],{},"表示されない場合は、慎重に更新し、",[28,491,493],{"href":492},"\u002Fja\u002Fblog\u002Fanxiety","確認メールのトラブルシューティング チェックリスト","] に従ってください。",[67,496,497],{},"リクエストと観測された到着時刻を UTC で記録し、テスト環境も記録します。",[21,499,500],{},"メッセージが見つからないからといって、送信者がメッセージを送信していないことが証明されるなどと主張しないでください。アプリケーション ログ、プロバイダー イベント、メッセージ ヘッダーは別個の証拠ソースです。可能であれば、テスト システムによって作成された相関値を使用しますが、アクセスを許可したり、ユーザーを識別したりする場合は公開しないでください。",[37,502,504],{"id":503},"_4-メッセージをコンテンツおよびデータとして検証する","4. メッセージをコンテンツおよびデータとして検証する",[21,506,507],{},"受信した件名、送信者ドメイン、表示される目的を承認されたテンプレートと比較します。アプリケーションがプレーンテキストと HTML の両方を生成する場合は、どちらの代替案も確認してください。デスクトップと狭いモバイル ビューポートでのコンテンツの間隔、折り返し、色のコントラスト、および意味のある順序を確認します。",[21,509,510],{},"次に、変数データを確認します。",[200,512,513,516,519,522,525,528],{},[67,514,515],{},"意図したテストアドレスが必要な場所に表示され、予期しない場所には表示されません。",[67,517,518],{},"環境名は、ステージングメールが実稼働メールと間違われるのを防ぐのに十分明確です。",[67,520,521],{},"日付と有効期限のステートメントでは、明確なタイムゾーンが使用されます。",[67,523,524],{},"コードまたはアクションが正しいテスト ケースに関連付けられている。",[67,526,527],{},"リンクは HTTPS と予期されるホストを使用します。",[67,529,530],{},"内部スタック トレース、API キー、パスワード、または無関係な顧客データは表示されません。",[21,532,533,534,537],{},"リンク先を見つけるためだけに、疑わしいリンクを開かないでください。メッセージ HTML をブラウザのローカル ",[28,535,536],{"href":30},"電子メール リンク チェッカー ","] にコピーして、電子メールをレンダリングせずに URL とリモート リソースをリストし、宛先ホストをテスト仕様と比較します。",[37,539,541],{"id":540},"_5-演習の成功再利用有効期限切れ","5. 演習の成功、再利用、有効期限切れ",[21,543,544],{},"コードまたはリンクについては、承認されたハッピー パスを 1 回テストします。意図したアクションのみを実行し、正しい環境に到達し、不要なページ要素や分析イベントでシークレットが公開されていないことを確認します。",[21,546,547],{},"次に、セキュリティの移行を確認します。",[200,549,550,553,556,559,562,565],{},[67,551,552],{},"使い捨てシークレットは成功後に機能を停止します。",[67,554,555],{},"期限切れのシークレットは、アクションを完了せずに拒否されます。",[67,557,558],{},"不正な値は安全に失敗します。",[67,560,561],{},"交換リクエストは文書化された無効化ルールに従います。",[67,563,564],{},"別のブラウザでアクションを開いても、必要なコンテキストはバイパスされません。",[67,566,567],{},"パスワードをリセットしても、多要素認証が自動的に弱くなったり、不要なセッションがアクティブなままになったりすることはありません。",[21,569,570],{},"OWASP では、ランダムで十分な長さがあり、安全に保存され、使い捨てで有効期限が切れているリセット シークレットを推奨しています。また、HTTPS リセット URL と推測に対する保護も推奨しています。テストでは、制御されていない強引な試みではなく、製品の動作を検証する必要があります。",[37,572,574],{"id":573},"_6-テスト失敗メッセージとリカバリ","6. テスト失敗メッセージとリカバリ",[21,576,577],{},"配信が遅れたり、コードの有効期限が切れたり、リンクがすでに使用されている場合、ユーザーは有益な次のステップを必要とします。エラーによってアカウントの存在、秘密の断片、内部インフラストラクチャが明らかにならないことを確認します。インターフェイスでは、迅速なリクエストの繰り返しを奨励することなく、正当な再試行を許可する必要があります。",[21,579,580,581,585],{},"また、アカウント フローが完了する前に一時受信トレイの有効期限が切れた場合に何が起こるかをテストします。使い捨てアドレスは、アカウントの長期的な回復、領収書、またはセキュリティ通知が必要な場合には適していません。 ",[28,582,584],{"href":583},"\u002Fja\u002Fblog\u002Fdifference","一時的な電子メールと永続的な電子メール ガイド "," では、永続的な管理されたアドレスがより安全なテストの前提となる場合について説明しています。",[37,587,589],{"id":588},"_7-最小限の再現可能な結果を記録する","7. 最小限の再現可能な結果を​​記録する",[21,591,592],{},"有用なテスト結果には、ケース、環境、ビルド、UTC タイムライン、期待される結果、実際の結果、および慎重に編集された 1 つの証拠アイテムが含まれます。問題がリクエストの作成、メッセージ配信、コンテンツ、アクション、有効期限、または回復のいずれにあるのかを述べます。 「メールが壊れている」などのあいまいな結果は避けてください。",[21,594,595,596,494],{},"証拠にアドレス、検証コード、リセット リンク、メッセージ ID、Cookie、または内部ホスト名が含まれている場合は、変更せずにアップロードしないでください。問題に添付する前に、",[28,597,599],{"href":598},"\u002Fja\u002Fblog\u002Fsafe-email-test-evidence","電子メール テスト証拠編集ガイド",[37,601,602],{"id":602},"リリース決定チェックリスト",[21,604,605],{},"フローを準備完了とマークする前に、承認された成功ケースが合格し、否定ケースが安全に失敗すること、再試行と有効期限のルールが仕様と一致していること、コンテンツが狭い幅で動作していること、ログや分析に機密情報が入っていないこと、使用可能な資格情報を公開することなく証拠が失敗を再現できることを確認してください。 1 回の正常な到着は有用な証拠ですが、それは完全な電子メール フロー テストではありません。",{"title":233,"searchDepth":234,"depth":234,"links":607},[608,609,610,611,612,613,614,615],{"id":403,"depth":234,"text":404},{"id":449,"depth":234,"text":450},{"id":468,"depth":234,"text":469},{"id":503,"depth":234,"text":504},{"id":540,"depth":234,"text":541},{"id":573,"depth":234,"text":574},{"id":588,"depth":234,"text":589},{"id":602,"depth":234,"text":602},"testing-engineering",{"originalAnalysis":618,"trendContext":619,"practicalValue":620},"チェックリストは、リクエスト、キュー、配信、レンダリング、アクション、有効期限、再試行を通じて 1 つのイベントを追跡するため、受信箱チェックに合格してもライフサイクルの破損を隠すことはできません。","パスワードなしのログインとマルチクライアントのトランザクション フローにより、境界ケースの数が増加しますが、認可されたテストと安全な障害動作については依然として交渉の余地がありません。","開発者は、非公式の目視チェックに頼るのではなく、セクションを、期待される結果、タイムスタンプ、障害の証拠を備えた再現可能なテスト ケースに変えることができます。","2026-08-02","配信の欠陥を隠したり、セキュリティ制御を弱めたりすることなく、サインアップ、検証、パスワード リセットの電子メール フローをテストするための実用的で承認されたチェックリストです。",{"src":624},"\u002Fimages\u002Fblog\u002Femail-testing-checklist-cover.webp",{},"\u002Fja\u002Fblog\u002Femail-testing-checklist",[628,629],"safe-email-test-evidence","temporary-email-api-testing-guide",[],{"title":385,"description":622},"ja\u002Fblog\u002F10.email-testing-checklist",[634],"testing","iJYLmppZAxBvsn5i2Sfe1TTxur9smdsGJuCFqz1I8e8",{"id":637,"title":638,"audience":639,"authors":640,"badge":643,"body":645,"category":616,"contentQuality":859,"date":621,"description":863,"extension":252,"featured":253,"image":864,"indexable":256,"locale":257,"meta":866,"navigation":256,"path":598,"relatedPosts":867,"relatedTools":869,"reviewedBy":265,"seo":871,"stem":872,"topics":873,"updated":270,"userTask":862,"verifiedAt":270,"__hash__":874},"postsJa\u002Fja\u002Fblog\u002F11.safe-email-test-evidence.md","秘密を暴露せずに電子メールテストの証拠を保存する方法",[387,8],[641],{"name":11,"to":12,"avatar":642},{"src":14},{"label":644},"証拠の安全性",{"type":18,"value":646,"toc":849},[647,650,659,662,665,668,671,674,677,709,720,723,726,729,736,744,747,750,753,756,765,768,771,774,789,792,795,798,801,804,807,810,833,836,839,842],[21,648,649],{},"スクリーンショットは、電子メールが正しくレンダリングされていないことを証明できますが、有効なリセット リンクを公開することもできます。コピーされたヘッダーは、アドレス、メッセージ ID、内部ホスト、またはテスト相関値を公開しながら配信パスを説明できます。優れた証拠とは、欠陥を再現するために必要な事実を保存し、その事実を裏付けるもの以外のものをすべて削除するものです。",[21,651,652,653,658],{},"検証コード、マジック リンク、パスワード リセット URL は、有効である限り資格情報として扱います。編集は、有効期限や取り消しの代わりにはなりません。実際の秘密がすでに共有されている場合は、最初にそれを無効にするかローテーションします。 ",[28,654,657],{"href":655,"rel":656},"https:\u002F\u002Fdocs.github.com\u002Fen\u002Fauthentication\u002Fkeeping-your-account-and-data-secure\u002Fremoving-sensitive-data-from-a-repository",[50],"リポジトリから機密データを削除する"," に関する GitHub の公式ガイダンスも同様に、リポジトリのクリーンアップを試みる前に、公開されたパスワード、トークン、または資格情報を取り消すかローテーションすることを推奨しています。",[37,660,661],{"id":661},"証拠が答えなければならない質問から始めます",[21,663,664],{},"何かを収集する前に一文を書いてください: 「この証拠は、…を示すはずです。」 例には、「モバイルの件名行がタイムスタンプと重なっている」、「リセット メッセージが規定の有効期間後に到着した」、「リンクがステージング ホストを指している」などがあります。",[21,666,667],{},"その文は収集を制限します。レイアウトに欠陥がある場合は、生のメッセージではなく、切り取られたスクリーンショットとビューポート幅が必要になる場合があります。配信遅延の欠陥には、メッセージ本文ではなく、UTC タイムスタンプと匿名化された相関値が必要な場合があります。ヘッダー解析の欠陥には、顧客の元のメッセージではなく、小さな合成ヘッダー サンプルが必要になる場合があります。",[21,669,670],{},"専用のテスト アカウントと架空のデータを使用して作成された証拠を優先します。実際の顧客の受信箱は、すでに問題が示されているという理由だけで使用しないでください。",[37,672,673],{"id":673},"何を削除するかを理解する",[21,675,676],{},"表示されているデータと非表示のデータの両方を確認します。一般的な機密要素には次のようなものがあります。",[200,678,679,682,685,688,691,697,700,703,706],{},[67,680,681],{},"完全な送信者アドレスと受信者アドレス。",[67,683,684],{},"確認コード、ワンタイムパスワード、マジックリンク;",[67,686,687],{},"クエリ文字列とフラグメントを含むすべてのリセット URL。",[67,689,690],{},"パスワード、API キー、Cookie、認証フィールド、およびセッション識別子。",[67,692,693,696],{},[97,694,695],{},"Message-ID","、プロバイダーキュー ID およびアプリケーション相関 ID。",[67,698,699],{},"内部ホスト名、プライベート IP アドレス、および非パブリック環境の URL。",[67,701,702],{},"名前、電話番号、場所、注文の詳細、および無関係なメッセージの内容。",[67,704,705],{},"スクリーンショットの周囲にキャプチャされたブラウザーのタブ、ブックマーク、通知、およびデスクトップのファイル名。",[67,707,708],{},"収集ツールが保存する場合の画像メタデータ。",[21,710,711,716,717,719],{},[28,712,715],{"href":713,"rel":714},"https:\u002F\u002Fwww.rfc-editor.org\u002Finfo\u002Frfc5322\u002F",[50],"RFC 5322"," は、メッセージの特定のバージョンに対する一意の機械可読識別子として ",[97,718,695],{}," を定義しています。これはログの相関関係を制御するのに役立ちますが、公開レポートには通常、元の値ではなく安定したプレースホルダーが必要となるのも一意性のためです。",[21,721,722],{},"ボタンの後ろに URL を忘れないでください。スクリーンショットでは宛先が非表示になる場合がありますが、コピーされた HTML またはホバー ツールチップでは完全なトークンが表示されます。逆に、画像内の表示テキストをペイントしても、基礎となる HTML、PDF レイヤー、問題の説明、添付ファイル名から秘密は削除されません。",[37,724,725],{"id":725},"最小の安全な証拠形式を選択する",[21,727,728],{},"視覚的な位置、折り返し、コントラスト、または応答性の高いレイアウトには、切り取られたスクリーンショットを使用します。正確な文字または解析を行うには、短いテキストの抜粋を使用します。納期遅延については構造化されたタイムラインを使用してください。再現可能なパーサー テストには合成メッセージを使用します。",[21,730,731,732,735],{},"3 行で欠陥が証明されている場合は、メールボックス全体のエクスポートを添付しないでください。デフォルトでは、生の ",[97,733,734],{},".eml"," ファイルを広範囲に表示される問題トラッカーにアップロードしないでください。これらのファイルには、本文全体、すべてのヘッダー フィールド、リモート リソースの URL、および添付ファイルが含まれる可能性があります。",[21,737,738,739,743],{},"Once Email は受信したメッセージを表示しますが、証拠のエクスポートや編集の保証は提供しません。その ",[28,740,742],{"href":741},"\u002Fja\u002Ftools\u002Femail-header-analyzer","電子メール ヘッダー アナライザー"," は、貼り付けられたヘッダー テキストをブラウザーでローカルに処理し、フィールドの識別に役立ちますが、何を共有できるかを決定するのはユーザーの責任です。",[37,745,746],{"id":746},"スクリーンショットを安全に編集する",[21,748,749],{},"コピーを作成し、編集されていないオリジナルは承認されたアクセス制御された場所にのみ保管してください。まず、関連するコンポーネントを切り取ります。次に、敏感な領域を不透明なブロックに置き換えます。ぼかし、ピクセル化、半透明のハイライト、または編集可能なコンテンツ上に移動可能な形状を配置することに依存しないでください。",[21,751,752],{},"編集された結果を平坦化された画像としてエクスポートします。エクスポートされたファイルを再度開き、ズームインして、レイヤーを非表示にしたり、テキストをコピーしたり、コントラストを高めたりしてもシークレットが復元できないことを確認します。画像の端と周囲のブラウザーのクロムのアドレス、タブ、通知を確認してください。",[21,754,755],{},"コンテキストが重要な場合は、意味のあるプレースホルダーを使用します。",[757,758,763],"pre",{"className":759,"code":761,"language":762,"meta":233},[760],"language-text","[TEST_RECIPIENT]\n[VERIFICATION_CODE_REMOVED]\nhttps:\u002F\u002Fstaging.example\u002Freset?[TOKEN_REMOVED]\nMessage-ID: \u003C[MESSAGE_ID_REMOVED]>\n","text",[97,764,761],{"__ignoreMap":233},[21,766,767],{},"2 つの値の一致が必要であることを示す場合にのみ、繰り返し出現する同じプレースホルダーを保持します。それ以外の場合は、読者が無関係なレポートを関連付けることができる安定した仮名を作成することは避けてください。",[37,769,770],{"id":770},"バグを破壊せずにヘッダーとリンクを編集します",[21,772,773],{},"最小限の関連フィールドを新しいテキスト ファイルにコピーします。機密性の高い値を置き換えます。唯一のオリジナルの証拠を編集しないでください。欠陥が解析に関するものである場合は、フィールド名、折りたたみ、区切り文字を保持します。",[21,775,776,777,780,781,784,785,788],{},"配送順序の問題では、ホスト、アドレス、キュー ID を置き換える際に、匿名化されたサンプルに ",[97,778,779],{},"Received"," タイムスタンプが保持される可能性があります。認証表示の問題の場合は、",[97,782,783],{},"spf=pass"," などの結果キーワードを保持し、ドメインを ",[97,786,787],{},"sender.example"," などの予約された例に置き換えます。レポート内のすべての置換について説明します。",[21,790,791],{},"リセット URL で間違ったホスト名が示された場合は、スキームとサニタイズされたホストのみを保持し、コンポーネントに問題がない限り、完全なパス、クエリ、およびフラグメントを置き換えます。部分的な実際のトークンは絶対に保存しないでください。シークレット形式にはアカウント識別子が含まれていたり、数文字だけが非表示になった後も使用可能な状態になったりすることがあります。",[37,793,794],{"id":794},"公開報告書を制限された証拠から分離する",[21,796,797],{},"主要な問題には、再現可能な手順、期待される結果、実際の結果、環境、構築およびサニタイズされた証拠が含まれている必要があります。承認されたセキュリティまたはプライバシーのレビュー担当者がオリジナルを本当に必要とする場合は、そのオリジナルを所有者と削除日を付けて組織の承認された制限付きチャネルに置きます。チャットに気軽に添付しないでください。",[21,799,800],{},"制限付きコピーに誰がアクセスできるのか、およびその理由を記録します。調査が終了するか、保存期間が終了したら削除してください。一時的な検証メッセージの長期間のアーカイブは、クローズされた欠陥を改善することなくリスクを生み出します。",[37,802,803],{"id":803},"アップロード前に確認してください",[21,805,806],{},"2 パス レビューを使用します。まず、レポーターは、表示されるすべての値、リンク ターゲット、ファイル名、およびメタデータ フィールドをチェックします。次に、別の権限のある人が、エクスポートされたアーティファクトを受信者が見るのと同じようにチェックします。編集可能なソースではなく、アップロードされる正確なファイルを開きます。",[21,808,809],{},"次のことを確認します。",[64,811,812,815,818,821,824,827,830],{},[67,813,814],{},"有効なコード、リンク、Co​​okie、または認証情報が残らない。",[67,816,817],{},"厳密に必要で承認されない限り、住所と個人データは削除されます。",[67,819,820],{},"識別子はプレースホルダーであるか、制限されたチャネルにのみ保存されます。",[67,822,823],{},"証拠は、記載された実際の結果を依然として証明しています。",[67,825,826],{},"再現手順ではテストデータと許可された環境を使用します。",[67,828,829],{},"問題の可視性が残りの機密性と一致します。",[67,831,832],{},"制限されたオリジナルについては、保持または削除の決定が存在します。",[37,834,835],{"id":835},"シークレットがすでに公開されている場合",[21,837,838],{},"リンクの共有を停止し、システム所有者に連絡してください。資格情報を期限切れにするかローテーションし、必要に応じて影響を受けるセッションを無効にし、レポートを制限し、リポジトリまたは発行システムのクリーンアップ手順に従います。最新のスクリーンショットやコミットを削除しても、キャッシュされたコピー、通知、フォーク、履歴は削除されない場合があります。",[21,840,841],{},"封じ込め後、アーティファクトを検証済みの編集済みバージョンに置き換え、組織のインシデントプロセスを通じて暴露を文書化します。目的は歴史をきれいに見せることではありません。それは、シークレットを使用不能にし、アクセスを制限し、根本的な欠陥を修正するのに十分な安全な証拠を保存することです。",[21,843,844,845,848],{},"この証拠を作成する完全な機能ワークフローについては、",[28,846,847],{"href":626},"開発者電子メール テスト チェックリスト ","] を使用してください。 2 つのプラクティスを組み合わせることで、レポートが 2 番目のセキュリティ インシデントに発展することなく、メール フローの欠陥を再現可能に保つことができます。",{"title":233,"searchDepth":234,"depth":234,"links":850},[851,852,853,854,855,856,857,858],{"id":661,"depth":234,"text":661},{"id":673,"depth":234,"text":673},{"id":725,"depth":234,"text":725},{"id":746,"depth":234,"text":746},{"id":770,"depth":234,"text":770},{"id":794,"depth":234,"text":794},{"id":803,"depth":234,"text":803},{"id":835,"depth":234,"text":835},{"originalAnalysis":860,"trendContext":861,"practicalValue":862},"当社は欠陥の質問から逆算して、収集した証拠を最小限に抑え、複製に必要な証拠を秘密や無関係な個人データから分離します。","クラウドの問題トラッカーと分散チームにより、証拠の共有が容易になり、撤回が難しくなり、取り消し、トリミング、合成サンプルの価値が高まります。","読者は、診断をサポートしないライブ認証情報、識別子、コンテキストを削除しながら、有用なスクリーンショット、ヘッダー、バグ レポートを作成できます。","検証コード、リセットトークン、電子メールアドレス、識別子、無関係な個人データを削除しながら、有用なスクリーンショット、ヘッダー、バグレポートを作成します。",{"src":865},"\u002Fimages\u002Fblog\u002Fsafe-email-test-evidence-cover.webp",{},[868,629],"email-testing-checklist",[870],"text-hash",{"title":638,"description":863},"ja\u002Fblog\u002F11.safe-email-test-evidence",[634,381],"OGsgT1dPRZKTLzPwwvBmQnAztJwiEyamhZ5OMFTlAiw",{"id":876,"title":877,"audience":878,"authors":879,"badge":882,"body":884,"category":1149,"contentQuality":1150,"date":621,"description":1154,"extension":252,"featured":253,"image":1155,"indexable":256,"locale":257,"meta":1157,"navigation":256,"path":1158,"relatedPosts":1159,"relatedTools":1162,"reviewedBy":265,"seo":1163,"stem":1164,"topics":1165,"updated":270,"userTask":1153,"verifiedAt":270,"__hash__":1166},"postsJa\u002Fja\u002Fblog\u002F12.email-address-types.md","電子メール エイリアス、一時受信トレイ、永続アドレス: どちらを使用するべきですか?",[7],[880],{"name":11,"to":12,"avatar":881},{"src":14},{"label":883},"アドレスの選択",{"type":18,"value":885,"toc":1141},[886,889,892,896,902,914,920,923,1044,1047,1050,1053,1062,1065,1069,1072,1075,1089,1097,1101,1104,1107,1115,1118,1121,1138],[21,887,888],{},"電子メール エイリアス、一時的な受信トレイ、永続的な電子メール アカウントはすべて、プライマリ アドレスをサインアップ フォームから除外できますが、これらは交換可能ではありません。正しい選択は、最初のメッセージが到着した後に何が起こるか、つまり、基礎となるメールボックスを失うことなく、返信する必要があるか、アカウントを回復する必要があるか、受信確認を保持する必要があるか、または 1 つのアドレスを無効にする必要があるかによって決まります。",[21,890,891],{},"このガイドでは、Once Email などの短期間の受信アドレスを意味するために「一時受信ボックス」を使用します。 Once Email はメッセージのみを受信します。メールを送信したり、プライベート アカウントにメッセージを転送したり、アドレスが無期限に利用可能であることを約束したりするものではありません。",[37,893,895],{"id":894},"_3-つのアドレス-タイプを分かりやすく説明","3 つのアドレス タイプを分かりやすく説明",[21,897,898,901],{},[76,899,900],{},"永続的な電子メール アカウント"," は、長期にわたって管理することが期待されるメールボックスです。通常、独自のサインイン、ストレージ、送信機能、回復設定、セキュリティ制御があります。 「永続的」とは破壊できないという意味ではなく、プロバイダー、ドメイン、またはアカウントは変更される可能性があります。これは、継続性が設計の一部であり、アクセスを維持する責任があることを意味します。",[21,903,904,907,908,913],{},[76,905,906],{},"電子メール エイリアス"," は、メールを既存のメールボックスにルーティングする別のアドレスです。 ",[28,909,912],{"href":910,"rel":911},"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5321#section-3.9.1",[50],"RFC 5321 では、エイリアス"," がエンベロープの受信者を置き換え、残りのエンベロープとメッセージ本文は変更しないと説明されています。消費者製品または職場製品では、実際の結果として、エイリアスに送信されたメールはプライマリ受信ボックスに到着します。正確な返信、フィルタリング、削除、回復機能はプロバイダーによって異なります。",[21,915,916,919],{},[76,917,918],{},"一時受信ボックス","は、メールを受信するための別の短期間の場所を作成します。これは、メッセージ自体の有効期間が短く、今後アクセスできなくなってもアカウントや記録にダメージを与えない場合に便利です。転送エイリアスとは異なり、Once Email 受信ボックスはメッセージを永続的なメールボックスにルーティングしません。",[37,921,922],{"id":922},"アドレスだけでなく結果を比較する",[924,925,926,945],"table",{},[927,928,929],"thead",{},[930,931,932,936,939,942],"tr",{},[933,934,935],"th",{},"決定要因",[933,937,938],{},"転送エイリアス",[933,940,941],{},"一時的な受信トレイ",[933,943,944],{},"永久アカウント",[946,947,948,963,976,990,1003,1017,1030],"tbody",{},[930,949,950,954,957,960],{},[951,952,953],"td",{},"メッセージが届く場所",[951,955,956],{},"既存のメールボックス",[951,958,959],{},"個別の短期間の受信トレイ",[951,961,962],{},"独自の長期メールボックス",[930,964,965,968,971,974],{},[951,966,967],{},"長期的な回復",[951,969,970],{},"基礎となるメールボックスとエイリアスに依存します。悪い選択",[951,972,973],{},"通常は最強の選択",[951,975],{},[930,977,978,981,984,987],{},[951,979,980],{},"返信と進行中の会話",[951,982,983],{},"プロバイダーに依存",[951,985,986],{},"Once Email ではサポートされていません",[951,988,989],{},"通常サポート",[930,991,992,995,998,1001],{},[951,993,994],{},"組織をメインの住所から分離する",[951,996,997],{},"エイリアスを個別に無効にできる場合に適しています。短期間で低リスクの受け取りに適しています",[951,999,1000],{},"別のアカウントまたはアドレスが必要です",[951,1002],{},[930,1004,1005,1008,1011,1014],{},[951,1006,1007],{},"領収書と通知を保存する",[951,1009,1010],{},"転送が設定されたままであれば問題ありません",[951,1012,1013],{},"悪い選択",[951,1015,1016],{},"保存とバックアップに優れています",[930,1018,1019,1022,1025,1028],{},[951,1020,1021],{},"サイトが提出されたアドレスを漏洩した場合の摘発",[951,1023,1024],{},"エイリアスは公開されますが、プライマリ アドレスは非表示のままになる可能性があります。一時アドレスが公開される",[951,1026,1027],{},"本籍地が公開される",[951,1029],{},[930,1031,1032,1035,1038,1041],{},[951,1033,1034],{},"住所喪失による影響",[951,1036,1037],{},"変更されるまでそのサービスは中断される可能性があります",[951,1039,1040],{},"今後のメッセージは利用できなくなります",[951,1042,1043],{},"多くのサービスに影響を与える可能性があります",[21,1045,1046],{},"この表は意思決定の補助であり、保証ではありません。エイリアス プロバイダーがログを保持する可能性があり、一時的なアドレスがそれを知っている人に表示される可能性があり、永続的なメールボックスが侵害される可能性があります。アドレスの選択は、一意のパスワード、多要素認証、またはメッセージとリンクの慎重なレビューに代わるものではありません。",[37,1048,1049],{"id":1049},"連続性のある分離のためのエイリアスを選択してください",[21,1051,1052],{},"エイリアスは、定期的に監視するメールボックスにメッセージを保存しながら、どの組織がアドレスを受信したかを識別したい場合に最適です。プロバイダーがプライマリ サインインを変更せずに 1 つのエイリアスを無効化または置き換えることを許可している場合、ニュースレター、ショッピング、ソフトウェア アカウント、プロジェクト ロールで機能します。",[21,1054,1055,1056,1061],{},"Google Workspace の ",[28,1057,1060],{"href":1058,"rel":1059},"https:\u002F\u002Fsupport.google.com\u002Fa\u002Fanswer\u002F33327",[50],"公式エイリアス ドキュメント"," には具体的な例が記載されています。管理者は、メッセージがユーザーのプライマリ受信箱にルーティングされる代替アドレスを追加できます。また、エイリアスは別個の Google アカウントではないという重要な制限についても説明しています。他のプロバイダーは別の方法でエイリアスを実装しているため、エイリアスが応答を送信できるかどうか、応答でプライマリ アドレスが明らかになるかどうか、エイリアスが削除された場合にどうなるかを確認してください。",[21,1063,1064],{},"エイリアスは、永久メールボックスへの転送が許容される場合にのみ使用してください。メッセージがそのメールボックスに入らないようにすることが目的の場合は、別の一時受信ボックスを使用すると、より明確な境界が得られます。",[37,1066,1068],{"id":1067},"有効期間が短くリスクの低い受信箱を受け取るには一時的な受信箱を選択してください","有効期間が短く、リスクの低い受信箱を受け取るには、一時的な受信箱を選択してください",[21,1070,1071],{},"一時受信トレイは、承認されたソフトウェア テスト、プレビュー ダウンロード、または確認を受信するだけで済み、サービスが使い捨てアドレスを許可するその他のインタラクションに適しています。これにより、プライマリ アドレスが無関係なシステムに入力される頻度が制限され、短期間のテスト メールが長期の受信箱から遠ざけられます。",[21,1073,1074],{},"使用する前に、次の 4 つの質問をしてください。",[64,1076,1077,1080,1083,1086],{},[67,1078,1079],{},"後でパスワードをリセットするためにこのアドレスが必要になりますか?",[67,1081,1082],{},"サービスは領収書、セキュリティ警告、または法的記録をここに送信しますか?",[67,1084,1085],{},"返信したり、会話を続けたりする必要はありますか?",[67,1087,1088],{},"Web サイトでは、この目的のための一時的なアドレスを許可していますか?",[21,1090,1091,1092,1096],{},"継続的なアクセスを示す答えがある場合は、制御された永久アカウントまたは永続的なエイリアスを使用してください。一時受信トレイは、銀行、政府、医療、雇用、有料サブスクリプション、ドメイン所有権、またはプライマリ アカウント回復アドレスには特に適していません。有効期限タイマーに頼る前に、",[28,1093,1095],{"href":1094},"\u002Fja\u002Fblog\u002Freadbook","一時受信トレイの有効期間ガイド ","] をお読みください。",[37,1098,1100],{"id":1099},"継続性がトランザクションの一部である場合は永続的なアドレスを選択してください","継続性がトランザクションの一部である場合は、永続的なアドレスを選択してください",[21,1102,1103],{},"ID、金銭、所有権、定期的なサービス、または長期記録に関連するものには永続的な住所を使用します。また、数か月または数年後にアカウントの回復が必要になる可能性がある場合にも、これがより安全なデフォルトです。",[21,1105,1106],{},"維持されるセキュリティ資産として設定します。一意のパスワードを使用し、適切な第 2 要素を有効にし、独自の回復方法を保護し、アクティブなセッションを確認します。永続的であるという理由だけで、1 つの永続的なアドレスをどこでも使用しないでください。管理されたエイリアスを使用すると、配信を維持しながら不必要な露出を減らすことができます。",[21,1108,1109,1114],{},[28,1110,1113],{"href":1111,"rel":1112},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002F",[50],"NIST デジタル ID ガイドライン"," では、リカバリを後付けではなく認証システムのライフサイクルの一部として扱っています。ユーザーにとって実際的な教訓は単純です。電子メールがアカウント回復の一部である場合、その電子メールの制御を失うことは、アカウントの制御を失うことになる可能性があります。",[37,1116,1117],{"id":1117},"迅速な意思決定シーケンス",[21,1119,1120],{},"まずは、今後のメールが失われることによる影響から始めましょう。",[200,1122,1123,1126,1129,1132,1135],{},[67,1124,1125],{},"今後のメールを失うと回復、支払い記録、または所有権が妨げられる可能性がある場合は、永続的なアドレスを使用し、オプションで永続的なエイリアスで保護してください。",[67,1127,1128],{},"継続的なメッセージが必要だがサービスごとに分離したい場合は、転送と応答の動作が理解できるエイリアスを使用します。",[67,1130,1131],{},"1 つまたは 2 つの低リスクの受信メッセージが必要で、対話を安全に放棄できる場合は、一時的な受信ボックスが適している可能性があります。",[67,1133,1134],{},"Web サイトで使い捨てアドレスが禁止されている場合は、その規則を尊重してください。制御を回避するためにドメインを切り替えたり、アドレスを操作したりしないでください。",[67,1136,1137],{},"メッセージまたは添付ファイルが機密性の高い場合、アドレスの種類だけでは保護されません。行動を起こす前に、送信者を確認し、リンクを検査してください。",[21,1139,1140],{},"普遍的に「最もプライベートな」アドレスはありません。有用な選択は、寿命、目的地、回復の結果がタスクに一致するものです。本当に必要なアクセスとレコードを保持する、最も永続性の低いオプションを使用してください。",{"title":233,"searchDepth":234,"depth":234,"links":1142},[1143,1144,1145,1146,1147,1148],{"id":894,"depth":234,"text":895},{"id":922,"depth":234,"text":922},{"id":1049,"depth":234,"text":1049},{"id":1067,"depth":234,"text":1068},{"id":1099,"depth":234,"text":1100},{"id":1117,"depth":234,"text":1117},"choosing-addresses",{"originalAnalysis":1151,"trendContext":1152,"practicalValue":1153},"この比較では、永久アカウント、転送エイリアス、および一時受信ボックスを、回復、返信、保持、無効化、および Web サイト ポリシーの影響にわたって評価します。","エイリアス サービスとプライバシー管理は拡大していますが、機能の詳細はプロバイダーによって異なり、重要なアカウントの永続的な回復の必要性がなくなるわけではありません。","読者は、実際の関係に合わせてアドレス アーキテクチャを選択し、アドレス分離、転送、一時受信を同等のツールとして混同することを避けることができます。","転送エイリアス、受信専用の一時受信トレイ、永続的な電子メール アカウントを、回復、プライバシー、返信、記録保持、Web サイト ポリシーごとに比較します。",{"src":1156},"\u002Fimages\u002Fblog\u002Femail-address-types-cover.webp",{},"\u002Fja\u002Fblog\u002Femail-address-types",[1160,1161],"difference","privacy-first-email-decision-tree",[],{"title":877,"description":1154},"ja\u002Fblog\u002F12.email-address-types",[381],"HbmA6R7PsOBtE18JAyCwBupRTlsSm3rVF1cLMzxZJlI",{"id":1168,"title":1169,"audience":1170,"authors":1172,"badge":1175,"body":1177,"category":363,"contentQuality":1295,"date":621,"description":1299,"extension":252,"featured":253,"image":1300,"indexable":256,"locale":257,"meta":1302,"navigation":256,"path":1303,"relatedPosts":1304,"relatedTools":1306,"reviewedBy":265,"seo":1307,"stem":1308,"topics":1309,"updated":270,"userTask":1298,"verifiedAt":270,"__hash__":1311},"postsJa\u002Fja\u002Fblog\u002F13.why-sites-reject-disposable-email.md","一部の Web サイトが使い捨てメール アドレスを拒否する理由",[7,1171],"product-team",[1173],{"name":11,"to":12,"avatar":1174},{"src":14},{"label":1176},"ウェブサイトポリシー",{"type":18,"value":1178,"toc":1286},[1179,1182,1185,1188,1191,1198,1201,1204,1207,1210,1213,1217,1220,1223,1227,1234,1237,1240,1248,1255,1258,1261,1264,1270,1273,1277,1280,1283],[21,1180,1181],{},"一部の Web サイトでは、一時的な電子メール アドレスを問題なく受け入れることができます。ドメインがサポートされていない、別のアドレスが必要、または登録を見直すと警告する人もいます。この決定は通常、Web サイトの製品および不正使用ポリシーの一部であり、アドレスが技術的にメールを受信できないことを証明するものではありません。",[21,1183,1184],{},"Once Email は受信専用の一時受信ボックスです。 Web サイトが許可しており、今後アクセスできなくなってもアカウント回復の問題が発生しない場合にのみ使用してください。この記事では、制限の一般的な理由について説明します。使い捨てアドレスを偽装または循環してバイパスする方法は提供されません。",[37,1186,1187],{"id":1187},"配信はアカウント関係の一部にすぎません",[21,1189,1190],{},"アドレスは検証メッセージを受信して​​も、長期的にはアカウント識別子としては不十分である可能性があります。 Web サイトでは、サインアップ後かなりの期間を経て、パスワード リセット リンク、セキュリティ警告、請求通知、エクスポート リンク、またはポリシーの更新を送信することが予想される場合があります。メールボックスの有効期限が切れたり、所有者が変わったりすると、ユーザーが通知を紛失したり、別の人が通知を受け取ったりする可能性があります。",[21,1192,1193,1194,1197],{},"これは、電子メールがリカバリ チャネルである場合に最も重要です。現在の ",[28,1195,1113],{"href":1111,"rel":1196},[50]," では、資格情報のライフサイクル管理の一環としてアカウントの回復について説明しています。 Web サイトは、同じ実際的な結論に達するために、NIST の正確な保証モデルに従う必要はありません。回復アドレスに到達できないと、サポート作業が増加し、アカウント損失のリスクが増大する可能性があります。",[21,1199,1200],{},"リスクの低いプレビューや認可されたテストの場合、長期にわたる回復は無関係である可能性があります。有料製品、保存データ、または ID にリンクされたアカウントの場合、通常、これが中心となります。",[37,1202,1203],{"id":1203},"制限は悪用防止のシグナルとなる可能性があります",[21,1205,1206],{},"Web サイトでは、登録時に、無料トライアル、制限付きダウンロード、プロモーション クレジット、コミュニティ投稿権、API クォータ、または他のユーザーへのアクセスなど、希少なものを提供することがよくあります。使い捨てアドレスを使用すると、制限または強制アクションの後に繰り返しアカウントを作成するコストが安くなります。",[21,1208,1209],{},"既知の一時ドメインのブロックは、より広範なリスク システムにおける考えられるシグナルの 1 つです。完璧な信号ではありません。正当なユーザーはアドレスの分離を重視する可能性がありますが、不正なユーザーは永続的なメールボックスや侵害されたアカウントを使用することもあります。したがって、責任あるサービスは、電子メール ドメインを意図の証明として扱うことを避け、レ​​ート制限、必要に応じて検証済みの支払い、デバイスとセッションのセキュリティ、実際の動作のレビューなどの適切な制御と組み合わせます。",[21,1211,1212],{},"ユーザーは、承諾を複数のアカウントを作成する許可として解釈すべきではありません。サイトの規約とアカウントの目的は引き続き適用されます。",[37,1214,1216],{"id":1215},"サポート-チームは所有権を解決する安定した方法を必要としています","サポート チームは所有権を解決する安定した方法を必要としています",[21,1218,1219],{},"ユーザーがパスワードを紛失してサポートに問い合わせた場合、プロバイダーはアカウントを偽者に渡さずに所有権を確立する安全な方法を必要とします。受信トレイの有効期限が切れると、利用可能な信号の 1 つが弱まります。その場合、プロバイダーは支払い記録、バックアップ コード、またはその他の証拠を含む手動プロセスが必要になる場合がありますが、依然としてアクセスを復元できない可能性があります。",[21,1221,1222],{},"10 分間の取引に便利なアドレスが、何年も続くことが予想されるアカウントには適していない可能性があるのはこのためです。メールボックスを失うと通常の回復を無効にするようサポートに依頼する必要がある場合は、最初から永続的なアドレスを使用してください。",[37,1224,1226],{"id":1225},"評判リストは不完全であり間違っている可能性があります","評判リストは不完全であり、間違っている可能性があります",[21,1228,1229,1230,1233],{},"簡単な実装では、",[97,1231,1232],{},"@"," 以降のドメインを既知の使い捨て電子メール プロバイダーのリストと比較します。より高度なシステムでは、ドメインの経過時間、メール構成、配信履歴、またはアカウントの動作も検査する場合があります。これらのシステムは時間の経過とともに変化するため、誤検知が発生する可能性があります。たとえば、新しい組織ドメインやプライバシー重視の転送サービスが誤って分類される可能性があります。",[21,1235,1236],{},"したがって、エラー メッセージでは、受け入れられる代替手段を説明し、制限が正規のユーザーに影響を与える場合のサポート ルートを提供する必要があります。ユーザー側から見ると、チェックを無効にするために句読点を変更したり、サブドメインを追加したり、アドレスを繰り返し生成したりすることは、責任のある修正ではありません。サイトの規約に違反する可能性があり、より強力な管理が行われる可能性があります。",[37,1238,1239],{"id":1239},"転送エイリアスは一時的な受信トレイと常に同じであるとは限りません",[21,1241,1242,1243,1247],{},"転送エイリアスは、ユーザーが引き続き制御するメールボックスにメールをルーティングします。 ",[28,1244,1246],{"href":910,"rel":1245},[50],"RFC 5321 のエイリアス モデル"," は、エンベロープ受信者を変更し、本文は変更せずにメッセージを転送します。一時受信ボックスには、受信したメッセージが一定期間個別に保存されます。これらの違いは、どちらもプライマリ アドレスをサインアップ フォームから除外する場合でも、回復と継続性に影響します。",[21,1249,1250,1251,1254],{},"一部の Web サイトでは、エイリアスの転送は許可されていますが、既知の一時的な受信トレイ ドメインはブロックされています。両方を禁止する人もいます。多くはどちらかを受け入れます。正しい選択は、サイトの公開ルールとアカウントの実際の回復ニーズに基づいて決定されます。 ",[28,1252,1253],{"href":1158},"電子メール アドレス タイプの比較","] を使用して、プライバシーを重視したすべてのアドレスが同じように機能することを前提とせずに決定してください。",[37,1256,1257],{"id":1257},"正当なユーザーが拒否後に行うべきこと",[21,1259,1260],{},"まず、メッセージと Web サイトの規約をお読みください。サービスに永続的なアドレスが必要で、アカウントに継続的な価値がある場合は、管理する永続的なアドレス、またはそのメールボックスによってサポートされる許可されたエイリアスを使用します。",[21,1262,1263],{},"職場、学校、カスタム ドメイン、または転送アドレスが誤って分類されたと思われる場合は、サイトのサポート チームにお問い合わせください。ドメインの確認に必要な情報のみを提供してください。パスワード、確認コード、または完全なリセット リンクは決して送信しないでください。",[21,1265,1266,1267,1269],{},"独自のアプリケーションをテストしている場合は、一時ドメインの動作をテスト仕様に含めてください。組織が使用を許可されているアドレスとドメインを使用して、許可されたパスと拒否されたパスを確認します。公開 Web サイトを未承認の登録テストの繰り返し対象として使用しないでください。 ",[28,1268,847],{"href":626}," は、より安全なエンドツーエンドのケースをカバーしています。",[21,1271,1272],{},"最後に、永続的な住所を提供したくない場合は、サービスを終了するかどうかを決定します。プライバシーには、データ要件がニーズと一致しないトランザクションを拒否する機能もあります。",[37,1274,1276],{"id":1275},"web-サイト所有者向けのガイダンス","Web サイト所有者向けのガイダンス",[21,1278,1279],{},"包括的ブロックは、プライバシーを重視する正当なユーザーや認可されたテスターを排除しながら、あるタイプの繰り返し登録を減らす可能性があります。導入する前に、制御対象となる正確な危害を定義し、誤検知を測定し、明確な回復またはサポート パスを提供します。",[21,1281,1282],{},"すべての使い捨てアドレスが詐欺的である、または安全ではないという主張は避けてください。要件を平易な言葉で説明し、収集される個人データを最小限に抑え、保持されるアドレスを保護し、ドメインの評判だけでなく不正行為にも強制力を適用します。一時アドレスが低リスクのアクションには許容されるが、回復可能なアカウントには許容されない場合は、製品フローでその区別を行います。",[21,1284,1285],{},"使い捨て電子メールの制限は、最終的にはポリシーの選択によって決まります。安全な対応は、アドレスをアカウントの存続期間と一致させ、サイトのルールを尊重し、技術的な偽装を探さないことです。",{"title":233,"searchDepth":234,"depth":234,"links":1287},[1288,1289,1290,1291,1292,1293,1294],{"id":1187,"depth":234,"text":1187},{"id":1203,"depth":234,"text":1203},{"id":1215,"depth":234,"text":1216},{"id":1225,"depth":234,"text":1226},{"id":1239,"depth":234,"text":1239},{"id":1257,"depth":234,"text":1257},{"id":1275,"depth":234,"text":1276},{"originalAnalysis":1296,"trendContext":1297,"practicalValue":1298},"回避戦術を意図的に排除しながら、Web サイト運営者の回復、サポート、詐欺、ライフサイクル インセンティブを通じて拒否について説明します。","使い捨てドメインの検出とリスク スコアリングは頻繁に変更されるため、今日受け入れられたドメインは後で見直される可能性があります。根底にある継続性への懸念は依然として安定しています。","正規のユーザーは拒否を理解し、許可された永続的なアドレスを選択し、将来のセキュリティ通知を受信できないアカウントの作成を回避できます。","使い捨て電子メール制限の背後にあるアカウント回復、悪用、サポート、リスクの理由と、正当なユーザーが制限を回避する代わりに何をすべきかを理解します。",{"src":1301},"\u002Fimages\u002Fblog\u002Fdisposable-email-rejection-cover.webp",{},"\u002Fja\u002Fblog\u002Fwhy-sites-reject-disposable-email",[1305,375],"helloworld",[],{"title":1169,"description":1299},"ja\u002Fblog\u002F13.why-sites-reject-disposable-email",[381,1310],"delivery","Gpk2gzxgF8Fj-k_R9Qkm-LTsAe2GslcGns015Ixo3Ck",{"id":1313,"title":1314,"audience":1315,"authors":1316,"badge":1319,"body":1321,"category":1558,"contentQuality":1559,"date":1563,"description":1564,"extension":252,"featured":253,"image":1565,"indexable":256,"locale":257,"meta":1567,"navigation":256,"path":1568,"relatedPosts":1569,"relatedTools":1572,"reviewedBy":265,"seo":1574,"stem":1575,"topics":1576,"updated":270,"userTask":1562,"verifiedAt":270,"__hash__":1578},"postsJa\u002Fja\u002Fblog\u002F14.read-received-headers.md","受信したヘッダーを読み取り、電子メールの配信パスを追跡する方法",[387,8],[1317],{"name":11,"to":12,"avatar":1318},{"src":14},{"label":1320},"配信分析",{"type":18,"value":1322,"toc":1549},[1323,1329,1332,1336,1344,1350,1353,1388,1391,1394,1400,1403,1409,1412,1438,1441,1444,1447,1450,1453,1473,1478,1481,1487,1490,1500,1503,1508,1520,1524,1533,1540,1543,1546],[21,1324,1325,1326,1328],{},"電子メールは、受信トレイに到達する前に、アプリケーション サーバー、送信リレー、フィルタリング サービス、および受信者のメール エクスチェンジャを通過します。通常、各受信 SMTP サーバーは ",[97,1327,779],{}," フィールドを追加します。これらのフィールドを読むと、遅延を特定し、メールをプロバイダーに渡したサーバーを特定し、配信スケジュールを構築するのに役立ちます。",[21,1330,1331],{},"フィールドは診断証拠であり、完全な保管過程ではありません。送信者は送信前に偽の行を追加したり、クロックが一致しない可能性があり、プライベート インフラストラクチャが詳細を隠したり書き換えたりする可能性があります。トレースは、プロバイダーのログ、認証結果、メッセージのコンテキストと合わせて使用​​します。",[37,1333,1335],{"id":1334},"received-フィールドのレコードの内容","Received フィールドのレコードの内容",[21,1337,1338,1343],{},[28,1339,1342],{"href":1340,"rel":1341},"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5321#section-4.4",[50],"RFC 5321 セクション 4.4"," では、配信またはさらなる処理のためにメッセージを受信して​​トレース情報を付加する SMTP サーバーが必要です。典型的なフィールドは次のようになります。",[757,1345,1348],{"className":1346,"code":1347,"language":762,"meta":233},[760],"Received: from outbound.example.com (outbound.example.com [192.0.2.10])\n        by mx.example.net with ESMTPS id ABC123\n        for \u003Crecipient@example.net>;\n        Mon, 03 Aug 2026 10:30:04 +0000\n",[97,1349,1347],{"__ignoreMap":233},[21,1351,1352],{},"共通の条項はさまざまな質問に答えます。",[200,1354,1355,1361,1367,1373,1379,1385],{},[67,1356,1357,1360],{},[97,1358,1359],{},"from"," は、送信側によって提示されるホストを記述し、ネットワーク接続上で観察されるアドレスを含む場合があります。",[67,1362,1363,1366],{},[97,1364,1365],{},"by"," は、このホップを受け入れてフィールドに書き込んだサーバーを識別します。",[67,1368,1369,1372],{},[97,1370,1371],{},"with"," は、ESMTP や暗号化された SMTP などのトランスポートまたはプロトコルのバリアントを記述します。",[67,1374,1375,1378],{},[97,1376,1377],{},"id"," は、管理者がサーバーのログを検索できる場合に役立つキューまたはトランザクションの識別子です。",[67,1380,1381,1384],{},[97,1382,1383],{},"for"," は 1 人のエンベロープ受信者を識別できますが、これはオプションであり、プライバシーのために削除できます。",[67,1386,1387],{},"セミコロンの後の日付は、受信側サーバーがメッセージを受け入れたときの日付を記録します。タイムゾーン オフセットの数値も含まれます。",[21,1389,1390],{},"すべてのフィールドにすべての句が含まれるわけではありません。ゲートウェイおよび非 SMTP システムでは、見慣れない形式が生成される場合があります。 RFC 5321 では、受信側システムに、トレース ラインが異常に見えるという理由だけでメッセージを拒否するのではなく、予期しないトレース フォーマットに対して堅牢であるように明示的に指示しています。",[37,1392,1393],{"id":1393},"ルートを下から上に読んでください",[21,1395,1396,1397,1399],{},"SMTP サーバーは、既存のフィールドの上に新しい ",[97,1398,779],{}," フィールドを追加します。したがって、最新の受信ホップはヘッダー ブロックの先頭になります。通常、最も早く記録されたホップが一番下になります。",[21,1401,1402],{},"次の簡略化されたトレースについて考えてみましょう。",[757,1404,1407],{"className":1405,"code":1406,"language":762,"meta":233},[760],"Received: from filter.example.net by mx.recipient.example;\n        Mon, 03 Aug 2026 10:30:07 +0000\nReceived: from outbound.sender.example by filter.example.net;\n        Mon, 03 Aug 2026 10:30:04 +0000\nReceived: from app.internal.example by outbound.sender.example;\n        Mon, 03 Aug 2026 10:29:59 +0000\n",[97,1408,1406],{"__ignoreMap":233},[21,1410,1411],{},"次のように読みます:",[64,1413,1414,1424,1431],{},[67,1415,1416,1419,1420,1423],{},[97,1417,1418],{},"app.internal.example"," が ",[97,1421,1422],{},"outbound.sender.example"," にメッセージを渡しました。",[67,1425,1426,1427,1430],{},"送信サーバーはそれを ",[97,1428,1429],{},"filter.example.net"," に渡しました。",[67,1432,1433,1434,1437],{},"フィルターはそれを受信者の ",[97,1435,1436],{},"mx.recipient.example"," サーバーに渡しました。",[21,1439,1440],{},"表示されているタイムスタンプでフィールドを並べ替えないでください。サーバーの時計が間違っているか、同期していない可能性があるため、プロトコルで定義されたフィールド順序の方が便利です。遅延を見積もる場合にのみ各タイムスタンプを 1 つのタイム ゾーンに変換し、証拠レコードに元の値を保存します。",[37,1442,1443],{"id":1443},"遅延を慎重に計算してください",[21,1445,1446],{},"隣接するペアごとに、数値オフセットを適用した後、後の受信時刻から前の受信時刻を減算します。大きな正のギャップは、キューイング、レート制限、一時的なネットワーク障害、または次のサービスでの処理を示している可能性があります。それ自体では原因が特定されません。",[21,1448,1449],{},"負のギャップは通常、タイムトラベルや自動偽造証明ではなく、クロックのずれ、解析ミス、または信頼できないフィールドを示しています。オフセットが正しく処理されたかどうか、および 2 行が制御するシステムによって書き込まれたかどうかを確認してください。",[21,1451,1452],{},"独自のアプリケーションを調査するときは、トレースを次のものと関連付けます。",[200,1454,1455,1458,1461,1467,1470],{},[67,1456,1457],{},"アプリケーションがメッセージを要求した UTC 時間。",[67,1459,1460],{},"送信者のキュー ID と配信ログ。",[67,1462,1463,1464,1466],{},"信頼するインフラストラクチャによって書き込まれた最初の ",[97,1465,779],{}," フィールド。",[67,1468,1469],{},"受信側プロバイダーが受信または表示を報告した時刻。",[67,1471,1472],{},"送信側システムによって記録された再試行ステータスまたは SMTP 応答。",[21,1474,1475,1477],{},[28,1476,847],{"href":626}," では、1 つの受信ボックスの観察を配信システム全体として扱わずに、リクエストから到着までのタイムラインを記録する方法が説明されています。",[37,1479,1480],{"id":1480},"どのホップが信頼できるかを決定する",[21,1482,1483,1484,1486],{},"一番上の ",[97,1485,779],{}," フィールドは、表示しているメールボックスに最も近いサーバーによって追加されました。そのメールボックス プロバイダーが信頼できる場合、通常、このフィールドが最も強力な出発点になります。プロバイダーが実際にメッセージを受け入れたネットワーク アドレスを報告できます。",[21,1488,1489],{},"フィールドが認識しているインフラストラクチャと一致している限り、下方向にのみ作業します。メッセージが信頼できるプロバイダーに入力される前に作成されたとされる行は、送信者によって捏造される可能性があります。悪意のある送信者は、通常、受信者のシステムによって後で追加されたフィールドを書き換えることはできませんが、それらのシステムがそれを認識する前に、メッセージにもっともらしいトレース テキストを挿入する可能性があります。",[21,1491,1492,1493,1495,1496,1499],{},"ホスト名にはコンテキストも必要です。 ",[97,1494,1359],{}," 名は、SMTP グリーティング、リバース DNS、またはローカル構成から取得される場合があります。 ",[97,1497,1498],{},"10.0.0.0\u002F8"," などのプライベート アドレスは内部ホップを記述することができますが、パブリック インターネット全体を直接追跡することはできません。 IP 地理位置情報の結果はおおよそのものであり、作成者の身元や物理的な位置を確立するものではありません。",[37,1501,1502],{"id":1502},"受信したフィールドは認証に代わるものではありません",[21,1504,1505,1507],{},[97,1506,779],{}," フィールドはトランスポート ホップを記述します。 SPF、DKIM、および DMARC は、ドメインの承認、署名、および調整に関するさまざまな証拠を評価します。普通に見えるルートには悪意のあるメッセージが含まれている可能性があり、正当に転送されたメッセージには複雑なルートが存在する可能性があります。",[21,1509,1510,1511,1515,1516,1519],{},"認証結果を個別に解釈するには、",[28,1512,1514],{"href":1513},"\u002Fja\u002Fblog\u002Fcorecomponent","SPF、DKIM、および DMARC ガイド ","] を使用してください。可視の ",[97,1517,1518],{},"From"," アドレスがルート内のすべてのホストを制御していたり​​、使い慣れたリレーがコンテンツを安全にしているなどと推測しないでください。",[37,1521,1523],{"id":1522},"オーバーシェアせずにローカル-ヘッダー-アナライザーを使用する","オーバーシェアせずにローカル ヘッダー アナライザーを使用する",[21,1525,1526,1527,1529,1530,1532],{},"Once Email ",[28,1528,742],{"href":741}," は、ブラウザ内の ",[97,1531,779],{}," ホップ、認証結果、および繰り返しフィールドを抽出します。ヘッダー フィールドのみを貼り付けます。パスワード、確認コード、メッセージ本文、添付ファイルは決して貼り付けないでください。このツールは、リストされたサーバーに接続したり、ログを検証したり、フィールドが本物であることを証明したりすることはありません。",[21,1534,1535,1536,1539],{},"結果を共有する前に、問題の再現に必要な順序と時間オフセットを維持しながら、個人アドレス、パブリック IP アドレス、キュー ID、および内部ホスト名を置き換えます。 ",[28,1537,1538],{"href":598},"テスト証拠編集ガイド","は、より安全な報告パターンを提供します。",[37,1541,1542],{"id":1542},"信頼できる解釈チェックリスト",[21,1544,1545],{},"上部から開始して最終的な受信システムを特定し、次に下部から上に向かってパスを再構築します。クロックの前にフィールドの順序を信頼してください。タイムゾーンを正規化し、負の間隔または異常に長い間隔にフラグを立てて、信頼できるインフラストラクチャと送信者が制御するインフラストラクチャとの境界をマークします。許可されたサーバー ログが利用可能な場合は、キュー ID を関連付けます。",[21,1547,1548],{},"最も重要なのは、結論の限界を示すことです。トレースは、「受信側プロバイダーが現時点でこのリレーからのこの接続を受け入れた」ことをサポートする場合があります。通常、誰がメッセージを書いたか、以前のすべてのホップが本物かどうか、リンクや添付ファイルが安全かどうかを証明することはできません。",{"title":233,"searchDepth":234,"depth":234,"links":1550},[1551,1552,1553,1554,1555,1556,1557],{"id":1334,"depth":234,"text":1335},{"id":1393,"depth":234,"text":1393},{"id":1443,"depth":234,"text":1443},{"id":1480,"depth":234,"text":1480},{"id":1502,"depth":234,"text":1502},{"id":1522,"depth":234,"text":1523},{"id":1542,"depth":234,"text":1542},"delivery-authentication",{"originalAnalysis":1560,"trendContext":1561,"practicalValue":1562},"トレース方法は、信頼できる受信境界からホップを逆方向に読み取り、観察されたリレーの証拠を、信頼できない送信者が捏造した可能性のある回線から分離します。","クラウド リレー、フィルタリング ゲートウェイ、プライバシー プロキシによりホップと書き換えが追加されますが、独自のトレースを先頭に追加する各信頼できる受信者は依然として有用なアンカーです。","読者は、タイムスタンプ付きの配信パスを構築し、考えられる遅延ポイントを特定し、ホスト名、アドレス、非同期クロックの制限を記述することができます。","2026-08-03","Received ヘッダー フィールドを正しい順序で追跡し、タイムスタンプを安全に比較し、ホスト名、IP アドレス、および信頼できないトレース データの制限を認識します。",{"src":1566},"\u002Fimages\u002Fblog\u002Fread-received-headers-cover.webp",{},"\u002Fja\u002Fblog\u002Fread-received-headers",[1570,1571],"anxiety","corecomponent",[1573],"email-header-analyzer",{"title":1314,"description":1564},"ja\u002Fblog\u002F14.read-received-headers",[1310,1577],"authentication","f_pajDXNLtTZuoTis_iGB6zFqIaM6CV6ZTokIA4vSr0",{"id":1580,"title":1581,"audience":1582,"authors":1583,"badge":1586,"body":1588,"category":245,"contentQuality":1733,"date":1563,"description":1737,"extension":252,"featured":253,"image":1738,"indexable":256,"locale":257,"meta":1740,"navigation":256,"path":1741,"relatedPosts":1742,"relatedTools":1744,"reviewedBy":265,"seo":1746,"stem":1747,"topics":1748,"updated":270,"userTask":1736,"verifiedAt":270,"__hash__":1750},"postsJa\u002Fja\u002Fblog\u002F15.attachment-safety-checklist.md","電子メールの添付ファイルをダウンロードする前の安全なチェックリスト",[7,8],[1584],{"name":11,"to":12,"avatar":1585},{"src":14},{"label":1587},"アタッチメントの安全性",{"type":18,"value":1589,"toc":1723},[1590,1593,1596,1600,1603,1612,1615,1619,1625,1628,1634,1638,1645,1648,1657,1661,1668,1671,1675,1678,1681,1684,1688,1691,1701,1705,1708,1711,1714,1717,1720],[21,1591,1592],{},"ファイル名が普通に見えたり、メッセージに見慣れたロゴが使用されたり、送信者のドメインが電子メール認証に合格したりしても、添付ファイルは危険である可能性があります。ダウンロードする前に、ファイルが予期されたものかどうか、リクエストを個別に検証できるかどうか、使用する予定のデバイスとソフトウェアがリスクに適しているかどうかを判断してください。",[21,1594,1595],{},"Once Email は添付ファイルを受信しますが、メールは送信せず、ファイルのマルウェアをスキャンするとは主張しません。表示されるファイル名、MIME タイプ、またはダウンロード リンクは、説明的なメタデータであり、安全性を判断するものではありません。",[37,1597,1599],{"id":1598},"_1-添付ファイルが予期されていない場合は停止します","1. 添付ファイルが予期されていない場合は停止します",[21,1601,1602],{},"実際にどのようなイベントがファイルを生成したのかを尋ねます。輸出をリクエストしましたか、文書を申請しましたか、サポートケースを開いたでしょうか、またはこの人が文書を送信することに同意しましたか?緊急性は証拠ではありません。予期せぬ請求書、配達通知、履歴書、法的脅迫、または「セキュリティレポート」は、たとえその話題がもっともらしいと思われる場合でも、未確認のものとして扱う必要があります。",[21,1604,1605,1606,1611],{},"Microsoft の ",[28,1607,1610],{"href":1608,"rel":1609},"https:\u002F\u002Fsupport.microsoft.com\u002Fen-us\u002Fsecurity\u002Fprotect-yourself-from-phishing",[50],"フィッシング対策ガイダンス"," では、疑わしいリンクや予期しない添付ファイルを開かないようにし、公式の連絡先情報を通じて組織に連絡するようユーザーにアドバイスしています。メールボックスまたは送信者アカウント自体が侵害される可能性がある場合は、メッセージに返信せず、メッセージが本物かどうかを尋ねてください。すでに信頼している電話番号、アプリケーション、または Web サイトを使用してください。",[21,1613,1614],{},"ファイルが到着した理由を説明できない場合、最も安全なダウンロードはダウンロードしないことです。",[37,1616,1618],{"id":1617},"_2-別のチャネルを通じて送信者を確認する","2. 別のチャネルを通じて送信者を確認する",[21,1620,1621,1622,1624],{},"表示されている表示名はコピーできます。 ",[97,1623,1518],{}," アドレスは偽造される可能性があり、本物のアカウントが侵害される可能性があります。 SPF、DKIM、および DMARC の結果は、有用なドメイン レベルの証拠を提供しますが、送信者の意図や添付ファイルの内容を証明するものではありません。",[21,1626,1627],{},"重要なファイルについては、確立された会話または既知の連絡方法を使用して送信者に確認してください。パスワードや秘密ではなく、目的と予想されるファイル名を尋ねます。企業が文書を送信したと思われる場合は、同じメッセージ内のリンクを使用するのではなく、その企業の公式サイトまたはアプリケーションを独立して開きます。",[21,1629,1630,1633],{},[28,1631,1632],{"href":1513},"電子メール認証ガイド","] はヘッダー結果の解釈に役立ちますが、合格した結果がこのコンテキスト チェックに置き換わることはありません。",[37,1635,1637],{"id":1636},"_3-アイコンだけでなく完全なファイル名を読みます","3. アイコンだけでなく完全なファイル名を読みます",[21,1639,1640,1641,1644],{},"オペレーティング システムで完全なファイル名と拡張子の表示を有効にします。攻撃者は、長い名前、スペースの繰り返し、右から左への文字、または複数の拡張子を使用して、実行可能ファイルをドキュメントに似せることができます。 ",[97,1642,1643],{},"statement.pdf.exe"," という名前のファイルは、途中の PDF ワードに関係なく実行可能ファイルです。",[21,1646,1647],{},"プラットフォーム固有のインストーラー、スクリプト、ショートカット、ディスク イメージなど、実行可能形式およびスクリプト対応形式は高リスクとして扱います。 Office ドキュメントと PDF は自動的に無害になるわけではありません。アクティブ コンテンツ、リンクが含まれたり、不正なファイル パーサーを悪用したりする可能性があります。アーカイブは実際のファイル タイプを隠すことができ、特にメール プロバイダーによる内容の検査を防ぐためにパスワードで保護されている場合があります。",[21,1649,1650,1651,1656],{},"ブロックされたファイルの名前を変更して強制的に開かないでください。メール クライアントの警告は、送信者またはセキュリティ チームに配信方法を確認するための理由であり、回避するためのパズルではありません。 Microsoft は、Outlook が ",[28,1652,1655],{"href":1653,"rel":1654},"https:\u002F\u002Fsupport.microsoft.com\u002Fen-us\u002Foutlook\u002Foutlook-blocked-access-to-the-following-potentially-unsafe-attachments",[50],"安全でない可能性がある添付ファイルの種類をブロックする"," と文書に記載しています。正確なブロック リストは製品固有のものであり、完全なマルウェア リストとして扱うべきではありません。",[37,1658,1660],{"id":1659},"_4-メタデータを比較しますがメタデータだけを信頼しないでください","4. メタデータを比較しますが、メタデータだけを信頼しないでください",[21,1662,1663,1664,1667],{},"メッセージは ",[97,1665,1666],{},"application\u002Fpdf"," などの MIME タイプを宣言する場合がありますが、ダウンロードされたバイトは別の形式を表します。ファイル名拡張子と宣言されたタイプの両方が正しくないか、意図的に誤解を招く可能性があります。ファイル サイズの値も証拠ではありません。小さなスクリプトは有害である可能性がありますが、大きなアーカイブは単に不便である可能性があります。",[21,1669,1670],{},"メタデータは安全性を証明するためではなく、不一致を見つけるために使用します。予期された PDF が実行可能ファイルとして記述されている場合、または送信者が 1 つの画像を予期していたが、メッセージに暗号化されたアーカイブが含まれている場合は、停止して確認します。 Once Email は、受信したメッセージを通じて提供された添付情報を表示します。データがファイルの実際の形式と一致することは保証されません。",[37,1672,1674],{"id":1673},"_5-保存または開く前にデバイスを保護してください","5. 保存または開く前にデバイスを保護してください",[21,1676,1677],{},"オペレーティング システム、ブラウザ、ドキュメント ビューア、セキュリティ ソフトウェアを最新の状態に保ちます。ファイルを自動的に開かずに保存します。デバイスまたは組織に対して承認されたセキュリティ管理を使用してスキャンし、隔離の警告に従ってください。",[21,1679,1680],{},"クリーン スキャンは既知のリスクを軽減しますが、ファイルが安全であることを証明するものではありません。新しいマルウェアまたは標的型マルウェアは検出されない可能性があり、オンライン スキャン サービスがアップロードされたサンプルを保持または共有する場合があります。権限と明確なデータ処理ポリシーなしに、機密契約、個人記録、ソース アーカイブ、または顧客ファイルを公共のスキャナーにアップロードしないでください。",[21,1682,1683],{},"リスクの高い許可された分析の場合は、組織が管理する隔離された環境を使用し、セキュリティ チームを関与させます。貴重な資格情報を保持しているパーソナル コンピューター、運用サーバー、またはデバイスは、マルウェアの実験室としては適切ではありません。動作を確認するためだけに、疑わしいファイルを実行しないでください。",[37,1685,1687],{"id":1686},"_6-ファイルがそもそも必要かどうかを検討してください","6. ファイルがそもそも必要かどうかを検討してください",[21,1689,1690],{},"多くの正規サービスは、サインインしたポータル内で同じドキュメントを提供します。既知のアプリケーションからファイルを取得する方が、電子メールの添付ファイルを開くよりも安全です。プレーンテキストの概要、保護されたファイル共有、または新しく生成されたエクスポートがニーズを満たすかどうかを尋ねます。",[21,1692,1693,1694,1697,1698,1700],{},"添付ファイルに確認コードまたは一時記録が含まれている場合は、必要な最小限の情報のみを保存し、その保持要件に従ってください。 ",[28,1695,1696],{"href":598},"電子メール テスト証拠ガイド "," では、完全な ",[97,1699,734],{}," メッセージのコピーまたはメールボックスのエクスポートにより、無関係なヘッダー、トークン、および個人データが公開される可能性がある理由が説明されています。",[37,1702,1704],{"id":1703},"_7-ファイルを拡散せずに不審なメールを報告する","7. ファイルを拡散せずに不審なメールを報告する",[21,1706,1707],{},"利用可能な場合は、メール プロバイダーのフィッシングまたは不正行為の報告機能を使用します。職場では、セキュリティ チームの報告チャネルに従ってください。不審な添付ファイルを同僚に気軽に転送しないでください。転送すると、より多くのコピーが作成され、それを開く機会が増える可能性があります。",[21,1709,1710],{},"最小限の説明を記録します。受信日時、主張する送信者、予期せぬ理由、ファイル名、表示された警告です。広範囲に表示されるチケットに証拠を配置する前に、受信者のアドレス、トークン、および内部識別子を編集します。元のメッセージは、承認されたインシデント プロセスに従ってのみ保存してください。",[21,1712,1713],{},"すでにファイルを開いてデバイスが予期せぬ動作をする場合は、組織の指示に従って機密性の高い作業から切り離し、セキュリティ サポートに連絡してください。単独で調査している間は、イベントを隠したり、パスワードを入力し続けたりしないでください。",[37,1715,1716],{"id":1716},"ダウンロードの決定",[21,1718,1719],{},"ファイルを予期し、信頼できるルートを通じて送信者を確認し、完全なファイル名と形式を理解し、それを処理するための適切なパッチが適用された環境がある場合にのみダウンロードしてください。メッセージがコンテキストなしで緊急性を生み出している場合、ファイルの種類がリクエストと競合している場合、クライアントがメッセージをブロックしている場合、またはセキュリティ制御を弱めるしか方法がない場合は、停止します。",[21,1721,1722],{},"添付ファイルが正常に到着した場合は、安全性ではなく配達が証明されます。チェックリストの目的は、すべての悪意のあるファイルを予測することではありません。これは、重要なデバイス上で未検証のメッセージがコードやアクティブ コンテンツに変換されることを避けるためです。",{"title":233,"searchDepth":234,"depth":234,"links":1724},[1725,1726,1727,1728,1729,1730,1731,1732],{"id":1598,"depth":234,"text":1599},{"id":1617,"depth":234,"text":1618},{"id":1636,"depth":234,"text":1637},{"id":1659,"depth":234,"text":1660},{"id":1673,"depth":234,"text":1674},{"id":1686,"depth":234,"text":1687},{"id":1703,"depth":234,"text":1704},{"id":1716,"depth":234,"text":1716},{"originalAnalysis":1734,"trendContext":1735,"practicalValue":1736},"このチェックリストでは、1 つのスキャナーの結果を信頼するのではなく、予想されるリクエスト、独立した送信者のチェック、ファイル名、タイプ、処理環境などの連続した決定ゲートを使用します。","悪意のあるファイル形式とプラットフォームの防御は変化し続けていますが、予期せぬコンテキスト、誤解を招く拡張子、アクティブなコンテンツは依然として永続的な警告信号です。","読者は、ダウンロード前に停止し、信頼できるチャネルを通じてリクエストを検証し、メタデータを安全性の証明と取り違えることなく、より安全な環境を選択できます。","添付ファイルをダウンロードする前に、リクエスト、送信者、ファイル名、タイプ、処理環境を確認し、電子メールのプレビューやスキャナーでは証明できない内容を把握してください。",{"src":1739},"\u002Fimages\u002Fblog\u002Fattachment-safety-checklist-cover.webp",{},"\u002Fja\u002Fblog\u002Fattachment-safety-checklist",[1743,262],"inspect-email-links-tracking-pixels",[1745],"attachment-budget",{"title":1581,"description":1737},"ja\u002Fblog\u002F15.attachment-safety-checklist",[1749],"attachments","8IYdOQ6FFPfG3x3ryWLFVo2L3A_u-IynYx3r0sNXKO4",{"id":1752,"title":1753,"audience":1754,"authors":1755,"badge":1758,"body":1760,"category":1149,"contentQuality":1973,"date":1563,"description":1977,"extension":252,"featured":253,"image":1978,"indexable":256,"locale":257,"meta":1980,"navigation":256,"path":1981,"relatedPosts":1982,"relatedTools":1985,"reviewedBy":265,"seo":1986,"stem":1987,"topics":1988,"updated":270,"userTask":1976,"verifiedAt":270,"__hash__":1989},"postsJa\u002Fja\u002Fblog\u002F16.privacy-first-email-decision-tree.md","電子メールサインアップのためのプライバシー最優先の意思決定ツリー",[7],[1756],{"name":11,"to":12,"avatar":1757},{"src":14},{"label":1759},"プライバシーに関する決定",{"type":18,"value":1761,"toc":1963},[1762,1765,1768,1772,1777,1791,1798,1801,1805,1810,1823,1831,1834,1838,1843,1855,1858,1861,1865,1870,1882,1885,1889,1894,1906,1909,1915,1919,1922,1931,1934,1938,1944,1947,1950,1953,1960],[21,1763,1764],{},"サインアップ時のプライバシーは、単に「アドレスを共有する」または「アドレスを隠す」だけではありません。有益な質問は、関係にどの程度の継続性が必要なのか、今後メールが利用できなくなったらどうなるのかということです。有効期間が短い受信トレイを使用すると、プライマリ アドレスの公開を減らすことができますが、永続的なアカウントまたは永続的なエイリアスを使用すると、回復、受信、セキュリティ通知を保護できます。",[21,1766,1767],{},"このデシジョン ツリーは、永続的なメールボックス、制御するメールボックスに基づく転送エイリアス、Once Email などの受信専用の一時的な受信ボックスの 3 つのオプションから選択するのに役立ちます。 Web サイトの規約を無効にしたり、匿名性を証明したり、メッセージや添付ファイルを安全にしたりするものではありません。",[37,1769,1771],{"id":1770},"web-サイトのポリシーから始めます","Web サイトのポリシーから始めます",[21,1773,1774],{},[76,1775,1776],{},"使用したいアドレスの種類は Web サイトで許可されていますか?",[200,1778,1779,1785],{},[67,1780,1781,1784],{},[76,1782,1783],{},"いいえ、または不明瞭:"," 規約を読むか、サポートに問い合わせてください。ドメインをローテーションしたり、アドレスを変更したり、制限を回避するために登録を繰り返したりしないでください。",[67,1786,1787,1790],{},[76,1788,1789],{},"はい:"," 回復の質問に進みます。",[21,1792,1793,1794,1797],{},"Web サイトは、安定した回復チャネルを期待しているため、または繰り返しの登録を制御しているため、一時アドレスを拒否する場合があります。 ",[28,1795,1796],{"href":1303},"使い捨てアドレス制限に関するガイド","] では、これらの理由と正当な代替案が説明されています。",[21,1799,1800],{},"サインアップを中止することもプライバシーに関する有効な決定です。価値の低いサービスが、提供したくない永続的な識別子を要求する場合、アクセスのためにそのデータを交換する必要はありません。",[37,1802,1804],{"id":1803},"質問-1-アカウントの回復には電子メールが必要ですか","質問 1: アカウントの回復には電子メールが必要ですか?",[21,1806,1807],{},[76,1808,1809],{},"このアドレスを失うと、パスワードのリセット、アカウントの通知、所有権の確認ができなくなる可能性がありますか?",[200,1811,1812,1817],{},[67,1813,1814,1816],{},[76,1815,1789],{}," 永続的なメールボックス、または永続的なメールボックスに転送する永続的なエイリアスを使用します。そのメールボックスを、一意のパスワード、適切な多要素認証、および維持された回復オプションで保護します。",[67,1818,1819,1822],{},[76,1820,1821],{},"いいえ:"," 支払いと記録の質問に進みます。",[21,1824,1825,1830],{},[28,1826,1829],{"href":1827,"rel":1828},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b\u002Fevents\u002F#account-recovery",[50],"NIST SP 800-63B アカウント回復ガイダンス"," では、回復を管理されたライフサイクル イベントとして扱い、プロバイダーがそのプロセスの一部として回復アドレスを使用できるようにします。電子メールが重要なアカウントに戻るルートである場合、有効期間が短い受信トレイは基盤として不十分です。",[21,1832,1833],{},"転送エイリアスを別の一時受信トレイと混同しないでください。エイリアスを使用すると、プライマリ アドレスを Web サイトのデータベースから除外しながら、将来の配信を保存できます。その正確な応答、削除、および開示の動作は、エイリアス プロバイダーによって異なります。",[37,1835,1837],{"id":1836},"質問-2-金銭所有権または必要な記録が関係していますか","質問 2: 金銭、所有権、または必要な記録が関係していますか?",[21,1839,1840],{},[76,1841,1842],{},"このサービスは、請求書、納税記録、購入確認、サブスクリプションの変更、ライセンス通知、または所有権の証明を送信しますか?",[200,1844,1845,1850],{},[67,1846,1847,1849],{},[76,1848,1789],{}," 永続的なアドレスまたは永続的なエイリアスを使用し、ニーズに応じて必要なレコードをメールボックスの外に保持します。",[67,1851,1852,1854],{},[76,1853,1821],{}," 会話の質問に進みます。",[21,1856,1857],{},"一時的な受信トレイは、払い戻し、更新の警告、または異議申し立ての前に期限切れになる場合があります。最初の領収書を保存しても、その後アカウント通知が届くとは限りません。銀行、政府、医療、雇用、教育記録、有料サービス、ドメイン登録、その他継続性が重要な関係には永続的なアドレスを使用します。",[21,1859,1860],{},"プライバシーと記録保持は両立します。サービスごとのエイリアスを使用すると、長期メールを配信しながら、プライマリ アドレスの不必要な再利用を制限できます。",[37,1862,1864],{"id":1863},"質問-3-返信するか会話を維持する必要がありますか","質問 3: 返信するか、会話を維持する必要がありますか?",[21,1866,1867],{},[76,1868,1869],{},"サポートに応答したり、返信して変更を確認したり、担当者と交渉したり、スレッドを続行したりする必要がありますか?",[200,1871,1872,1877],{},[67,1873,1874,1876],{},[76,1875,1789],{}," 送信と返信をサポートするアドレスとプロバイダーを選択します。 Once Email はメール受信のみなので適していません。",[67,1878,1879,1881],{},[76,1880,1821],{}," 生涯にわたる質問に進みます。",[21,1883,1884],{},"一部の確認フローは一方通行のように見えますが、後で返信が必要になります。受信専用受信箱を選択する前に、サービスのプロセスを確認してください。人間関係が継続する可能性がある場合は、送信 ID と保持動作が理解できるメールボックスを使用してください。",[37,1886,1888],{"id":1887},"質問-4-メッセージは本当に短命でリスクが低いのでしょうか","質問 4: メッセージは本当に短命でリスクが低いのでしょうか?",[21,1890,1891],{},[76,1892,1893],{},"承認されたテスト、プレビュー、または低リスクのインタラクションに必要な受信メッセージは 1 つまたは 2 つだけで、後で回復したり記録したりする必要はありませんか?",[200,1895,1896,1901],{},[67,1897,1898,1900],{},[76,1899,1789],{}," Web サイトで許可されている場合は、一時的な受信専用の受信箱が適合する可能性があります。",[67,1902,1903,1905],{},[76,1904,1821],{}," 耐久性のあるエイリアスまたは永続的なメールボックスを使用します。",[21,1907,1908],{},"先に進む前に、損失テストを明確にします。「このアドレスが予期されたメッセージの直後に消えた場合、何を失うでしょうか?」答えにアカウント、支払い、法的記録、個人的な関係、またはセキュリティに関する通知が含まれている場合、そのやり取りは真に一時的なものではありません。",[21,1910,1911,1914],{},[28,1912,1913],{"href":1094},"一時受信トレイの有効期間ガイド","] を確認し、承認されたタスクに十分な時間を選択してください。アドレスをコピーしたり、ページをブックマークしたりしても、そのページが無期限に予約されるとは考えないでください。",[37,1916,1918],{"id":1917},"質問-5-実際にどのようなプライバシー問題を軽減していますか","質問 5: 実際にどのようなプライバシー問題を軽減していますか?",[21,1920,1921],{},"アドレスを分離すると、プライマリ識別子の再利用が減り、価値の低いメールが長期受信トレイに残らないようになり、特定のエイリアスを受け取った組織を特定しやすくなります。ブラウザの IP アドレス、デバイス信号、Cookie、支払い ID、フォームに入力された情報、または受信したメッセージの内容は隠蔽されません。",[21,1923,1924,1925,1930],{},"サービスが収集するデータとその理由を尋ねます。 NIST の ",[28,1926,1929],{"href":1927,"rel":1928},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63a\u002Fial-general\u002F#general-privacy-requirements",[50],"身元証明のためのプライバシー要件"," は、個人情報を必要なものに限定し、目的と保持について通知することを強調しています。これらの要件は ID プロバイダーを対象としていますが、ユーザー レベルの習慣は役に立ちます。つまり、自動的ではなく意図的にデータを提供し、関係が重要な場合にはサービスのプライバシー情報を読み取ります。",[21,1932,1933],{},"Web サイトが、支払い、雇用、政府記録、またはサインインしている ID プロバイダーを通じてユーザーの身元をすでに知っている場合、一時的な電子メール アドレスによってその関連付けが元に戻ることはありません。",[37,1935,1937],{"id":1936},"コンパクトなデシジョン-ツリー","コンパクトなデシジョン ツリー",[757,1939,1942],{"className":1940,"code":1941,"language":762,"meta":233},[760],"サイトはこの種類のアドレスを許可しているか？\n├─ いいえ、または不明 → 規約を読み、サポートに確認するか、利用を見送る。\n└─ はい\n   ├─ 復旧、支払い、所有権、記録保存、返信に必要か？\n   │  ├─ はい → 永続メールボックス、または長期利用できる転送エイリアス。\n   │  └─ いいえ\n   │     ├─ 短期間かつ低リスクの受信だけか？\n   │     │  ├─ はい → 受信専用の一時受信トレイが適する場合がある。\n   │     │  └─ いいえ → 長期エイリアス、または永続メールボックス。\n   │     └─ 送信前に有効期間を再確認する。\n   └─ すべての場合 → 認証情報を保護し、メッセージを安全に確認する。\n",[97,1943,1941],{"__ignoreMap":233},[21,1945,1946],{},"これは結果ツリーであり、ランキングではありません。永続的なアドレスは自動的にスパムから安全になるわけではありません。また、エイリアスは自動的に匿名になるわけではなく、一時的な受信トレイは自動的に非公開になるわけではありません。",[37,1948,1949],{"id":1949},"アドレスを選択した後にコントロールを適用します",[21,1951,1952],{},"どのアカウントにも一意のパスワードを使用し、適切な 2 番目の要素を有効にします。リカバリ コードを必要に応じて安全に保管してください。既知のチャネルを通じて予期しないメッセージを確認し、選択したアドレスに届いたからといってリンクや添付ファイルを開かないでください。",[21,1954,1955,1956,1959],{},"連続性を伴う分離については、",[28,1957,1958],{"href":1158},"エイリアスが一時アドレスおよび永続アドレス","とどのように異なるか]を学習してください。有効期間が短い受信トレイの場合、失うわけにはいかないものを回復する唯一のルートとして使用しないでください。",[21,1961,1962],{},"プライバシー最優先の選択は、実際の関係をサポートする最も持続性の低いアドレスです。不必要な暴露を減らすことは、回復、記録、または通信能力を静かに破壊しない場合にのみ役立ちます。",{"title":233,"searchDepth":234,"depth":234,"links":1964},[1965,1966,1967,1968,1969,1970,1971,1972],{"id":1770,"depth":234,"text":1771},{"id":1803,"depth":234,"text":1804},{"id":1836,"depth":234,"text":1837},{"id":1863,"depth":234,"text":1864},{"id":1887,"depth":234,"text":1888},{"id":1917,"depth":234,"text":1918},{"id":1936,"depth":234,"text":1937},{"id":1949,"depth":234,"text":1949},{"originalAnalysis":1974,"trendContext":1975,"practicalValue":1976},"デシジョン ツリーは、プライバシーを 1 つのトグルとして扱うのではなく、回収、支払い、記録、返信、ポリシーの結果をアドレスの選択に変換します。","ID と回復のオプションは多様化し続けていますが、アドレスが適切かどうかは、将来のアクセス、契約記録、Web サイトに規定されている規則によって決まります。","読者は、サインアップを送信する前に 1 回のサインアップを実行し、明確な理由を付けて永続的なメールボックス、転送エイリアス、または一時的な受信専用の受信ボックスを選択できます。","回復、支払い、記録、返信、Web サイトのポリシーを確認して、永続的なアドレス、転送エイリアス、一時的な受信専用の受信箱の中から選択します。",{"src":1979},"\u002Fimages\u002Fblog\u002Fprivacy-first-email-decision-tree-cover.webp",{},"\u002Fja\u002Fblog\u002Fprivacy-first-email-decision-tree",[1983,1984],"who","email-address-types",[],{"title":1753,"description":1977},"ja\u002Fblog\u002F16.privacy-first-email-decision-tree",[381],"ge5cY2IexXWdw_X8p0_YE2MwlrwOmJkX7060h_Zjf44",{"id":1991,"title":1992,"audience":1993,"authors":1994,"badge":1997,"body":1999,"category":2289,"contentQuality":2290,"date":1563,"description":2294,"extension":252,"featured":256,"image":2295,"indexable":256,"locale":257,"meta":2297,"navigation":256,"path":2298,"relatedPosts":2299,"relatedTools":2301,"reviewedBy":265,"seo":2302,"stem":2303,"topics":2304,"updated":270,"userTask":2293,"verifiedAt":270,"__hash__":2306},"postsJa\u002Fja\u002Fblog\u002F17.temporary-email-threat-model.md","一時的な電子メール脅威モデル: 何が保護され、何が保護されないのか",[8,1171],[1995],{"name":11,"to":12,"avatar":1996},{"src":14},{"label":1998},"脅威モデリング",{"type":18,"value":2000,"toc":2277},[2001,2004,2007,2010,2013,2036,2039,2042,2045,2074,2077,2081,2084,2091,2100,2104,2107,2118,2122,2125,2128,2132,2135,2144,2148,2151,2158,2162,2165,2172,2175,2268,2271,2274],[21,2002,2003],{},"脅威モデルは、何を懸念しているのか、誰に、または何が害を及ぼす可能性があるのか​​、信頼境界はどこにあるのか、どの制御がリスクを軽減するのかを示します。この構造がなければ、「プライバシーのために一時的な電子メールを使用する」ということは危険な約束になる可能性があります。受信専用の一時受信ボックスは、1 つのアドレスを永続的なメールボックスから分離しますが、個人を匿名にしたり、送信者を検証したり、悪意のあるコンテンツを無力化したりすることはありません。",[21,2005,2006],{},"このモデルは、Once Email の通常の使用法を説明します。これは侵入テスト計画ではなく、別の Web サイトに対するアクティビティを許可するものではありません。 Once Email はメールを受信しますが、返信は送信しません。宛先サービスが一時アドレスを許可する場合にのみ使用してください。",[37,2008,2009],{"id":2009},"アセットを定義する",[21,2011,2012],{},"資産は電子メール アドレスだけではありません。",[200,2014,2015,2018,2021,2024,2027,2030,2033],{},[67,2016,2017],{},"アドレスに関連付けられた Web サイトのアカウントの管理。",[67,2019,2020],{},"受信メッセージ内の検証コード、リセットリンク、その他の秘密。",[67,2022,2023],{},"個人データとメッセージの内容。",[67,2025,2026],{},"後で必要になる可能性のある領収書、ライセンス、記録。",[67,2028,2029],{},"公開したくない永久的な電子メール アドレス。",[67,2031,2032],{},"受信トレイにアクセスするために使用されるデバイス、ブラウザー セッション、およびネットワーク。",[67,2034,2035],{},"送信者とダウンロードされたファイルの整合性を信頼します。",[21,2037,2038],{},"用途が異なれば、資産の価値も異なります。ステージング検証フローをテストする認定開発者は主に、分離と再現可能な配信の証拠を必要とします。年間サブスクリプションを購入している顧客には、回復、記録、永続的な通知が必要です。同じ一時受信ボックスは、最初の受信ボックスには適切ですが、2 番目の受信ボックスには有害である可能性があります。",[37,2040,2041],{"id":2041},"考えられる脅威アクターと失敗を特定する",[21,2043,2044],{},"すべての脅威が高度な攻撃者であるわけではありません。関連するシナリオには次のようなものがあります。",[200,2046,2047,2050,2053,2056,2059,2062,2068,2071],{},[67,2048,2049],{},"送信されたアドレスを Cookie、ネットワーク データ、支払いまたはフォーム フィールドと関連付ける Web サイトまたはデータ ブローカー。",[67,2051,2052],{},"フィッシングコンテンツ、追跡リソース、または悪意のある添付ファイルを配信する送信者。",[67,2054,2055],{},"サービスが強力なアクセス制御を提供していない場合、別の人が受信トレイ アドレスを学習または推測し、メッセージを閲覧します。",[67,2057,2058],{},"送信者アカウントが侵害され、正しく認証されたものの有害なメールが生成される。",[67,2060,2061],{},"一時アドレスが回復または重要な通知の前に期限切れになる。",[67,2063,2064,2065,2067],{},"スクリーンショットまたは問題トラッカーで確認コード、リセットリンク、または ",[97,2066,734],{}," ファイルを公開するユーザー。",[67,2069,2070],{},"公開されたルールに基づいて一時ドメインを拒否したり、アカウントを停止したりする Web サイト。",[67,2072,2073],{},"オペレーターのログ、法的義務、またはユーザーが想定しているよりも多くのコンテキストを保持する技術的なテレメトリ。",[21,2075,2076],{},"有用なモデルには、敵対的な侵入だけでなく、偶発的な損失やポリシーの競合も含まれます。",[37,2078,2080],{"id":2079},"保護-1-送信されたアドレスを分離する","保護 1: 送信されたアドレスを分離する",[21,2082,2083],{},"一時的なアドレスにより、価値の低い Web サイトが永続的なメールボックス アドレスを受信できなくなる可能性があります。そのサイトの連絡先データベースが後で漏洩したり、迷惑メールに使用されたりした場合、公開された識別子はプライマリ アドレスではなく一時的なアドレスになります。",[21,2085,2086,2087,2090],{},"これは ",[76,2088,2089],{},"アドレス分離"," であり、ID の匿名性ではありません。 Web サイトは、引き続きセッションを IP アドレス、Cookie、ブラウザーのストレージ、デバイスの特性、アカウント名、電話番号、支払い手段、またはアクティビティ パターンに関連付けることがあります。電子メール プロバイダーは、サービスの提供に必要な運用データを処理する場合もあります。",[21,2092,2093,2094,2099],{},"NIST の ",[28,2095,2098],{"href":2096,"rel":2097},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63.html#introduction",[50],"デジタル アイデンティティ ガイドラインの概要"," では、オンラインのデジタル アイデンティティとその人の現実生活のアイデンティティに関する確実性を区別し、アイデンティティ システムが独自のプライバシー リスクを生み出すことを認識しています。ユーザーにとって実際的な結論は、1 つの変更されたフィールドが他のすべての識別子を隠すと主張するのではなく、望ましい分離を正確に記述することです。",[37,2101,2103],{"id":2102},"保護-2-有効期間の短いメールを永続的な受信トレイに入れないようにする","保護 2: 有効期間の短いメールを永続的な受信トレイに入れないようにする",[21,2105,2106],{},"別の受信トレイを使用すると、混乱が軽減され、メッセージ内のリモート画像が長期メール クライアント内に読み込まれるのを防ぐことができます。 Once Email は、デフォルトでスクリプト、フォーム、およびリモート画像をブロックする保護されたプレビューを通じて、受信した HTML を表示します。そのリンク チェッカーは、元の HTML をレンダリングせずにリンク先を抽出できます。",[21,2108,2109,2110,2113,2114,2117],{},"これらの制御により露出が軽減されます。メッセージが無害であることを証明するものではありません。目に見える送信者名は偽造される可能性があり、認証されたドメインは悪意のあるドメインまたは侵害される可能性があり、ユーザーは依然として危険な目的地にアクセスしたり、有害なファイルをダウンロードしたりする可能性があります。行動する前に、",[28,2111,2112],{"href":1741},"取り付け安全チェックリスト","]および",[28,2115,2116],{"href":259},"リンク検査ガイド","]に従ってください。",[37,2119,2121],{"id":2120},"制限-1-メールボックスの機密性と共有シークレット","制限 1: メールボックスの機密性と共有シークレット",[21,2123,2124],{},"電子メール検証コードまたはリセット リンクはベアラー シークレットです。それを取得した人は誰でも、有効期限が切れるか使用されるまでアクションを実行できます。サービスの実際のアクセス モデルに従って、受信ボックス アドレス、アクセス トークン、メッセージの内容を扱います。受信トレイの URL、QR コード、スクリーンショット、または生のメッセージを他の人が使用できる場所に投稿しないでください。",[21,2126,2127],{},"一時的な受信トレイは、機密性の高い記録や重要なアカウントへの唯一の回復パスを保管する場所としては適切ではありません。有効期限が切れるとアクセス権が削除される場合があります。アドレスの再利用や弱いアクセスの仮定は、プロバイダーの設計によってはリスクを引き起こす可能性があります。 Once Email の生涯オプションは利便性の制御であり、所有権の保証ではありません。",[37,2129,2131],{"id":2130},"制限-2-ネットワークとブラウザの追跡","制限 2: ネットワークとブラウザの追跡",[21,2133,2134],{},"電子メール アドレスを変更しても、Web サイトへのアクセスに使用されるネットワーク接続は変更されません。また、Cookie、ローカル ストレージ、URL パラメータ、または分析識別子は自動的にクリアされません。サインアップ フォームに実名、配送先住所、または支払いが含まれている場合、それらの値は取引を直接識別または関連付けることができます。",[21,2136,2137,2138,2143],{},"「追跡なし」を約束したり想定したりしないでください。 Web サイトの同意とプライバシー管理を確認し、必要な情報のみを共有し、ご自身のリスクに応じて適切なブラウザ保護を使用してください。 NIST の ",[28,2139,2142],{"href":2140,"rel":2141},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b\u002Fprivacy\u002F",[50],"プライバシーに関する考慮事項"," では、同意をリスク管理の代替として扱うのではなく、プライバシー問題の可能性と影響の両方を評価することを推奨しています。",[37,2145,2147],{"id":2146},"制限-3-アカウントの回復と継続性","制限 3: アカウントの回復と継続性",[21,2149,2150],{},"アカウントの永久的な損失を引き起こす場合、最も強力なプライバシー分離は役に立ちません。サイトが今後のセキュリティ通知やリカバリ コードを期限切れのアドレスに送信した場合、ユーザーは応答できない可能性があります。プロバイダーは、十分な証拠がなければ手動リカバリを合理的に拒否する場合があります。",[21,2152,2153,2154,2157],{},"登録する前に、",[28,2155,2156],{"href":1981},"プライバシー優先の登録判断ツリー"," を使用してください。一般に、永続的なメールボックスと永続的なエイリアスは、金銭、所有権、ID にリンクされたサービス、定期的なサブスクリプション、記録、継続的な会話の点で優れています。",[37,2159,2161],{"id":2160},"制限-4-web-サイトのポリシーと不正行為の制御","制限 4: Web サイトのポリシーと不正行為の制御",[21,2163,2164],{},"一時的な受信トレイでは、繰り返しアカウントを作成したり、複数のプロモーションを収集したり、強制を回避したり、未承認のターゲットをテストしたりする権限は付与されません。サイトはドメインを拒否したり、アカウントを制限したり、永続的な連絡方法を要求したりすることができます。それらのルールを尊重してください。検出を技術的な課題として扱わないでください。",[21,2166,2167,2168,2171],{},"承認された製品テストの場合は、メッセージを送信する前に、許可される環境、テスト アカウント、リクエスト レートを定義します。 ",[28,2169,2170],{"href":626},"開発者向け電子メール テスト チェックリスト "," は、別のシステムの制御を弱めることなく配信テストを再現可能に保ちます。",[37,2173,2174],{"id":2174},"脅威にマッピングされたコントロール",[924,2176,2177,2190],{},[927,2178,2179],{},[930,2180,2181,2184,2187],{},[933,2182,2183],{},"脅威または失敗",[933,2185,2186],{},"便利なコントロール",[933,2188,2189],{},"残りの制限",[946,2191,2192,2203,2214,2225,2236,2247,2258],{},[930,2193,2194,2197,2200],{},[951,2195,2196],{},"プライマリ アドレスが価値の低いサイトのデータベースに表示される",[951,2198,2199],{},"許可された一時的な受信トレイまたはサービスごとのエイリアスを使用する",[951,2201,2202],{},"他の識別子でもセッションをリンクできる可能性があります。",[930,2204,2205,2208,2211],{},[951,2206,2207],{},"今後の迷惑メール",[951,2209,2210],{},"一時受信トレイを期限切れにするか、エイリアスを無効にする",[951,2212,2213],{},"既存のコピーとプロバイダーの記録は残る場合があります。",[930,2215,2216,2219,2222],{},[951,2217,2218],{},"フィッシングリンクまたは追跡リソース",[951,2220,2221],{},"保護されたプレビューとローカル リンク検査",[951,2223,2224],{},"ユーザーは引き続き、宛先にアクセスしたり、宛先にデータを開示したりできます。",[930,2226,2227,2230,2233],{},[951,2228,2229],{},"悪意のある添付ファイル",[951,2231,2232],{},"必要に応じて個別に検証し、ソフトウェアにパッチを適用し、スキャンして隔離する",[951,2234,2235],{},"安全を保証するスキャナーはありません。機密ファイルは慎重に扱う必要があります。",[930,2237,2238,2241,2244],{},[951,2239,2240],{},"盗まれた検証シークレット",[951,2242,2243],{},"受信箱へのアクセスと証拠を非公開に保ちます。コードを一度使用する",[951,2245,2246],{},"電子メール自体は、信頼性の高いチャネルとしては不十分である可能性があります。",[930,2248,2249,2252,2255],{},[951,2250,2251],{},"有効期限切れ後のアカウントの損失",[951,2253,2254],{},"永続的な回復アドレスと保存された回復方法を使用する",[951,2256,2257],{},"回復は依然としてサービスのポリシーに依存します。",[930,2259,2260,2263,2266],{},[951,2261,2262],{},"Web サイトが一時アドレスをブロックする",[951,2264,2265],{},"許可された永続的なアドレスを使用するか、サインアップを拒否します。正当なバイパス資格はありません。",[951,2267],{},[37,2269,2270],{"id":2270},"モデルの結論を正確に述べます",[21,2272,2273],{},"許可され、リスクが低く、有効期限が短い受信タスクの場合、一時的な受信トレイにより永久アドレスの開示を減らし、使い捨てメールを隔離することができます。すべての識別子を隠したり、排他的なメールボックス アクセスを保証したり、長期的な回復を保存したり、作成者を認証したり、すべての添付ファイルをスキャンしたり、リンクを安全にしたりするわけではありません。",[21,2275,2276],{},"トランザクションが変更されたときにモデルを再確認します。実稼働アカウントになるテスト、有料サブスクリプションになる無料プレビュー、または継続的なサポート関係になる 1 回限りのダウンロードには、新しいアドレスの決定が必要です。デフォルトでは、プライバシーは最も短い存続期間ではありません。まだ必要な資産を犠牲にすることなく、開示内容を情報に基づいて制御できます。",{"title":233,"searchDepth":234,"depth":234,"links":2278},[2279,2280,2281,2282,2283,2284,2285,2286,2287,2288],{"id":2009,"depth":234,"text":2009},{"id":2041,"depth":234,"text":2041},{"id":2079,"depth":234,"text":2080},{"id":2102,"depth":234,"text":2103},{"id":2120,"depth":234,"text":2121},{"id":2130,"depth":234,"text":2131},{"id":2146,"depth":234,"text":2147},{"id":2160,"depth":234,"text":2161},{"id":2174,"depth":234,"text":2174},{"id":2270,"depth":234,"text":2270},"lifecycle-risk",{"originalAnalysis":2291,"trendContext":2292,"practicalValue":2293},"私たちは資産、アクター、信頼境界、制御、残留リスクをモデル化するため、アドレス分離は匿名性として宣伝されるのではなく、1 つの制御として評価されます。","ブラウザのプライバシー保護と ID シグナルは進化していますが、Web サイトとインフラストラクチャは依然として技術データを監視しており、メッセージ コンテンツには依然として独自のリスクが伴います。","読者は、一時受信トレイが実際にどの脅威を軽減するかを決定し、カバーされていない資産を特定し、結果が重要な場合にはより強力な制御を追加できます。","アドレス分離と匿名性やメッセージの安全性を混同することなく、受信専用の一時受信トレイの資産、敵対者、保護、および制限をモデル化します。",{"src":2296},"\u002Fimages\u002Fblog\u002Ftemporary-email-threat-model-cover.webp",{},"\u002Fja\u002Fblog\u002Ftemporary-email-threat-model",[2300],"readbook",[],{"title":1992,"description":2294},"ja\u002Fblog\u002F17.temporary-email-threat-model",[2305,381],"threat-model","OKv1dWjngASBVnSkL36IFvnls08wJXDKj8shwDZ_X5Q",{"id":2308,"title":2309,"audience":2310,"authors":2311,"badge":2314,"body":2316,"category":245,"contentQuality":2659,"date":2663,"description":2664,"extension":252,"featured":256,"image":2665,"indexable":256,"locale":257,"meta":2667,"navigation":256,"path":2684,"relatedPosts":2685,"relatedTools":2686,"reviewedBy":265,"seo":2688,"stem":2689,"topics":2690,"updated":2668,"userTask":2662,"verifiedAt":2668,"__hash__":2692},"postsJa\u002Fja\u002Fblog\u002F18.email-verification-code-safety.md","電子メール認証コード: コピー、確認、使用するためのより安全な方法",[7],[2312],{"name":11,"to":12,"avatar":2313},{"src":14},{"label":2315},"検証の安全性",{"type":18,"value":2317,"toc":2648},[2318,2321,2328,2331,2335,2338,2341,2344,2347,2351,2354,2380,2383,2398,2401,2405,2408,2416,2419,2436,2439,2443,2446,2449,2452,2456,2459,2462,2465,2469,2472,2522,2525,2537,2541,2544,2573,2588,2592,2595,2627,2630,2634],[21,2319,2320],{},"コードは09:14に到着しました。送信を求めるページはまだ開いており、送信者の名前には見覚えがあり、6 桁の数字は簡単に見分けられました。ほとんどのアドバイスが抽象的になりすぎるのはこのときです。確認コードは転送が簡単であるからこそ便利ですが、その利便性により、間違ったページに渡したり、チャットに貼り付けたり、共有クリップボードに残したりすることも簡単になります。",[21,2322,2323,2324,2327],{},"より安全なルーチンは短く、",[76,2325,2326],{},"一時停止、一致、コピー、使用、クリア"," です。間違ってペーストした後にアカウントを回復するよりも時間がかかりません。",[21,2329,2330],{},"このガイドは、アドレス確認、サインイン、回復、または機密性の高い変更のために電子メールで配信されるコードについて説明しています。これらのメッセージはすべて同じセキュリティ上の意味を持っているわけではありません。 NIST は、電子メール アドレスの検証に使用されるコードを認証プロセスから明示的に区別し、手動で入力されたコードをフィッシング耐性のあるものとして扱いません。この区別が重要です。コードを正確に抽出しても、それを要求しているページが正当であることは証明されません。",[37,2332,2334],{"id":2333},"一時停止-このリクエストを開始しましたか","一時停止: このリクエストを開始しましたか?",[21,2336,2337],{},"最初のチェックは、数字を読み取る前に行われます。どのようなアクションがメッセージの原因となったかを尋ねます。",[21,2339,2340],{},"アカウントを開設したばかり、パスワードのリセットをリクエストしたばかり、または変更を確認したばかりの場合、このタイミングは理にかなっています。何もアクションが思い浮かばない場合は、メッセージで提供されたページのコードを「テスト」しないでください。誰かがあなたのアドレスを間違えたか、別の人がそのアドレスに関連付けられたアカウントにアクセスしようとしている可能性があります。",[21,2342,2343],{},"予期しないコードは命令ではなく信号です。未使用のままにして、保存したブックマークまたはすでに知っているアドレスから関連サービスを開き、そこで最近のアカウントのアクティビティを調べます。サポートを名乗る人には決してコードを送信しないでください。正当なサポート会話では、ライブ検証の秘密を開示する必要はありません。",[21,2345,2346],{},"予期しないコードが繰り返される場合は、もう少し注意する必要があります。関連する永続メールボックスのセキュリティを確認し、回復オプションを確認して、再利用されるパスワードを変更してください。コード自体がメールボックスが侵害されたことを意味するとは考えないでください。また、攻撃者がアドレスを知っており、次のステップで失敗していることを意味する場合もあります。",[37,2348,2350],{"id":2349},"一致-メッセージを正しいトランザクションに接続します","一致: メッセージを正しいトランザクションに接続します",[21,2352,2353],{},"コピーする前に、次の 4 つの詳細を比較してください。",[64,2355,2356,2362,2368,2374],{},[67,2357,2358,2361],{},[76,2359,2360],{},"サービス:"," これは、あなたが使用していた組織と製品ですか?",[67,2363,2364,2367],{},[76,2365,2366],{},"アクション:"," メッセージには、サインイン、アドレス確認、回復、または要求した正確な変更が記載されていますか?",[67,2369,2370,2373],{},[76,2371,2372],{},"時間:"," 数時間後ではなく、そのアクションの直後に到着しましたか?",[67,2375,2376,2379],{},[76,2377,2378],{},"宛先:"," 開いているページは、予期される登録済みドメイン上にあり、HTTPS を使用しており、驚くべきサブドメインやスペルはありませんか?",[21,2381,2382],{},"行き先の確認は人々がスキップするものです。 6 桁のコードが有効な間に、フィッシング ページによって実際のサービスに中継される可能性があります。 NIST は、出力が意図されたセッションに暗号的にバインドされていないため、手動で入力された認証出力はフィッシング耐性がないと説明しています。一般的な言葉で言えば、正しいコードでは、どのページを信頼するつもりだったのかがわかりません。",[21,2384,2385,2386,2388,2389,2391,2392,2394,2395,2397],{},"ホスト名を右から左に読んでください。 ",[97,2387,120],{}," では、登録されたサイトは ",[97,2390,124],{}," です。 ",[97,2393,128],{},"では",[97,2396,131],{},"です。装飾的なロゴ、見慣れた色、送信者の表示名によってもそれは変わりません。",[21,2399,2400],{},"お金、仕事へのアクセス、健康記録、メインアカウントの回復など、重大な結果が生じる場合には、パスキーなどのフィッシング耐性のあるオプションがサービスで提供されている場合には、そのオプションを選択することをお勧めします。電子メール コードは、アドレスの確認や回復に依然として役立ちますが、利用可能な最も強力なサインイン方法であると誤解すべきではありません。",[37,2402,2404],{"id":2403},"コピー-コードのみを移動します","コピー: コードのみを移動します",[21,2406,2407],{},"トランザクションが一致したら、有用な最小値をコピーします。周囲の文、送信者アドレス、リセットリンク、アカウント詳細は選択しないでください。クリーンな 6 文字のクリップボード エントリにより、偶発的な開示が減少し、目に見えない書式によるフォームの破損が防止されます。",[21,2409,2410,2411,2415],{},"Once Email の ",[28,2412,2414],{"href":2413},"\u002Fja\u002Ftools\u002Femail-code-extractor","検証コード抽出ツール "," はブラウザ上でローカルに動作します。メッセージ テキストまたは HTML を貼り付け、候補を確認して、認識したコードをコピーします。このツールは、貼り付けられたメッセージを処理 API に送信せず、送信者または宛先が信頼できるかどうかを判断しません。",[21,2417,2418],{},"自動抽出は意図的に保守的ですが、あいまいさが残る可能性があります。",[200,2420,2421,2424,2427,2430,2433],{},[67,2422,2423],{},"注文番号は確認コードのように見える場合があります。",[67,2425,2426],{},"フッターには短い内線番号が含まれる場合があります。",[67,2428,2429],{},"古い引用メッセージには期限切れのコードが含まれている可能性があります。",[67,2431,2432],{},"一部のサービスでは数字だけでなく文字も使用されます。",[67,2434,2435],{},"メッセージにはトランザクション参照とワンタイム シークレットの両方を含めることができます。",[21,2437,2438],{},"候補者を近くの文言およびフォームの予想される長さと照合します。ページで 8 文字が要求され、抽出ツールが 6 桁の注文番号を強調表示した場合は、トリミングしたり推測したりせずに停止してください。",[37,2440,2442],{"id":2441},"使用方法-チェック済みのページに貼り付けます","使用方法: チェック済みのページに貼り付けます",[21,2444,2445],{},"リクエストを開始したページに戻ります。コードの横に表示されるという理由だけで、新しい「今すぐ確認」リンクをたどらないでください。 1 回貼り付け、1 回送信して、結果を読み取ります。",[21,2447,2448],{},"コードが拒否された場合は、別のメッセージをリクエストする前に、最新のメッセージと宛先を確認してください。多くのサービスでは、置換が発行されると以前のコードが無効になるため、コードを急速に生成するとシーケンスが混乱する可能性があります。 OWASP では、有効期間が短く、1 回のみの使用、試行制限、検証成功後の無効化を推奨しています。これらはサービスが実装する必要があるコントロールです。ユーザーは、区別できないメッセージの山を作成しないようにする必要があります。",[21,2450,2451],{},"バリエーションを再試行し続けないでください。失敗試行制限は推測を防止するためのものであり、繰り返し送信するとフローがロックされる可能性があります。期待したコードが機能しない場合は、知らない人に助けを求めたり、スクリーンショットを共有したりするのではなく、サービスの既知のページから再開してください。",[37,2453,2455],{"id":2454},"クリア-小さなセキュリティタスクを終了します","クリア: 小さなセキュリティタスクを終了します",[21,2457,2458],{},"共有デバイスまたは管理デバイスを使用している場合は、送信が成功したら、クリップボードの内容を機密性の低いものに置き換えます。確認ページとメッセージのプレビューを閉じます。メッセージに必要なレコードが含まれていない場合は、一時的な受信トレイで期限切れにするか、独自の保持ニーズに応じて耐久性のあるメールボックスからメッセージを削除します。",[21,2460,2461],{},"クリップボードのクリーンアップは魔法の消しゴムではありません。クリップボード マネージャー、デバイス同期、リモート デスクトップ ソフトウェア、および管理対象デバイス ツールは、設定に従ってコピーされたデータを保持する場合があります。実際的な目標は、次の誤った貼り付けに備えてライブ コードを放置しないようにすることです。",[21,2463,2464],{},"また、トラブルシューティング中にメッセージが公開された可能性のある場所も確認してください。スクリーンショット、画面録画、チケットの発行、チャット スレッドはコードよりも長く存続することがよくあります。有効期限が切れた後でも、住所、アカウント名、サービス関係、回復ワークフローが明らかになる可能性があります。",[37,2466,2468],{"id":2467},"コード抽出ツールは便利なツールであり信頼エンジンではありません","コード抽出ツールは便利なツールであり、信頼エンジンではありません",[21,2470,2471],{},"3 つの個別の質問があります。",[924,2473,2474,2487],{},[927,2475,2476],{},[930,2477,2478,2481,2484],{},[933,2479,2480],{},"質問",[933,2482,2483],{},"役立つこと",[933,2485,2486],{},"答えが出ないもの",[946,2488,2489,2500,2511],{},[930,2490,2491,2494,2497],{},[951,2492,2493],{},"コードに似ている短い文字列はどれですか?",[951,2495,2496],{},"ローカル抽出と近くのメッセージ テキスト",[951,2498,2499],{},"送信者の信頼性",[930,2501,2502,2505,2508],{},[951,2503,2504],{},"私がこの取引をリクエストしましたか?",[951,2506,2507],{},"あなた自身の最近のアクションとアカウントのアクティビティ",[951,2509,2510],{},"洗練されたメールデザイン",[930,2512,2513,2516,2519],{},[951,2514,2515],{},"これは正しいページですか?",[951,2517,2518],{},"登録されたドメインと既知のナビゲーション パス",[951,2520,2521],{},"正しいコードまたは見慣れたロゴ",[21,2523,2524],{},"これらの質問を分けておくことで、「ツールがコードを見つけたので、メッセージは本物である」というよくある推論エラーを防ぐことができます。抽出により転写が改善されます。送信者の認証、アカウント履歴の検査、コードを Web サイトにバインドすることはありません。",[21,2526,2527,2528,2532,2533,2536],{},"疑わしい HTML の場合は、リモート コンテンツをロードせずに ",[28,2529,2531],{"href":2530},"\u002Fja\u002Ftools\u002Femail-preview","保護された電子メール プレビュー","] を使用してください。メッセージから宛先を開かずに調べるには、",[28,2534,2535],{"href":30},"メールリンクチェッカー","]で宛先を抽出し、登録されているドメインを比較します。",[37,2538,2540],{"id":2539},"開発者チェックリスト-より安全な道を簡単な道にする","開発者チェックリスト: より安全な道を簡単な道にする",[21,2542,2543],{},"検証フローを構築するチームは、すべての負担をユーザーに任せるべきではありません。健全な実装には次のことが必要です。",[200,2545,2546,2549,2552,2555,2558,2561,2564,2567,2570],{},[67,2547,2548],{},"コードの有効期間を短くし、使い捨てにしてください。",[67,2550,2551],{},"新しいコードが要求されるたびに、失敗回数をリセットせずに、失敗した試行をレート制限します。",[67,2553,2554],{},"使用に成功した後、コードを無効にします。",[67,2556,2557],{},"平文コードのログ記録や保持を避けます。",[67,2559,2560],{},"要求されたアクションとおおよその時間をメッセージに記載します。",[67,2562,2563],{},"無関係な数字をコードの近くに配置しないようにします。",[67,2565,2566],{},"必要に応じて、パスワード マネージャーとプラットフォーム コード自動入力セマンティクスをサポートします。",[67,2568,2569],{},"重要なサインイン パスに対して、より強力なフィッシング耐性のある認証システムを提供します。",[67,2571,2572],{},"リクエストが受信者によって開始されなかった場合のキャンセルとセキュリティ レポートを簡単にします。",[21,2574,2575,2576,2581,2582,2587],{},"OWASP の ",[28,2577,2580],{"href":2578,"rel":2579},"https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FMultifactor_Authentication_Cheat_Sheet.html#one-time-password-otp-handling-and-storage",[50],"多要素認証ガイダンス"," は、コードの有効期間、単一使用、試行制限、およびストレージをカバーしています。 NIST の ",[28,2583,2586],{"href":2584,"rel":2585},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b.html#authenticators",[50],"認証者の要件"," では、電子メール検証コードと認証シークレットに異なるクレームが必要な理由、および手動で転送されたコードがフィッシング耐性がない理由が説明されています。",[37,2589,2591],{"id":2590},"_20-秒のルーチン","20 秒のルーチン",[21,2593,2594],{},"次のメッセージが到着したら:",[64,2596,2597,2603,2609,2615,2621],{},[67,2598,2599,2602],{},[76,2600,2601],{},"一時停止:"," リクエストを開始したことを確認します。",[67,2604,2605,2608],{},[76,2606,2607],{},"一致:"," サービス、アクション、時間、登録されたドメインを比較します。",[67,2610,2611,2614],{},[76,2612,2613],{},"コピー:"," コードのみを取得します。役立つ場合はローカル抽出を使用します。",[67,2616,2617,2620],{},[76,2618,2619],{},"使用方法:"," すでに確認したページに貼り付けます。",[67,2622,2623,2626],{},[76,2624,2625],{},"クリア:"," クリップボードからライブ シークレットを削除し、タスクを閉じます。",[21,2628,2629],{},"重要なのは、6 桁のコードを儀式に変えないことです。これは、コピーでは実行できない 2 つのチェック (リクエストが自分のものであるかどうか、および宛先が本物であるかどうか) を追加するためです。",[37,2631,2633],{"id":2632},"使用前の30秒チェック続行か停止か","使用前の30秒チェック：続行か停止か",[21,2635,2636,2637,2642,2643,2647],{},"コピー前に、自分が要求した操作であること、入力先が意図したサービスであること、一時受信箱が金銭・仕事・医療・失えないアカウントの唯一の回復先ではないこと、受信箱・QR・画像・クリップボードを他人が見られないこと、今回に一致する最新コードを一度だけ使って消去できることを確認します。\\n\\n一つでも「いいえ」または「不明」なら停止し、既知の公式サイトやアプリから入り直します。6桁を正しく抽出しても分かるのはメール内容だけで、入力先の正当性ではありません。",[28,2638,2641],{"href":2639,"rel":2640},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b.html",[50],"NIST","と",[28,2644,2646],{"href":459,"rel":2645},[50],"OWASP","も、回復・検証用秘密を管理され期限のあるライフサイクルとして扱います。",{"title":233,"searchDepth":234,"depth":234,"links":2649},[2650,2651,2652,2653,2654,2655,2656,2657,2658],{"id":2333,"depth":234,"text":2334},{"id":2349,"depth":234,"text":2350},{"id":2403,"depth":234,"text":2404},{"id":2441,"depth":234,"text":2442},{"id":2454,"depth":234,"text":2455},{"id":2467,"depth":234,"text":2468},{"id":2539,"depth":234,"text":2540},{"id":2590,"depth":234,"text":2591},{"id":2632,"depth":234,"text":2633},{"originalAnalysis":2660,"trendContext":2661,"practicalValue":2662},"アドレス確認メールを認証から分離し、受信からクリップボードへの保存、宛先チェック、送信、意図的なクリーンアップまで 1 つのコードに従います。","パスキーはより一般的になってきていますが、電子メールの確認コードと回復コードは依然として日常的に使用されており、フィッシングでは依然としてユーザーがページ間で手動で転送するコードが悪用されています。","読者は、予期しないコード、類似ドメイン、共有デバイス、クリップボードの公開、および自動コード抽出の制限について、短い決定ルーチンを得ることができます。","2026-08-08","電子メール検証コードを有効期間の短いシークレットとして扱います。リクエストを確認し、宛先を検査し、コードのみをコピーして、タスクが完了したらクリアします。",{"src":2666},"\u002Fimages\u002Fblog\u002Femail-verification-code-safety-cover.webp",{"reviewedAt":2668,"researchReview":2669,"primarySources":2675,"indexingReview":2676,"translationReview":2680},"2026-08-13",{"userValue":2670,"searchIntent":2671,"evidenceSummary":2672,"policyRisks":2673,"reviewDecision":2674},"読者にはコード転記前の短い続行・停止判断が必要であり、既存URLへ実行可能な道具を追加して同義ページは作らない。","2026-08-13時点で日本語URL単体のSearch Console状態は未確認のためunknownとし、収録済みと仮定せずTop 10を改善する。","NISTはアドレス確認と強い認証を区別し、OWASPは回復用秘密を管理され期限があり一回使用の資格情報として扱う。","フィッシング中継、秘密漏えい、アカウント悪用、量産重複、危険な約束を審査し、コード共有と制御回避を禁止した。","publish：既存URLへ操作チェックと確認済み根拠を追加し、キーワードやプラットフォームの門戸ページは作らない。",[2639,459],{"status":2677,"evidenceDate":2668,"action":2678,"rationale":2679},"unknown","improve","既存ページがこの課題を担うため、独立需要のない近似URLより判断価値を高める方が適切である。",{"sourceLocale":2681,"targetLocale":257,"factualParity":2682,"languageReview":2683},"en","日本語版は英語源文と同じ事実、制限、出典、構造、インデックス意図を保ち、英語回退を使用していない。","Once Email日本語編集レビューが用語、主張、出典、操作順を確認した。","\u002Fja\u002Fblog\u002Femail-verification-code-safety",[1743,261],[2687],"email-code-extractor",{"title":2309,"description":2664},"ja\u002Fblog\u002F18.email-verification-code-safety",[2691],"verification-codes","SKa3O-WBJ1y-uh6W7vW_ZfTkdUKlEFaf0Z6yxLA3a2A",{"id":2694,"title":2695,"audience":2696,"authors":2697,"badge":2700,"body":2702,"category":616,"contentQuality":2858,"date":2663,"description":2862,"extension":252,"featured":256,"image":2863,"indexable":256,"locale":257,"meta":2864,"navigation":256,"path":2881,"relatedPosts":2882,"relatedTools":2883,"reviewedBy":265,"seo":2884,"stem":2885,"topics":2886,"updated":2865,"userTask":2861,"verifiedAt":2865,"__hash__":2888},"postsJa\u002Fja\u002Fblog\u002F19.temporary-email-api-testing-guide.md","不安定なテストを構築せずに一時的な電子メール API を使用する方法",[387],[2698],{"name":11,"to":12,"avatar":2699},{"src":14},{"label":2701},"APIテスト",{"type":18,"value":2703,"toc":2848},[2704,2707,2714,2721,2724,2727,2730,2734,2737,2740,2743,2746,2752,2766,2769,2772,2789,2792,2795,2798,2801,2805,2812,2815,2818,2821,2824,2828,2831,2845],[21,2705,2706],{},"電子メール テストは、間違った理由で合格する可能性があります。共有受信トレイには昨日のコードが含まれている可能性があり、固定の 10 秒スリープは静かな朝に機能する可能性があり、期限のない再試行ループにより、アプリケーションが失敗した後も CI ワーカーが長時間占有され続ける可能性があります。",[21,2708,2709,2710,2713],{},"信頼性の高い一時電子メール API テストは、",[76,2711,2712],{},"作成、トリガー、ポーリング、照合、アサート、クリーンアップ","という小さなステート マシンです。各段階には、明確な所有者、期限、およびメッセージ自体が漏洩しない証拠が必要です。",[21,2715,2716,2717,2720],{},"フローを自動化する前に、より広範な ",[28,2718,2719],{"href":626},"電子メール テスト チェックリスト ","] を使用して、どの配信、レンダリング、セキュリティ動作がテスト スイートに属するかを決定します。",[37,2722,2723],{"id":2723},"すべてのテスト実行に独自の受信箱を与える",[21,2725,2726],{},"1 つのテストまたは密接に関連する 1 つのシナリオ用に新しい受信トレイを作成します。並列ワーカーに同じアドレスを読み取らせないでください。アドレスだけでなく、返された受信箱識別子をテスト コンテキストに記録します。後続のリクエストはその不透明な識別子を参照する必要があります。",[21,2728,2729],{},"メールを送信するアクションの直前に受信箱を作成します。これにより、時間枠が狭くなり、古いメッセージが弱いアサーションを満たすことができなくなります。テスト ランナーが失敗したジョブを再試行できる場合は、記憶に残る電子メール アドレスを選択するのではなく、ローカル診断メタデータにその実行識別子を含めてください。",[37,2731,2733],{"id":2732},"_1-つの監視可能なアクションをトリガーする","1 つの監視可能なアクションをトリガーする",[21,2735,2736],{},"テスト対象のシステムに、確認リンクの送信、サインイン コードの配信、または領収書の発行という 1 つのアクションを実行するように依頼します。アプリケーションのリクエストまたはイベント識別子が提供される場合は、それをキャプチャします。この識別子は、件名のみの一致よりも強力な証拠となります。",[21,2738,2739],{},"未承諾のサードパーティ システムをテストしないでください。自動受信トレイは、あなたが所有するアプリケーション、または評価する権限を与えられたアプリケーション用です。これらは、アカウント ファーミング、プラットフォームの制御の回避、または他人の通信の監視のためのメカニズムではありません。",[37,2741,2742],{"id":2742},"期限とバックオフを伴うポーリング",[21,2744,2745],{},"メール配信は非同期であるため、リストがすぐに空になるのは正常です。慎重にポーリングし、思い切って停止してください。有効な開始予算は、60 秒の期限で、1、2、3、5、8、そして 10 秒の待機時間です。多くのワーカーが一緒に開始すると、少しランダムなジッターが追加されます。",[757,2747,2750],{"className":2748,"code":2749,"language":762,"meta":233},[760],"deadline = now + 60 seconds\ndelay = 1 second\nwhile now \u003C deadline:\n    messages = list_messages(inbox_id)\n    candidate = find_expected(messages)\n    if candidate exists: return candidate\n    sleep(delay + jitter)\n    delay = min(delay * 1.6, 10 seconds)\nfail(\"expected email did not arrive before deadline\")\n",[97,2751,2749],{"__ignoreMap":233},[21,2753,2754,2757,2758,2761,2762,2765],{},[97,2755,2756],{},"429 Too Many Requests"," およびすべての ",[97,2759,2760],{},"Retry-After"," 値を尊重します。レート制限後により積極的に再試行すると、テストが回復する可能性が低くなります。一時的な ",[97,2763,2764],{},"5xx"," およびネットワーク障害は、元の期限内にのみ再試行してください。 1 分間のテストを黙って 10 分間のテストに変えないでください。",[37,2767,2768],{"id":2768},"件名だけでなくトランザクションも一致させます",[21,2770,2771],{},"件名は人々向けに書かれており、変更される可能性があります。証拠の組み合わせを優先します。",[200,2773,2774,2777,2780,2783,2786],{},[67,2775,2776],{},"アクションの開始後にメッセージが到着しました。",[67,2778,2779],{},"受信者は、この実行用に作成された受信トレイです。",[67,2781,2782],{},"送信者のドメインが期待されています。",[67,2784,2785],{},"相関識別子またはワンタイムリンクはテストトランザクションに属します。",[67,2787,2788],{},"候補が 1 つだけ存在するか、テストで最新の有効な候補が明示的に選択されます。",[21,2790,2791],{},"メッセージ HTML を信頼できない入力として扱います。通常の閲覧プロファイルでスクリプトを実行したり、リモート画像をロードしたり、リンクを開いたりしないでください。ターゲット URL を抽出して解析し、制御されたテスト クライアントがそれに従う前に、その登録された宛先をアサートします。",[37,2793,2794],{"id":2794},"秘密をテスト出力に含めないでください",[21,2796,2797],{},"API キー、確認コード、マジック リンクは、有効期間が短い場合でも認証情報となります。 API キーを CI シークレット ストアに配置し、認証ヘッダーに含めて送信します。これらをクエリ文字列、スクリーンショット、フィクスチャ ファイル、またはリポジトリ設定に決して配置しないでください。",[21,2799,2800],{},"失敗した場合は、境界付きメタデータ (受信ボックス識別子のサフィックス、タイムスタンプ、メッセージ数、編集された送信者ドメイン、HTTP ステータス、リクエスト ID) をログに記録します。ヘッダー、本文、添付ファイル、または完全なアドレスをダンプしないでください。有用なテスト レポートでは、ステート マシンが別のメールボックス アーカイブにならずに「どこで」停止したかが説明されています。",[37,2802,2804],{"id":2803},"finally-ブロックでクリーンアップする","Finally ブロックでクリーンアップする",[21,2806,2807,2808,2811],{},"アサーションが成功するか失敗するかに関係なく、削除を実行する必要があります。受信トレイのクリーンアップをテスト フレームワークの ",[97,2809,2810],{},"finally","、ティアダウン、または各フックの後に配置します。クリーンアップにより、偶発的な保持が減少し、後のテストが分離され、クォータの使用状況が理解しやすくなります。",[21,2813,2814],{},"削除が一時的に失敗した場合は、製品アサーションとは別に報告してください。元の失敗を隠さないでください。サーバー側のスケジュールされた有効期限はバックストップとして依然として価値がありますが、意図的なクリーンアップに取って代わるべきではありません。",[37,2816,2817],{"id":2817},"並列化する前にクォータを計画する",[21,2819,2820],{},"シナリオごとのコールの見積もり: 1 つの受信箱作成、複数のリスト要求、1 つの詳細要求、および 1 つの削除。 10 人のワーカーが毎秒ポーリングを行うと、配信速度を上げずに共有制限を使い果たす可能性があります。ワーカーの同時実行性を制限し、文書化されたレート予算をテスト プロセス全体で共有し、アカウント ダッシュボードに毎月の消費量を表示します。",[21,2822,2823],{},"Once Email が計画している開発者レベルでは、無料のブラウザーの許可が API 自動化から分離されます。認証、エラー、クォータ、および価格設定の契約は、ライブ キーの処理、測定、およびサブスクリプションの取り消しが実稼働テストに合格した後に公開されます。これにより、製品の主張とユーザーが実際に検証できる機能が一致します。",[37,2825,2827],{"id":2826},"メールがないではなく段階を診断する","「メールがない」ではなく段階を診断する",[21,2829,2830],{},"CI 前に記録するのは、段階、上限付き時間、HTTP 状態、存在するリクエスト ID、候補数、秘密を含まない実行 ID だけです。アドレス、コード、リンク、件名、本文、添付名、API キー、完全なクエリは記録しません。",[21,2832,2833,2834,2837,2838,2841,2842,2844],{},"再試行前に分類します。トリガー拒否は対象アプリ、期限切れは配信待ち、",[97,2835,2836],{},"429"," または ",[97,2839,2840],{},"503"," は元の予算内で ",[97,2843,2760],{}," に従い、複数候補は相関の曖昧さ、制御済み宛先の誤りはアサーション失敗、クリーンアップ失敗は元の結果と分けます。提供者が API、認証、削除、期限、レート制限を文書化しているかも確認します。Once Email は現在公開本番 API を提供しておらず、例は利用可能なエンドポイントではなく提供者非依存の設計です。",[21,2846,2847],{},"最良の電子メール テストは、永遠に再試行するテストではありません。それは、隔離された受信箱を作成し、丁寧に待ち、適切な取引が到着したことを証明し、安全な証拠を記録し、メールボックスを残さないものです。",{"title":233,"searchDepth":234,"depth":234,"links":2849},[2850,2851,2852,2853,2854,2855,2856,2857],{"id":2723,"depth":234,"text":2723},{"id":2732,"depth":234,"text":2733},{"id":2742,"depth":234,"text":2742},{"id":2768,"depth":234,"text":2768},{"id":2794,"depth":234,"text":2794},{"id":2803,"depth":234,"text":2804},{"id":2817,"depth":234,"text":2817},{"id":2826,"depth":234,"text":2827},{"originalAnalysis":2859,"trendContext":2860,"practicalValue":2861},"受信ボックスの作成から、制限付きポーリング、メッセージの選択、アサーション、クリーンアップまでの 1 つの自動サインアップ テストをトレースします。これには、メッセージ本文を保持せずに役立つ失敗の証拠も含まれます。","電子メールのリンクとコードは、自動サインアップと回復テストでは依然として一般的ですが、並列 CI ジョブにより、共有受信トレイ、固定スリープ、無制限のポーリング、およびメッセージ本文のログの信頼性がますます低くなります。","リーダーは、プロバイダーに依存しないワークフロー、実行可能な疑似コード、制限付き再試行バジェット、ステータス コード ポリシー、トランザクション一致基準、安全なログ フィールド、および分解ガイダンスを取得します。","一時電子メール API テストの実用的な設計: 各実行を分離し、バックオフでポーリングし、適切なメッセージを識別し、秘密を保護し、常にクリーンアップします。",{"src":2296},{"reviewedAt":2865,"researchReview":2866,"primarySources":2872,"indexingReview":2876,"translationReview":2878},"2026-08-14",{"userValue":2867,"searchIntent":2868,"evidenceSummary":2869,"policyRisks":2870,"reviewDecision":2871},"開発者は、メール本文を保存せず、未公開の Once Email API を実在する機能として扱わずに、製品、配信、提供者、クォータ、テスト基盤の障害を分離する必要があります。","英語 URL はインデックス済み、ポルトガル語版はクロール済み未登録のため、新しい API ドアウェイを作らず既存の共通タスクを強化します。","HTTP は Retry-After を定義し、OWASP はログから認証情報と直接識別子を除外し、Playwright は再現性のため分離されたテスト状態を推奨します。","秘密漏えい、無許可の第三者テスト、アカウント量産、虚偽の API 表示、無制限ポーリング、重複コンテンツ、安全でないログ保存を審査しました。","公開：既存 Top 10 URL に障害マトリクスと事前契約を追加し、Once Email の公開本番 API はまだ利用できないと明記します。",[2873,2874,2875],"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc9110.html","https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FLogging_Cheat_Sheet.html","https:\u002F\u002Fplaywright.dev\u002Fdocs\u002Fbest-practices",{"status":2677,"evidenceDate":2865,"action":2678,"rationale":2877},"この URL 個別の Search Console 結果は未確認です。Google 状態を推測せず、Top 10 の実質的な改善だけを同期します。",{"sourceLocale":2681,"targetLocale":257,"factualParity":2879,"languageReview":2880},"日本語版は障害分類、証拠の境界、API 可用性、情報源、インデックス意図を維持します。","エンジニアリングと安全審査で日本語の HTTP、CI、ログ、悪用関連用語を確認しました。","\u002Fja\u002Fblog\u002Ftemporary-email-api-testing-guide",[868,628],[],{"title":2695,"description":2862},"ja\u002Fblog\u002F19.temporary-email-api-testing-guide",[2887,634],"api","gidi4q666_ho1azYO9MF3zzSK4vXUg3m1PFDMQetUSo",{"id":2890,"title":2891,"audience":2892,"authors":2893,"badge":2896,"body":2898,"category":1558,"contentQuality":3031,"date":3035,"description":3036,"extension":252,"featured":253,"image":3037,"indexable":256,"locale":257,"meta":3039,"navigation":256,"path":492,"relatedPosts":3040,"relatedTools":3042,"reviewedBy":265,"seo":3043,"stem":3044,"topics":3045,"updated":270,"userTask":3034,"verifiedAt":270,"__hash__":3046},"postsJa\u002Fja\u002Fblog\u002F2.anxiety.md","確認メールが届かない？安全なトラブルシューティングのチェックリスト",[7],[2894],{"name":11,"to":12,"avatar":2895},{"src":14},{"label":2897},"配信のトラブルシューティング",{"type":18,"value":2899,"toc":3023},[2900,2903,2906,2910,2916,2919,2922,2926,2943,2946,2949,2953,2956,2959,2962,2966,2969,2986,2989,3004,3008,3011,3014,3017,3020],[21,2901,2902],{},"検証メッセージは、さまざまな理由で遅延したり、欠落したりする可能性があります。アドレスが正しく入力されていないか、Web サイトがメッセージをまだ作成していない可能性があります。送信サーバーが一時的な失敗を再試行しているか、受信サービスがメッセージを拒否した可能性があります。",[21,2904,2905],{},"最も早い対応は、「再送信」を何度も押さないことです。以下のチェックリストを使用して、最新の有効なコードを保存し、ブラウザ、アドレス、送信者、またはメール配信に問題があるかどうかを判断するのに十分な証拠を収集します。",[37,2907,2909],{"id":2908},"_1-最初に正確なアドレスを確認してください","1. 最初に正確なアドレスを確認してください",[21,2911,2912,2913,2915],{},"Web サイトに表示されているアドレスと受信箱のアドレスを 1 文字ずつ比較します。 ",[97,2914,1232],{}," 標識の両側を確認してください。文字の欠落、余分なスペース、または古い一時アドレスがあるだけで、メッセージが別の場所に送信されたり、永続的な配信エラーが発生したりする可能性があります。",[21,2917,2918],{},"Once Email を更新したり、新しいアドレスを作成したり、別のブラウザー プロファイルを開いた場合は、Web サイトがまだ以前のアドレスに送信していないかを確認してください。受信専用の受信トレイでは、別のメールボックスに宛てられたメッセージを取得できません。",[21,2920,2921],{},"完全なアドレス、確認リンク、またはコードをサポート フォーラムで公開しないでください。コードは、有効期限がすぐに切れる場合でも、認証シークレットとなります。",[37,2923,2925],{"id":2924},"_2-制御された再送信を-1-回要求する前に待機します","2. 制御された再送信を 1 回要求する前に待機します。",[21,2927,2928,2929,2932,2933,2936,2937,2942],{},"トランザクション メッセージは多くの場合、キューによって生成されます。ビジーな送信者または受信サーバーは、一時的な状態を返し、送信システムに後で再試行するよう要求する場合があります。 SMTP 拡張ステータス コードでは、永続的な一時的な障害の場合は先頭の ",[97,2930,2931],{},"4"," を使用し、永続的な障害の場合は先頭の ",[97,2934,2935],{},"5"," を使用します。正確な処理は依然として送信側システムと受信側システムに属します。 ",[28,2938,2941],{"href":2939,"rel":2940},"https:\u002F\u002Fwww.rfc-editor.org\u002Finfo\u002Frfc5248\u002F",[50],"IETF SMTP ステータス コード レジストリ"," は、標準フレームワークを提供します。",[21,2944,2945],{},"数分待って、受信トレイを更新します。 Web サイトが再送信制御を提供している場合は、新しいメッセージを 1 つリクエストし、時間をメモします。一連のコードを急速に作成することは避けてください。一部の Web サイトでは、新しいコードが発行されると以前のコードがすべて無効になり、他の Web サイトではレート制限が適用されます。",[21,2947,2948],{},"最終的に複数のメッセージが到着した場合は、Web サイトに明示的に別の記載がない限り、最新のコードのみを使用してください。",[37,2950,2952],{"id":2951},"_3-送信者が実際にリクエストを受け入れたかどうかを確認する","3. 送信者が実際にリクエストを受け入れたかどうかを確認する",[21,2954,2955],{},"フォーム送信後にウェブサイトをご覧ください。 「メッセージが送信されました」などの明確な確認は、検証エラー、レート制限の警告、または終了しないリクエストとは異なります。",[21,2957,2958],{},"ページで無効またはサポートされていない電子メール アドレスが報告されている場合、受信トレイを変更しても、その Web サイトによるポリシー決定は修正されません。 Web サイトで許可されているアドレスの種類を使用してください。資格、身元、またはアカウント作成のルールを回避しようとしないでください。",[21,2960,2961],{},"ページがスタックした場合は、エラーのテキストと時刻を保存し、Web サイトの公式サポート チャネルを使用してください。 Once Email は受信したメッセージを表示できますが、別のサービスにメッセージの生成または再送信を強制することはできません。",[37,2963,2965],{"id":2964},"_4-送信者の問題と受信箱の問題を区別する","4. 送信者の問題と受信箱の問題を区別する",[21,2967,2968],{},"次の質問に答えてみてください。",[200,2970,2971,2974,2977,2980,2983],{},[67,2972,2973],{},"最近他のメッセージが同じ受信箱に届きましたか?",[67,2975,2976],{},"送信者はサービス ステータス インシデントを示していますか?",[67,2978,2979],{},"送信者はタイプミス、拒否、またはレート制限エラーを表示しましたか?",[67,2981,2982],{},"制御された再送信後に 1 つの遅延コピーが到着しましたか?",[67,2984,2985],{},"一時的なアドレスをブロックするサービスに対するメッセージですか?",[21,2987,2988],{},"無関係な送信者からの正常なメッセージは、受信箱が一部のメールを受信できることを証明するだけです。特定の送信者がメッセージを作成したこと、またはすべての中間サーバーがメッセージを受け入れたことを証明するものではありません。",[21,2990,2991,2992,2997,2998,3003],{},"Google 独自の確認メッセージに関するガイダンスも同様に、入力されたアドレスとスパム フォルダーまたは一括フォルダーを確認することから始まります。送信者のトラブルシューティングでは、無効なアドレス、一時的な受信者の問題、スパム関連の拒否も区別します。これらの例は便利なカテゴリですが、Once Email に送信されたメッセージのステータスは明らかにされません。 ",[28,2993,2996],{"href":2994,"rel":2995},"https:\u002F\u002Fsupport.google.com\u002Faccounts\u002Fanswer\u002F63950?hl=en",[50],"Google アカウント確認のヘルプ"," および ",[28,2999,3002],{"href":3000,"rel":3001},"https:\u002F\u002Fsupport.google.com\u002Fmail\u002Fanswer\u002F6596?hl=en",[50],"Gmail 配信のトラブルシューティング"," をご覧ください。",[37,3005,3007],{"id":3006},"_5-一時受信トレイの限界を知る","5. 一時受信トレイの限界を知る",[21,3009,3010],{},"Once Email は受信専用です。送信者に返信したり、一時的なアドレスからサポート デスクに連絡したり、永続的な回復チャネルを提供したりすることはできません。メッセージとアドレスは短期間で保存されるように設計されているため、アクセスを失うと重要なものにアクセスできなくなる可能性がある場合は、受信トレイを使用しないでください。",[21,3012,3013],{},"銀行、医療、政府サービス、サポートが必要な購入、保持する予定のサブスクリプション、および長期記録や回復が必要なアカウントには、恒久的な住所を使用してください。検証手順がトライアルとして開始されても重要になる場合は、まだアクセスできるうちに、アカウントを管理された長期アドレスに変更してください。",[37,3015,3016],{"id":3016},"簡潔なエスカレーション記録",[21,3018,3019],{},"送信者に連絡するときは、リクエスト時刻、宛先ドメイン、目に見えるエラー、および再送信が試行されたかどうかを提供してください。完全な確認 URL、パスワード、またはコードを送信しないでください。送信者は、キューまたは配信ステータス通知を検査できる場合があります。受信者は事後にその証拠をでっち上げることはできません。",[21,3021,3022],{},"有用なシーケンスは単純です。アドレスを確認し、待機し、1 回の再送信を要求し、送信者のステータスを読み取り、回復が必要な場合は永久メールボックスを選択します。このプロセスは、多数のアドレスやコードをランダムに生成するよりも安全で有益です。",{"title":233,"searchDepth":234,"depth":234,"links":3024},[3025,3026,3027,3028,3029,3030],{"id":2908,"depth":234,"text":2909},{"id":2924,"depth":234,"text":2925},{"id":2951,"depth":234,"text":2952},{"id":2964,"depth":234,"text":2965},{"id":3006,"depth":234,"text":3007},{"id":3016,"depth":234,"text":3016},{"originalAnalysis":3032,"trendContext":3033,"practicalValue":3034},"このチェックリストでは、受信ボックスに常に障害があると想定するのではなく、欠落メールを 4 段階の障害ツリー (要求、送信者キュー、配信、メールボックス) として扱います。","有効期間の短いコード、再送信スロットル、および自動不正行為防止チェックは引き続き強化されており、制御された再試行と正確なタイムスタンプが繰り返しのリクエストよりも有用になっています。","リーダーは、最新の有効なコードを保護し、送信者またはメールボックスのオペレーターが実際に調査できる証拠を生成する、順序付けられた診断シーケンスを残します。","2025-04-26","コードを繰り返し要求したり、アカウントのセキュリティを弱めたりすることなく、アドレスの間違い、送信者の遅延、再試行、フィルタリング、メールボックスの制限に対処できます。",{"src":3038},"\u002Fimages\u002Fblog\u002Fanxiety-cover.webp",{},[3041,1571],"read-received-headers",[],{"title":2891,"description":3036},"ja\u002Fblog\u002F2.anxiety",[1310],"zAnEGruAwTmx6Zq8xk99Se3BZxXoyv9pUxEHYUzOd6s",{"id":3048,"title":3049,"audience":3050,"authors":3051,"badge":3054,"body":3056,"category":1149,"contentQuality":3215,"date":3219,"description":3220,"extension":252,"featured":253,"image":3221,"indexable":256,"locale":257,"meta":3223,"navigation":256,"path":583,"relatedPosts":3224,"relatedTools":3225,"reviewedBy":265,"seo":3226,"stem":3227,"topics":3228,"updated":270,"userTask":3218,"verifiedAt":270,"__hash__":3229},"postsJa\u002Fja\u002Fblog\u002F3.difference.md","一時的な電子メールか永続的な電子メールか: 実践的な決定ガイド",[7],[3052],{"name":11,"to":12,"avatar":3053},{"src":14},{"label":3055},"実践ガイド",{"type":18,"value":3057,"toc":3207},[3058,3061,3064,3067,3070,3141,3144,3147,3153,3156,3159,3162,3166,3169,3172,3175,3195,3201,3204],[21,3059,3060],{},"永続的な受信トレイと一時的な受信トレイでは、さまざまな問題が解決されます。最も安全な選択は、アドレスが必要な期間、アカウントの回復が必要かどうか、メッセージが消えた場合の影響がどれほど深刻かによって異なります。",[21,3062,3063],{},"Once Email は受信専用の一時アドレスを提供します。メッセージの送信、返信、転送は行わないため、永続的な電子メール アカウントの代替として扱うべきではありません。",[37,3065,3066],{"id":3066},"短期決定ルール",[21,3068,3069],{},"関係、記録、またはアカウントを継続する必要がある場合は、永続的な住所を使用します。メッセージの存続期間が短く、アクティビティのリスクが低く、Web サイトで許可されている場合にのみ、一時アドレスを検討してください。",[924,3071,3072,3085],{},[927,3073,3074],{},[930,3075,3076,3079,3082],{},[933,3077,3078],{},"状況",[933,3080,3081],{},"より良い出発点の選択",[933,3083,3084],{},"理由",[946,3086,3087,3098,3108,3119,3130],{},[930,3088,3089,3092,3095],{},[951,3090,3091],{},"銀行、医療、政府サービス",[951,3093,3094],{},"永久メール",[951,3096,3097],{},"後で記録と回復アクセスが必要になる場合があります。",[930,3099,3100,3103,3105],{},[951,3101,3102],{},"プライマリ ソーシャル、仕事、または開発者アカウント",[951,3104,3094],{},[951,3106,3107],{},"アドレスを失うと、アカウントを回復できなくなる可能性があります。",[930,3109,3110,3113,3116],{},[951,3111,3112],{},"ソフトウェア電子メール フロー テスト",[951,3114,3115],{},"一時的なメール",[951,3117,3118],{},"テスト メッセージは個人の受信トレイから分離できます。",[930,3120,3121,3124,3127],{},[951,3122,3123],{},"低リスクの 1 回限りのダウンロードまたはトライアル",[951,3125,3126],{},"サイトのルールによる",[951,3128,3129],{},"一時的な住所はその後のマーケティングを減らす可能性がありますが、受け入れられるかどうかは保証されません。",[930,3131,3132,3135,3138],{},[951,3133,3134],{},"機密文書または機密文書",[951,3136,3137],{},"適切に保護された永続的な電子メール",[951,3139,3140],{},"一時受信トレイは、耐久性のある記録や機密記録を目的として設計されていません。",[37,3142,3143],{"id":3143},"一時アドレスの変更内容",[21,3145,3146],{},"一時的な住所を使用すると、長期的な個人住所を無関係なフォームに入力する頻度を減らすことができます。これにより、日常的な受信箱の混乱が制限され、テスト トラフィックが通常の通信から分離される可能性があります。",[21,3148,3149,3150,1096],{},"アクティビティが匿名になるわけではありません。 Web サイト、ネットワーク プロバイダー、ホスティング インフラストラクチャは引き続き技術情報を処理できます。また、送信者がメッセージ内に個人情報を含めることも妨げられません。このサービスで扱われるデータについては、",[28,3151,3152],{"href":315},"Once Email プライバシー ポリシー",[37,3154,3155],{"id":3155},"何が問題になる可能性がありますか",[21,3157,3158],{},"一時的なアドレスとメッセージは期限切れになります。サードパーティの Web サイトが一時ドメインを拒否する場合があり、Once Email はその決定を無効にすることはできません。アカウントが後で元のアドレスに送信されるコードを必要とする場合、有効期限が切れると回復が不可能になる可能性があります。",[21,3160,3161],{},"そのため、表示されているメールボックスの有効期間を超えて重要なアカウント、購入、契約、または記録には一時的な受信ボックスを決して使用しないでください。秘密やかけがえのないファイルを使い捨ての受信箱に保存しないでください。",[37,3163,3165],{"id":3164},"他の-web-サイトのルールに従ってください","他の Web サイトのルールに従ってください",[21,3167,3168],{},"一時受信トレイは、偽の ID を作成したり、禁止を回避したり、同じプロモーションを繰り返し主張したり、アカウント制限を回避したり、必要な検証を回避したりするためのツールではありません。サービスが使い捨てアドレスを禁止している場合は、受け入れられたアドレスを使用するか、アカウントを作成しないでください。",[21,3170,3171],{},"ソフトウェア チームは、テストが許可されている環境およびワークフローでのみ一時メールボックスを使用する必要があります。テスト アカウントは、実際の顧客、運用データ、または別の組織のシステムに影響を与えてはなりません。",[37,3173,3174],{"id":3174},"より安全なワークフロー",[64,3176,3177,3180,3183,3186,3189,3192],{},[67,3178,3179],{},"アカウントの回復が必要か、それとも永続的な記録が必要かを決定します。",[67,3181,3182],{},"アドレスの種類を選択する前に、Web サイトの規約をお読みください。",[67,3184,3185],{},"重要な関係には、永続的で十分に保護された受信トレイを使用します。",[67,3187,3188],{},"一時受信ボックスは、リスクが低く、有効期間が短い受信タスクにのみ使用します。",[67,3190,3191],{},"受信トレイの種類に関係なく、予期しないリンクや添付ファイルは慎重に扱ってください。",[67,3193,3194],{},"タスクが完了したら、一時アドレスを削除します。",[21,3196,3197,3198,3200],{},"Once Email のブラウザローカル ",[28,3199,536],{"href":30}," は、貼り付けられたリンクを開かずに、一般的なリダイレクトとリモート読み込みの手掛かりを特定できます。クリーンな結果は、目的地が安全であることを証明するものではありません。",[37,3202,3203],{"id":3203},"結論",[21,3205,3206],{},"一時的な電子メールは、プライバシーとテストの利便性を制限します。永続的な電子メールは、ID、回復、記録、および継続的なコミュニケーションに適切なデフォルトです。どちらを選択するかはリスクに関する決定であり、どちらのテクノロジーが普遍的に優れているかをめぐる競争ではありません。",{"title":233,"searchDepth":234,"depth":234,"links":3208},[3209,3210,3211,3212,3213,3214],{"id":3066,"depth":234,"text":3066},{"id":3143,"depth":234,"text":3143},{"id":3155,"depth":234,"text":3155},{"id":3164,"depth":234,"text":3165},{"id":3174,"depth":234,"text":3174},{"id":3203,"depth":234,"text":3203},{"originalAnalysis":3216,"trendContext":3217,"practicalValue":3218},"私たちは、広範なプライバシーのスローガンではなく、アクセスを失った場合の影響によって受信トレイの種類を比較し、一時的な利便性とアカウントの継続性を区別します。","エイリアスやプライバシー重視のアドレス サービスはより一般的になってきていますが、回復通知、請求記録、Web サイトのアドレス ポリシーには依然として永続的な義務が課せられています。","デシジョンテーブルを使用すると、読者は一時的な電子メールを過大評価することなく、ソフトウェアのテスト、サブスクリプション、購入、機密記録をアドレスの種類と照合できます。","2025-04-27","一時的な電子メールを匿名性やセキュリティ保証として扱うことなく、ソフトウェアのテスト、低リスクのサインアップ、アカウントの回復、機密記録に適した受信トレイを選択してください。",{"src":3222},"\u002Fimages\u002Fblog\u002Fdifference-cover.webp",{},[1983,1984],[],{"title":3049,"description":3220},"ja\u002Fblog\u002F3.difference",[381],"JKL3r3QlvFnsIr275iNicfGnRYF96qRiLvvvWTyFk3g",{"id":3231,"title":3232,"audience":3233,"authors":3234,"badge":3237,"body":3239,"category":1149,"contentQuality":3394,"date":3398,"description":3399,"extension":252,"featured":253,"image":3400,"indexable":256,"locale":257,"meta":3402,"navigation":256,"path":3403,"relatedPosts":3404,"relatedTools":3405,"reviewedBy":265,"seo":3406,"stem":3407,"topics":3408,"updated":270,"userTask":3397,"verifiedAt":270,"__hash__":3409},"postsJa\u002Fja\u002Fblog\u002F4.who.md","一時的な電子メール アドレスが安全に使用できるのはどのような場合ですか?",[7],[3235],{"name":11,"to":12,"avatar":3236},{"src":14},{"label":3238},"安全な使用のためのチェックリスト",{"type":18,"value":3240,"toc":3382},[3241,3244,3247,3250,3253,3256,3276,3279,3282,3286,3289,3292,3295,3298,3301,3304,3310,3313,3316,3336,3339,3342,3345,3348,3365,3373,3376,3379],[21,3242,3243],{},"一時アドレスは、電子メールの目的が短く、永続的な価値がほとんどない場合に役立ちます。アドレスがアカウントの回復を制御している場合、機密レコードが含まれている場合、または現在のブラウザ セッション後も使用可能な状態にしておく必要がある場合、これは不適切な選択になります。",[21,3245,3246],{},"Once Email は、一時的な受信専用の受信箱を作成します。メッセージの送信、返信、転送は行いません。また、Web サイト、メッセージ、リンク、添付ファイルが信頼できるものになるわけでもありません。提供する住所の種類を決定する前に、このチェックリストを使用してください。",[37,3248,3249],{"id":3249},"利便性ではなく結果から始める",[21,3251,3252],{},"明日、アドレスやメッセージが利用できなくなったらどうなるかを尋ねてください。お金の紛失、仕事の喪失、医療情報の紛失、アカウントの回復不能、サポートへの連絡不能などが答えに含まれる場合は、自分が管理する本住所を使用してください。",[21,3254,3255],{},"一時受信トレイは、次のステートメントがすべて当てはまる場合にのみ、適切な開始点となります。",[200,3257,3258,3261,3264,3267,3270,3273],{},[67,3259,3260],{},"Web サイトでは一時的なアドレスが許可されています。",[67,3262,3263],{},"活動が合法かつ認可されている。",[67,3265,3266],{},"メッセージは簡単に必要です。",[67,3268,3269],{},"機密性の高い個人または財務記録は期待されません。",[67,3271,3272],{},"返信や長期にわたる回復は必要ありません。",[67,3274,3275],{},"メッセージを失うと、小規模ではありますが、取り消し可能な結果が生じる可能性があります。",[21,3277,3278],{},"プライバシーは匿名性と同じではありません。 Web サイト、ネットワーク プロバイダー、電子メール送信者および受信インフラストラクチャは引き続き技術データを処理する場合があります。一時アドレスは主に、1 つの短期間のインタラクションをプライマリ受信トレイから分離するのに役立ちます。",[37,3280,3281],{"id":3281},"低リスクの良い例",[3283,3284,3285],"h3",{"id":3285},"テスト権限のあるソフトウェアのテスト",[21,3287,3288],{},"開発者またはテスターは、ステージング システムからの確認メッセージを観察したり、承認されたテスト フローが期待した電子メールを生成することを確認したりする必要がある場合があります。可能な場合は、合成データと専用のテスト環境を使用します。一時アドレスを使用して、不正なユーザーを作成したり、レート制限を回避したり、許可なくシステムをテストしたりしないでください。",[21,3290,3291],{},"テストに必要な証拠のみを記録します。確認コード、リセット リンク、メッセージ ヘッダーにはシークレットや識別子が含まれる可能性があるため、スクリーンショットやバグ レポートからそれらを削除してください。",[3283,3293,3294],{"id":3294},"リスクの低いニュースレターやダウンロードを試す",[21,3296,3297],{},"発行者が許可しており、購入履歴や継続的なアクセスが関係していない場合、一時的な受信ボックスは 1 回限りのリソースまたはニュースレターのサンプルをプライマリ メールボックスから分離できます。まず、Web サイトの利用規約とプライバシーに関する通知を確認してください。後でサービスに依存する場合は、一時的な受信トレイが消える前に、恒久的なアドレスに移動してください。",[3283,3299,3300],{"id":3300},"使い捨て環境でのメッセージの検査",[21,3302,3303],{},"見覚えのないメッセージをプライマリ受信トレイから受信すると、混乱は軽減されますが、コンテンツが安全になるわけではありません。一時的なメールボックスに届いたからといって、予期しないリンクをクリックしたり、添付ファイルをダウンロードしたりしないでください。",[21,3305,3306,3307,52],{},"米国連邦取引委員会は、予期せぬメッセージのリンクをクリックしたり添付ファイルを開いたりしないこと、また、本物であることがすでにわかっている Web サイトまたは電話番号を通じて企業に連絡することを推奨しています。 FTC の ",[28,3308,51],{"href":48,"rel":3309},[50],[37,3311,3312],{"id":3312},"本籍地が必要なケース",[21,3314,3315],{},"管理された長期メールボックスを次の用途に使用します。",[200,3317,3318,3321,3324,3327,3330,3333],{},[67,3319,3320],{},"銀行、支払い、税金、保険、医療、政府サービス。",[67,3322,3323],{},"雇用、学歴、または重要なクライアントの仕事。",[67,3325,3326],{},"サポートが必要な購入、保証、予約、およびサブスクリプション。",[67,3328,3329],{},"パスワードのリセット、多要素回復、セキュリティ警告。",[67,3331,3332],{},"個人データ、保存された作品、評判、金銭を保持するアカウント。",[67,3334,3335],{},"返信が必要な関係。",[21,3337,3338],{},"受信専用アドレスは、サポートが登録済みメールボックスからの応答を期待している場合には特に適していません。また、プロバイダーが使い捨てアドレスを禁止している場合にも適していません。最初のタスクのリスクが低いと感じられる場合でも、そのポリシーを尊重することは安全な使用の一部です。",[37,3340,3341],{"id":3341},"行動する前にメッセージを確認してください",[21,3343,3344],{},"表示される送信者名を証拠ではなくラベルとして扱います。電子メールの表示名と差出人アドレスは偽造される可能性があります。 SPF、DKIM、DMARC などの認証結果は、ドメイン レベルの有用な証拠を提供しますが、合格した結果は、リンク、添付ファイル、またはリクエストが安全であることを証明するものではありません。",[21,3346,3347],{},"確認リンクを使用する前に:",[64,3349,3350,3353,3356,3359,3362],{},[67,3351,3352],{},"リクエストを開始したことを確認します。",[67,3354,3355],{},"主張されているサービスと実際にアクセスしたサイトを比較します。",[67,3357,3358],{},"疑わしいリンクを開かないでリンク先を検査します。",[67,3360,3361],{},"予期しないメッセージに応答して、パスワード、支払い詳細、または回復秘密を決して提供しないでください。",[67,3363,3364],{},"メッセージが緊急性を伴う場合、または慎重な対応を求める場合は、既知の公式 Web サイトを直接開きます。",[21,3366,2410,3367,3369,3370,3372],{},[28,3368,536],{"href":30}," は、ブラウザにローカルに貼り付けられた HTML からリンクと追跡ピクセルの手がかりを抽出できます。リンクへのアクセス、マルウェアのスキャン、安全性の証明は行いません。 ",[28,3371,742],{"href":741}," も同様に、ライブ DNS や評判チェックを実行せずに、提供されたヘッダー証拠を説明します。",[37,3374,3375],{"id":3375},"反復可能な決定ルール",[21,3377,3378],{},"一時アドレスは、許可され、有効期間が短く、元に戻せるタスクに使用します。身元確認、回復、記録、支払い、サポート、または継続的な関係が重要な場合は、永続的な住所を使用してください。受信トレイの種類に関係なく、信頼できるチャネルを通じて予期しないメッセージを検証し、認証秘密を非公開に保ちます。",[21,3380,3381],{},"この境界は、一時的な電子メールを普遍的に安全か安全でないかを説明するよりも役立ちます。正しい選択は、アクセスを失った場合の結果と、使用しているサービスのルールによって異なります。",{"title":233,"searchDepth":234,"depth":234,"links":3383},[3384,3385,3391,3392,3393],{"id":3249,"depth":234,"text":3249},{"id":3281,"depth":234,"text":3281,"children":3386},[3387,3389,3390],{"id":3285,"depth":3388,"text":3285},3,{"id":3294,"depth":3388,"text":3294},{"id":3300,"depth":3388,"text":3300},{"id":3312,"depth":234,"text":3312},{"id":3341,"depth":234,"text":3341},{"id":3375,"depth":234,"text":3375},{"originalAnalysis":3395,"trendContext":3396,"practicalValue":3397},"この記事は、お金、仕事、健康記録、回復などの損失シナリオから始まり、カテゴリ全体が普遍的に安全であると宣言するのではなく、安全に使用するためのチェックリストを導き出します。","検証やセキュリティ警告に電子メールを使用するサービスが増えているため、1 回限りのメッセージに選択されたアドレスが予期せず長期的な ID 依存関係になる可能性があります。","読者は、提案された用途を結果、方針、寿命ごとに分類でき、利便性が継続性に優先するポイントを認識できます。","2025-05-01","ソフトウェア テスト、有効期限の短いダウンロード、ニュースレター、アカウントの回復、受信専用の一時受信トレイを使用した機密サービスのためのリスクベースのチェックリスト。",{"src":3401},"\u002Fimages\u002Fblog\u002Fwho-cover.webp",{},"\u002Fja\u002Fblog\u002Fwho",[1160,1161],[],{"title":3232,"description":3399},"ja\u002Fblog\u002F4.who",[381],"ncbqQyg60HNZIz6AwBmIhTcUc9WleWr3t8vTOIWp04E",{"id":3411,"title":3412,"audience":3413,"authors":3414,"badge":3417,"body":3419,"category":2289,"contentQuality":3577,"date":3581,"description":3582,"extension":252,"featured":253,"image":3583,"indexable":256,"locale":257,"meta":3585,"navigation":256,"path":1094,"relatedPosts":3586,"relatedTools":3588,"reviewedBy":265,"seo":3589,"stem":3590,"topics":3591,"updated":270,"userTask":3580,"verifiedAt":270,"__hash__":3594},"postsJa\u002Fja\u002Fblog\u002F5.readbook.md","一時メールの有効期限はどのくらいですか?期限が切れる前に計画を立てる",[7],[3415],{"name":11,"to":12,"avatar":3416},{"src":14},{"label":3418},"メールボックスの有効期間",{"type":18,"value":3420,"toc":3569},[3421,3424,3427,3430,3433,3436,3439,3450,3453,3456,3459,3462,3479,3482,3485,3488,3496,3499,3502,3505,3508,3528,3531,3534,3537,3557,3560,3563,3566],[21,3422,3423],{},"一時的な受信トレイは消えるように設計されています。これは、メッセージの目的が短い場合には便利ですが、後でそのアドレスがアカウントを回復したり、領収書を取得したり、サポートに連絡したりする唯一の方法になった場合には、重大なリスクが生じます。",[21,3425,3426],{},"現在、Once Email には 1 時間と 1 日の存続期間の選択肢が表示されます。メールボックス データは、選択した有効期間内に削除されるようにスケジュールされます。サービスによって示される最長有効期間は 1 日です。アドレスをすぐに置き換えたり削除したりできます。期限切れまたは削除されたアドレスとそのメッセージは復元できません。",[21,3428,3429],{},"これは製品の制限であり、選択した期間のすべてのメッセージが毎秒利用可能であることを保証するものではありません。配信の遅延、ブラウザの状態、メンテナンス、送信者側の問題が、表示内容に影響を与える可能性があります。有用なメッセージは、受信した瞬間から一時的なものとして扱います。",[37,3431,3432],{"id":3432},"カウントダウンの意味",[21,3434,3435],{},"選択した有効期間によって、一時メールボックスが使用可能な状態を維持する期間が制御されます。確認コードやリンクの有効期限ではありません。送信者は、そのコード、招待状、またはリセット リンクが有効な期間を決定しますが、その期間はメールボックスのカウントダウンよりも短い場合があります。",[21,3437,3438],{},"したがって、次の 3 つの異なるクロックが実行されている可能性があります。",[200,3440,3441,3444,3447],{},[67,3442,3443],{},"Once Email メールボックスの有効期間。",[67,3445,3446],{},"送信者のメッセージまたはコードの有効期間。",[67,3448,3449],{},"アドレスを使用して作成されたアカウントまたはトランザクションの存続期間。",[21,3451,3452],{},"メッセージは、コードの有効期限が切れた後も表示されたままにすることができます。逆の場合も考えられます。一時メールボックスが使用できなくなった後でも、理論上はコードがまだ有効である可能性があります。これらのクロックが調整されていると想定しないでください。",[37,3454,3455],{"id":3455},"置換と削除による変更点",[21,3457,3458],{},"アドレスを置き換えると、別の一時メールボックスが作成されます。アドレスを削除すると、現在のメールボックスへのアクセスが終了します。どちらのアクションもメッセージの移行、今後のメールの転送、回復パスの作成は行いません。",[21,3460,3461],{},"いずれかのアクションを選択する前に、以下がまだ必要かどうかを確認してください。",[200,3463,3464,3467,3470,3473,3476],{},[67,3465,3466],{},"入力されていない確認コード。",[67,3468,3469],{},"注文参照またはサポート識別子。",[67,3471,3472],{},"保持する権限のある添付ファイル。",[67,3474,3475],{},"送信者の公式ドメインまたは連絡先の指示。",[67,3477,3478],{},"認可されたソフトウェアテストの証拠。",[21,3480,3481],{},"本当に必要で、保持できるものだけを保存してください。検証リンク、リセットリンク、セッショントークン、ワンタイムコードはシークレットです。これらを公開スクリーンショット、共有問題追跡システム、または分析システムに配置しないでください。",[37,3483,3484],{"id":3484},"一時メールがアカウント復元に適さない理由",[21,3486,3487],{},"アカウントの回復は、お客様の管理下にあるチャネルに依存します。一時アドレスは意図的に有効期間が短いため、最初のサインアップが成功した場合でも、回復アドレスとしては不十分です。",[21,3489,3490,3491,3495],{},"現在の ",[28,3492,3494],{"href":2639,"rel":3493},[50],"NIST デジタル ID ガイダンス"," では、アカウントの回復は、回復コード、回復連絡先、または繰り返しの身元証明を含む別個のプロセスとして扱われます。また、重要な保護として通知と複数の連絡方法についても説明されています。 Once Email は、これらの長期的な ID および回復機能を提供しません。",[21,3497,3498],{},"お金、個人記録、保存した仕事、購入、雇用、教育、医療、政府サービス、または継続的なサブスクリプションに関係するアカウントには、永続的な住所を使用してください。また、サポートが登録アドレスからの返信を必要とする場合にも、これを使用します。Once Email は受信専用であり、送信、返信、転送はできません。",[37,3500,3501],{"id":3501},"アクセスが機能している間に重要なアカウントを移動する",[21,3503,3504],{},"場合によっては、リスクの低い治験が価値を持つこともあります。サービスで登録アドレスの変更が許可されている場合は、サインインできる間にそのアドレスを永久メールボックスに移動します。一時受信ボックスを削除または置き換える前に、新しいアドレスを確認してください。",[21,3506,3507],{},"実際の移行シーケンスは次のとおりです。",[64,3509,3510,3513,3516,3519,3522,3525],{},[67,3511,3512],{},"サービスの既知の公式サイトからサインインします。",[67,3514,3515],{},"あなたが管理する永続的な住所を追加します。",[67,3517,3518],{},"サービスの確認プロセスを完了します。",[67,3520,3521],{},"別の回復方法を追加するか、提供されている場合は回復コードを保存します。",[67,3523,3524],{},"セキュリティ通知が新しい宛先に届くことを確認します。",[67,3526,3527],{},"その後のみ、一時アドレスへの依存を削除します。",[21,3529,3530],{},"この変更を開始するために、予期しないメッセージからの電子メール リンクを使用しないでください。特にメッセージが緊急性を伴う場合や資格情報を要求する場合には、既知のサービスを直接開きます。",[37,3532,3533],{"id":3533},"メールボックスの有効期限が切れる前のチェックリスト",[21,3535,3536],{},"時間が残っている間に次の質問をしてください。",[200,3538,3539,3542,3545,3548,3551,3554],{},[67,3540,3541],{},"アドレスを作成した 1 つの短期間のタスクは完了しましたか?",[67,3543,3544],{},"結果として得られたアカウントには、今後のアクセスやサポートが必要ですか?",[67,3546,3547],{},"重要なアカウントを永久回復アドレスに移動しましたか?",[67,3549,3550],{},"保持する権限のある非秘密の参照を記録しましたか?",[67,3552,3553],{},"スクリーンショットまたはテストレポートからコードとリンクを削除しましたか?",[67,3555,3556],{},"アドレスとメッセージが回復不能になる準備はできていますか?",[21,3558,3559],{},"答えが不確かな場合は、一時的なアドレスでさらにアクティビティを構築しないでください。承認されたタスクを完了するか、耐久性のあるメールボックスに移動してください。",[37,3561,3562],{"id":3562},"安全なルール",[21,3564,3565],{},"タスクが許可され、有効期間が短く、元に戻せる場合にのみ、一時受信ボックスを選択してください。このアドレスは後で利用できなくなるものとします。関係、記録、またはアカウントを存続させなければならない場合は、回復と返信をサポートする永続的なアドレスから始めるか、すぐにそこに移動してください。",[21,3567,3568],{},"有効期限切れは回避できる欠陥ではありません。それは製品の境界を定義するものです。その境界を計画することで、便利な 1 回限りの受信トレイが回避可能なロックアウトになることを防ぎます。",{"title":233,"searchDepth":234,"depth":234,"links":3570},[3571,3572,3573,3574,3575,3576],{"id":3432,"depth":234,"text":3432},{"id":3455,"depth":234,"text":3455},{"id":3484,"depth":234,"text":3484},{"id":3501,"depth":234,"text":3501},{"id":3533,"depth":234,"text":3533},{"id":3562,"depth":234,"text":3562},{"originalAnalysis":3578,"trendContext":3579,"practicalValue":3580},"ユーザーがよく混同する 3 つの時計、つまりメールボックスの有効期間、メッセージの保存期間、および送信者が定義したコードまたはリンクの有効期間を分けています。","パスワードレスおよびマジックリンクのフローにより、有効期限がよりわかりやすくなりますが、プロバイダーは引き続き、一時的なメールボックスのカウントダウンに従わない独立した有効期限を設定します。","読者は、何を保存するか、いつリカバリ情報を移行するか、表示された有効期間をストレージ保証として扱ってはいけない理由を計画できます。","2025-05-06","Once Email の有効期間の選択、削除と置換を理解し、何を保存するか、いつアカウントに永久回復アドレスが必要かを決定します。",{"src":3584},"\u002Fimages\u002Fblog\u002Freadbook-cover.webp",{},[3587],"temporary-email-threat-model",[],{"title":3412,"description":3582},"ja\u002Fblog\u002F5.readbook",[3592,3593],"expiry","recovery","IXZcY16DdlmkF0mgSoGqzsbTn2QSR-GArCUXHrw7Jic",{"id":4,"title":5,"audience":3596,"authors":3597,"badge":3600,"body":3601,"category":245,"contentQuality":3738,"date":250,"description":251,"extension":252,"featured":253,"image":3739,"indexable":256,"locale":257,"meta":3740,"navigation":256,"path":259,"relatedPosts":3741,"relatedTools":3742,"reviewedBy":265,"seo":3743,"stem":267,"topics":3744,"updated":270,"userTask":249,"verifiedAt":270,"__hash__":271},[7,8],[3598],{"name":11,"to":12,"avatar":3599},{"src":14},{"label":16},{"type":18,"value":3602,"toc":3727},[3603,3605,3609,3611,3613,3615,3620,3622,3624,3626,3640,3642,3644,3650,3652,3654,3656,3668,3670,3672,3682,3684,3686,3688,3693,3695,3697,3699,3701,3703,3705,3719,3721,3723,3725],[21,3604,23],{},[21,3606,26,3607,32],{},[28,3608,31],{"href":30},[21,3610,35],{},[37,3612,39],{"id":39},[21,3614,42],{},[21,3616,45,3617,52],{},[28,3618,51],{"href":48,"rel":3619},[50],[37,3621,56],{"id":55},[21,3623,59],{},[21,3625,62],{},[64,3627,3628,3630,3636,3638],{},[67,3629,69],{},[67,3631,3632,79],{},[73,3633,3634],{},[76,3635,78],{},[67,3637,82],{},[67,3639,85],{},[21,3641,88],{},[37,3643,92],{"id":91},[21,3645,95,3646,100,3648,104],{},[97,3647,99],{},[97,3649,103],{},[21,3651,107],{},[37,3653,111],{"id":110},[21,3655,114],{},[21,3657,117,3658,121,3660,125,3662,121,3664,132,3666,136],{},[97,3659,120],{},[97,3661,124],{},[97,3663,128],{},[97,3665,131],{},[97,3667,135],{},[21,3669,139],{},[37,3671,143],{"id":142},[21,3673,146,3674,150,3676,150,3678,150,3680,160],{},[97,3675,149],{},[97,3677,153],{},[97,3679,156],{},[97,3681,159],{},[21,3683,163],{},[37,3685,167],{"id":166},[21,3687,170],{},[21,3689,173,3690,179],{},[28,3691,178],{"href":176,"rel":3692},[50],[21,3694,182],{},[37,3696,186],{"id":185},[21,3698,189],{},[21,3700,192],{},[37,3702,195],{"id":195},[21,3704,198],{},[200,3706,3707,3709,3711,3713,3715,3717],{},[67,3708,204],{},[67,3710,207],{},[67,3712,210],{},[67,3714,213],{},[67,3716,216],{},[67,3718,219],{},[21,3720,222],{},[37,3722,225],{"id":225},[21,3724,228],{},[21,3726,231],{},{"title":233,"searchDepth":234,"depth":234,"links":3728},[3729,3730,3731,3732,3733,3734,3735,3736,3737],{"id":39,"depth":234,"text":39},{"id":55,"depth":234,"text":56},{"id":91,"depth":234,"text":92},{"id":110,"depth":234,"text":111},{"id":142,"depth":234,"text":143},{"id":166,"depth":234,"text":167},{"id":185,"depth":234,"text":186},{"id":195,"depth":234,"text":195},{"id":225,"depth":234,"text":225},{"originalAnalysis":247,"trendContext":248,"practicalValue":249},{"src":255},{},[261,262],[264],{"title":5,"description":251},[269],{"id":3746,"title":3747,"audience":3748,"authors":3749,"badge":3752,"body":3754,"category":1558,"contentQuality":3916,"date":3920,"description":3921,"extension":252,"featured":253,"image":3922,"indexable":256,"locale":257,"meta":3924,"navigation":256,"path":1513,"relatedPosts":3925,"relatedTools":3926,"reviewedBy":265,"seo":3927,"stem":3928,"topics":3929,"updated":270,"userTask":3919,"verifiedAt":270,"__hash__":3930},"postsJa\u002Fja\u002Fblog\u002F7.corecomponent.md","電子メールヘッダーの SPF、DKIM、および DMARC の結果を読み取る方法",[387,8],[3750],{"name":11,"to":12,"avatar":3751},{"src":14},{"label":3753},"メール認証",{"type":18,"value":3755,"toc":3906},[3756,3759,3766,3770,3789,3792,3795,3799,3802,3805,3809,3812,3821,3825,3828,3837,3840,3843,3846,3852,3855,3878,3881,3884,3887,3894,3897,3900,3903],[21,3757,3758],{},"電子メールのヘッダーには、SPF、DKIM、DMARC の結果が含まれることがよくあります。これらのメカニズムは、配信に関与するドメインとシステムに関する証拠を提供します。あらゆる種類の欺瞞を検査するわけではなく、メッセージ、送信者、またはリンクが安全であることを証明するものでもありません。",[21,3760,3761,3762,3765],{},"このガイドでは、Once Email ",[28,3763,3764],{"href":741},"メール ヘッダー アナライザー ",".アナライザーは、ブラウザーにローカルに貼り付けられたテキストを読み取ります。 DNS、レピュテーション、マルウェア、またはライブ ポリシー ルックアップは実行されません。",[37,3767,3769],{"id":3768},"spf-このシステムはエンベロープ-ドメインに対して承認されましたか","SPF: このシステムはエンベロープ ドメインに対して承認されましたか?",[21,3771,3772,3773,150,3776,150,3779,150,3782,150,3785,3788],{},"Sender Policy Framework を使用すると、ドメインは SPF ID を使用して送信を許可されているシステムを公開できます。受信システムは、接続している送信者と公開されたポリシーを比較し、",[97,3774,3775],{},"pass",[97,3777,3778],{},"fail",[97,3780,3781],{},"softfail",[97,3783,3784],{},"neutral",[97,3786,3787],{},"none"," などの結果を記録します。",[21,3790,3791],{},"SPF は、表示される差出人フィールドに表示されるアドレスを単にチェックするだけではありません。 DMARC は SMTP MAIL FROM ID の SPF 結果を使用し、そのドメインが表示されている作成者のドメインと一致するかどうかを評価します。",[21,3793,3794],{},"転送サーバーが最終受信者に接続するシステムになるため、転送では SPF が複雑になる可能性があります。したがって、失敗した SPF 結果にはコンテキストが必要です。それ自体はメッセージについての完全な判断を下すものではありません。",[37,3796,3798],{"id":3797},"dkim-メッセージの署名された部分は検証されましたか","DKIM: メッセージの署名された部分は検証されましたか?",[21,3800,3801],{},"DomainKeys Identified Mail は、署名ドメインに関連付けられた暗号署名を追加します。受信者は DNS から公開キーを取得し、署名されたヘッダー フィールドと本文がまだ検証されているかどうかを確認します。",[21,3803,3804],{},"DKIM パスは、署名されたマテリアルが署名ドメインに対して検証されたことを示す証拠です。表示名が正直であること、表示されるすべての要素が署名されているのか、リンクされた Web サイトが安全であることは証明されません。メール システムは、署名を破る方法でメッセージを合法的に変更することもできます。",[37,3806,3808],{"id":3807},"dmarc-認証された-id-は表示される作成者のドメインと一致しますか","DMARC: 認証された ID は、表示される作成者のドメインと一致しますか?",[21,3810,3811],{},"DMARC は SPF と DKIM に基づいて構築されています。認証された SPF または DKIM ドメインと、表示されている From アドレスのドメインを比較し、ドメイン所有者の公開ポリシーと受信者ポリシーを適用します。",[21,3813,3814,3815,3820],{},"現在の IETF 仕様 ",[28,3816,3819],{"href":3817,"rel":3818},"https:\u002F\u002Fwww.rfc-editor.org\u002Finfo\u002Frfc9989\u002F",[50],"RFC 9989"," では、DMARC がドメインレベルの識別子を認証し、表示名攻撃に対処したりメッセージの内容を分析したりしないと説明しています。 2026 年 5 月に古い RFC 7489 に置き換わりました。",[3283,3822,3824],{"id":3823},"_2026-年の-dmarc-改訂での変更点","2026 年の DMARC 改訂での変更点",[21,3826,3827],{},"RFC 9989 は、すべてのメッセージ システムが 2026 年に突然動作を変更したという証拠ではありません。RFC 9989 は、現在のプロトコル定義を統合し、RFC 7489 と RFC 9091 を明示的に廃止し、集計および障害レポートの形式を関連仕様に分離します。実際の読み取りルールは安定しています。DMARC パスは、可視の作成者ドメインの使用が許可された、調整された SPF または DKIM ID を意味します。これは、評判スコア、メッセージを書いた人の身元確認、リンクや添付ファイルのスキャンではありません。",[21,3829,3830,3831,3836],{},"この区別は、製品発表における「新しい DMARC 要件」を解釈する際に重要になります。プロバイダーは、基本プロトコルとは関係なく、配信ポリシーやバルク送信者の要件を変更する場合があります。たとえば、Gmail の ",[28,3832,3835],{"href":3833,"rel":3834},"https:\u002F\u002Fsupport.google.com\u002Fmail\u002Fanswer\u002F81126?hl=en",[50],"送信者ガイドライン"," では、送信量によって異なる認証要件が適用されます。プロバイダー ポリシー、プロトコル検証、メッセージ セーフティを 3 つの別個のレイヤーとして扱います。",[21,3838,3839],{},"DMARC パスとは、必要な調整を行って渡された、サポートされている少なくとも 1 つの認証パスを意味します。これは、作成者が個人的に認証されている、アカウントが侵害されていない、またはメッセージが無害であることを意味するものではありません。",[37,3841,3842],{"id":3842},"認証結果の読み取り",[21,3844,3845],{},"簡略化されたヘッダーは次のようになります。",[757,3847,3850],{"className":3848,"code":3849,"language":762,"meta":233},[760],"Authentication-Results: mx.example;\n  spf=pass smtp.mailfrom=mailer.example;\n  dkim=pass header.d=mailer.example;\n  dmarc=pass header.from=mailer.example\n",[97,3851,3849],{"__ignoreMap":233},[21,3853,3854],{},"これらの値を一緒に確認してください。",[64,3856,3857,3863,3866,3869,3872,3875],{},[67,3858,3859,3862],{},[97,3860,3861],{},"Authentication-Results"," フィールドを書き込んだサーバーはどれですか?",[67,3864,3865],{},"SPF に合格したドメインはどれですか?",[67,3867,3868],{},"DKIM で署名されたドメインはどれですか?",[67,3870,3871],{},"表示される差出人アドレスにどのドメインが表示されますか?",[67,3873,3874],{},"DMARC は調整、失敗、またはポリシーを報告しませんか?",[67,3876,3877],{},"配送ルートは、予想した差出人にとって意味がありますか?",[21,3879,3880],{},"複数のシステムがメッセージを処理するため、ヘッダーには複数の結果フィールドが含まれる場合があります。多くの場合、信頼できる最新の受信者の結果が最も関連性が高くなりますが、どの仲介者が信頼できるかを判断するには、メールボックス プロバイダーと配信パスに関する知識が必要です。",[37,3882,3883],{"id":3883},"パスが安全を保証しない理由",[21,3885,3886],{},"攻撃者は、自分が制御するドメインを認証できる可能性があります。正当な送信者のアカウントが侵害される可能性があります。正しく認証されたメッセージにも、誤解を招くリクエスト、悪意のある添付ファイル、または危険なリンクが含まれている可能性があります。",[21,3888,3889,3893],{},[28,3890,3892],{"href":3833,"rel":3891},[50],"Gmail 送信者ガイドライン"," では、送信量に応じて異なる認証制御が必要であり、配信性と不正行為防止策として認証について説明されています。これらは、認証を一般的なコンテンツの安全性の判定に変えるものではありません。",[21,3895,3896],{},"メッセージが資格情報、金銭、緊急のアクション、または機密ファイルを要求する場合は、既知の連絡チャネルを通じて要求を確認してください。 From 名や緑色の認証結果のみに依存しないでください。",[37,3898,3899],{"id":3899},"アナライザーは慎重に使用してください",[21,3901,3902],{},"メッセージ本文や添付ファイルではなく、ヘッダー フィールドのみを貼り付けます。アナライザーの概要とメッセージが到着したコンテキストを比較します。不足している証拠、不正な証拠、または矛盾する証拠は、自動的に不正が証明されるものとしてではなく、追加検証の理由として扱います。",[21,3904,3905],{},"インシデント対応、ドメイン構成、または影響の大きい決定については、メールボックス プロバイダーの元のメッセージ ビューを使用し、資格のある電子メール管理者またはセキュリティ専門家に相談してください。",{"title":233,"searchDepth":234,"depth":234,"links":3907},[3908,3909,3910,3913,3914,3915],{"id":3768,"depth":234,"text":3769},{"id":3797,"depth":234,"text":3798},{"id":3807,"depth":234,"text":3808,"children":3911},[3912],{"id":3823,"depth":3388,"text":3824},{"id":3842,"depth":234,"text":3842},{"id":3883,"depth":234,"text":3883},{"id":3899,"depth":234,"text":3899},{"originalAnalysis":3917,"trendContext":3918,"practicalValue":3919},"当社は、認証 ID、アラインメント、およびメッセージの安全性を区別し、パスを信頼として扱うのではなく、結合された SPF、DKIM、および DMARC の証拠を解釈します。","電子メール認証標準と展開ガイダンスは、新しい DMARC 作業を含めて成熟し続けていますが、可視的な送信者 ID を解釈する上で中心となるのは調整です。","読者は、共通の結果フィールドを読み、メカニズムが一致しない理由を理解し、ヘッダーの証拠をコンテキストおよび独立した検証と組み合わせる必要がある場合を知ることができます。","2025-05-28","SPF、DKIM、および DMARC が何を認証するのか、なぜ位置合わせが重要なのか、なぜ合格結果がメッセージが安全であることの証明ではなく有用な証拠であるのかを理解します。",{"src":3923},"\u002Fimages\u002Fblog\u002Fcorecomponent-cover.webp",{},[1570,3041],[1573],{"title":3747,"description":3921},"ja\u002Fblog\u002F7.corecomponent",[1577],"mAQYfKVOzAbLwvGdVmcyqyhGt5uruxpZpoEFwzUZ0Jg",{"id":3932,"title":3933,"audience":3934,"authors":3935,"badge":3938,"body":3940,"category":363,"contentQuality":4026,"date":621,"description":4030,"extension":252,"featured":253,"image":4031,"indexable":256,"locale":257,"meta":4033,"navigation":256,"path":353,"relatedPosts":4034,"relatedTools":4035,"reviewedBy":265,"seo":4036,"stem":4037,"topics":4038,"updated":270,"userTask":4029,"verifiedAt":270,"__hash__":4040},"postsJa\u002Fja\u002Fblog\u002F9.editorial-policy.md","Once Email 編集およびレビューのポリシー",[7],[3936],{"name":11,"to":12,"avatar":3937},{"src":14},{"label":3939},"編集基準",{"type":18,"value":3941,"toc":4017},[3942,3945,3948,3951,3954,3957,3960,3963,3966,3969,3972,3975,3978,3981,3984,3991,3994,3997,4000,4003,4009],[21,3943,3944],{},"Once Email は、受信専用の一時メールボックス、電子メールの安全性、およびこのサービスのエンジニアリングに関する実践的な資料を公開しています。このポリシーでは、ページがリストに掲載されたり、インデックスに登録されたり、広告対象として検討される前に満たさなければならない最低基準について説明します。",[37,3946,3947],{"id":3947},"トピックの選択",[21,3949,3950],{},"記事は、サービスに関連する特定の質問に答える必要があります。安全なメールボックスの使用、ソフトウェア テスト、電子メール認証、メッセージ プライバシー、読者が Once Email で確認できる機能の説明を優先します。",[21,3952,3953],{},"別のサービスのルールの回避、虚偽のアカウントの作成、ID 管理の回避、プロモーションの悪用、スパムの送信、または違法行為の隠蔽に関する手順は公開されていません。",[37,3955,3956],{"id":3956},"製品に関するクレーム",[21,3958,3959],{},"Once Email に関するステートメントは、運用 Web サイトと現在のコードと照合してチェックされます。記事には、サービスが電子メールのみを受信することを正確に記載する必要があります。有料プラン、保証、パートナーシップ、ユーザー数、応答時間、またはセキュリティ認定を発明してはなりません。",[21,3961,3962],{},"一時的な電子メールにより、状況によっては永続的な受信トレイを公開する必要性が軽減されます。匿名性、安全性、別の Web サイトによる配信または受け入れを保証するものではありません。",[37,3964,3965],{"id":3965},"ソースとテスト",[21,3967,3968],{},"技術的な主張は、規格、ベンダーのドキュメント、公式の製品ポリシーなどの一次情報源にリンクする必要があります。記事で Once Email 機能が説明されている場合、レビュー担当者はデスクトップとモバイルで関連する制作フローをテストします。",[21,3970,3971],{},"ソースリンクは、その責任を発行者に移転しません。私たちは情報源がその主張を裏付けるかどうかを確認し、時間的制約のあるガイダンスがいつレビューされたかを記録し、検証された事実として推論を提示することを避けます。",[37,3973,3974],{"id":3974},"著者とレビューの情報",[21,3976,3977],{},"すべてのインデックス付き記事には、著者、元の出版日、該当する場合は資料の更新日、および査読者が表示されます。完了したレビュー メタデータのないページは、ブログのリストと検索インデックスから除外されたままになります。",[21,3979,3980],{},"指定されたレビュー担当者は、事実の一貫性、安全境界、リンク、モバイル プレゼンテーション、SEO メタデータ、および広告適格性をチェックする責任を負います。編集レビューは法的、医学的、またはセキュリティの認証ではありません。",[37,3982,3983],{"id":3983},"翻訳",[21,3985,3986,3987,3990],{},"現在のコンテンツ再構築中にレビューされたソース言語は英語です。翻訳された法律ページまたは編集ページは、その言語で意味が確認されるまで ",[97,3988,3989],{},"noindex"," のままです。機械で生成された翻訳や未レビューの翻訳は、ページ数を増やすためだけに検索インデックス可能なコンテンツとして公開されることはありません。",[37,3992,3993],{"id":3993},"広告の分離",[21,3995,3996],{},"メールボックス ページ、メッセージ コンテンツ、添付ファイル、ツール作業領域、お問い合わせフォーム、およびポリシー ページは、広告の場所ではありません。記事はインデックス可能だからといって広告の対象となるわけではありません。広告には、個別の品質レビュー、同意の準備、およびルートレベルの承認が必要です。",[21,3998,3999],{},"スポンサー付きコンテンツと有料掲載枠は現在提供されていません。これが変更された場合、商業的関係は明確にラベル付けされ、技術的な結論を決定するものではなくなります。",[37,4001,4002],{"id":4002},"修正と更新",[21,4004,4005,4006,4008],{},"実質的な修正により、表示されるレビュー日が更新されます。スペルやレイアウトを多少変更しても日付は変わりません。ガイダンスが安全でなくなった場合、またはすぐに検証できない場合、ガイダンスはリストから削除され、レビュー中に ",[97,4007,3989],{}," に設定されます。",[21,4010,4011,4012,4016],{},"読者は、",[28,4013,4015],{"href":4014},"\u002Fja\u002Fcontact","連絡先と不正行為のページ","] を通じてエラー、壊れたソース、または安全でない推奨事項を報告できます。レポートには、ページの URL と確認が必要なステートメントを含める必要があります。",{"title":233,"searchDepth":234,"depth":234,"links":4018},[4019,4020,4021,4022,4023,4024,4025],{"id":3947,"depth":234,"text":3947},{"id":3956,"depth":234,"text":3956},{"id":3965,"depth":234,"text":3965},{"id":3974,"depth":234,"text":3974},{"id":3983,"depth":234,"text":3983},{"id":3993,"depth":234,"text":3993},{"id":4002,"depth":234,"text":4002},{"originalAnalysis":4027,"trendContext":4028,"practicalValue":4029},"このポリシーは、検索意図、製品証拠、ソースの選択、修正処理、およびインデックス作成の決定を 1 つの監査可能な出版ライフサイクルに結び付けます。","標準、プロバイダーの動作、および Once Email インターフェイスは変更される可能性があるため、出版物の品質は、時代を超越した主張ではなく、日付が記載されたレビューと目に見える修正に依存します。","読者は、申し立てがどのようにチェックされ、更新がどのように記録され、事実上の問題を報告する方法を知ることができます。編集者は具体的なリリース標準を受け取ります。","Once Email がトピックを選択し、製品の主張を検証し、出典を引用し、翻訳を処理し、更新を記録し、公開されたガイダンスを修正する方法。",{"src":4032},"\u002Fimages\u002Fblog\u002Feditorial-policy-cover.webp",{},[1305,376],[],{"title":3933,"description":4030},"ja\u002Fblog\u002F9.editorial-policy",[4039],"editorial","57CBd3at1iY9JQGHSTcL5TlfP3EOIcjrA3ocCiIFyTo",[4042,4043],{"title":3412,"path":1094,"stem":3590,"description":3582,"children":-1},{"title":3747,"path":1513,"stem":3928,"description":3921,"children":-1},1786643602232]