[{"data":1,"prerenderedAt":4118},["ShallowReactive",2],{"\u002Fvi\u002Fblog\u002Finspect-email-links-tracking-pixels":3,"\u002Fvi\u002Fblog\u002Finspect-email-links-tracking-pixels-related-library":277,"\u002Fvi\u002Fblog\u002Finspect-email-links-tracking-pixels-surround":4115},{"id":4,"title":5,"audience":6,"authors":9,"badge":15,"body":17,"category":250,"contentQuality":251,"date":255,"description":256,"extension":257,"featured":258,"image":259,"indexable":261,"locale":262,"meta":263,"navigation":261,"path":264,"relatedPosts":265,"relatedTools":268,"reviewedBy":270,"seo":271,"stem":272,"topics":273,"updated":275,"userTask":254,"verifiedAt":275,"__hash__":276},"postsVi\u002Fvi\u002Fblog\u002F6.inspect-email-links-tracking-pixels.md","Cách kiểm tra các liên kết email và pixel theo dõi mà không cần mở chúng",[7,8],"general-reader","security-reviewer",[10],{"name":11,"to":12,"avatar":13},"Ban biên tập Once Email","\u002Fvi\u002Fabout",{"src":14},"\u002Fimages\u002Fauthors\u002Fdefault-cartoon-author-v2.webp",{"label":16},"Kiểm tra liên kết an toàn",{"type":18,"value":19,"toc":237},"minimark",[20,24,33,36,41,44,58,62,65,68,89,92,96,108,111,115,118,140,143,147,165,168,172,175,183,186,190,193,196,200,203,224,227,231,234],[21,22,23],"p",{},"Một email có thể chứa các liên kết và hình ảnh từ xa liên hệ với máy chủ khác khi được mở hoặc hiển thị. Nút hiển thị có thể trỏ đến một miền khác, URL có thể bao bọc một đích đến khác trong tham số chuyển hướng và một hình ảnh nhỏ có thể hoạt động như một pixel theo dõi.",[21,25,26,27,32],{},"Kiểm tra đầu tiên an toàn nhất không mở liên kết hoặc hiển thị thông báo HTML. ",[28,29,31],"a",{"href":30},"\u002Fvi\u002Ftools\u002Femail-link-checker","Trình kiểm tra trình theo dõi và liên kết email của Once Email"," đọc HTML được dán cục bộ trong trình duyệt và báo cáo các manh mối về cấu trúc. Nó không truy cập các URL được phát hiện, yêu cầu hình ảnh, chạy tập lệnh, theo dõi chuyển hướng hoặc tải đầu vào lên.",[21,34,35],{},"Bản thân Once Email chỉ ở chế độ nhận: nó không gửi, trả lời hoặc chuyển tiếp tin nhắn. Trình kiểm tra là một tiện ích cục bộ của trình duyệt riêng biệt và không thay đổi ranh giới sản phẩm đó.",[37,38,40],"h2",{"id":39},"bắt-đầu-bằng-ngữ-cảnh-không-phải-nút","Bắt đầu bằng ngữ cảnh, không phải nút",[21,42,43],{},"Trước khi kiểm tra HTML, hãy hỏi xem bạn có mong đợi thông báo này không. Logo, tên người gửi hoặc chủ đề khẩn cấp trông giống thật không phải là bằng chứng về nguồn gốc. Nếu thư tuyên bố liên quan đến ngân hàng, nơi làm việc hoặc tài khoản, hãy mở trang web hoặc ứng dụng chính thức đã biết của tổ chức đó một cách độc lập thay vì nhấp vào liên kết email.",[21,45,46,47,51,52,57],{},"Ủy ban Thương mại Liên bang Hoa Kỳ khuyên người dùng không nên nhấp vào liên kết hoặc tải xuống tệp đính kèm trong các tin nhắn không mong muốn và liên hệ với tổ chức thông qua một trang web hoặc số điện thoại đã được xác định là chính hãng. Xem ",[48,49,50],"span",{},"hướng dẫn bảo vệ chống lừa đảo"," của FTC (",[28,53,54],{"href":54,"rel":55},"https:\u002F\u002Fconsumer.ftc.gov\u002Fconsumer-alerts\u002F2025\u002F04\u002Fprotect-yourself-phishing-scams",[56],"nofollow",").",[37,59,61],{"id":60},"kiểm-tra-html-mà-không-hiển-thị-nó","Kiểm tra HTML mà không hiển thị nó",[21,63,64],{},"Chỉ sử dụng HTML nguồn khi bạn có thể lấy nó một cách an toàn và được phép kiểm tra nó. Không dán mật khẩu, cookie phiên trực tiếp, thư từ riêng tư hoặc thông tin bí mật của người khác.",[21,66,67],{},"Trong trình kiểm tra:",[69,70,71,75,83,86],"ol",{},[72,73,74],"li",{},"Dán nguồn HTML của email, tối đa giới hạn 128 KB được ghi trong tài liệu.",[72,76,77,78,82],{},"Chọn ",[79,80,81],"strong",{},"Kiểm tra HTML",".",[72,84,85],{},"Xem lại các liên kết đã phát hiện, tài nguyên từ xa và manh mối nội dung đang hoạt động.",[72,87,88],{},"Xóa đầu vào khi hoàn tất.",[21,90,91],{},"Công cụ này phân tích văn bản thẻ và thuộc tính mà không cần tạo tài liệu email trực tiếp. Sự khác biệt này rất quan trọng: việc hiển thị HTML không đáng tin cậy có thể yêu cầu nội dung từ xa hoặc kích hoạt hành vi của trình duyệt mà việc kiểm tra chỉ văn bản sẽ tránh được.",[37,93,95],{"id":94},"manh-mối-1-những-âm-mưu-nguy-hiểm-hoặc-có-thể-thực-hiện-được","Manh mối 1: những âm mưu nguy hiểm hoặc có thể thực hiện được",[21,97,98,99,103,104,107],{},"Các điểm đến web thông thường thường sử dụng ",[100,101,102],"code",{},"https:",". Các lược đồ như ",[100,105,106],{},"javascript:"," hoặc các dạng thực thi khác không an toàn trong nội dung không đáng tin cậy. Trình kiểm tra gắn cờ các mẫu chương trình nguy hiểm thay vì cố gắng chạy chúng.",[21,109,110],{},"Một kế hoạch bị gắn cờ là một lý do để dừng lại. Một kế hoạch rõ ràng chỉ là bước khởi đầu của việc xem xét; một trang web HTTPS vẫn có thể bị lừa đảo hoặc bị xâm phạm.",[37,112,114],{"id":113},"manh-mối-2-văn-bản-hiển-thị-và-đích-đến-không-khớp","Manh mối 2: văn bản hiển thị và đích đến không khớp",[21,116,117],{},"Một thông báo có thể hiển thị một miền quen thuộc trong khi liên kết cơ bản trỏ đến nơi khác. Trình kiểm tra so sánh văn bản liên kết hiển thị với đích được phân tích cú pháp và đánh dấu những điểm có thể không khớp để xem xét thủ công.",[21,119,120,121,124,125,128,129,124,132,135,136,139],{},"Đọc tên máy chủ từ phải sang trái xung quanh tên miền có thể đăng ký. ",[100,122,123],{},"accounts.example.com"," thuộc ",[100,126,127],{},"example.com",", trong khi ",[100,130,131],{},"example.com.attacker.test",[100,133,134],{},"attacker.test",". Các tên miền phụ dài, các ký tự trông giống nhau và tên máy chủ Punycode bắt đầu bằng ",[100,137,138],{},"xn--"," xứng đáng được xác minh có chủ ý.",[21,141,142],{},"Đừng cho rằng mọi miền quốc tế đều độc hại; Punycode cũng là một đại diện kỹ thuật được sử dụng bởi các trang web hợp pháp. Đó là manh mối cho thấy tên máy chủ chính xác cần được kiểm tra chứ không phải phán quyết.",[37,144,146],{"id":145},"manh-mối-3-các-đích-chuyển-hướng-lồng-nhau","Manh mối 3: các đích chuyển hướng lồng nhau",[21,148,149,150,153,154,153,157,160,161,164],{},"Các hệ thống tiếp thị và bảo mật thường bao bọc đích đến trong các tham số như ",[100,151,152],{},"url",", ",[100,155,156],{},"target",[100,158,159],{},"redirect"," hoặc ",[100,162,163],{},"continue",". Những kẻ tấn công có thể sử dụng các cấu trúc tương tự để che giấu vị trí cuối cùng của cú nhấp chuột.",[21,166,167],{},"Trình kiểm tra xác định các tham số đích lồng nhau phổ biến nhưng không tuân theo chúng. Đó là cố ý: việc nhấp vào một liên kết sẽ liên hệ với các máy chủ bên ngoài và có thể làm lộ dữ liệu mạng hoặc tiếp cận nội dung có hại. So sánh bất kỳ điểm đến được nhúng nào với dịch vụ mà bạn mong đợi, sau đó sử dụng trang web chính thức đã biết thay vì kiểm tra chuỗi đáng ngờ.",[37,169,171],{"id":170},"manh-mối-4-hình-ảnh-từ-xa-và-pixel-theo-dõi","Manh mối 4: hình ảnh từ xa và pixel theo dõi",[21,173,174],{},"Email HTML có thể tham chiếu hình ảnh được lưu trữ trên máy chủ từ xa. Việc tải nó có thể tiết lộ rằng tin nhắn đã được xem và có thể hiển thị dữ liệu yêu cầu như thời gian và thông tin mạng. Những hình ảnh từ xa rất nhỏ hoặc bị ẩn là những manh mối phổ biến về pixel theo dõi.",[21,176,177,182],{},[28,178,181],{"href":179,"rel":180},"https:\u002F\u002Fsupport.apple.com\u002Fen-gb\u002Fguide\u002Fmail\u002Fmlhlp1205\u002Fmac",[56],"Tài liệu về quyền riêng tư thư"," hiện tại của Apple giải thích rằng nội dung email từ xa có thể tiết lộ hoạt động xem, chuyển tiếp, địa chỉ IP và dữ liệu liên quan, đồng thời mô tả cách bảo vệ của chính nó thay đổi việc tải từ xa. Các máy khách và cài đặt khác nhau hoạt động khác nhau, vì vậy đừng cho rằng việc bảo vệ là phổ biến.",[21,184,185],{},"Trình kiểm tra Once Email liệt kê các tài nguyên từ xa mà không cần tải chúng. Nó đánh dấu các mẫu hình ảnh nhỏ hoặc ẩn, nhưng chỉ riêng kích thước thì không thể chứng minh được mục đích. Một hình ảnh từ xa lớn có thể theo dõi, trong khi một hình ảnh nhỏ có thể hợp pháp.",[37,187,189],{"id":188},"manh-mối-5-nội-dung-đang-hoạt-động-và-tự-động-làm-mới","Manh mối 5: nội dung đang hoạt động và tự động làm mới",[21,191,192],{},"Các tập lệnh, khung nhúng, đối tượng và hướng dẫn làm mới meta không thuộc đường dẫn xem xét email thận trọng. Trình kiểm tra báo cáo các mẫu này dưới dạng manh mối nội dung hoạt động và không bao giờ thực thi chúng.",[21,194,195],{},"Ứng dụng email khách có thể đã chặn một số nội dung hiện hoạt nhưng tính năng lọc ứng dụng khách không phải là lý do để tin cậy vào thư. Hãy coi các yếu tố hoạt động không mong muốn hoặc chuyển hướng tự động là tín hiệu leo ​​thang.",[37,197,199],{"id":198},"một-kết-quả-sạch-sẽ-không-chứng-minh-được-điều-gì","Một kết quả sạch sẽ không chứng minh được điều gì",[21,201,202],{},"Người kiểm tra bị hạn chế có chủ ý. Nó không thực hiện:",[204,205,206,209,212,215,218,221],"ul",{},[72,207,208],{},"Xác thực DNS, WHOIS hoặc chứng chỉ;",[72,210,211],{},"kiểm tra danh tiếng của người gửi hoặc tên miền;",[72,213,214],{},"xác minh SPF, DKIM hoặc DMARC trực tiếp;",[72,216,217],{},"chuyển hướng theo dõi hoặc khám phá điểm đến cuối cùng;",[72,219,220],{},"quét phần mềm độc hại, tệp đính kèm hoặc nội dung trang;",[72,222,223],{},"xác định rằng người gửi hoặc yêu cầu là hợp pháp.",[21,225,226],{},"HTML cũng có thể không đầy đủ hoặc được xây dựng có chủ ý để trốn tránh việc kiểm tra mẫu đơn giản. Kết quả không có kết quả chỉ có nghĩa là không tìm thấy manh mối đã triển khai trong văn bản được cung cấp.",[37,228,230],{"id":229},"trình-tự-quyết-định-an-toàn","Trình tự quyết định an toàn",[21,232,233],{},"Xác nhận rằng bạn đã bắt đầu hoạt động, kiểm tra mà không hiển thị, so sánh các miền chính xác, tránh các yêu cầu bên ngoài và mở độc lập dịch vụ chính thức đã biết khi cần thực hiện hành động. Báo cáo nghi ngờ lạm dụng mà không chuyển tiếp bí mật trực tiếp hoặc mở tệp đính kèm.",[21,235,236],{},"Công cụ này giúp biến HTML email không rõ ràng thành một danh sách có thể xem lại. Nó làm giảm việc vô tình tải và nhấp chuột; nó không thay thế khả năng phán đoán, bảo vệ điểm cuối hoặc quy trình bảo mật của tổ chức.",{"title":238,"searchDepth":239,"depth":239,"links":240},"",2,[241,242,243,244,245,246,247,248,249],{"id":39,"depth":239,"text":40},{"id":60,"depth":239,"text":61},{"id":94,"depth":239,"text":95},{"id":113,"depth":239,"text":114},{"id":145,"depth":239,"text":146},{"id":170,"depth":239,"text":171},{"id":188,"depth":239,"text":189},{"id":198,"depth":239,"text":199},{"id":229,"depth":239,"text":230},"content-safety",{"originalAnalysis":252,"trendContext":253,"practicalValue":254},"Phương pháp kiểm tra xếp hạng các manh mối cấu trúc—sơ đồ, miền hiển thị, đích lồng nhau và tài nguyên từ xa—mà không cần truy cập URL đã phát hiện hoặc yêu cầu phán quyết an toàn.","Trình bao bọc chuyển hướng và các biện pháp bảo vệ theo dõi tiếp tục phát triển, trong khi rủi ro cốt lõi vẫn ổn định: hiển thị nội dung từ xa hoặc đi theo liên kết sẽ tạo ra tương tác mạng mới.","Người đọc có được quy trình làm việc cục bộ của trình duyệt để trích xuất các manh mối hữu ích từ HTML email trước khi quyết định xem có đích đến nào xứng đáng được xác minh độc lập hay không.","2025-05-09","Xem lại HTML email cục bộ để phát hiện các âm mưu nguy hiểm, chuyển hướng lồng nhau, tên miền gây hiểu lầm, hình ảnh từ xa và manh mối pixel theo dõi mà không hiển thị thư.","md",false,{"src":260},"\u002Fimages\u002Fblog\u002Fregister-cover.webp",true,"vi",{},"\u002Fvi\u002Fblog\u002Finspect-email-links-tracking-pixels",[266,267],"attachment-safety-checklist","email-verification-code-safety",[269],"email-link-checker","Đội ngũ chuyên môn Once Email",{"title":5,"description":256},"vi\u002Fblog\u002F6.inspect-email-links-tracking-pixels",[274],"links","2026-08-09","zDelo1-_-MIo0TXodFHozS8BTkYVL6FJ3JhUMz6Pvkc",[278,405,658,905,1198,1348,1619,1791,2032,2351,2731,2937,3094,3282,3474,3664,3814,4002],{"id":279,"title":280,"audience":281,"authors":282,"badge":285,"body":287,"category":385,"contentQuality":386,"date":390,"description":391,"extension":257,"featured":258,"image":392,"indexable":261,"locale":262,"meta":394,"navigation":261,"path":395,"relatedPosts":396,"relatedTools":399,"reviewedBy":270,"seo":400,"stem":401,"topics":402,"updated":275,"userTask":389,"verifiedAt":275,"__hash__":404},"postsVi\u002Fvi\u002Fblog\u002F1.helloworld.md","Vì sao Once Email được thiết kế chỉ để nhận thư",[7],[283],{"name":11,"to":12,"avatar":284},{"src":14},{"label":286},"Nguyên tắc sản phẩm",{"type":18,"value":288,"toc":377},[289,292,295,299,302,316,323,327,330,333,337,340,343,346,350,353,356,360,363,366,370],[21,290,291],{},"Once Email là hộp thư tạm thời, chỉ nhận. Nó tạo ra một địa chỉ có thể nhận các tin nhắn ngắn hạn trong hộp thư đến của trình duyệt. Nó không gửi, trả lời hoặc chuyển tiếp email.",[21,293,294],{},"Phạm vi hẹp đó là có chủ ý. Hộp thư đến tạm thời có thể tách biệt các hoạt động kiểm tra phần mềm định kỳ và đăng ký có rủi ro thấp với địa chỉ cá nhân dài hạn, nhưng nó không thể thay thế cho tài khoản email lâu dài.",[37,296,298],{"id":297},"hộp-thư-đến-tạm-thời-hữu-ích-như-thế-nào","Hộp thư đến tạm thời hữu ích như thế nào",[21,300,301],{},"Dịch vụ này được thiết kế cho các tình huống mà tin nhắn chỉ hữu ích trong thời gian ngắn:",[204,303,304,307,310,313],{},[72,305,306],{},"nhận được thông báo xác minh trong khi kiểm tra phần mềm mà bạn được phép kiểm tra;",[72,308,309],{},"tách thử nghiệm bản tin có rủi ro thấp khỏi hộp thư đến chính;",[72,311,312],{},"kiểm tra cách ứng dụng định dạng email giao dịch;",[72,314,315],{},"xem lại tiêu đề thư hoặc liên kết đáng ngờ bằng các công cụ cục bộ của trình duyệt trên trang web này.",[21,317,318,319,82],{},"Việc sử dụng địa chỉ tạm thời không làm cho một người trở nên ẩn danh. Trang web và cơ sở hạ tầng của nó vẫn xử lý thông tin kỹ thuật thông thường cần thiết để phục vụ các yêu cầu và bảo vệ dịch vụ. Các thông lệ dữ liệu hiện tại được mô tả trong ",[28,320,322],{"href":321},"\u002Fvi\u002Fprivacy","Chính sách quyền riêng tư",[37,324,326],{"id":325},"khi-nào-không-nên-sử-dụng","Khi nào không nên sử dụng",[21,328,329],{},"Không sử dụng hộp thư tạm thời cho ngân hàng, chăm sóc sức khỏe, dịch vụ chính phủ, khôi phục tài khoản, hồ sơ việc làm hoặc bất cứ thứ gì phải có sẵn. Địa chỉ tạm thời có thể hết hạn, miền có thể bị dịch vụ khác từ chối và không thể khôi phục thư đã xóa.",[21,331,332],{},"Luôn tuân thủ các quy định của website nhận địa chỉ. Once Email không nhằm mục đích vượt qua giới hạn tài khoản, khuyến mãi, kiểm tra danh tính, lệnh cấm hoặc kiểm soát truy cập.",[37,334,336],{"id":335},"kiểm-tra-nhanh-trước-khi-tạo-địa-chỉ","Kiểm tra nhanh trước khi tạo địa chỉ",[21,338,339],{},"Trước khi dùng hộp thư tạm thời, hãy trả lời ba câu hỏi. Thứ nhất, bạn có cần nhận lại thư sau khi phiên làm việc kết thúc không? Thứ hai, địa chỉ này có phải là con đường duy nhất để đặt lại mật khẩu, xác nhận thanh toán hoặc chứng minh quyền sở hữu không? Thứ ba, website có cho phép địa chỉ dùng trong thời gian ngắn không? Nếu bất kỳ câu trả lời nào cho thấy cần duy trì liên tục, hãy chọn hộp thư thường trú hoặc bí danh chuyển tiếp lâu dài.",[21,341,342],{},"Đối với kiểm thử phần mềm được ủy quyền, hãy đặt thời hạn hộp thư dài hơn thời gian dự kiến của toàn bộ luồng, không chỉ thời gian gửi thư đầu tiên. Ghi lại thời điểm yêu cầu, người gửi dự kiến và mục đích của thư; sau đó chỉ mở liên kết khi tên miền đích phù hợp với hệ thống đang kiểm thử. Không đưa dữ liệu khách hàng thật, mật khẩu đang sử dụng hoặc mã khôi phục vào môi trường thử nghiệm.",[21,344,345],{},"Khi nhiệm vụ kết thúc, xóa thư và địa chỉ nếu không còn cần thiết. Việc này giảm dữ liệu tồn dư nhưng không thay thế trách nhiệm của website gửi thư, nhà cung cấp mạng hoặc các hệ thống khác đã xử lý thông điệp trên đường truyền.",[37,347,349],{"id":348},"tại-sao-dịch-vụ-không-gửi-email","Tại sao dịch vụ không gửi email",[21,351,352],{},"Email gửi đi sẽ giới thiệu một hồ sơ bảo mật và lạm dụng khác, bao gồm ngăn chặn thư rác, xác thực người gửi, giới hạn tỷ lệ và kiểm soát tài khoản. Thay vào đó, Once Email tập trung vào việc làm cho trải nghiệm tiếp nhận trở nên dễ hiểu và giữ cho ranh giới sản phẩm dễ xác minh.",[21,354,355],{},"Do đó, giao diện không có tính năng soạn thảo, trả lời, chuyển tiếp hoặc SMTP. Bất kỳ trang hoặc bên thứ ba nào tuyên bố rằng Once Email có thể gửi tin nhắn đều không mô tả chính xác dịch vụ này.",[37,357,359],{"id":358},"ranh-giới-an-toàn-và-quyền-riêng-tư","Ranh giới an toàn và quyền riêng tư",[21,361,362],{},"HTML đã nhận được hiển thị thông qua bản xem trước được bảo vệ để chặn các tập lệnh, biểu mẫu và hình ảnh từ xa. Liên kết chỉ mở sau khi người dùng chọn chúng. Trình phân tích tiêu đề email, trình kiểm tra liên kết và trình tạo mật khẩu xử lý thông tin đầu vào của họ trong trình duyệt và không tải thông tin đầu vào của công cụ lên.",[21,364,365],{},"Những biện pháp kiểm soát này làm giảm rủi ro thường xuyên; họ không thể chứng minh rằng người gửi, tin nhắn, liên kết hoặc tệp đính kèm là an toàn. Các tệp quan trọng vẫn phải được quét bằng phần mềm bảo mật hiện tại và các yêu cầu đáng ngờ phải được xác minh thông qua một kênh đáng tin cậy.",[37,367,369],{"id":368},"bài-viết-này-được-duy-trì-như-thế-nào","Bài viết này được duy trì như thế nào",[21,371,372,373,82],{},"Trang này đã được viết lại và xem xét kỹ thuật vào ngày 2 tháng 8 năm 2026 dựa trên giao diện sản xuất và hoạt động hiện tại của dự án. Những thay đổi quan trọng được ghi lại thông qua ngày cập nhật công khai. Quy tắc xuất bản và chỉnh sửa đầy đủ của chúng tôi có trong ",[28,374,376],{"href":375},"\u002Fvi\u002Fblog\u002Feditorial-policy","Chính sách biên tập và đánh giá",{"title":238,"searchDepth":239,"depth":239,"links":378},[379,380,381,382,383,384],{"id":297,"depth":239,"text":298},{"id":325,"depth":239,"text":326},{"id":335,"depth":239,"text":336},{"id":348,"depth":239,"text":349},{"id":358,"depth":239,"text":359},{"id":368,"depth":239,"text":369},"service-boundaries",{"originalAnalysis":387,"trendContext":388,"practicalValue":389},"Chúng tôi ánh xạ các tác vụ phổ biến trong hộp thư đến trong thời gian ngắn tới ranh giới sản phẩm chỉ nhận, sau đó kiểm tra từng lần sử dụng dựa trên các hậu quả về khôi phục, tính liên tục và lạm dụng.","Việc xác minh và đăng nhập không cần mật khẩu đang làm tăng số lượng tin nhắn giao dịch, trong khi việc khôi phục lâu dài vẫn yêu cầu địa chỉ mà người dùng kiểm soát lâu dài.","Người đọc có thể quyết định xem hộp thư đến tạm thời có phù hợp với nhiệm vụ hay không và xác định khi nào địa chỉ thường trú là yêu cầu an toàn hơn trước khi tạo tài khoản.","2025-04-15","Phần giới thiệu thực tế về Once Email, các vấn đề mà hộp thư đến tạm thời có thể giải quyết, các trường hợp không nên sử dụng hộp thư đến này và các ranh giới an toàn đằng sau dịch vụ.",{"src":393},"\u002Fimages\u002Fblog\u002Fhelloworld-cover.webp",{},"\u002Fvi\u002Fblog\u002Fhelloworld",[397,398],"editorial-policy","why-sites-reject-disposable-email",[],{"title":280,"description":391},"vi\u002Fblog\u002F1.helloworld",[403],"privacy","-f5No-lvInbORy8kMS85HTx9CHlQO3uFdBSAWZuFFP0",{"id":406,"title":407,"audience":408,"authors":410,"badge":413,"body":415,"category":638,"contentQuality":639,"date":643,"description":644,"extension":257,"featured":258,"image":645,"indexable":261,"locale":262,"meta":647,"navigation":261,"path":648,"relatedPosts":649,"relatedTools":652,"reviewedBy":270,"seo":653,"stem":654,"topics":655,"updated":275,"userTask":642,"verifiedAt":275,"__hash__":657},"postsVi\u002Fvi\u002Fblog\u002F10.email-testing-checklist.md","Danh sách kiểm tra email dành cho nhà phát triển: Từ yêu cầu đến hết hạn",[409],"developer",[411],{"name":11,"to":12,"avatar":412},{"src":14},{"label":414},"Thử nghiệm của nhà phát triển",{"type":18,"value":416,"toc":628},[417,420,423,427,437,440,460,468,472,475,484,487,491,494,497,518,521,525,528,531,551,558,562,565,568,588,591,595,598,606,610,613,621,625],[21,418,419],{},"Kiểm tra email không chỉ là xác nhận rằng một tin nhắn đã xuất hiện. Quá trình kiểm tra đáng tin cậy sẽ diễn ra sau sự kiện từ yêu cầu ứng dụng đến quá trình phân phối, hiển thị, hành động của người dùng, hết hạn và thử lại. Nó cũng kiểm tra xem luồng có bị lỗi một cách an toàn hay không.",[21,421,422],{},"Chỉ sử dụng danh sách kiểm tra này trên các hệ thống và tài khoản mà bạn sở hữu hoặc được phép kiểm tra. Không sử dụng hộp thư đến tạm thời để tạo tài khoản hàng loạt, trốn tránh giới hạn của trang web khác hoặc kiểm tra quy trình đặt lại của bên thứ ba mà không được phép. Once Email chỉ nhận tin nhắn; nó không gửi trả lời và không thể chứng minh điều gì đã xảy ra bên trong ứng dụng của người gửi.",[37,424,426],{"id":425},"_1-xác-định-một-trường-hợp-kiểm-thử-trước-khi-yêu-cầu-thư","1. Xác định một trường hợp kiểm thử trước khi yêu cầu thư",[21,428,429,430,160,433,436],{},"Ghi lại môi trường, bản dựng, trình duyệt, tính năng và kết quả mong đợi trước khi nhấn nút. Cung cấp cho mỗi lần chạy một mã định danh trung lập, chẳng hạn như ",[100,431,432],{},"signup-valid-address",[100,434,435],{},"reset-expired-link","; không đặt mật khẩu, mã thông báo hoặc địa chỉ cá nhân vào tên bài kiểm tra.",[21,438,439],{},"Chuẩn bị các trường hợp cho các đường dẫn mà sản phẩm thực sự hỗ trợ:",[204,441,442,445,448,451,454,457],{},[72,443,444],{},"yêu cầu đăng ký hoặc xác minh địa chỉ hợp lệ;",[72,446,447],{},"một địa chỉ có lỗi đầu vào rõ ràng;",[72,449,450],{},"yêu cầu lặp lại trong khi tin nhắn đầu tiên vẫn hợp lệ;",[72,452,453],{},"mã đã hết hạn hoặc đã được sử dụng;",[72,455,456],{},"yêu cầu đặt lại mật khẩu cho cả tài khoản hiện có và tài khoản không tồn tại;",[72,458,459],{},"hủy, quay lại điều hướng và phiên trình duyệt thứ hai nếu có liên quan.",[21,461,462,467],{},[28,463,466],{"href":464,"rel":465},"https:\u002F\u002Fowasp.org\u002Fwww-project-web-security-testing-guide\u002Flatest\u002F4-Web_Application_Security_Testing\u002F04-Authentication_Testing\u002F09-Testing_for_Weak_Password_Change_or_Reset_Functionalities",[56],"Hướng dẫn kiểm tra bảo mật web OWASP"," coi việc đặt lại là một lộ trình thay thế vào tài khoản và khuyên bạn nên xem lại mọi giao diện được hỗ trợ. Do đó, kế hoạch kiểm thử của bạn phải bao gồm giao diện web, ứng dụng di động và API riêng biệt khi hoạt động của chúng có thể khác nhau.",[37,469,471],{"id":470},"_2-kiểm-tra-phản-hồi-yêu-cầu-mà-không-liệt-kê-người-dùng","2. Kiểm tra phản hồi yêu cầu mà không liệt kê người dùng",[21,473,474],{},"Gửi một yêu cầu được ủy quyền và lưu ý phản hồi, trạng thái và thời gian hiển thị. Để khôi phục mật khẩu, các tài khoản hiện tại và không tồn tại không được tiết lộ tư cách thành viên tài khoản thông qua các tin nhắn hoặc thời gian phản hồi khác nhau rõ ràng.",[21,476,477,478,483],{},"Không tạo ra một mẫu lớn để kiểm tra điều này. Phối hợp kiểm tra tải, lạm dụng và giới hạn tốc độ với chủ sở hữu hệ thống, sử dụng môi trường chuyên dụng và dừng lại ở ranh giới được phê duyệt. ",[28,479,482],{"href":480,"rel":481},"https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FForgot_Password_Cheat_Sheet.html",[56],"Quên bảng mã gian lận mật khẩu"," của OWASP đề xuất các phản hồi nhất quán và biện pháp bảo vệ chống lại việc gửi tự động quá mức vì điểm cuối đặt lại có thể làm lộ sự tồn tại của tài khoản hoặc làm ngập hộp thư đến.",[21,485,486],{},"Xác minh rằng lần nhấp thứ hai không âm thầm tạo ra một bộ sưu tập bí mật hợp lệ đồng thời không an toàn. Chính sách dự định có thể vô hiệu hóa mã đầu tiên, sử dụng lại yêu cầu đang chờ xử lý hoặc cho phép số lượng được giới hạn một cách cẩn thận; nhóm sản phẩm phải xác định kết quả nào là chính xác.",[37,488,490],{"id":489},"_3-quan-sát-việc-phân-phối-dưới-dạng-trạng-thái-tính-thời-gian-không-phải-xác-nhận-ngay-lập-tức","3. Quan sát việc phân phối dưới dạng trạng thái tính thời gian, không phải xác nhận ngay lập tức",[21,492,493],{},"Bắt đầu hẹn giờ khi ứng dụng chấp nhận yêu cầu. Ghi lại thời điểm thông báo hiển thị nhưng sử dụng cửa sổ quan sát hợp lý thay vì coi độ trễ vài giây là lỗi. Thư đi qua hàng đợi và bộ lọc, do đó thời gian đến là một sự phân bổ chứ không phải là một hằng số cố định.",[21,495,496],{},"Khi sử dụng Once Email cho thử nghiệm rủi ro thấp được ủy quyền:",[69,498,499,502,505,508,515],{},[72,500,501],{},"Tạo hoặc chọn địa chỉ chỉ nhận với đủ thời gian tồn tại.",[72,503,504],{},"Sao chép chính xác địa chỉ vào ứng dụng đang thử nghiệm.",[72,506,507],{},"Yêu cầu một tin nhắn và giữ hộp thư đến luôn mở.",[72,509,510,511,82],{},"Nếu nó không xuất hiện, hãy cố tình làm mới và làm theo ",[28,512,514],{"href":513},"\u002Fvi\u002Fblog\u002Fanxiety","danh sách kiểm tra khắc phục sự cố email xác minh",[72,516,517],{},"Ghi lại yêu cầu và thời gian đến được quan sát theo giờ UTC, cùng với môi trường thử nghiệm.",[21,519,520],{},"Đừng cho rằng một tin nhắn bị thiếu chứng tỏ người gửi chưa bao giờ gửi nó. Nhật ký ứng dụng, sự kiện của nhà cung cấp và tiêu đề thư là những nguồn bằng chứng riêng biệt. Sử dụng giá trị tương quan do hệ thống thử nghiệm tạo ra khi có thể, nhưng không công khai giá trị đó nếu nó cấp quyền truy cập hoặc nhận dạng người dùng.",[37,522,524],{"id":523},"_4-xác-thực-tin-nhắn-theo-nội-dung-và-dữ-liệu","4. Xác thực tin nhắn theo nội dung và dữ liệu",[21,526,527],{},"So sánh chủ đề nhận được, miền người gửi và mục đích hiển thị với mẫu đã được phê duyệt. Kiểm tra các lựa chọn thay thế văn bản thuần túy và HTML khi ứng dụng tạo ra cả hai. Xem lại khoảng cách, khoảng cách, độ tương phản màu sắc và thứ tự có ý nghĩa của nội dung trên máy tính để bàn và chế độ xem hẹp trên thiết bị di động.",[21,529,530],{},"Sau đó kiểm tra dữ liệu biến:",[204,532,533,536,539,542,545,548],{},[72,534,535],{},"địa chỉ dự định kiểm tra xuất hiện ở nơi được yêu cầu và không có nơi nào ngoài dự kiến;",[72,537,538],{},"tên môi trường đủ rõ ràng để tránh nhầm lẫn thư dàn dựng với thư sản xuất;",[72,540,541],{},"ngày và báo cáo hết hạn sử dụng múi giờ rõ ràng;",[72,543,544],{},"mã hoặc hành động được liên kết với trường hợp kiểm thử chính xác;",[72,546,547],{},"liên kết sử dụng HTTPS và máy chủ dự kiến;",[72,549,550],{},"không xuất hiện dấu vết ngăn xếp nội bộ, khóa API, mật khẩu hoặc dữ liệu khách hàng không liên quan.",[21,552,553,554,557],{},"Đừng mở một liên kết đáng ngờ chỉ để khám phá đích đến của nó. Sao chép thông báo HTML vào trình duyệt cục bộ ",[28,555,556],{"href":30},"email link checker"," để liệt kê các URL và tài nguyên từ xa mà không hiển thị email, sau đó so sánh máy chủ đích với thông số kiểm tra.",[37,559,561],{"id":560},"_5-thực-hiện-thành-công-tái-sử-dụng-và-hết-hạn","5. Thực hiện thành công, tái sử dụng và hết hạn",[21,563,564],{},"Đối với mã hoặc liên kết, hãy kiểm tra đường dẫn hạnh phúc đã được phê duyệt một lần. Xác nhận rằng nó chỉ thực hiện hành động dự định, tiếp cận đúng môi trường và không tiết lộ bí mật trong một thành phần trang hoặc sự kiện phân tích không cần thiết.",[21,566,567],{},"Tiếp theo, kiểm tra các chuyển tiếp bảo mật:",[204,569,570,573,576,579,582,585],{},[72,571,572],{},"bí mật sử dụng một lần sẽ ngừng hoạt động sau khi thành công;",[72,574,575],{},"một bí mật hết hạn bị từ chối mà không hoàn thành hành động;",[72,577,578],{},"một giá trị không đúng định dạng sẽ thất bại một cách an toàn;",[72,580,581],{},"yêu cầu thay thế tuân theo quy tắc vô hiệu hóa được ghi lại;",[72,583,584],{},"mở hành động trong một trình duyệt khác không bỏ qua ngữ cảnh bắt buộc;",[72,586,587],{},"việc đặt lại mật khẩu không tự động làm suy yếu xác thực đa yếu tố hoặc để các phiên không mong muốn hoạt động.",[21,589,590],{},"OWASP khuyến nghị các bí mật đặt lại ngẫu nhiên, đủ dài, được lưu trữ an toàn, sử dụng một lần và sắp hết hạn. Nó cũng khuyến nghị các URL đặt lại HTTPS và các biện pháp bảo vệ chống đoán. Thử nghiệm của bạn phải xác minh hoạt động của sản phẩm chứ không phải cố gắng dùng vũ lực không kiểm soát được.",[37,592,594],{"id":593},"_6-thông-báo-kiểm-tra-lỗi-và-khôi-phục","6. Thông báo kiểm tra lỗi và khôi phục",[21,596,597],{},"Người dùng cần bước tiếp theo hữu ích khi giao hàng bị trì hoãn, mã hết hạn hoặc liên kết đã được sử dụng. Xác nhận rằng lỗi không tiết lộ sự tồn tại của tài khoản, các đoạn bí mật hoặc cơ sở hạ tầng nội bộ. Giao diện phải cho phép thử lại hợp pháp mà không khuyến khích các yêu cầu nhanh chóng lặp đi lặp lại.",[21,599,600,601,605],{},"Đồng thời kiểm tra xem điều gì sẽ xảy ra khi hộp thư đến tạm thời hết hạn trước khi luồng tài khoản hoàn tất. Địa chỉ dùng một lần không phù hợp khi tài khoản cần khôi phục lâu dài, biên lai hoặc thông báo bảo mật. ",[28,602,604],{"href":603},"\u002Fvi\u002Fblog\u002Fdifference","Hướng dẫn email tạm thời và vĩnh viễn"," giải thích khi nào địa chỉ cố định, được kiểm soát là giả định kiểm tra an toàn hơn.",[37,607,609],{"id":608},"_7-ghi-lại-kết-quả-tối-thiểu-có-thể-lặp-lại","7. Ghi lại kết quả tối thiểu, có thể lặp lại",[21,611,612],{},"Kết quả kiểm tra hữu ích bao gồm trường hợp, môi trường, bản dựng, dòng thời gian UTC, kết quả mong đợi, kết quả thực tế và một mục bằng chứng được biên tập lại cẩn thận. Nêu rõ vấn đề nằm ở việc tạo yêu cầu, gửi tin nhắn, nội dung, hành động, hết hạn hay khôi phục. Tránh đưa ra kết quả mơ hồ chẳng hạn như “email bị hỏng”.",[21,614,615,616,620],{},"Nếu bằng chứng chứa địa chỉ, mã xác minh, liên kết đặt lại, ID tin nhắn, cookie hoặc tên máy chủ nội bộ, thì đừng tải nó lên mà không thay đổi. Thực hiện theo ",[28,617,619],{"href":618},"\u002Fvi\u002Fblog\u002Fsafe-email-test-evidence","hướng dẫn biên tập bằng chứng kiểm tra email"," trước khi đính kèm nó vào một vấn đề.",[37,622,624],{"id":623},"danh-sách-kiểm-tra-quyết-định-phát-hành","Danh sách kiểm tra quyết định phát hành",[21,626,627],{},"Trước khi đánh dấu luồng sẵn sàng, hãy xác nhận rằng các trường hợp thành công được ủy quyền đã vượt qua, các trường hợp tiêu cực không thành công một cách an toàn, các quy tắc thử lại và hết hạn phù hợp với đặc tả, nội dung hoạt động ở phạm vi hẹp, không có bí mật nào được nhập vào nhật ký hoặc phân tích và bằng chứng có thể tái tạo các lỗi mà không làm lộ thông tin xác thực có thể sử dụng được. Một lần gửi email thành công là bằng chứng hữu ích nhưng nó không phải là một bài kiểm tra luồng email hoàn chỉnh.",{"title":238,"searchDepth":239,"depth":239,"links":629},[630,631,632,633,634,635,636,637],{"id":425,"depth":239,"text":426},{"id":470,"depth":239,"text":471},{"id":489,"depth":239,"text":490},{"id":523,"depth":239,"text":524},{"id":560,"depth":239,"text":561},{"id":593,"depth":239,"text":594},{"id":608,"depth":239,"text":609},{"id":623,"depth":239,"text":624},"testing-engineering",{"originalAnalysis":640,"trendContext":641,"practicalValue":642},"Danh sách kiểm tra tuân theo một sự kiện thông qua yêu cầu, hàng đợi, phân phối, hiển thị, hành động, hết hạn và thử lại để việc kiểm tra hộp thư đến vượt qua không thể che giấu vòng đời bị hỏng.","Đăng nhập không mật khẩu và các luồng giao dịch nhiều khách hàng làm tăng số lượng các trường hợp ranh giới, trong khi việc kiểm tra được ủy quyền và hành vi lỗi an toàn vẫn không thể thương lượng được.","Các nhà phát triển có thể biến các phần thành các trường hợp thử nghiệm có thể tái tạo với kết quả mong đợi, dấu thời gian và bằng chứng lỗi thay vì dựa vào kiểm tra trực quan không chính thức.","2026-08-02","Một danh sách kiểm tra thực tế, được ủy quyền để kiểm tra các luồng email đăng ký, xác minh và đặt lại mật khẩu mà không che giấu các lỗi gửi hoặc làm suy yếu các biện pháp kiểm soát bảo mật.",{"src":646},"\u002Fimages\u002Fblog\u002Femail-testing-checklist-cover.webp",{},"\u002Fvi\u002Fblog\u002Femail-testing-checklist",[650,651],"safe-email-test-evidence","temporary-email-api-testing-guide",[],{"title":407,"description":644},"vi\u002Fblog\u002F10.email-testing-checklist",[656],"testing","Z2g4Te5dYKnDD8h_uua1nH6vpjXbXW_Sq4df1YfdH0g",{"id":659,"title":660,"audience":661,"authors":662,"badge":665,"body":667,"category":638,"contentQuality":889,"date":643,"description":893,"extension":257,"featured":258,"image":894,"indexable":261,"locale":262,"meta":896,"navigation":261,"path":618,"relatedPosts":897,"relatedTools":899,"reviewedBy":270,"seo":901,"stem":902,"topics":903,"updated":275,"userTask":892,"verifiedAt":275,"__hash__":904},"postsVi\u002Fvi\u002Fblog\u002F11.safe-email-test-evidence.md","Cách lưu bằng chứng kiểm tra email mà không tiết lộ bí mật",[409,8],[663],{"name":11,"to":12,"avatar":664},{"src":14},{"label":666},"Bằng chứng an toàn",{"type":18,"value":668,"toc":879},[669,672,681,685,688,691,694,698,701,733,744,747,751,754,761,769,773,776,779,782,791,794,798,801,816,819,823,826,829,833,836,839,862,866,869,872],[21,670,671],{},"Ảnh chụp màn hình có thể chứng minh rằng email được hiển thị không chính xác nhưng nó cũng có thể xuất bản liên kết đặt lại đang hoạt động. Tiêu đề được sao chép có thể giải thích đường dẫn phân phối trong khi hiển thị địa chỉ, ID tin nhắn, máy chủ nội bộ hoặc giá trị tương quan thử nghiệm. Bằng chứng tốt bảo vệ sự thật cần thiết để tái tạo một khiếm khuyết và loại bỏ mọi thứ không hỗ trợ sự thật đó.",[21,673,674,675,680],{},"Hãy coi mã xác minh, liên kết ma thuật và URL đặt lại mật khẩu làm thông tin xác thực khi chúng hợp lệ. Việc chỉnh sửa không phải là sự thay thế cho việc hết hạn hoặc thu hồi: nếu một bí mật thực sự đã được chia sẻ, trước tiên hãy vô hiệu hóa hoặc xoay vòng bí mật đó. Hướng dẫn chính thức của GitHub về ",[28,676,679],{"href":677,"rel":678},"https:\u002F\u002Fdocs.github.com\u002Fen\u002Fauthentication\u002Fkeeping-your-account-and-data-secure\u002Fremoving-sensitive-data-from-a-repository",[56],"xóa dữ liệu nhạy cảm khỏi kho lưu trữ"," cũng khuyên bạn nên thu hồi hoặc thay đổi mật khẩu, mã thông báo hoặc thông tin xác thực bị lộ trước khi thử dọn dẹp kho lưu trữ.",[37,682,684],{"id":683},"bắt-đầu-bằng-câu-hỏi-mà-bằng-chứng-phải-trả-lời","Bắt đầu bằng câu hỏi mà bằng chứng phải trả lời",[21,686,687],{},"Viết một câu trước khi thu thập bất cứ điều gì: “Bằng chứng này sẽ cho thấy rằng…” Các ví dụ bao gồm “dòng chủ đề trên thiết bị di động chồng lên dấu thời gian”, “thông báo đặt lại đến sau khoảng thời gian hiệu lực đã nêu” hoặc “liên kết trỏ đến máy chủ lưu trữ”.",[21,689,690],{},"Câu đó giới hạn việc sưu tầm. Lỗi bố cục có thể cần ảnh chụp màn hình và chiều rộng khung nhìn bị cắt chứ không phải thông báo thô. Lỗi gửi chậm có thể cần dấu thời gian UTC và giá trị tương quan ẩn danh chứ không phải nội dung thư. Lỗi phân tích cú pháp tiêu đề có thể cần một mẫu tiêu đề tổng hợp nhỏ chứ không phải tin nhắn gốc của khách hàng.",[21,692,693],{},"Ưu tiên bằng chứng được tạo bằng tài khoản thử nghiệm chuyên dụng và dữ liệu hư cấu. Không sử dụng hộp thư đến của khách hàng thực chỉ vì nó đã cho thấy có vấn đề.",[37,695,697],{"id":696},"biết-những-gì-cần-loại-bỏ","Biết những gì cần loại bỏ",[21,699,700],{},"Xem lại cả dữ liệu hiển thị và ẩn. Các yếu tố nhạy cảm phổ biến bao gồm:",[204,702,703,706,709,712,715,721,724,727,730],{},[72,704,705],{},"địa chỉ người gửi và người nhận đầy đủ;",[72,707,708],{},"mã xác minh, mật khẩu một lần và liên kết ma thuật;",[72,710,711],{},"mọi URL đặt lại, bao gồm chuỗi truy vấn và đoạn của nó;",[72,713,714],{},"mật khẩu, khóa API, cookie, trường ủy quyền và số nhận dạng phiên;",[72,716,717,720],{},[100,718,719],{},"Message-ID",", ID hàng đợi của nhà cung cấp và ID tương quan ứng dụng;",[72,722,723],{},"tên máy chủ nội bộ, địa chỉ IP riêng và URL môi trường không công khai;",[72,725,726],{},"tên, số điện thoại, địa điểm, chi tiết đơn hàng và nội dung tin nhắn không liên quan;",[72,728,729],{},"các tab trình duyệt, dấu trang, thông báo và tên tệp trên màn hình được chụp xung quanh ảnh chụp màn hình;",[72,731,732],{},"siêu dữ liệu hình ảnh khi công cụ thu thập lưu giữ nó.",[21,734,735,740,741,743],{},[28,736,739],{"href":737,"rel":738},"https:\u002F\u002Fwww.rfc-editor.org\u002Finfo\u002Frfc5322\u002F",[56],"RFC 5322"," định nghĩa ",[100,742,719],{}," là mã định danh duy nhất mà máy có thể đọc được cho một phiên bản cụ thể của tin nhắn. Nó có giá trị đối với mối tương quan nhật ký được kiểm soát, nhưng tính duy nhất cũng là lý do tại sao một báo cáo công khai thường cần một trình giữ chỗ ổn định thay vì giá trị ban đầu.",[21,745,746],{},"Đừng quên URL đằng sau các nút. Ảnh chụp màn hình có thể ẩn đích đến, trong khi HTML được sao chép hoặc chú giải công cụ di chuột sẽ hiển thị mã thông báo đầy đủ. Ngược lại, việc vẽ lên văn bản hiển thị trong hình ảnh sẽ không xóa bí mật khỏi lớp HTML, PDF bên dưới, mô tả vấn đề hoặc tên tệp đính kèm.",[37,748,750],{"id":749},"chọn-định-dạng-bằng-chứng-an-toàn-nhỏ-nhất","Chọn định dạng bằng chứng an toàn nhỏ nhất",[21,752,753],{},"Sử dụng ảnh chụp màn hình đã cắt để bố trí vị trí trực quan, bao bọc, độ tương phản hoặc phản hồi. Sử dụng đoạn trích văn bản ngắn để có các ký tự hoặc phân tích cú pháp chính xác. Sử dụng dòng thời gian có cấu trúc cho việc giao hàng chậm trễ. Sử dụng thông báo tổng hợp để kiểm tra trình phân tích cú pháp lặp lại.",[21,755,756,757,760],{},"Tránh đính kèm bản xuất hộp thư đầy đủ khi ba dòng chứng tỏ có lỗi. Theo mặc định, không tải các tệp ",[100,758,759],{},".eml"," thô lên trình theo dõi vấn đề hiển thị rộng rãi: chúng có thể chứa toàn bộ nội dung, tất cả các trường tiêu đề, URL tài nguyên từ xa và tệp đính kèm.",[21,762,763,764,768],{},"Once Email hiển thị các tin nhắn đã nhận nhưng không cung cấp bảo đảm xuất khẩu hoặc biên tập bằng chứng. ",[28,765,767],{"href":766},"\u002Fvi\u002Ftools\u002Femail-header-analyzer","bộ phân tích tiêu đề email"," của nó xử lý văn bản tiêu đề được dán cục bộ trong trình duyệt và có thể giúp xác định các trường nhưng bạn vẫn chịu trách nhiệm quyết định nội dung nào có thể được chia sẻ.",[37,770,772],{"id":771},"chỉnh-sửa-lại-ảnh-chụp-màn-hình-một-cách-an-toàn","Chỉnh sửa lại ảnh chụp màn hình một cách an toàn",[21,774,775],{},"Tạo một bản sao và chỉ giữ mọi bản gốc chưa được biên tập lại ở một địa điểm đã được phê duyệt và có quyền kiểm soát truy cập. Cắt thành phần có liên quan đầu tiên. Sau đó thay thế các vùng nhạy cảm bằng các khối mờ đục; không dựa vào độ mờ, tạo pixel, đánh dấu mờ hoặc đặt hình dạng có thể di chuyển lên trên nội dung có thể chỉnh sửa.",[21,777,778],{},"Xuất kết quả đã được xử lý lại dưới dạng hình ảnh phẳng. Mở lại tệp đã xuất đó, phóng to và xác minh rằng không thể khôi phục bí mật bằng cách ẩn một lớp, sao chép văn bản hoặc tăng độ tương phản. Kiểm tra các cạnh hình ảnh và chrome trình duyệt xung quanh để tìm địa chỉ, tab và thông báo.",[21,780,781],{},"Sử dụng phần giữ chỗ có ý nghĩa khi ngữ cảnh quan trọng:",[783,784,789],"pre",{"className":785,"code":787,"language":788,"meta":238},[786],"language-text","[TEST_RECIPIENT]\n[VERIFICATION_CODE_REMOVED]\nhttps:\u002F\u002Fstaging.example\u002Freset?[TOKEN_REMOVED]\nMessage-ID: \u003C[MESSAGE_ID_REMOVED]>\n","text",[100,790,787],{"__ignoreMap":238},[21,792,793],{},"Giữ cùng một phần giữ chỗ cho các lần xuất hiện lặp lại chỉ khi cho thấy rằng hai giá trị khớp nhau là cần thiết. Nếu không, hãy tránh tạo một bút danh ổn định để người đọc có thể liên hệ với các báo cáo không liên quan.",[37,795,797],{"id":796},"chỉnh-sửa-lại-các-tiêu-đề-và-liên-kết-mà-không-phá-hủy-lỗi","Chỉnh sửa lại các tiêu đề và liên kết mà không phá hủy lỗi",[21,799,800],{},"Sao chép các trường liên quan tối thiểu vào một tệp văn bản mới. Thay thế các giá trị nhạy cảm; không chỉnh sửa bằng chứng gốc duy nhất. Giữ nguyên tên trường, cách gấp và dấu phân cách nếu lỗi liên quan đến phân tích cú pháp.",[21,802,803,804,807,808,811,812,815],{},"Đối với vấn đề về đơn hàng giao hàng, một mẫu ẩn danh có thể giữ lại dấu thời gian ",[100,805,806],{},"Received"," trong khi thay thế máy chủ, địa chỉ và ID hàng đợi. Đối với sự cố hiển thị xác thực, hãy giữ nguyên các từ khóa kết quả như ",[100,809,810],{},"spf=pass"," trong khi thay thế các miền bằng các ví dụ dành riêng như ",[100,813,814],{},"sender.example",". Giải thích mọi sự thay thế trong báo cáo.",[21,817,818],{},"Nếu URL đặt lại hiển thị tên máy chủ sai, chỉ giữ lại lược đồ và máy chủ đã được làm sạch, sau đó thay thế đường dẫn, truy vấn và đoạn hoàn chỉnh trừ khi các thành phần đó bị lỗi. Không bao giờ giữ lại một phần mã thông báo thực: các định dạng bí mật có thể chứa số nhận dạng tài khoản hoặc vẫn có thể sử dụng được sau khi chỉ một vài ký tự bị ẩn.",[37,820,822],{"id":821},"tách-báo-cáo-công-khai-khỏi-bằng-chứng-bị-hạn-chế","Tách báo cáo công khai khỏi bằng chứng bị hạn chế",[21,824,825],{},"Vấn đề chính phải bao gồm các bước có thể tái tạo, kết quả mong đợi, kết quả thực tế, môi trường, xây dựng và bằng chứng đã được vệ sinh. Nếu người đánh giá bảo mật hoặc quyền riêng tư được ủy quyền thực sự cần bản gốc, hãy đặt nó vào kênh hạn chế đã được phê duyệt của tổ chức cùng với chủ sở hữu và ngày xóa. Đừng tùy tiện đính kèm nó vào cuộc trò chuyện.",[21,827,828],{},"Ghi lại ai có thể truy cập bản sao bị hạn chế và tại sao. Xóa nó khi cuộc điều tra kết thúc hoặc hết thời gian lưu giữ. Việc lưu trữ lâu dài các thông báo xác minh tạm thời sẽ tạo ra rủi ro mà không cải thiện được lỗi đã đóng.",[37,830,832],{"id":831},"xem-lại-trước-khi-tải-lên","Xem lại trước khi tải lên",[21,834,835],{},"Sử dụng đánh giá hai lượt. Đầu tiên, trình báo cáo kiểm tra mọi giá trị hiển thị, mục tiêu liên kết, tên tệp và trường siêu dữ liệu. Thứ hai, một người được ủy quyền khác sẽ kiểm tra tạo phẩm được xuất ra với tư cách là người nhận sẽ nhìn thấy nó. Mở chính xác tệp sẽ được tải lên chứ không phải nguồn có thể chỉnh sửa.",[21,837,838],{},"Xác nhận rằng:",[69,840,841,844,847,850,853,856,859],{},[72,842,843],{},"không còn mã, liên kết, cookie hoặc thông tin xác thực hợp lệ;",[72,845,846],{},"địa chỉ và dữ liệu cá nhân bị xóa trừ khi thực sự cần thiết và được chấp thuận;",[72,848,849],{},"mã định danh là phần giữ chỗ hoặc chỉ được lưu trữ trong kênh bị hạn chế;",[72,851,852],{},"Chứng cứ vẫn chứng minh được kết quả thực tế đã nêu;",[72,854,855],{},"các bước tái tạo sử dụng dữ liệu thử nghiệm và môi trường được ủy quyền;",[72,857,858],{},"khả năng hiển thị của vấn đề phù hợp với độ nhạy còn lại;",[72,860,861],{},"có quyết định giữ lại hoặc xóa đối với các bản gốc bị hạn chế.",[37,863,865],{"id":864},"nếu-một-bí-mật-đã-được-công-bố","Nếu một bí mật đã được công bố",[21,867,868],{},"Dừng chia sẻ liên kết và liên hệ với chủ sở hữu hệ thống. Hết hạn hoặc thay đổi thông tin xác thực, vô hiệu hóa các phiên bị ảnh hưởng khi thích hợp, hạn chế báo cáo và tuân theo quy trình dọn dẹp của hệ thống lưu trữ hoặc vấn đề. Việc xóa ảnh chụp màn hình hoặc cam kết mới nhất có thể không xóa các bản sao, thông báo, nhánh hoặc lịch sử được lưu trong bộ nhớ đệm.",[21,870,871],{},"Sau khi ngăn chặn, hãy thay thế hiện vật bằng một phiên bản đã được xác minh lại và ghi lại mức độ phơi nhiễm thông qua quy trình xử lý sự cố của tổ chức. Mục đích không phải là làm cho lịch sử trở nên trong sạch; đó là làm cho bí mật không thể sử dụng được, hạn chế quyền truy cập và lưu giữ đủ bằng chứng an toàn để khắc phục khiếm khuyết cơ bản.",[21,873,874,875,878],{},"Để biết quy trình làm việc đầy đủ chức năng tạo ra bằng chứng này, hãy sử dụng ",[28,876,877],{"href":648},"danh sách kiểm tra email dành cho nhà phát triển",". Cùng với nhau, cả hai phương pháp này giúp tái tạo lỗi luồng thư mà không biến báo cáo của nó thành sự cố bảo mật thứ hai.",{"title":238,"searchDepth":239,"depth":239,"links":880},[881,882,883,884,885,886,887,888],{"id":683,"depth":239,"text":684},{"id":696,"depth":239,"text":697},{"id":749,"depth":239,"text":750},{"id":771,"depth":239,"text":772},{"id":796,"depth":239,"text":797},{"id":821,"depth":239,"text":822},{"id":831,"depth":239,"text":832},{"id":864,"depth":239,"text":865},{"originalAnalysis":890,"trendContext":891,"practicalValue":892},"Chúng tôi làm việc ngược lại với câu hỏi về khiếm khuyết để giảm thiểu bằng chứng được thu thập, tách bằng chứng cần thiết để sao chép khỏi bí mật và dữ liệu cá nhân không liên quan.","Trình theo dõi vấn đề trên đám mây và các nhóm phân phối giúp chia sẻ bằng chứng dễ dàng hơn và khó rút lại hơn, làm tăng giá trị của việc thu hồi, cắt xén và tổng hợp mẫu.","Người đọc có thể tạo ảnh chụp màn hình, tiêu đề và báo cáo lỗi hữu ích trong khi xóa thông tin xác thực, số nhận dạng và ngữ cảnh trực tiếp không hỗ trợ chẩn đoán.","Tạo ảnh chụp màn hình, tiêu đề và báo cáo lỗi hữu ích trong khi xóa mã xác minh, đặt lại mã thông báo, địa chỉ email, số nhận dạng và dữ liệu cá nhân không liên quan.",{"src":895},"\u002Fimages\u002Fblog\u002Fsafe-email-test-evidence-cover.webp",{},[898,651],"email-testing-checklist",[900],"text-hash",{"title":660,"description":893},"vi\u002Fblog\u002F11.safe-email-test-evidence",[656,403],"m8jp9_5_BvcLbIUG07iHMzjT_3HUd7kyDIvtt1W8bOY",{"id":906,"title":907,"audience":908,"authors":909,"badge":912,"body":914,"category":1180,"contentQuality":1181,"date":643,"description":1185,"extension":257,"featured":258,"image":1186,"indexable":261,"locale":262,"meta":1188,"navigation":261,"path":1189,"relatedPosts":1190,"relatedTools":1193,"reviewedBy":270,"seo":1194,"stem":1195,"topics":1196,"updated":275,"userTask":1184,"verifiedAt":275,"__hash__":1197},"postsVi\u002Fvi\u002Fblog\u002F12.email-address-types.md","Bí danh email so với Hộp thư đến tạm thời và Địa chỉ cố định: Bạn nên sử dụng cái nào?",[7],[910],{"name":11,"to":12,"avatar":911},{"src":14},{"label":913},"Lựa chọn địa chỉ",{"type":18,"value":915,"toc":1173},[916,919,922,926,932,944,950,953,1075,1078,1082,1085,1093,1096,1100,1103,1106,1120,1128,1132,1135,1138,1146,1150,1153,1170],[21,917,918],{},"Bí danh email, hộp thư đến tạm thời và tài khoản email cố định đều có thể giữ địa chỉ chính ngoài biểu mẫu đăng ký nhưng chúng không thể thay thế cho nhau. Lựa chọn đúng tùy thuộc vào điều gì phải xảy ra sau khi tin nhắn đầu tiên đến: liệu bạn cần trả lời, khôi phục tài khoản, giữ lại biên nhận hay vô hiệu hóa một địa chỉ mà không làm mất hộp thư cơ bản.",[21,920,921],{},"Hướng dẫn này sử dụng “hộp thư đến tạm thời” có nghĩa là địa chỉ nhận tồn tại trong thời gian ngắn, chẳng hạn như Once Email. Once Email chỉ nhận tin nhắn. Nó không gửi thư, chuyển tiếp tin nhắn vào tài khoản riêng tư hoặc hứa rằng một địa chỉ sẽ tồn tại vô thời hạn.",[37,923,925],{"id":924},"ba-loại-địa-chỉ-bằng-ngôn-ngữ-đơn-giản","Ba loại địa chỉ bằng ngôn ngữ đơn giản",[21,927,928,931],{},[79,929,930],{},"Tài khoản email cố định"," là hộp thư mà bạn mong muốn kiểm soát theo thời gian. Nó thường có khả năng đăng nhập, lưu trữ, gửi, cài đặt khôi phục và kiểm soát bảo mật riêng. “Vĩnh viễn” không có nghĩa là không thể phá hủy: nhà cung cấp, tên miền hoặc tài khoản vẫn có thể thay đổi. Điều đó có nghĩa là tính liên tục là một phần của thiết kế và bạn chịu trách nhiệm duy trì quyền truy cập.",[21,933,934,937,938,943],{},[79,935,936],{},"bí danh email"," là một địa chỉ khác định tuyến thư đến hộp thư hiện có. ",[28,939,942],{"href":940,"rel":941},"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5321#section-3.9.1",[56],"RFC 5321 mô tả bí danh"," thay thế người nhận trên phong bì trong khi vẫn giữ nguyên phần còn lại của phong bì và nội dung thư. Trong sản phẩm dành cho người tiêu dùng hoặc nơi làm việc, kết quả thực tế là thư được gửi tới bí danh sẽ đến hộp thư đến chính. Các tính năng trả lời, lọc, xóa và khôi phục chính xác tùy thuộc vào nhà cung cấp.",[21,945,946,949],{},[79,947,948],{},"Hộp thư đến tạm thời"," tạo một nơi riêng biệt, tồn tại trong thời gian ngắn để nhận thư. Điều này rất hữu ích khi bản thân tin nhắn chỉ tồn tại trong thời gian ngắn và việc mất quyền truy cập trong tương lai sẽ không làm hỏng tài khoản hoặc hồ sơ. Không giống như bí danh chuyển tiếp, hộp thư đến Once Email không định tuyến thư vào hộp thư cố định của bạn.",[21,951,952],{},"##So sánh hậu quả chứ không chỉ địa chỉ",[954,955,956,974],"table",{},[957,958,959],"thead",{},[960,961,962,966,969,971],"tr",{},[963,964,965],"th",{},"Yếu tố quyết định",[963,967,968],{},"Bí danh chuyển tiếp",[963,970,948],{},[963,972,973],{},"Tài khoản cố định",[975,976,977,992,1006,1020,1034,1047,1061],"tbody",{},[960,978,979,983,986,989],{},[980,981,982],"td",{},"Nơi tin nhắn đến",[980,984,985],{},"Hộp thư hiện có",[980,987,988],{},"Hộp thư đến ngắn hạn riêng biệt",[980,990,991],{},"Hộp thư dài hạn của riêng mình",[960,993,994,997,1000,1003],{},[980,995,996],{},"Phục hồi lâu dài",[980,998,999],{},"Phụ thuộc vào hộp thư cơ bản và bí danh",[980,1001,1002],{},"Lựa chọn kém",[980,1004,1005],{},"Thường là sự lựa chọn mạnh mẽ nhất",[960,1007,1008,1011,1014,1017],{},[980,1009,1010],{},"Trả lời và trò chuyện đang diễn ra",[980,1012,1013],{},"Phụ thuộc vào nhà cung cấp",[980,1015,1016],{},"Không được Once Email hỗ trợ",[980,1018,1019],{},"Được hỗ trợ thông thường",[960,1021,1022,1025,1028,1031],{},[980,1023,1024],{},"Tách một tổ chức khỏi địa chỉ chính của bạn",[980,1026,1027],{},"Tốt khi các bí danh có thể bị vô hiệu hóa riêng lẻ",[980,1029,1030],{},"Tốt cho việc nhận tiền trong thời gian ngắn, rủi ro thấp",[980,1032,1033],{},"Yêu cầu tài khoản hoặc địa chỉ khác",[960,1035,1036,1039,1042,1044],{},[980,1037,1038],{},"Bảo quản biên lai và thông báo",[980,1040,1041],{},"Tốt trong khi chuyển tiếp vẫn được cấu hình",[980,1043,1002],{},[980,1045,1046],{},"Tốt với khả năng lưu giữ và sao lưu",[960,1048,1049,1052,1055,1058],{},[980,1050,1051],{},"Bị lộ nếu một trang web rò rỉ địa chỉ đã gửi",[980,1053,1054],{},"Bí danh bị lộ, địa chỉ chính có thể bị ẩn",[980,1056,1057],{},"Địa chỉ tạm thời bị lộ",[980,1059,1060],{},"Địa chỉ thường trú bị lộ",[960,1062,1063,1066,1069,1072],{},[980,1064,1065],{},"Hậu quả của việc mất địa chỉ",[980,1067,1068],{},"Có thể phá vỡ dịch vụ đó cho đến khi thay đổi",[980,1070,1071],{},"Tin nhắn trong tương lai sẽ không còn nữa",[980,1073,1074],{},"Có thể ảnh hưởng đến nhiều dịch vụ",[21,1076,1077],{},"Bảng này là một công cụ hỗ trợ quyết định chứ không phải là một sự đảm bảo. Nhà cung cấp bí danh có thể lưu giữ nhật ký, địa chỉ tạm thời có thể hiển thị với bất kỳ ai biết địa chỉ đó và hộp thư cố định có thể bị xâm phạm. Lựa chọn địa chỉ không thay thế mật khẩu duy nhất, xác thực đa yếu tố hoặc xem xét cẩn thận các tin nhắn và liên kết.",[37,1079,1081],{"id":1080},"chọn-bí-danh-để-phân-tách-liên-tục","Chọn bí danh để phân tách liên tục",[21,1083,1084],{},"Bí danh thường phù hợp nhất khi bạn muốn xác định tổ chức nào đã nhận được địa chỉ trong khi vẫn giữ thư trong hộp thư mà bạn thường xuyên theo dõi. Tính năng này có thể hoạt động đối với các bản tin, mua sắm, tài khoản phần mềm và vai trò dự án khi nhà cung cấp cho phép bạn vô hiệu hóa hoặc thay thế một bí danh mà không thay đổi thông tin đăng nhập chính của bạn.",[21,1086,1087,1092],{},[28,1088,1091],{"href":1089,"rel":1090},"https:\u002F\u002Fsupport.google.com\u002Fa\u002Fanswer\u002F33327",[56],"Tài liệu bí danh chính thức"," của Google Workspace cung cấp một ví dụ cụ thể: quản trị viên có thể thêm một địa chỉ thay thế có thư gửi đến hộp thư đến chính của người dùng. Nó cũng lưu ý một hạn chế quan trọng—bí danh không phải là Tài khoản Google riêng biệt. Các nhà cung cấp khác triển khai bí danh theo cách khác, vì vậy hãy xác nhận xem bí danh có thể gửi thư trả lời hay không, liệu thư trả lời có tiết lộ địa chỉ chính hay không và điều gì sẽ xảy ra nếu bí danh bị xóa.",[21,1094,1095],{},"Chỉ sử dụng bí danh khi việc chuyển tiếp vào hộp thư cố định được chấp nhận. Nếu mục tiêu là ngăn không cho thư vào hộp thư đó thì một hộp thư đến tạm thời riêng biệt sẽ cung cấp ranh giới rõ ràng hơn.",[37,1097,1099],{"id":1098},"chọn-hộp-thư-đến-tạm-thời-để-nhận-biên-nhận-trong-thời-gian-ngắn-ít-rủi-ro","Chọn hộp thư đến tạm thời để nhận biên nhận trong thời gian ngắn, ít rủi ro",[21,1101,1102],{},"Hộp thư đến tạm thời phù hợp với quá trình kiểm tra phần mềm được ủy quyền, tải xuống bản xem trước hoặc tương tác khác trong đó bạn chỉ cần nhận được xác nhận và nơi dịch vụ cho phép các địa chỉ dùng một lần. Nó giới hạn tần suất nhập địa chỉ chính vào các hệ thống không liên quan và giữ cho thư kiểm tra tồn tại trong thời gian ngắn tránh xa hộp thư đến dài hạn.",[21,1104,1105],{},"Trước khi sử dụng một, hãy hỏi bốn câu hỏi:",[69,1107,1108,1111,1114,1117],{},[72,1109,1110],{},"Sau này tôi có cần địa chỉ này để đặt lại mật khẩu không?",[72,1112,1113],{},"Dịch vụ có gửi biên lai, cảnh báo bảo mật hoặc hồ sơ pháp lý tới đây không?",[72,1115,1116],{},"Tôi có cần trả lời hoặc duy trì cuộc trò chuyện không?",[72,1118,1119],{},"Trang web có cho phép sử dụng địa chỉ tạm thời cho mục đích này không?",[21,1121,1122,1123,1127],{},"Nếu bất kỳ câu trả lời nào chỉ ra quyền truy cập liên tục, hãy sử dụng tài khoản cố định được kiểm soát hoặc bí danh lâu dài. Hộp thư đến tạm thời đặc biệt không phù hợp với ngân hàng, chính phủ, chăm sóc sức khỏe, việc làm, đăng ký trả phí, quyền sở hữu tên miền hoặc địa chỉ khôi phục tài khoản chính. Đọc ",[28,1124,1126],{"href":1125},"\u002Fvi\u002Fblog\u002Freadbook","hướng dẫn sử dụng trọn đời hộp thư đến tạm thời"," trước khi dựa vào bộ đếm thời gian hết hạn.",[37,1129,1131],{"id":1130},"chọn-địa-chỉ-thường-trú-khi-tính-liên-tục-là-một-phần-của-giao-dịch","Chọn địa chỉ thường trú khi tính liên tục là một phần của giao dịch",[21,1133,1134],{},"Sử dụng địa chỉ thường trú cho bất kỳ thứ gì gắn liền với danh tính, tiền bạc, quyền sở hữu, dịch vụ định kỳ hoặc hồ sơ dài hạn. Đây cũng là mặc định an toàn hơn khi tài khoản có thể cần khôi phục nhiều tháng hoặc nhiều năm sau đó.",[21,1136,1137],{},"Thiết lập nó như một tài sản bảo mật được duy trì: sử dụng mật khẩu duy nhất, kích hoạt yếu tố thứ hai thích hợp, bảo vệ các phương thức khôi phục của chính nó và xem lại các phiên hoạt động. Đừng sử dụng một địa chỉ thường trú ở mọi nơi chỉ vì nó tồn tại lâu dài; bí danh được quản lý vẫn có thể giảm mức hiển thị không cần thiết trong khi vẫn duy trì việc phân phối.",[21,1139,1140,1145],{},[28,1141,1144],{"href":1142,"rel":1143},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002F",[56],"Nguyên tắc nhận dạng kỹ thuật số của NIST"," coi việc khôi phục là một phần của vòng đời của trình xác thực chứ không phải là một bước suy nghĩ lại. Đối với người dùng, bài học thực tế rất đơn giản: nếu email là một phần của quá trình khôi phục tài khoản, việc mất quyền kiểm soát email đó có thể dẫn đến mất quyền kiểm soát tài khoản.",[37,1147,1149],{"id":1148},"trình-tự-quyết-định-nhanh-chóng","Trình tự quyết định nhanh chóng",[21,1151,1152],{},"Bắt đầu với hậu quả mất thư trong tương lai.",[204,1154,1155,1158,1161,1164,1167],{},[72,1156,1157],{},"Nếu việc mất thư trong tương lai có thể cản trở việc khôi phục, hồ sơ thanh toán hoặc quyền sở hữu, hãy sử dụng địa chỉ thường trú, được bảo vệ tùy chọn bằng bí danh lâu dài.",[72,1159,1160],{},"Nếu bạn cần tin nhắn liên tục nhưng muốn tách biệt theo từng dịch vụ, hãy sử dụng bí danh có hành vi chuyển tiếp và trả lời mà bạn hiểu.",[72,1162,1163],{},"Nếu bạn cần một hoặc hai tin nhắn đến có mức độ rủi ro thấp và có thể từ bỏ tương tác một cách an toàn thì hộp thư đến tạm thời có thể phù hợp.",[72,1165,1166],{},"Nếu trang web cấm địa chỉ dùng một lần, hãy tôn trọng quy tắc đó. Không luân chuyển tên miền hoặc thao túng địa chỉ để trốn tránh sự kiểm soát của nó.",[72,1168,1169],{},"Nếu thư hoặc tệp đính kèm nhạy cảm thì chỉ loại địa chỉ không có tác dụng bảo vệ. Xác minh người gửi và kiểm tra các liên kết trước khi hành động.",[21,1171,1172],{},"Không có địa chỉ “riêng tư nhất” trên toàn cầu. Một lựa chọn hữu ích là một lựa chọn có kết quả về thời gian tồn tại, đích đến và quá trình phục hồi phù hợp với nhiệm vụ. Sử dụng tùy chọn ít liên tục nhất mà vẫn bảo toàn quyền truy cập và hồ sơ bạn thực sự cần.",{"title":238,"searchDepth":239,"depth":239,"links":1174},[1175,1176,1177,1178,1179],{"id":924,"depth":239,"text":925},{"id":1080,"depth":239,"text":1081},{"id":1098,"depth":239,"text":1099},{"id":1130,"depth":239,"text":1131},{"id":1148,"depth":239,"text":1149},"choosing-addresses",{"originalAnalysis":1182,"trendContext":1183,"practicalValue":1184},"Việc so sánh đánh giá các tài khoản cố định, chuyển tiếp bí danh và hộp thư đến tạm thời trong quá trình khôi phục, trả lời, lưu giữ, vô hiệu hóa và các hậu quả về chính sách trang web.","Các dịch vụ bí danh và kiểm soát quyền riêng tư đang mở rộng nhưng chi tiết tính năng sẽ khác nhau tùy theo nhà cung cấp và không loại bỏ nhu cầu khôi phục lâu dài trên các tài khoản quan trọng.","Người đọc có thể chọn kiến ​​trúc địa chỉ cho một mối quan hệ thực sự và tránh nhầm lẫn việc phân tách địa chỉ, chuyển tiếp và nhận tạm thời như những công cụ tương đương.","So sánh bí danh chuyển tiếp, hộp thư đến tạm thời chỉ nhận và tài khoản email cố định bằng cách khôi phục, quyền riêng tư, trả lời, lưu giữ hồ sơ và chính sách trang web.",{"src":1187},"\u002Fimages\u002Fblog\u002Femail-address-types-cover.webp",{},"\u002Fvi\u002Fblog\u002Femail-address-types",[1191,1192],"difference","privacy-first-email-decision-tree",[],{"title":907,"description":1185},"vi\u002Fblog\u002F12.email-address-types",[403],"vzrD_V_PC5EGfmJlGfMtJbAFD5syR9ySC3tEO07rF7I",{"id":1199,"title":1200,"audience":1201,"authors":1203,"badge":1206,"body":1208,"category":385,"contentQuality":1331,"date":643,"description":1335,"extension":257,"featured":258,"image":1336,"indexable":261,"locale":262,"meta":1338,"navigation":261,"path":1339,"relatedPosts":1340,"relatedTools":1342,"reviewedBy":270,"seo":1343,"stem":1344,"topics":1345,"updated":275,"userTask":1334,"verifiedAt":275,"__hash__":1347},"postsVi\u002Fvi\u002Fblog\u002F13.why-sites-reject-disposable-email.md","Tại sao một số trang web từ chối địa chỉ email dùng một lần",[7,1202],"product-team",[1204],{"name":11,"to":12,"avatar":1205},{"src":14},{"label":1207},"Chính sách trang web",{"type":18,"value":1209,"toc":1322},[1210,1213,1216,1220,1223,1230,1233,1237,1240,1243,1246,1250,1253,1256,1260,1267,1270,1274,1282,1289,1293,1296,1299,1306,1309,1313,1316,1319],[21,1211,1212],{},"Một số trang web chấp nhận địa chỉ email tạm thời mà không gặp khó khăn gì. Những người khác cảnh báo rằng tên miền không được hỗ trợ, yêu cầu địa chỉ khác hoặc xem lại đăng ký. Quyết định đó thường là một phần trong chính sách về sản phẩm và lạm dụng của trang web, không phải là bằng chứng cho thấy địa chỉ đó không có khả năng nhận thư về mặt kỹ thuật.",[21,1214,1215],{},"Once Email là hộp thư đến tạm thời chỉ nhận. Nó chỉ nên được sử dụng khi trang web cho phép và việc mất quyền truy cập trong tương lai sẽ không gây ra vấn đề khôi phục tài khoản. Bài viết này giải thích những lý do phổ biến dẫn đến những hạn chế; nó không cung cấp các phương pháp ngụy trang hoặc chuyển địa chỉ dùng một lần để vượt qua chúng.",[37,1217,1219],{"id":1218},"việc-giao-hàng-chỉ-là-một-phần-trong-mối-quan-hệ-tài-khoản","Việc giao hàng chỉ là một phần trong mối quan hệ tài khoản",[21,1221,1222],{},"Một địa chỉ có thể nhận được tin nhắn xác minh và vẫn là số nhận dạng tài khoản dài hạn kém. Một trang web có thể sẽ gửi liên kết đặt lại mật khẩu, cảnh báo bảo mật, thông báo thanh toán, liên kết xuất hoặc cập nhật chính sách sau khi đăng ký. Nếu hộp thư hết hạn hoặc bị đổi chủ, người dùng có thể mất những thông báo đó hoặc người khác có thể nhận được chúng.",[21,1224,1225,1226,1229],{},"Điều này quan trọng nhất khi email là một kênh khôi phục. ",[28,1227,1144],{"href":1142,"rel":1228},[56]," hiện tại mô tả việc khôi phục tài khoản như một phần của việc quản lý vòng đời thông tin xác thực. Trang web không cần phải tuân theo mô hình đảm bảo chính xác của NIST để đạt được kết luận thực tế tương tự: địa chỉ khôi phục không thể truy cập sẽ làm tăng công việc hỗ trợ và có thể làm tăng nguy cơ mất tài khoản.",[21,1231,1232],{},"Đối với bản xem trước có rủi ro thấp hoặc thử nghiệm được ủy quyền, việc phục hồi lâu dài có thể không liên quan. Đối với sản phẩm trả phí, dữ liệu đã lưu hoặc tài khoản được liên kết với danh tính, nó thường là trung tâm.",[37,1234,1236],{"id":1235},"các-hạn-chế-có-thể-là-tín-hiệu-kiểm-soát-sự-lạm-dụng","Các hạn chế có thể là tín hiệu kiểm soát sự lạm dụng",[21,1238,1239],{},"Các trang web thường cung cấp những thứ khan hiếm khi đăng ký: bản dùng thử miễn phí, bản tải xuống có giới hạn, tín dụng khuyến mại, quyền đăng bài trong cộng đồng, hạn ngạch API hoặc quyền truy cập cho những người dùng khác. Địa chỉ dùng một lần có thể giúp việc tạo tài khoản lặp lại sau một hành động giới hạn hoặc thực thi trở nên rẻ hơn.",[21,1241,1242],{},"Chặn một miền tạm thời đã biết là một tín hiệu có thể xảy ra trong một hệ thống rủi ro rộng hơn. Nó không phải là một tín hiệu hoàn hảo. Người dùng hợp pháp có thể coi trọng việc phân tách địa chỉ, trong khi người dùng lạm dụng cũng có thể sử dụng hộp thư cố định hoặc tài khoản bị xâm phạm. Do đó, các dịch vụ có trách nhiệm tránh coi miền email là bằng chứng về ý định và kết hợp nó với các biện pháp kiểm soát tương ứng như giới hạn tốc độ, thanh toán được xác minh khi thích hợp, bảo mật thiết bị và phiên cũng như xem xét hành vi thực tế.",[21,1244,1245],{},"Người dùng không nên hiểu sự chấp nhận là sự cho phép tạo nhiều tài khoản. Các điều khoản của trang web và mục đích của tài khoản vẫn được áp dụng.",[37,1247,1249],{"id":1248},"nhóm-hỗ-trợ-cần-một-phương-pháp-ổn-định-để-giải-quyết-quyền-sở-hữu","Nhóm hỗ trợ cần một phương pháp ổn định để giải quyết quyền sở hữu",[21,1251,1252],{},"Khi người dùng liên hệ với bộ phận hỗ trợ sau khi mất mật khẩu, nhà cung cấp cần một cách an toàn để thiết lập quyền sở hữu mà không giao tài khoản cho kẻ mạo danh. Hộp thư đến đã hết hạn làm suy yếu một trong các tín hiệu có sẵn. Sau đó, nhà cung cấp có thể cần một quy trình thủ công liên quan đến hồ sơ thanh toán, mã dự phòng hoặc bằng chứng khác và vẫn có thể không khôi phục được quyền truy cập.",[21,1254,1255],{},"Đây là lý do tại sao một địa chỉ thuận tiện cho giao dịch trong 10 phút có thể không phù hợp với tài khoản dự kiến ​​tồn tại trong nhiều năm. Nếu việc mất hộp thư khiến bạn phải yêu cầu bộ phận hỗ trợ ghi đè khôi phục thông thường, hãy sử dụng địa chỉ lâu dài ngay từ đầu.",[37,1257,1259],{"id":1258},"danh-sách-danh-tiếng-không-đầy-đủ-và-có-thể-sai","Danh sách danh tiếng không đầy đủ và có thể sai",[21,1261,1262,1263,1266],{},"Một cách triển khai đơn giản sẽ so sánh miền sau ",[100,1264,1265],{},"@"," với danh sách các nhà cung cấp email dùng một lần đã biết. Các hệ thống nâng cao hơn cũng có thể kiểm tra tuổi tên miền, cấu hình thư, lịch sử gửi hoặc hoạt động của tài khoản. Các hệ thống này thay đổi theo thời gian và có thể tạo ra kết quả dương tính giả—ví dụ: miền tổ chức mới hoặc dịch vụ chuyển tiếp tập trung vào quyền riêng tư có thể được phân loại không chính xác.",[21,1268,1269],{},"Do đó, một thông báo lỗi sẽ giải thích các lựa chọn thay thế được chấp nhận và cung cấp lộ trình hỗ trợ khi hạn chế ảnh hưởng đến người dùng hợp pháp. Về phía người dùng, việc thay đổi dấu câu, thêm tên miền phụ hoặc tạo địa chỉ liên tục để vượt qua quá trình kiểm tra không phải là một cách khắc phục có trách nhiệm. Nó có thể vi phạm các điều khoản của trang web và có thể kích hoạt các biện pháp kiểm soát mạnh mẽ hơn.",[37,1271,1273],{"id":1272},"bí-danh-chuyển-tiếp-không-phải-lúc-nào-cũng-giống-với-hộp-thư-đến-tạm-thời","Bí danh chuyển tiếp không phải lúc nào cũng giống với hộp thư đến tạm thời",[21,1275,1276,1277,1281],{},"Bí danh chuyển tiếp sẽ định tuyến thư vào hộp thư mà người dùng tiếp tục kiểm soát. ",[28,1278,1280],{"href":940,"rel":1279},[56],"Mô hình bí danh của RFC 5321"," thay đổi người nhận phong bì và chuyển tiếp thư trong khi vẫn giữ nguyên nội dung của nó. Hộp thư đến tạm thời lưu trữ các tin nhắn nhận được riêng biệt trong một khoảng thời gian giới hạn. Những khác biệt đó ảnh hưởng đến khả năng phục hồi và tính liên tục, ngay cả khi cả hai đều giữ địa chỉ chính ngoài biểu mẫu đăng ký.",[21,1283,1284,1285,1288],{},"Một số trang web cho phép chuyển tiếp bí danh nhưng chặn các miền hộp thư đến tạm thời đã biết; những người khác không cho phép cả hai; nhiều người cũng chấp nhận. Sự lựa chọn đúng đắn đến từ các quy tắc được công bố của trang web và nhu cầu khôi phục thực sự của tài khoản. Sử dụng ",[28,1286,1287],{"href":1189},"so sánh loại địa chỉ email"," để quyết định mà không cho rằng mọi địa chỉ hướng đến quyền riêng tư đều hoạt động theo cùng một cách.",[37,1290,1292],{"id":1291},"người-dùng-hợp-pháp-nên-làm-gì-sau-khi-bị-từ-chối","Người dùng hợp pháp nên làm gì sau khi bị từ chối",[21,1294,1295],{},"Đầu tiên, hãy đọc tin nhắn và các điều khoản của trang web. Nếu dịch vụ yêu cầu địa chỉ lâu dài và tài khoản có giá trị liên tục, hãy sử dụng địa chỉ cố định mà bạn kiểm soát hoặc bí danh được phép được hỗ trợ bởi hộp thư đó.",[21,1297,1298],{},"Nếu bạn cho rằng một địa chỉ cơ quan, trường học, miền tùy chỉnh hoặc địa chỉ chuyển tiếp đã được phân loại không chính xác, hãy liên hệ với nhóm hỗ trợ của trang web đó. Chỉ cung cấp thông tin cần thiết để xem xét tên miền; không bao giờ gửi mật khẩu, mã xác minh hoặc liên kết đặt lại hoàn chỉnh.",[21,1300,1301,1302,1305],{},"Nếu bạn đang thử nghiệm ứng dụng của riêng mình, hãy giữ hoạt động của miền tạm thời trong đặc tả thử nghiệm. Xác minh các đường dẫn được phép và bị từ chối bằng địa chỉ và miền mà tổ chức của bạn được phép sử dụng. Không sử dụng trang web công cộng làm mục tiêu không được chấp thuận cho các cuộc kiểm tra đăng ký lặp đi lặp lại. ",[28,1303,1304],{"href":648},"Danh sách kiểm tra email dành cho nhà phát triển"," bao gồm các trường hợp toàn diện an toàn hơn.",[21,1307,1308],{},"Cuối cùng, nếu bạn không muốn cung cấp địa chỉ thường trú, hãy quyết định có nên rời khỏi dịch vụ hay không. Quyền riêng tư cũng là khả năng từ chối giao dịch có yêu cầu dữ liệu không phù hợp với nhu cầu của bạn.",[37,1310,1312],{"id":1311},"hướng-dẫn-cho-chủ-sở-hữu-trang-web","Hướng dẫn cho chủ sở hữu trang web",[21,1314,1315],{},"Khối chung có thể giảm một loại đăng ký lặp lại trong khi loại trừ những người dùng hợp pháp quan tâm đến quyền riêng tư và người kiểm tra được ủy quyền. Trước khi áp dụng nó, hãy xác định chính xác tác hại đang được kiểm soát, đo lường các kết quả dương tính giả và đưa ra lộ trình hỗ trợ hoặc phục hồi rõ ràng.",[21,1317,1318],{},"Tránh tuyên bố rằng mọi địa chỉ dùng một lần đều là lừa đảo hoặc không an toàn. Giải thích yêu cầu bằng ngôn ngữ đơn giản, giảm thiểu việc thu thập dữ liệu cá nhân, bảo mật các địa chỉ được giữ lại và áp dụng biện pháp thực thi đối với hành vi lạm dụng cũng như danh tiếng của tên miền. Nếu địa chỉ tạm thời được chấp nhận cho một hành động có rủi ro thấp nhưng không được chấp nhận cho tài khoản có thể phục hồi, hãy tạo sự khác biệt đó trong luồng sản phẩm.",[21,1320,1321],{},"Hạn chế email dùng một lần cuối cùng là một lựa chọn chính sách. Phản ứng an toàn là khớp địa chỉ với thời gian tồn tại của tài khoản và tôn trọng các quy tắc của trang web—không tìm kiếm sự ngụy trang kỹ thuật.",{"title":238,"searchDepth":239,"depth":239,"links":1323},[1324,1325,1326,1327,1328,1329,1330],{"id":1218,"depth":239,"text":1219},{"id":1235,"depth":239,"text":1236},{"id":1248,"depth":239,"text":1249},{"id":1258,"depth":239,"text":1259},{"id":1272,"depth":239,"text":1273},{"id":1291,"depth":239,"text":1292},{"id":1311,"depth":239,"text":1312},{"originalAnalysis":1332,"trendContext":1333,"practicalValue":1334},"Chúng tôi giải thích việc từ chối thông qua các biện pháp khuyến khích khôi phục, hỗ trợ, gian lận và vòng đời của nhà điều hành trang web trong khi cố tình loại trừ các chiến thuật trốn tránh.","Việc phát hiện miền dùng một lần và tính điểm rủi ro thay đổi thường xuyên, do đó, miền được chấp nhận hôm nay có thể được xem xét sau; mối quan tâm liên tục cơ bản vẫn ổn định.","Người dùng hợp pháp có thể hiểu được việc từ chối, chọn địa chỉ lâu dài được phép và tránh tạo tài khoản không thể nhận được thông báo bảo mật trong tương lai.","Hiểu các lý do khôi phục tài khoản, lạm dụng, hỗ trợ và rủi ro đằng sau các hạn chế về email dùng một lần—và những gì người dùng hợp pháp nên làm thay vì trốn tránh chúng.",{"src":1337},"\u002Fimages\u002Fblog\u002Fdisposable-email-rejection-cover.webp",{},"\u002Fvi\u002Fblog\u002Fwhy-sites-reject-disposable-email",[1341,397],"helloworld",[],{"title":1200,"description":1335},"vi\u002Fblog\u002F13.why-sites-reject-disposable-email",[403,1346],"delivery","Hnqqm68rBqmvJwC3LK6Q2o57vJbvvUaLjcZ14fZzaMc",{"id":1349,"title":1350,"audience":1351,"authors":1352,"badge":1355,"body":1357,"category":1598,"contentQuality":1599,"date":1603,"description":1604,"extension":257,"featured":258,"image":1605,"indexable":261,"locale":262,"meta":1607,"navigation":261,"path":1608,"relatedPosts":1609,"relatedTools":1612,"reviewedBy":270,"seo":1614,"stem":1615,"topics":1616,"updated":275,"userTask":1602,"verifiedAt":275,"__hash__":1618},"postsVi\u002Fvi\u002Fblog\u002F14.read-received-headers.md","Cách đọc tiêu đề đã nhận và theo dõi đường dẫn gửi email",[409,8],[1353],{"name":11,"to":12,"avatar":1354},{"src":14},{"label":1356},"Phân tích phân phối",{"type":18,"value":1358,"toc":1589},[1359,1365,1368,1372,1380,1386,1389,1424,1427,1431,1437,1440,1446,1449,1473,1476,1480,1483,1486,1489,1509,1514,1518,1524,1527,1537,1541,1547,1559,1563,1572,1579,1583,1586],[21,1360,1361,1362,1364],{},"Một email có thể đi qua máy chủ ứng dụng, bộ chuyển tiếp thư đi, dịch vụ lọc và bộ trao đổi thư của người nhận trước khi đến hộp thư đến. Mỗi máy chủ SMTP nhận thường thêm trường ",[100,1363,806],{},". Việc đọc các trường đó có thể giúp xác định độ trễ, xác định máy chủ đã gửi thư cho nhà cung cấp của bạn và xây dựng lịch trình gửi.",[21,1366,1367],{},"Các trường này là bằng chứng chẩn đoán, không phải là một chuỗi hành trình hoàn chỉnh. Người gửi có thể thêm các đường giả trước khi truyền, đồng hồ có thể không đồng ý và cơ sở hạ tầng riêng có thể ẩn hoặc viết lại chi tiết. Sử dụng dấu vết cùng với nhật ký nhà cung cấp, kết quả xác thực và ngữ cảnh của thư.",[37,1369,1371],{"id":1370},"bản-ghi-trường-đã-nhận-là-gì","Bản ghi trường đã nhận là gì",[21,1373,1374,1379],{},[28,1375,1378],{"href":1376,"rel":1377},"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc5321#section-4.4",[56],"RFC 5321 phần 4.4"," yêu cầu máy chủ SMTP nhận tin nhắn để gửi hoặc xử lý thêm để thêm thông tin theo dõi vào trước. Một trường điển hình trông như thế này:",[783,1381,1384],{"className":1382,"code":1383,"language":788,"meta":238},[786],"Received: from outbound.example.com (outbound.example.com [192.0.2.10])\n        by mx.example.net with ESMTPS id ABC123\n        for \u003Crecipient@example.net>;\n        Mon, 03 Aug 2026 10:30:04 +0000\n",[100,1385,1383],{"__ignoreMap":238},[21,1387,1388],{},"Mệnh đề chung trả lời các câu hỏi khác nhau:",[204,1390,1391,1397,1403,1409,1415,1421],{},[72,1392,1393,1396],{},[100,1394,1395],{},"from"," mô tả máy chủ do bên gửi đưa ra và có thể bao gồm địa chỉ được quan sát trên kết nối mạng;",[72,1398,1399,1402],{},[100,1400,1401],{},"by"," xác định máy chủ đã chấp nhận bước nhảy này và ghi trường;",[72,1404,1405,1408],{},[100,1406,1407],{},"with"," mô tả biến thể vận chuyển hoặc giao thức, chẳng hạn như ESMTP hoặc SMTP được mã hóa;",[72,1410,1411,1414],{},[100,1412,1413],{},"id"," là hàng đợi hoặc số nhận dạng giao dịch hữu ích khi quản trị viên có thể tìm kiếm nhật ký của máy chủ đó;",[72,1416,1417,1420],{},[100,1418,1419],{},"for"," có thể xác định một người nhận phong bì, mặc dù đó là tùy chọn và có thể xóa để bảo mật;",[72,1422,1423],{},"ngày sau dấu chấm phẩy ghi lại thời điểm máy chủ nhận chấp nhận tin nhắn, bao gồm cả phần bù múi giờ bằng số.",[21,1425,1426],{},"Không phải mọi trường đều chứa mọi mệnh đề. Cổng và hệ thống không phải SMTP có thể tạo ra các định dạng không quen thuộc. RFC 5321 yêu cầu rõ ràng các hệ thống nhận phải hoạt động mạnh mẽ với định dạng dấu vết không mong muốn thay vì từ chối thư chỉ vì đường dấu vết trông bất thường.",[37,1428,1430],{"id":1429},"đọc-lộ-trình-từ-dưới-lên","Đọc lộ trình từ dưới lên",[21,1432,1433,1434,1436],{},"Máy chủ SMTP thêm các trường ",[100,1435,806],{}," mới lên trên các trường hiện có. Do đó bước nhận mới nhất nằm ở đầu khối tiêu đề; bước nhảy được ghi sớm nhất thường ở phía dưới.",[21,1438,1439],{},"Hãy xem xét dấu vết đơn giản hóa này:",[783,1441,1444],{"className":1442,"code":1443,"language":788,"meta":238},[786],"Received: from filter.example.net by mx.recipient.example;\n        Mon, 03 Aug 2026 10:30:07 +0000\nReceived: from outbound.sender.example by filter.example.net;\n        Mon, 03 Aug 2026 10:30:04 +0000\nReceived: from app.internal.example by outbound.sender.example;\n        Mon, 03 Aug 2026 10:29:59 +0000\n",[100,1445,1443],{"__ignoreMap":238},[21,1447,1448],{},"Đọc nó như:",[69,1450,1451,1460,1466],{},[72,1452,1453,1456,1457,82],{},[100,1454,1455],{},"app.internal.example"," đã chuyển tin nhắn cho ",[100,1458,1459],{},"outbound.sender.example",[72,1461,1462,1463,82],{},"Máy chủ gửi đi đã chuyển nó cho ",[100,1464,1465],{},"filter.example.net",[72,1467,1468,1469,1472],{},"Bộ lọc đã chuyển nó đến máy chủ ",[100,1470,1471],{},"mx.recipient.example"," của người nhận.",[21,1474,1475],{},"Không sắp xếp các trường theo dấu thời gian hiển thị của chúng. Thứ tự trường do giao thức xác định sẽ hữu ích hơn vì đồng hồ máy chủ có thể sai hoặc không đồng bộ. Chỉ chuyển đổi từng dấu thời gian thành một múi giờ khi ước tính độ trễ và giữ nguyên giá trị ban đầu trong bất kỳ bản ghi bằng chứng nào.",[37,1477,1479],{"id":1478},"tính-toán-độ-trễ-cẩn-thận","Tính toán độ trễ cẩn thận",[21,1481,1482],{},"Đối với mỗi cặp liền kề, hãy trừ thời gian nhận sớm hơn cho thời gian nhận sau sau khi áp dụng độ lệch số. Khoảng cách dương lớn có thể biểu thị việc xếp hàng, giới hạn tốc độ, lỗi mạng tạm thời hoặc đang xử lý ở dịch vụ tiếp theo. Nó không tự xác định được nguyên nhân.",[21,1484,1485],{},"Khoảng cách âm thường dẫn đến độ lệch đồng hồ, lỗi phân tích cú pháp hoặc trường không đáng tin cậy—không phải do du hành thời gian và không phải bằng chứng tự động về sự giả mạo. Kiểm tra xem các giá trị chênh lệch có được xử lý chính xác hay không và liệu hai dòng đó có được ghi bởi hệ thống mà bạn kiểm soát hay không.",[21,1487,1488],{},"Khi điều tra ứng dụng của riêng bạn, hãy đối chiếu dấu vết với:",[204,1490,1491,1494,1497,1503,1506],{},[72,1492,1493],{},"thời gian UTC mà ứng dụng yêu cầu tin nhắn;",[72,1495,1496],{},"ID hàng đợi và nhật ký gửi của người gửi;",[72,1498,1499,1500,1502],{},"trường ",[100,1501,806],{}," đầu tiên được viết bởi cơ sở hạ tầng mà bạn tin tưởng;",[72,1504,1505],{},"thời gian nhà cung cấp dịch vụ nhận báo cáo chấp nhận hoặc hiển thị nó;",[72,1507,1508],{},"bất kỳ trạng thái thử lại hoặc phản hồi SMTP nào được hệ thống gửi ghi lại.",[21,1510,1511,1513],{},[28,1512,1304],{"href":648}," giải thích cách ghi lại dòng thời gian yêu cầu đến mà không coi một quan sát hộp thư đến là toàn bộ hệ thống phân phối.",[37,1515,1517],{"id":1516},"quyết-định-bước-nhảy-nào-bạn-có-thể-tin-tưởng","Quyết định bước nhảy nào bạn có thể tin tưởng",[21,1519,1520,1521,1523],{},"Trường ",[100,1522,806],{}," trên cùng đã được thêm bởi máy chủ gần hộp thư bạn đang xem nhất. Nếu nhà cung cấp hộp thư đó đáng tin cậy thì trường này thường là điểm khởi đầu mạnh nhất: nó có thể báo cáo địa chỉ mạng mà nhà cung cấp thực sự đã chấp nhận thư từ đó.",[21,1525,1526],{},"Chỉ làm việc đi xuống khi các trường vẫn nhất quán với cơ sở hạ tầng mà bạn nhận ra. Các dòng được cho là đã tạo trước khi tin nhắn được gửi đến một nhà cung cấp đáng tin cậy có thể bị người gửi giả mạo. Thông thường, người gửi độc hại không thể viết lại các trường đã được hệ thống của người nhận thêm vào sau này, nhưng nó có thể đặt văn bản theo dõi trông có vẻ hợp lý vào thư trước khi các hệ thống đó nhìn thấy nó.",[21,1528,1529,1530,1532,1533,1536],{},"Tên máy chủ cũng yêu cầu ngữ cảnh. Tên ",[100,1531,1395],{}," có thể đến từ lời chào SMTP, DNS đảo ngược hoặc cấu hình cục bộ. Một địa chỉ riêng như ",[100,1534,1535],{},"10.0.0.0\u002F8"," có thể mô tả một bước nhảy nội bộ nhưng không thể truy tìm trực tiếp trên Internet công cộng. Kết quả định vị địa lý IP mang tính tương đối và không xác định danh tính hoặc vị trí thực tế của tác giả.",[37,1538,1540],{"id":1539},"các-trường-đã-nhận-không-thay-thế-xác-thực","Các trường đã nhận không thay thế xác thực",[21,1542,1543,1544,1546],{},"Các trường ",[100,1545,806],{}," mô tả các bước nhảy truyền tải. SPF, DKIM và DMARC đánh giá các bằng chứng khác nhau về ủy quyền, chữ ký và căn chỉnh tên miền. Một tuyến đường trông có vẻ bình thường có thể mang một tin nhắn độc hại và một tin nhắn được chuyển tiếp hợp pháp có thể có một tuyến đường phức tạp.",[21,1548,1549,1550,1554,1555,1558],{},"Sử dụng ",[28,1551,1553],{"href":1552},"\u002Fvi\u002Fblog\u002Fcorecomponent","SPF, DKIM và DMARC Guide"," để diễn giải các kết quả xác thực riêng biệt. Đừng suy luận rằng địa chỉ ",[100,1556,1557],{},"From"," hiển thị đã kiểm soát mọi máy chủ trong tuyến hoặc việc chuyển tiếp quen thuộc giúp nội dung trở nên an toàn.",[37,1560,1562],{"id":1561},"sử-dụng-trình-phân-tích-tiêu-đề-cục-bộ-mà-không-chia-sẻ-quá-mức","Sử dụng trình phân tích tiêu đề cục bộ mà không chia sẻ quá mức",[21,1564,1565,1566,1568,1569,1571],{},"Once Email ",[28,1567,767],{"href":766}," trích xuất các bước nhảy ",[100,1570,806],{},", kết quả xác thực và các trường lặp lại trong trình duyệt. Chỉ dán các trường tiêu đề—không bao giờ dán mật khẩu, mã xác minh, nội dung thư hoặc tệp đính kèm. Công cụ này không liên hệ với các máy chủ được liệt kê, xác minh nhật ký của chúng hoặc chứng minh rằng trường đó là chính hãng.",[21,1573,1574,1575,1578],{},"Trước khi chia sẻ kết quả, hãy thay thế địa chỉ cá nhân, địa chỉ IP công cộng, ID hàng đợi và tên máy chủ nội bộ trong khi vẫn giữ nguyên thứ tự và khoảng thời gian cần thiết để tái tạo sự cố. ",[28,1576,1577],{"href":618},"Hướng dẫn biên tập bằng chứng thử nghiệm"," cung cấp mẫu báo cáo an toàn hơn.",[37,1580,1582],{"id":1581},"danh-sách-kiểm-tra-phiên-dịch-đáng-tin-cậy","Danh sách kiểm tra phiên dịch đáng tin cậy",[21,1584,1585],{},"Bắt đầu từ trên cùng để xác định hệ thống nhận cuối cùng, sau đó xây dựng lại đường dẫn từ dưới lên. Tin tưởng vào thứ tự trường trước đồng hồ. Bình thường hóa các múi giờ, gắn cờ các khoảng thời gian âm hoặc dài bất thường, đồng thời đánh dấu ranh giới giữa cơ sở hạ tầng đáng tin cậy và cơ sở hạ tầng do người gửi kiểm soát. Tương quan ID hàng đợi với nhật ký máy chủ được ủy quyền khi có sẵn.",[21,1587,1588],{},"Quan trọng nhất là nêu rõ giới hạn của kết luận. Một dấu vết có thể hỗ trợ “nhà cung cấp dịch vụ người nhận đã chấp nhận kết nối này từ rơle này vào thời điểm này”. Nó thường không thể chứng minh được ai đã viết tin nhắn, liệu mọi bước nhảy trước đó có phải là chính hãng hay không hoặc liệu các liên kết và tệp đính kèm của nó có an toàn hay không.",{"title":238,"searchDepth":239,"depth":239,"links":1590},[1591,1592,1593,1594,1595,1596,1597],{"id":1370,"depth":239,"text":1371},{"id":1429,"depth":239,"text":1430},{"id":1478,"depth":239,"text":1479},{"id":1516,"depth":239,"text":1517},{"id":1539,"depth":239,"text":1540},{"id":1561,"depth":239,"text":1562},{"id":1581,"depth":239,"text":1582},"delivery-authentication",{"originalAnalysis":1600,"trendContext":1601,"practicalValue":1602},"Phương pháp theo dõi đọc ngược các bước nhảy từ ranh giới nhận tin cậy và tách bằng chứng chuyển tiếp được quan sát khỏi các dòng mà người gửi không tin cậy có thể bịa đặt.","Chuyển tiếp đám mây, cổng lọc và proxy bảo mật bổ sung thêm nhiều bước nhảy và viết lại, nhưng mỗi bộ thu đáng tin cậy chuẩn bị theo dõi riêng của nó vẫn là mỏ neo hữu ích.","Người đọc có thể xây dựng đường dẫn phân phối được đánh dấu thời gian, phát hiện các điểm trễ hợp lý và mô tả giới hạn của tên máy chủ, địa chỉ và đồng hồ không đồng bộ.","2026-08-03","Theo dõi các trường tiêu đề Đã nhận theo đúng thứ tự, so sánh dấu thời gian một cách an toàn và nhận biết các giới hạn về tên máy chủ, địa chỉ IP và dữ liệu theo dõi không đáng tin cậy.",{"src":1606},"\u002Fimages\u002Fblog\u002Fread-received-headers-cover.webp",{},"\u002Fvi\u002Fblog\u002Fread-received-headers",[1610,1611],"anxiety","corecomponent",[1613],"email-header-analyzer",{"title":1350,"description":1604},"vi\u002Fblog\u002F14.read-received-headers",[1346,1617],"authentication","BXM94ySrRONxP-3KrDKyejuJ9CxzwiNXLtQbN8eddkA",{"id":1620,"title":1621,"audience":1622,"authors":1623,"badge":1626,"body":1628,"category":250,"contentQuality":1773,"date":1603,"description":1777,"extension":257,"featured":258,"image":1778,"indexable":261,"locale":262,"meta":1780,"navigation":261,"path":1781,"relatedPosts":1782,"relatedTools":1784,"reviewedBy":270,"seo":1786,"stem":1787,"topics":1788,"updated":275,"userTask":1776,"verifiedAt":275,"__hash__":1790},"postsVi\u002Fvi\u002Fblog\u002F15.attachment-safety-checklist.md","Danh sách kiểm tra an toàn trước khi tải xuống tệp đính kèm email",[7,8],[1624],{"name":11,"to":12,"avatar":1625},{"src":14},{"label":1627},"An toàn đính kèm",{"type":18,"value":1629,"toc":1763},[1630,1633,1636,1640,1643,1651,1654,1658,1664,1667,1673,1677,1684,1687,1696,1700,1707,1710,1714,1717,1720,1723,1727,1730,1740,1744,1747,1750,1753,1757,1760],[21,1631,1632],{},"Tệp đính kèm có thể nguy hiểm ngay cả khi tên tệp của nó trông bình thường, thư sử dụng biểu tượng quen thuộc hoặc miền của người gửi vượt qua xác thực email. Trước khi tải xuống, hãy quyết định xem tệp có được mong đợi hay không, liệu bạn có thể xác minh yêu cầu một cách độc lập hay không và liệu thiết bị và phần mềm bạn định sử dụng có phù hợp với rủi ro hay không.",[21,1634,1635],{},"Once Email nhận tệp đính kèm nhưng không gửi thư và không yêu cầu quét tệp để tìm phần mềm độc hại. Tên tệp, loại MIME hoặc liên kết tải xuống được hiển thị là siêu dữ liệu mô tả chứ không phải là phán quyết an toàn.",[37,1637,1639],{"id":1638},"_1-dừng-nếu-tệp-đính-kèm-không-được-mong-đợi","1. Dừng nếu tệp đính kèm không được mong đợi",[21,1641,1642],{},"Hỏi sự kiện thực sự nào đã tạo ra tập tin đó. Bạn đã yêu cầu xuất, đăng ký tài liệu, mở yêu cầu hỗ trợ hay đồng ý rằng người này sẽ gửi tài liệu đó? Sự khẩn cấp không phải là bằng chứng. Một hóa đơn bất ngờ, thông báo giao hàng, sơ yếu lý lịch, mối đe dọa pháp lý hoặc “báo cáo bảo mật” phải được coi là chưa được xác minh ngay cả khi chủ đề đó có vẻ hợp lý.",[21,1644,1645,1650],{},[28,1646,1649],{"href":1647,"rel":1648},"https:\u002F\u002Fsupport.microsoft.com\u002Fen-us\u002Fsecurity\u002Fprotect-yourself-from-phishing",[56],"Hướng dẫn bảo vệ lừa đảo"," của Microsoft khuyên người dùng không nên mở các liên kết đáng ngờ hoặc tệp đính kèm không mong muốn và liên hệ với tổ chức thông qua thông tin liên hệ chính thức. Không trả lời tin nhắn và hỏi xem nó có phải là tin thật hay không nếu hộp thư hoặc tài khoản người gửi có thể bị xâm phạm. Sử dụng số điện thoại, ứng dụng hoặc trang web mà bạn đã tin tưởng.",[21,1652,1653],{},"Nếu bạn không thể giải thích tại sao tệp lại đến thì cách tải xuống an toàn nhất là không tải xuống.",[37,1655,1657],{"id":1656},"_2-xác-minh-người-gửi-qua-kênh-riêng","2. Xác minh người gửi qua kênh riêng",[21,1659,1660,1661,1663],{},"Tên hiển thị hiển thị có thể được sao chép. Địa chỉ ",[100,1662,1557],{}," có thể bị giả mạo và tài khoản chính hãng có thể bị xâm phạm. Các kết quả SPF, DKIM và DMARC cung cấp bằng chứng hữu ích ở cấp độ miền nhưng không chứng nhận ý định của người gửi hoặc nội dung đính kèm.",[21,1665,1666],{},"Đối với một tệp quan trọng, hãy xác nhận với người gửi bằng cuộc trò chuyện đã thiết lập hoặc phương thức liên hệ đã biết. Hỏi mục đích và tên tệp dự kiến, không phải mật khẩu hoặc bí mật. Nếu một công ty được cho là đã gửi tài liệu, hãy mở trang web hoặc ứng dụng chính thức của công ty đó một cách độc lập thay vì sử dụng liên kết trong cùng một tin nhắn.",[21,1668,1669,1672],{},[28,1670,1671],{"href":1552},"hướng dẫn xác thực email"," có thể giúp bạn diễn giải kết quả tiêu đề, nhưng kết quả đạt không bao giờ thay thế việc kiểm tra theo ngữ cảnh này.",[37,1674,1676],{"id":1675},"_3-đọc-đầy-đủ-tên-file-không-chỉ-icon","3. Đọc đầy đủ tên file, không chỉ icon",[21,1678,1679,1680,1683],{},"Cho phép hiển thị tên file và phần mở rộng đầy đủ trong hệ điều hành. Kẻ tấn công có thể sử dụng tên dài, dấu cách lặp lại, ký tự từ phải sang trái hoặc nhiều phần mở rộng để làm cho tệp thực thi giống với tài liệu. Tệp có tên ",[100,1681,1682],{},"statement.pdf.exe"," là tệp có thể thực thi được bất kể từ PDF ở giữa.",[21,1685,1686],{},"Hãy coi các định dạng có thể thực thi và có khả năng tạo tập lệnh là rủi ro cao, bao gồm trình cài đặt, tập lệnh, lối tắt và ảnh đĩa dành riêng cho nền tảng. Các tài liệu Office và tệp PDF không tự động vô hại: chúng có thể chứa nội dung đang hoạt động, liên kết hoặc khai thác các trình phân tích cú pháp tệp không đúng định dạng. Các kho lưu trữ có thể che giấu loại tệp thực và có thể được bảo vệ bằng mật khẩu cụ thể để ngăn nhà cung cấp thư kiểm tra nội dung của chúng.",[21,1688,1689,1690,1695],{},"Không đổi tên tập tin bị chặn để buộc mở nó. Cảnh báo ứng dụng thư là lý do để xác minh phương thức gửi với người gửi hoặc nhóm bảo mật chứ không phải là một câu đố cần vượt qua. Tài liệu của Microsoft cho biết Outlook ",[28,1691,1694],{"href":1692,"rel":1693},"https:\u002F\u002Fsupport.microsoft.com\u002Fen-us\u002Foutlook\u002Foutlook-blocked-access-to-the-following-potentially-unsafe-attachments",[56],"chặn các loại tệp đính kèm được coi là có khả năng không an toàn","; danh sách chặn chính xác dành riêng cho sản phẩm và không được coi là danh sách phần mềm độc hại hoàn chỉnh.",[37,1697,1699],{"id":1698},"_4-so-sánh-siêu-dữ-liệu-nhưng-đừng-tin-tưởng-một-mình-nó","4. So sánh siêu dữ liệu nhưng đừng tin tưởng một mình nó",[21,1701,1702,1703,1706],{},"Thông báo có thể khai báo loại MIME chẳng hạn như ",[100,1704,1705],{},"application\u002Fpdf",", trong khi các byte được tải xuống đại diện cho một định dạng khác. Phần mở rộng tên tệp và loại khai báo đều có thể không chính xác hoặc cố ý gây hiểu lầm. Giá trị kích thước tệp cũng không phải là bằng chứng: một tập lệnh nhỏ có thể gây hại, trong khi một kho lưu trữ lớn có thể chỉ gây bất tiện.",[21,1708,1709],{},"Sử dụng siêu dữ liệu để tìm sự mâu thuẫn chứ không phải để chứng nhận an toàn. Nếu một tệp PDF dự kiến ​​được mô tả là tệp thực thi hoặc người gửi mong đợi một hình ảnh nhưng thư chứa kho lưu trữ được mã hóa, hãy dừng lại và xác minh. Once Email hiển thị thông tin đính kèm được cung cấp qua tin nhắn nhận được; nó không đảm bảo rằng dữ liệu khớp với định dạng đúng của tệp.",[37,1711,1713],{"id":1712},"_5-bảo-vệ-thiết-bị-trước-khi-lưu-hoặc-mở","5. Bảo vệ thiết bị trước khi lưu hoặc mở",[21,1715,1716],{},"Luôn cập nhật hệ điều hành, trình duyệt, trình xem tài liệu và phần mềm bảo mật. Lưu tập tin mà không tự động mở nó. Quét nó bằng các biện pháp kiểm soát bảo mật được phê duyệt cho thiết bị hoặc tổ chức và làm theo mọi cảnh báo cách ly.",[21,1718,1719],{},"Quét sạch sẽ giảm thiểu rủi ro đã biết nhưng không chứng minh được tệp là an toàn. Phần mềm độc hại mới hoặc được nhắm mục tiêu có thể không được phát hiện và các dịch vụ quét trực tuyến có thể giữ lại hoặc chia sẻ các mẫu đã tải lên. Không tải hợp đồng bí mật, hồ sơ cá nhân, kho lưu trữ nguồn hoặc hồ sơ khách hàng lên máy quét công cộng mà không có thẩm quyền và chính sách xử lý dữ liệu rõ ràng.",[21,1721,1722],{},"Để phân tích được ủy quyền có rủi ro cao hơn, hãy sử dụng môi trường biệt lập do tổ chức quản lý và có sự tham gia của nhóm bảo mật. Máy tính cá nhân, máy chủ sản xuất hoặc thiết bị chứa thông tin xác thực có giá trị không phải là phòng thí nghiệm phần mềm độc hại thích hợp. Đừng thực thi một tập tin đáng ngờ chỉ để xem nó làm gì.",[37,1724,1726],{"id":1725},"_6-cân-nhắc-xem-bạn-có-cần-file-đó-không","6. Cân nhắc xem bạn có cần file đó không",[21,1728,1729],{},"Nhiều dịch vụ hợp pháp cung cấp cùng một tài liệu bên trong cổng đăng nhập. Lấy nó từ ứng dụng đã biết có thể an toàn hơn việc mở tệp đính kèm email. Hỏi xem bản tóm tắt bằng văn bản thuần túy, chia sẻ tệp được bảo vệ hoặc xuất mới được tạo có đáp ứng được nhu cầu hay không.",[21,1731,1732,1733,1736,1737,1739],{},"Nếu tệp đính kèm chứa mã xác minh hoặc bản ghi tạm thời, chỉ lưu thông tin tối thiểu cần thiết và tôn trọng các yêu cầu lưu giữ thông tin đó. ",[28,1734,1735],{"href":618},"Hướng dẫn bằng chứng kiểm tra email"," giải thích lý do tại sao việc sao chép toàn bộ tin nhắn ",[100,1738,759],{}," hoặc xuất hộp thư có thể làm lộ các tiêu đề, mã thông báo và dữ liệu cá nhân không liên quan.",[37,1741,1743],{"id":1742},"_7-báo-cáo-thư-đáng-ngờ-mà-không-phát-tán-file","7. Báo cáo thư đáng ngờ mà không phát tán file",[21,1745,1746],{},"Sử dụng chức năng báo cáo lạm dụng hoặc lừa đảo của nhà cung cấp thư nếu có. Tại nơi làm việc, hãy theo dõi kênh báo cáo của nhóm bảo mật. Đừng tùy tiện chuyển tiếp tệp đính kèm đáng ngờ cho đồng nghiệp; chuyển tiếp có thể tạo ra nhiều bản sao hơn và nhiều cơ hội hơn để mở nó.",[21,1748,1749],{},"Ghi lại mô tả tối thiểu: thời điểm gửi, người gửi được xác nhận, lý do không mong muốn, tên tệp và cảnh báo được hiển thị. Biên tập lại địa chỉ người nhận, mã thông báo và số nhận dạng nội bộ trước khi đặt bằng chứng vào một phiếu hiển thị rộng rãi. Chỉ lưu giữ tin nhắn gốc theo quy trình sự cố được ủy quyền.",[21,1751,1752],{},"Nếu bạn đã mở tệp và thiết bị hoạt động không bình thường, hãy ngắt kết nối khỏi công việc nhạy cảm theo chỉ đạo của tổ chức và liên hệ với bộ phận hỗ trợ bảo mật của tổ chức đó. Không ẩn sự kiện hoặc tiếp tục nhập mật khẩu trong khi điều tra một mình.",[37,1754,1756],{"id":1755},"quyết-định-tải-xuống","Quyết định tải xuống",[21,1758,1759],{},"Chỉ tải xuống khi bạn mong đợi tệp, xác minh người gửi thông qua tuyến đường đáng tin cậy, hiểu tên và định dạng tệp đầy đủ, đồng thời có môi trường được vá lỗi thích hợp để xử lý tệp đó. Dừng khi thông báo tạo ra tình trạng khẩn cấp mà không có ngữ cảnh, loại tệp xung đột với yêu cầu, máy khách chặn yêu cầu đó hoặc cách duy nhất để chuyển tiếp là làm suy yếu biện pháp kiểm soát bảo mật.",[21,1761,1762],{},"Một tệp đính kèm đến nơi thành công chứng tỏ việc giao hàng chứ không phải sự an toàn. Mục tiêu của danh sách kiểm tra không phải là dự đoán mọi tệp độc hại; đó là để tránh biến một tin nhắn chưa được xác minh thành mã hoặc nội dung hoạt động trên thiết bị mà bạn quan tâm.",{"title":238,"searchDepth":239,"depth":239,"links":1764},[1765,1766,1767,1768,1769,1770,1771,1772],{"id":1638,"depth":239,"text":1639},{"id":1656,"depth":239,"text":1657},{"id":1675,"depth":239,"text":1676},{"id":1698,"depth":239,"text":1699},{"id":1712,"depth":239,"text":1713},{"id":1725,"depth":239,"text":1726},{"id":1742,"depth":239,"text":1743},{"id":1755,"depth":239,"text":1756},{"originalAnalysis":1774,"trendContext":1775,"practicalValue":1776},"Danh sách kiểm tra sử dụng các cổng quyết định liên tiếp—yêu cầu dự kiến, kiểm tra người gửi độc lập, tên tệp, loại và môi trường xử lý—thay vì tin tưởng vào một kết quả quét.","Các định dạng tệp độc hại và biện pháp bảo vệ nền tảng tiếp tục thay đổi, trong khi bối cảnh không mong muốn, tiện ích mở rộng gây hiểu lầm và nội dung hoạt động vẫn là những tín hiệu cảnh báo lâu dài.","Người đọc có thể dừng trước khi tải xuống, xác minh yêu cầu thông qua kênh đáng tin cậy và chọn môi trường an toàn hơn mà không nhầm siêu dữ liệu với bằng chứng an toàn.","Kiểm tra yêu cầu, người gửi, tên tệp, loại và môi trường xử lý trước khi tải xuống tệp đính kèm—và biết những bản xem trước và máy quét email không thể chứng minh được điều gì.",{"src":1779},"\u002Fimages\u002Fblog\u002Fattachment-safety-checklist-cover.webp",{},"\u002Fvi\u002Fblog\u002Fattachment-safety-checklist",[1783,267],"inspect-email-links-tracking-pixels",[1785],"attachment-budget",{"title":1621,"description":1777},"vi\u002Fblog\u002F15.attachment-safety-checklist",[1789],"attachments","7f7Z8lKXFtSnVjYH9DEzmHYROKiB5unTPu-w9JD7W5U",{"id":1792,"title":1793,"audience":1794,"authors":1795,"badge":1798,"body":1800,"category":1180,"contentQuality":2015,"date":1603,"description":2019,"extension":257,"featured":258,"image":2020,"indexable":261,"locale":262,"meta":2022,"navigation":261,"path":2023,"relatedPosts":2024,"relatedTools":2027,"reviewedBy":270,"seo":2028,"stem":2029,"topics":2030,"updated":275,"userTask":2018,"verifiedAt":275,"__hash__":2031},"postsVi\u002Fvi\u002Fblog\u002F16.privacy-first-email-decision-tree.md","Cây quyết định ưu tiên quyền riêng tư cho việc đăng ký email",[7],[1796],{"name":11,"to":12,"avatar":1797},{"src":14},{"label":1799},"Quyết định về quyền riêng tư",{"type":18,"value":1801,"toc":2005},[1802,1805,1808,1812,1817,1831,1838,1841,1845,1850,1863,1871,1874,1878,1883,1895,1898,1901,1905,1910,1922,1925,1929,1934,1946,1949,1956,1960,1963,1972,1975,1979,1985,1988,1992,1995,2002],[21,1803,1804],{},"Quyền riêng tư khi đăng ký không chỉ đơn giản là “chia sẻ địa chỉ” hoặc “ẩn địa chỉ”. Câu hỏi hữu ích là mối quan hệ cần có mức độ liên tục như thế nào và điều gì sẽ xảy ra nếu thư trong tương lai không còn nữa. Hộp thư đến tồn tại trong thời gian ngắn có thể làm giảm khả năng hiển thị địa chỉ chính, trong khi tài khoản cố định hoặc bí danh lâu dài có thể bảo vệ quá trình khôi phục, biên nhận và thông báo bảo mật.",[21,1806,1807],{},"Cây quyết định này giúp chọn giữa ba tùy chọn: hộp thư cố định, bí danh chuyển tiếp được hỗ trợ bởi hộp thư bạn kiểm soát và hộp thư đến tạm thời chỉ nhận, chẳng hạn như Once Email. Nó không ghi đè các điều khoản của trang web, chứng minh tính ẩn danh hoặc đảm bảo an toàn cho tin nhắn và tệp đính kèm.",[37,1809,1811],{"id":1810},"bắt-đầu-từ-chính-sách-của-website","Bắt đầu từ chính sách của website",[21,1813,1814],{},[79,1815,1816],{},"Trang web có cho phép loại địa chỉ bạn muốn sử dụng không?",[204,1818,1819,1825],{},[72,1820,1821,1824],{},[79,1822,1823],{},"Không hoặc không rõ ràng:"," đọc các điều khoản hoặc yêu cầu hỗ trợ. Không luân chuyển tên miền, thay đổi địa chỉ hoặc đăng ký nhiều lần để vượt qua hạn chế.",[72,1826,1827,1830],{},[79,1828,1829],{},"Có:"," tiếp tục với câu hỏi khôi phục.",[21,1832,1833,1834,1837],{},"Một trang web có thể từ chối các địa chỉ tạm thời vì nó mong đợi một kênh khôi phục ổn định hoặc đang kiểm soát việc đăng ký lặp lại. ",[28,1835,1836],{"href":1339},"Hướng dẫn về hạn chế địa chỉ dùng một lần"," giải thích những lý do đó và các lựa chọn thay thế hợp pháp.",[21,1839,1840],{},"Rời khỏi đăng ký cũng là một quyết định bảo mật hợp lệ. Nếu dịch vụ có giá trị thấp yêu cầu mã định danh lâu dài mà bạn không muốn cung cấp thì bạn không phải trao đổi dữ liệu đó để có quyền truy cập.",[37,1842,1844],{"id":1843},"câu-hỏi-1-để-khôi-phục-tài-khoản-có-cần-email-không","Câu hỏi 1: Để khôi phục tài khoản có cần email không?",[21,1846,1847],{},[79,1848,1849],{},"Việc mất địa chỉ này có thể ngăn chặn việc đặt lại mật khẩu, thông báo tài khoản hoặc kiểm tra quyền sở hữu không?",[204,1851,1852,1857],{},[72,1853,1854,1856],{},[79,1855,1829],{}," sử dụng hộp thư cố định hoặc bí danh lâu dài để chuyển tiếp tới một hộp thư. Bảo vệ hộp thư đó bằng mật khẩu duy nhất, xác thực đa yếu tố phù hợp và duy trì các tùy chọn khôi phục.",[72,1858,1859,1862],{},[79,1860,1861],{},"Không:"," tiếp tục trả lời câu hỏi về thanh toán và ghi chép.",[21,1864,1865,1870],{},[28,1866,1869],{"href":1867,"rel":1868},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b\u002Fevents\u002F#account-recovery",[56],"Hướng dẫn khôi phục tài khoản NIST SP 800-63B"," coi việc khôi phục là một sự kiện trong vòng đời được quản lý và cho phép nhà cung cấp sử dụng địa chỉ khôi phục như một phần của quy trình đó. Hộp thư đến tồn tại trong thời gian ngắn là nền tảng kém khi email là con đường quay trở lại một tài khoản quan trọng.",[21,1872,1873],{},"Đừng nhầm lẫn bí danh chuyển tiếp với hộp thư đến tạm thời riêng biệt. Bí danh có thể duy trì việc gửi trong tương lai trong khi vẫn loại bỏ địa chỉ chính khỏi cơ sở dữ liệu của trang web. Hành vi trả lời, xóa và tiết lộ chính xác của nó phụ thuộc vào nhà cung cấp bí danh.",[37,1875,1877],{"id":1876},"câu-hỏi-2-có-liên-quan-đến-tiền-bạc-quyền-sở-hữu-hay-hồ-sơ-bắt-buộc-không","Câu hỏi 2: Có liên quan đến tiền bạc, quyền sở hữu hay hồ sơ bắt buộc không?",[21,1879,1880],{},[79,1881,1882],{},"Dịch vụ có gửi hóa đơn, hồ sơ thuế, xác nhận mua hàng, thay đổi đăng ký, thông báo giấy phép hoặc bằng chứng về quyền sở hữu không?",[204,1884,1885,1890],{},[72,1886,1887,1889],{},[79,1888,1829],{}," sử dụng địa chỉ thường trú hoặc bí danh lâu dài, sau đó lưu giữ các hồ sơ cần thiết bên ngoài hộp thư theo nhu cầu của bạn.",[72,1891,1892,1894],{},[79,1893,1861],{}," tiếp tục câu hỏi hội thoại.",[21,1896,1897],{},"Hộp thư đến tạm thời có thể hết hạn trước khi hoàn tiền, cảnh báo gia hạn hoặc tranh chấp. Việc lưu biên nhận đầu tiên không đảm bảo rằng các thông báo tài khoản sau này sẽ đến tay bạn. Sử dụng địa chỉ lâu dài cho ngân hàng, chính phủ, y tế, việc làm, hồ sơ giáo dục, dịch vụ trả phí, đăng ký tên miền và các mối quan hệ khác mà tính liên tục là vấn đề quan trọng.",[21,1899,1900],{},"Quyền riêng tư và lưu giữ hồ sơ là tương thích. Bí danh cho mỗi dịch vụ có thể hạn chế việc sử dụng lại địa chỉ chính không cần thiết trong khi vẫn gửi thư dài hạn.",[37,1902,1904],{"id":1903},"câu-hỏi-3-bạn-phải-trả-lời-hay-duy-trì-cuộc-trò-chuyện","Câu hỏi 3: Bạn phải trả lời hay duy trì cuộc trò chuyện?",[21,1906,1907],{},[79,1908,1909],{},"Bạn sẽ cần trả lời bộ phận hỗ trợ, xác nhận thay đổi bằng cách trả lời, thương lượng với một người hay tiếp tục một chủ đề?",[204,1911,1912,1917],{},[72,1913,1914,1916],{},[79,1915,1829],{}," chọn địa chỉ và nhà cung cấp hỗ trợ gửi và trả lời. Once Email không phù hợp vì nó chỉ nhận thư.",[72,1918,1919,1921],{},[79,1920,1861],{}," tiếp tục câu hỏi trọn đời.",[21,1923,1924],{},"Một số luồng xác nhận xuất hiện một chiều nhưng sau đó yêu cầu phản hồi. Kiểm tra quy trình dịch vụ trước khi chọn hộp thư đến chỉ nhận. Nếu mối quan hệ giữa con người với nhau có khả năng tiếp tục, hãy sử dụng hộp thư có thông tin nhận dạng gửi và hành vi lưu giữ mà bạn hiểu.",[37,1926,1928],{"id":1927},"câu-hỏi-4-tin-nhắn-có-thực-sự-tồn-tại-trong-thời-gian-ngắn-và-ít-rủi-ro-không","Câu hỏi 4: Tin nhắn có thực sự tồn tại trong thời gian ngắn và ít rủi ro không?",[21,1930,1931],{},[79,1932,1933],{},"Bạn chỉ cần một hoặc hai tin nhắn đến cho một cuộc kiểm tra được ủy quyền, xem trước hoặc tương tác có rủi ro thấp mà không yêu cầu khôi phục hoặc ghi lại sau này?",[204,1935,1936,1941],{},[72,1937,1938,1940],{},[79,1939,1829],{}," hộp thư đến tạm thời chỉ nhận có thể phù hợp nếu trang web cho phép.",[72,1942,1943,1945],{},[79,1944,1861],{}," sử dụng bí danh lâu dài hoặc hộp thư cố định.",[21,1947,1948],{},"Trước khi tiếp tục, hãy thực hiện kiểm tra mất mát một cách rõ ràng: “Nếu địa chỉ này biến mất ngay sau tin nhắn dự kiến, tôi sẽ mất gì?” Nếu câu trả lời bao gồm tài khoản, khoản thanh toán, hồ sơ pháp lý, mối quan hệ cá nhân hoặc thông báo bảo mật thì sự tương tác đó không thực sự là tạm thời.",[21,1950,1951,1952,1955],{},"Kiểm tra ",[28,1953,1954],{"href":1125},"hướng dẫn trọn đời hộp thư đến tạm thời"," và chọn đủ thời gian cho tác vụ được ủy quyền. Đừng cho rằng việc sao chép địa chỉ hoặc đánh dấu trang sẽ bảo lưu địa chỉ đó vô thời hạn.",[37,1957,1959],{"id":1958},"câu-hỏi-5-bạn-thực-sự-đang-giảm-thiểu-vấn-đề-riêng-tư-nào","Câu hỏi 5: Bạn thực sự đang giảm thiểu vấn đề riêng tư nào?",[21,1961,1962],{},"Việc tách địa chỉ có thể giảm việc sử dụng lại số nhận dạng chính, loại bỏ thư có giá trị thấp khỏi hộp thư đến dài hạn và giúp dễ dàng xác định tổ chức nào nhận được bí danh cụ thể. Nó không che giấu địa chỉ IP của trình duyệt, tín hiệu thiết bị, cookie, danh tính thanh toán, thông tin được nhập dưới dạng hoặc nội dung của tin nhắn nhận được.",[21,1964,1965,1966,1971],{},"Hỏi dữ liệu nào dịch vụ thu thập và tại sao. ",[28,1967,1970],{"href":1968,"rel":1969},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63a\u002Fial-general\u002F#general-privacy-requirements",[56],"Yêu cầu về quyền riêng tư để xác minh danh tính"," của NIST nhấn mạnh việc giới hạn thông tin cá nhân ở mức cần thiết và cung cấp thông báo về mục đích cũng như việc lưu giữ. Những yêu cầu đó nhắm đến các nhà cung cấp danh tính, nhưng thói quen ở cấp độ người dùng rất hữu ích: cung cấp dữ liệu có chủ ý chứ không phải tự động và đọc thông tin quyền riêng tư của dịch vụ khi mối quan hệ có vấn đề.",[21,1973,1974],{},"Nếu trang web đã biết danh tính của bạn thông qua thanh toán, việc làm, hồ sơ chính phủ hoặc nhà cung cấp danh tính đã đăng nhập thì địa chỉ email tạm thời sẽ không đảo ngược liên kết đó.",[37,1976,1978],{"id":1977},"cây-quyết-định-thu-gọn","Cây quyết định thu gọn",[783,1980,1983],{"className":1981,"code":1982,"language":788,"meta":238},[786],"Trang web có cho phép loại địa chỉ này không?\n├─ Không hoặc chưa rõ → Đọc chính sách, hỏi hỗ trợ hoặc rời đi.\n└─ Có\n   ├─ Cần cho khôi phục, thanh toán, quyền sở hữu, hồ sơ hoặc trả lời?\n   │  ├─ Có → Hộp thư cố định hoặc bí danh chuyển tiếp lâu dài.\n   │  └─ Không\n   │     ├─ Chỉ nhận thư ngắn hạn, rủi ro thấp?\n   │     │  ├─ Có → Hộp thư tạm thời chỉ nhận có thể phù hợp.\n   │     │  └─ Không → Bí danh lâu dài hoặc hộp thư cố định.\n   │     └─ Kiểm tra lại thời hạn trước khi gửi.\n   └─ Trong mọi trường hợp → Bảo vệ thông tin đăng nhập và kiểm tra thư an toàn.\n",[100,1984,1982],{"__ignoreMap":238},[21,1986,1987],{},"Đây là cây hệ quả, không phải là thứ hạng. Địa chỉ thường trú không tự động an toàn hơn trước thư rác, bí danh không tự động ẩn danh và hộp thư đến tạm thời không tự động ở chế độ riêng tư.",[37,1989,1991],{"id":1990},"áp-dụng-các-điều-khiển-sau-khi-chọn-địa-chỉ","Áp dụng các điều khiển sau khi chọn địa chỉ",[21,1993,1994],{},"Sử dụng mật khẩu duy nhất cho bất kỳ tài khoản nào và kích hoạt yếu tố thứ hai thích hợp. Giữ mã khôi phục một cách an toàn khi có liên quan. Xác minh các tin nhắn không mong muốn thông qua một kênh đã biết và không mở liên kết hoặc tệp đính kèm chỉ vì nó đã đến địa chỉ đã chọn.",[21,1996,1997,1998,2001],{},"Để tách biệt với tính liên tục, hãy tìm hiểu ",[28,1999,2000],{"href":1189},"bí danh khác với địa chỉ tạm thời và vĩnh viễn"," như thế nào. Đối với hộp thư đến tồn tại trong thời gian ngắn, đừng bao giờ sử dụng nó làm con đường khôi phục duy nhất cho nội dung mà bạn không thể để mất.",[21,2003,2004],{},"Lựa chọn ưu tiên quyền riêng tư là địa chỉ ít liên tục nhất nhưng vẫn hỗ trợ mối quan hệ thực sự. Việc giảm mức độ tiếp xúc không cần thiết chỉ hữu ích khi nó không âm thầm phá hủy khả năng phục hồi, hồ sơ hoặc khả năng giao tiếp.",{"title":238,"searchDepth":239,"depth":239,"links":2006},[2007,2008,2009,2010,2011,2012,2013,2014],{"id":1810,"depth":239,"text":1811},{"id":1843,"depth":239,"text":1844},{"id":1876,"depth":239,"text":1877},{"id":1903,"depth":239,"text":1904},{"id":1927,"depth":239,"text":1928},{"id":1958,"depth":239,"text":1959},{"id":1977,"depth":239,"text":1978},{"id":1990,"depth":239,"text":1991},{"originalAnalysis":2016,"trendContext":2017,"practicalValue":2018},"Cây quyết định chuyển đổi các hậu quả về việc khôi phục, thanh toán, ghi lại, trả lời và chính sách thành một lựa chọn địa chỉ thay vì coi quyền riêng tư như một lần chuyển đổi duy nhất.","Các tùy chọn nhận dạng và khôi phục tiếp tục đa dạng hóa, nhưng quyền truy cập trong tương lai, hồ sơ hợp đồng và các quy tắc đã nêu của trang web vẫn xác định xem một địa chỉ có phù hợp hay không.","Người đọc có thể thực hiện một lần đăng ký trước khi gửi và chọn hộp thư cố định, bí danh chuyển tiếp hoặc hộp thư đến tạm thời chỉ nhận với lý do rõ ràng.","Chọn giữa địa chỉ thường trú, bí danh chuyển tiếp và hộp thư đến tạm thời chỉ nhận bằng cách kiểm tra khôi phục, thanh toán, hồ sơ, trả lời và chính sách trang web.",{"src":2021},"\u002Fimages\u002Fblog\u002Fprivacy-first-email-decision-tree-cover.webp",{},"\u002Fvi\u002Fblog\u002Fprivacy-first-email-decision-tree",[2025,2026],"who","email-address-types",[],{"title":1793,"description":2019},"vi\u002Fblog\u002F16.privacy-first-email-decision-tree",[403],"c71mf5_71Kgim3EydMp4b2cybg2Gqn7T5N1kOvccSRg",{"id":2033,"title":2034,"audience":2035,"authors":2036,"badge":2039,"body":2041,"category":2333,"contentQuality":2334,"date":1603,"description":2338,"extension":257,"featured":261,"image":2339,"indexable":261,"locale":262,"meta":2341,"navigation":261,"path":2342,"relatedPosts":2343,"relatedTools":2345,"reviewedBy":270,"seo":2346,"stem":2347,"topics":2348,"updated":275,"userTask":2337,"verifiedAt":275,"__hash__":2350},"postsVi\u002Fvi\u002Fblog\u002F17.temporary-email-threat-model.md","Mô hình mối đe dọa email tạm thời: Nó bảo vệ những gì và không bảo vệ những gì",[8,1202],[2037],{"name":11,"to":12,"avatar":2038},{"src":14},{"label":2040},"Mô hình hóa mối đe dọa",{"type":18,"value":2042,"toc":2321},[2043,2046,2049,2053,2056,2079,2082,2086,2089,2118,2121,2125,2128,2135,2143,2147,2150,2161,2165,2168,2171,2175,2178,2187,2191,2194,2200,2204,2207,2213,2217,2311,2315,2318],[21,2044,2045],{},"Mô hình mối đe dọa nêu rõ những gì bạn quan tâm, ai hoặc điều gì có thể gây hại cho nó, ranh giới tin cậy ở đâu và biện pháp kiểm soát nào làm giảm rủi ro. Nếu không có cấu trúc đó, “sử dụng email tạm thời để đảm bảo quyền riêng tư” có thể trở thành một lời hứa không an toàn. Hộp thư đến tạm thời chỉ nhận sẽ tách biệt một địa chỉ khỏi hộp thư cố định nhưng nó không làm cho một người trở nên ẩn danh, xác thực người gửi hoặc vô hiệu hóa nội dung độc hại.",[21,2047,2048],{},"Mô hình này mô tả việc sử dụng Once Email thông thường. Đây không phải là kế hoạch kiểm tra thâm nhập và không cho phép hoạt động chống lại trang web khác. Once Email nhận thư, không gửi thư trả lời và chỉ nên được sử dụng khi dịch vụ đích cho phép địa chỉ tạm thời.",[37,2050,2052],{"id":2051},"xác-định-nội-dung","Xác định nội dung",[21,2054,2055],{},"Tài sản nhiều hơn địa chỉ email:",[204,2057,2058,2061,2064,2067,2070,2073,2076],{},[72,2059,2060],{},"kiểm soát tài khoản trang web được liên kết với địa chỉ;",[72,2062,2063],{},"mã xác minh, đặt lại liên kết và các bí mật khác trong tin nhắn nhận được;",[72,2065,2066],{},"dữ liệu cá nhân và nội dung tin nhắn;",[72,2068,2069],{},"biên lai, giấy phép và hồ sơ có thể cần thiết sau này;",[72,2071,2072],{},"địa chỉ email thường trú mà bạn có thể đang cố gắng không tiết lộ;",[72,2074,2075],{},"thiết bị, phiên trình duyệt và mạng được sử dụng để truy cập hộp thư đến;",[72,2077,2078],{},"tin tưởng vào người gửi và tính toàn vẹn của các tệp đã tải xuống.",[21,2080,2081],{},"Những mục đích sử dụng khác nhau sẽ định giá những tài sản khác nhau. Nhà phát triển được ủy quyền đang thử nghiệm luồng xác minh theo giai đoạn chủ yếu cần có bằng chứng phân phối cách ly và có thể tái tạo. Khách hàng mua gói đăng ký hàng năm cần được khôi phục, lưu trữ hồ sơ và thông báo lâu dài. Hộp thư đến tạm thời tương tự có thể phù hợp với hộp thư đầu tiên và có hại cho hộp thư thứ hai.",[37,2083,2085],{"id":2084},"xác-định-các-tác-nhân-và-lỗi-đe-dọa-hợp-lý","Xác định các tác nhân và lỗi đe dọa hợp lý",[21,2087,2088],{},"Không phải mọi mối đe dọa đều là kẻ tấn công tinh vi. Các kịch bản liên quan bao gồm:",[204,2090,2091,2094,2097,2100,2103,2106,2112,2115],{},[72,2092,2093],{},"một trang web hoặc nhà môi giới dữ liệu liên quan đến địa chỉ đã gửi với các cookie, dữ liệu mạng, trường thanh toán hoặc biểu mẫu;",[72,2095,2096],{},"người gửi gửi nội dung lừa đảo, tài nguyên theo dõi hoặc tệp đính kèm độc hại;",[72,2098,2099],{},"một người khác đang tìm hiểu hoặc đoán địa chỉ hộp thư đến và xem tin nhắn nếu dịch vụ không cung cấp khả năng kiểm soát truy cập mạnh mẽ;",[72,2101,2102],{},"tài khoản người gửi bị xâm phạm tạo ra thư được xác thực chính xác nhưng có hại;",[72,2104,2105],{},"địa chỉ tạm thời hết hạn trước khi được khôi phục hoặc có thông báo quan trọng;",[72,2107,2108,2109,2111],{},"người dùng hiển thị mã xác minh, liên kết đặt lại hoặc tệp ",[100,2110,759],{}," trong ảnh chụp màn hình hoặc trình theo dõi vấn đề;",[72,2113,2114],{},"một trang web từ chối các miền tạm thời hoặc đình chỉ tài khoản theo các quy tắc đã được công bố của trang web đó;",[72,2116,2117],{},"nhật ký của nhà điều hành, nghĩa vụ pháp lý hoặc phép đo từ xa kỹ thuật giữ lại nhiều ngữ cảnh hơn người dùng giả định.",[21,2119,2120],{},"Một mô hình hữu ích bao gồm mất mát ngẫu nhiên và xung đột chính sách, không chỉ sự xâm nhập thù địch.",[37,2122,2124],{"id":2123},"bảo-vệ-1-tách-địa-chỉ-đã-gửi","Bảo vệ 1: tách địa chỉ đã gửi",[21,2126,2127],{},"Địa chỉ tạm thời có thể ngăn trang web có giá trị thấp nhận địa chỉ hộp thư cố định. Nếu cơ sở dữ liệu liên hệ của trang web đó sau đó bị rò rỉ hoặc được sử dụng cho các thư không mong muốn thì mã định danh bị lộ sẽ là địa chỉ tạm thời chứ không phải địa chỉ chính.",[21,2129,2130,2131,2134],{},"Đây là ",[79,2132,2133],{},"cách ly địa chỉ",", không phải ẩn danh danh tính. Trang web vẫn có thể liên kết phiên với địa chỉ IP, cookie, bộ nhớ trình duyệt, đặc điểm thiết bị, tên tài khoản, số điện thoại, công cụ thanh toán hoặc mẫu hoạt động. Nhà cung cấp email cũng có thể xử lý dữ liệu vận hành cần thiết để cung cấp dịch vụ.",[21,2136,2137,2142],{},[28,2138,2141],{"href":2139,"rel":2140},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63.html#introduction",[56],"Giới thiệu Nguyên tắc nhận dạng kỹ thuật số"," của NIST phân biệt danh tính kỹ thuật số trực tuyến với sự chắc chắn về danh tính trong đời thực của một người và nhận ra rằng hệ thống nhận dạng tạo ra rủi ro về quyền riêng tư của riêng họ. Đối với người dùng, kết luận thực tế là nêu rõ sự phân tách mong muốn thay vì tuyên bố rằng một trường đã thay đổi sẽ ẩn mọi mã định danh khác.",[37,2144,2146],{"id":2145},"bảo-vệ-2-loại-bỏ-thư-có-thời-gian-tồn-tại-ngắn-khỏi-hộp-thư-đến-vĩnh-viễn","Bảo vệ 2: loại bỏ thư có thời gian tồn tại ngắn khỏi hộp thư đến vĩnh viễn",[21,2148,2149],{},"Việc sử dụng hộp thư đến riêng biệt có thể giảm tình trạng lộn xộn và ngăn hình ảnh từ xa trong thư tải bên trong ứng dụng thư dài hạn. Once Email hiển thị HTML đã nhận thông qua bản xem trước được bảo vệ, chặn các tập lệnh, biểu mẫu và hình ảnh từ xa theo mặc định. Trình kiểm tra liên kết của nó có thể trích xuất các đích đến mà không hiển thị HTML gốc.",[21,2151,2152,2153,2156,2157,2160],{},"Những biện pháp kiểm soát này làm giảm mức độ phơi nhiễm; họ không chứng minh được tin nhắn là lành tính. Tên người gửi hiển thị có thể bị giả mạo, miền được xác thực có thể độc hại hoặc bị xâm phạm và người dùng vẫn có thể chọn truy cập một điểm đến nguy hiểm hoặc tải xuống tệp có hại. Hãy làm theo ",[28,2154,2155],{"href":1781},"danh sách kiểm tra an toàn đính kèm"," và ",[28,2158,2159],{"href":264},"hướng dẫn kiểm tra liên kết"," trước khi hành động.",[37,2162,2164],{"id":2163},"giới-hạn-1-bí-mật-hòm-thư-và-bí-mật-chung","Giới hạn 1: bí mật hòm thư và bí mật chung",[21,2166,2167],{},"Mã xác minh email hoặc liên kết đặt lại là bí mật vô danh: bất kỳ ai lấy được nó đều có thể thực hiện hành động cho đến khi nó hết hạn hoặc được sử dụng. Xử lý địa chỉ hộp thư đến, mã thông báo truy cập và nội dung tin nhắn theo mô hình truy cập thực tế của dịch vụ. Không đăng URL hộp thư đến, mã QR, ảnh chụp màn hình hoặc tin nhắn thô ở nơi người khác có thể sử dụng.",[21,2169,2170],{},"Hộp thư đến tạm thời không phải là nơi thích hợp cho các hồ sơ có độ nhạy cảm cao hoặc đường dẫn khôi phục duy nhất đến một tài khoản quan trọng. Hết hạn có thể xóa quyền truy cập của bạn; Việc sử dụng lại địa chỉ hoặc giả định truy cập yếu có thể tạo ra rủi ro tùy thuộc vào thiết kế của nhà cung cấp. Các tùy chọn trọn đời của Once Email là kiểm soát sự thuận tiện chứ không phải đảm bảo quyền sở hữu.",[37,2172,2174],{"id":2173},"giới-hạn-2-theo-dõi-mạng-và-trình-duyệt","Giới hạn 2: theo dõi mạng và trình duyệt",[21,2176,2177],{},"Việc thay đổi địa chỉ email không làm thay đổi kết nối mạng được sử dụng để truy cập trang web. Nó cũng không tự động xóa cookie, bộ nhớ cục bộ, tham số URL hoặc số nhận dạng phân tích. Nếu biểu mẫu đăng ký bao gồm tên thật, địa chỉ giao hàng hoặc khoản thanh toán thì những giá trị đó có thể trực tiếp xác định hoặc liên kết giao dịch.",[21,2179,2180,2181,2186],{},"Đừng hứa hẹn hoặc cho rằng “không theo dõi”. Xem xét sự đồng ý và kiểm soát quyền riêng tư của trang web, chỉ chia sẻ thông tin cần thiết và sử dụng các biện pháp bảo vệ trình duyệt phù hợp với rủi ro của riêng bạn. ",[28,2182,2185],{"href":2183,"rel":2184},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b\u002Fprivacy\u002F",[56],"Cân nhắc về quyền riêng tư"," của NIST khuyên bạn nên đánh giá cả khả năng và tác động của các vấn đề về quyền riêng tư thay vì coi sự đồng ý là biện pháp thay thế cho việc kiểm soát rủi ro.",[37,2188,2190],{"id":2189},"giới-hạn-3-khôi-phục-tài-khoản-và-duy-trì-tính-liên-tục","Giới hạn 3: khôi phục tài khoản và duy trì tính liên tục",[21,2192,2193],{},"Việc phân tách quyền riêng tư mạnh mẽ nhất sẽ không hữu ích nếu nó gây mất tài khoản vĩnh viễn. Khi một trang web gửi thông báo bảo mật hoặc mã khôi phục trong tương lai đến một địa chỉ đã hết hạn, người dùng có thể không phản hồi được. Nhà cung cấp có thể từ chối khôi phục thủ công một cách hợp lý nếu không có đủ bằng chứng.",[21,2195,1549,2196,2199],{},[28,2197,2198],{"href":2023},"cây quyết định đăng ký ưu tiên quyền riêng tư"," trước khi đăng ký. Hộp thư cố định và bí danh lâu bền thường tốt hơn về tiền bạc, quyền sở hữu, dịch vụ liên kết danh tính, đăng ký định kỳ, hồ sơ và các cuộc trò chuyện đang diễn ra.",[37,2201,2203],{"id":2202},"giới-hạn-4-chính-sách-trang-web-và-kiểm-soát-lạm-dụng","Giới hạn 4: chính sách trang web và kiểm soát lạm dụng",[21,2205,2206],{},"Hộp thư đến tạm thời không cấp quyền tạo tài khoản lặp lại, thu thập nhiều quảng cáo, trốn tránh việc thực thi hoặc kiểm tra mục tiêu trái phép. Một trang web có thể từ chối tên miền, giới hạn tài khoản hoặc yêu cầu một phương thức liên hệ lâu dài. Tôn trọng những quy tắc đó; không coi việc phát hiện là một thách thức kỹ thuật.",[21,2208,2209,2210,2212],{},"Để thử nghiệm sản phẩm được ủy quyền, hãy xác định môi trường được phép, tài khoản thử nghiệm và tỷ lệ yêu cầu trước khi gửi tin nhắn. ",[28,2211,1304],{"href":648}," giúp các thử nghiệm phân phối có thể lặp lại mà không làm suy yếu khả năng kiểm soát của hệ thống khác.",[37,2214,2216],{"id":2215},"kiểm-soát-được-ánh-xạ-tới-các-mối-đe-dọa","Kiểm soát được ánh xạ tới các mối đe dọa",[954,2218,2219,2232],{},[957,2220,2221],{},[960,2222,2223,2226,2229],{},[963,2224,2225],{},"Đe dọa hay thất bại",[963,2227,2228],{},"Kiểm soát hữu ích",[963,2230,2231],{},"Hạn chế còn lại",[975,2233,2234,2245,2256,2267,2278,2289,2300],{},[960,2235,2236,2239,2242],{},[980,2237,2238],{},"Địa chỉ chính xuất hiện trong cơ sở dữ liệu của trang web có giá trị thấp",[980,2240,2241],{},"Sử dụng hộp thư đến tạm thời được phép hoặc bí danh cho mỗi dịch vụ",[980,2243,2244],{},"Các số nhận dạng khác vẫn có thể liên kết phiên",[960,2246,2247,2250,2253],{},[980,2248,2249],{},"Thư không mong muốn trong tương lai",[980,2251,2252],{},"Để hộp thư đến tạm thời hết hạn hoặc tắt bí danh",[980,2254,2255],{},"Các bản sao hiện có và hồ sơ nhà cung cấp có thể vẫn còn",[960,2257,2258,2261,2264],{},[980,2259,2260],{},"Liên kết lừa đảo hoặc tài nguyên theo dõi",[980,2262,2263],{},"Bản xem trước được bảo vệ và kiểm tra liên kết cục bộ",[980,2265,2266],{},"Người dùng vẫn có thể truy cập hoặc tiết lộ dữ liệu đến đích",[960,2268,2269,2272,2275],{},[980,2270,2271],{},"Tệp đính kèm độc hại",[980,2273,2274],{},"Xác minh độc lập, vá phần mềm, quét và cách ly khi thích hợp",[980,2276,2277],{},"Không có máy quét nào đảm bảo an toàn; các tập tin bí mật cần xử lý cẩn thận",[960,2279,2280,2283,2286],{},[980,2281,2282],{},"Bí mật xác minh bị đánh cắp",[980,2284,2285],{},"Giữ quyền truy cập hộp thư đến và bằng chứng ở chế độ riêng tư; sử dụng mã một lần",[980,2287,2288],{},"Bản thân email có thể là một kênh không đủ đảm bảo cao",[960,2290,2291,2294,2297],{},[980,2292,2293],{},"Mất tài khoản sau khi hết hạn",[980,2295,2296],{},"Sử dụng địa chỉ khôi phục lâu bền và các phương thức khôi phục đã lưu",[980,2298,2299],{},"Việc khôi phục vẫn phụ thuộc vào chính sách của dịch vụ",[960,2301,2302,2305,2308],{},[980,2303,2304],{},"Trang web chặn địa chỉ tạm thời",[980,2306,2307],{},"Sử dụng địa chỉ lâu dài được phép hoặc từ chối đăng ký",[980,2309,2310],{},"Không có quyền bỏ qua hợp pháp",[37,2312,2314],{"id":2313},"nêu-chính-xác-kết-luận-của-mô-hình","Nêu chính xác kết luận của mô hình",[21,2316,2317],{},"Đối với nhiệm vụ nhận được phép, rủi ro thấp và trong thời gian ngắn, hộp thư đến tạm thời có thể giảm việc tiết lộ địa chỉ thường trú và cách ly thư dùng một lần. Nó không ẩn tất cả số nhận dạng, đảm bảo quyền truy cập hộp thư độc quyền, duy trì khả năng khôi phục lâu dài, xác thực tác giả, quét mọi tệp đính kèm hoặc tạo liên kết an toàn.",[21,2319,2320],{},"Xem lại mô hình khi giao dịch thay đổi. Bản thử nghiệm trở thành tài khoản sản xuất, bản xem trước miễn phí trở thành đăng ký trả phí hoặc bản tải xuống một lần trở thành mối quan hệ hỗ trợ liên tục cần có quyết định về địa chỉ mới. Theo mặc định, quyền riêng tư không phải là thời gian tồn tại ngắn nhất; đó là quyền kiểm soát có hiểu biết đối với những gì được tiết lộ mà không phải hy sinh tài sản mà bạn vẫn cần.",{"title":238,"searchDepth":239,"depth":239,"links":2322},[2323,2324,2325,2326,2327,2328,2329,2330,2331,2332],{"id":2051,"depth":239,"text":2052},{"id":2084,"depth":239,"text":2085},{"id":2123,"depth":239,"text":2124},{"id":2145,"depth":239,"text":2146},{"id":2163,"depth":239,"text":2164},{"id":2173,"depth":239,"text":2174},{"id":2189,"depth":239,"text":2190},{"id":2202,"depth":239,"text":2203},{"id":2215,"depth":239,"text":2216},{"id":2313,"depth":239,"text":2314},"lifecycle-risk",{"originalAnalysis":2335,"trendContext":2336,"practicalValue":2337},"Chúng tôi lập mô hình tài sản, tác nhân, ranh giới tin cậy, biện pháp kiểm soát và rủi ro còn sót lại để việc phân tách địa chỉ được đánh giá là một biện pháp kiểm soát thay vì được quảng cáo là ẩn danh.","Các biện pháp bảo vệ quyền riêng tư của trình duyệt và tín hiệu nhận dạng ngày càng phát triển, tuy nhiên các trang web và cơ sở hạ tầng vẫn nhận thấy dữ liệu kỹ thuật và nội dung tin nhắn vẫn tiềm ẩn những rủi ro riêng.","Người đọc có thể quyết định mối đe dọa nào mà hộp thư đến tạm thời thực sự giảm thiểu, xác định nội dung chưa được phát hiện và bổ sung các biện pháp kiểm soát mạnh mẽ hơn khi hậu quả có ý nghĩa.","Lập mô hình nội dung, đối thủ, biện pháp bảo vệ và giới hạn của hộp thư đến tạm thời chỉ nhận mà không gây nhầm lẫn giữa việc phân tách địa chỉ với tính ẩn danh hoặc an toàn thư.",{"src":2340},"\u002Fimages\u002Fblog\u002Ftemporary-email-threat-model-cover.webp",{},"\u002Fvi\u002Fblog\u002Ftemporary-email-threat-model",[2344],"readbook",[],{"title":2034,"description":2338},"vi\u002Fblog\u002F17.temporary-email-threat-model",[2349,403],"threat-model","yVCjwbl7oYXqbioLp4FyqYgFzi30Zh3ecATfIz_Jmv4",{"id":2352,"title":2353,"audience":2354,"authors":2355,"badge":2358,"body":2360,"category":250,"contentQuality":2697,"date":2701,"description":2702,"extension":257,"featured":261,"image":2703,"indexable":261,"locale":262,"meta":2705,"navigation":261,"path":2722,"relatedPosts":2723,"relatedTools":2724,"reviewedBy":270,"seo":2726,"stem":2727,"topics":2728,"updated":2706,"userTask":2700,"verifiedAt":2706,"__hash__":2730},"postsVi\u002Fvi\u002Fblog\u002F18.email-verification-code-safety.md","Mã xác minh email: Cách an toàn hơn để sao chép, kiểm tra và sử dụng chúng",[7],[2356],{"name":11,"to":12,"avatar":2357},{"src":14},{"label":2359},"Xác minh an toàn",{"type":18,"value":2361,"toc":2687},[2362,2365,2372,2375,2379,2382,2385,2388,2391,2394,2397,2423,2426,2441,2444,2448,2451,2458,2461,2478,2481,2485,2488,2491,2494,2498,2501,2504,2507,2511,2514,2564,2567,2578,2582,2585,2614,2628,2632,2635,2667,2670,2674],[21,2363,2364],{},"Mã đến lúc 09:14. Trang yêu cầu vẫn mở, tên người gửi trông quen quen và sáu chữ số rất dễ nhận ra. Đây là thời điểm mà hầu hết các lời khuyên đều trở nên quá trừu tượng. Mã xác minh hữu ích chính xác vì nó dễ chuyển, tuy nhiên sự tiện lợi đó cũng khiến bạn dễ dàng đưa nhầm trang, dán vào cuộc trò chuyện hoặc để lại trên khay nhớ tạm chung.",[21,2366,2367,2368,2371],{},"Quy trình an toàn hơn rất ngắn gọn: ",[79,2369,2370],{},"tạm dừng, khớp, sao chép, sử dụng và xóa",". Mất ít thời gian hơn so với việc khôi phục tài khoản sau khi dán nhầm.",[21,2373,2374],{},"Hướng dẫn này nói về các mã được gửi qua email để xác nhận địa chỉ, đăng nhập, khôi phục hoặc thay đổi nhạy cảm. Những thông báo này không phải tất cả đều có cùng ý nghĩa bảo mật. NIST phân biệt rõ ràng các mã được sử dụng để xác thực địa chỉ email với các quy trình xác thực và không coi các mã được nhập thủ công là có khả năng chống lừa đảo. Sự khác biệt đó rất quan trọng: việc trích xuất mã một cách chính xác không chứng minh được rằng trang yêu cầu mã đó là hợp pháp.",[37,2376,2378],{"id":2377},"tạm-dừng-bạn-đã-bắt-đầu-yêu-cầu-này-chưa","Tạm dừng: bạn đã bắt đầu yêu cầu này chưa?",[21,2380,2381],{},"Việc kiểm tra đầu tiên xảy ra trước khi đọc các chữ số. Hỏi hành động nào đã gây ra tin nhắn.",[21,2383,2384],{},"Nếu bạn vừa mở tài khoản, yêu cầu đặt lại mật khẩu hoặc xác nhận thay đổi thì thời điểm sẽ hợp lý. Nếu không có hành động nào xuất hiện trong đầu, đừng “kiểm tra” mã trên trang được cung cấp bởi thông báo. Ai đó có thể đã nhập sai địa chỉ của bạn hoặc người khác có thể đang cố truy cập vào tài khoản được kết nối với địa chỉ đó.",[21,2386,2387],{},"Mã không mong muốn là tín hiệu, không phải là hướng dẫn. Để nó không được sử dụng, mở dịch vụ liên quan thông qua dấu trang đã lưu hoặc địa chỉ bạn đã biết và kiểm tra hoạt động tài khoản gần đây ở đó. Không bao giờ gửi mã cho người tự xưng là người hỗ trợ. Cuộc trò chuyện hỗ trợ hợp pháp sẽ không yêu cầu bạn tiết lộ bí mật xác minh trực tiếp.",[21,2389,2390],{},"Các mã bất ngờ lặp đi lặp lại đáng được chú ý hơn một chút. Kiểm tra tính bảo mật của hộp thư bền có liên quan, xem xét các tùy chọn khôi phục và thay đổi mật khẩu được sử dụng lại. Đừng cho rằng chính mã đó có nghĩa là hộp thư đã bị xâm phạm; điều đó cũng có thể có nghĩa là kẻ tấn công biết địa chỉ và không thực hiện được bước tiếp theo.",[21,2392,2393],{},"##So khớp: kết nối tin nhắn với giao dịch chính xác",[21,2395,2396],{},"Trước khi sao chép, hãy so sánh bốn chi tiết:",[69,2398,2399,2405,2411,2417],{},[72,2400,2401,2404],{},[79,2402,2403],{},"Dịch vụ:"," Đây có phải là tổ chức và sản phẩm bạn đang sử dụng không?",[72,2406,2407,2410],{},[79,2408,2409],{},"Hành động:"," Thông báo có mô tả hoạt động đăng nhập, xác nhận địa chỉ, khôi phục hoặc thay đổi chính xác mà bạn yêu cầu không?",[72,2412,2413,2416],{},[79,2414,2415],{},"Thời gian:"," Nó có đến ngay sau hành động đó chứ không phải vài giờ sau đó không?",[72,2418,2419,2422],{},[79,2420,2421],{},"Đích:"," Trang mở trên miền đã đăng ký dự kiến, sử dụng HTTPS, không có tên miền phụ hoặc chính tả đáng ngạc nhiên phải không?",[21,2424,2425],{},"Kiểm tra điểm đến là bước mà mọi người bỏ qua. Một mã gồm sáu chữ số có thể được chuyển tiếp bởi một trang lừa đảo sang dịch vụ thực trong khi nó vẫn hợp lệ. NIST mô tả các kết quả đầu ra của trình xác thực được nhập theo cách thủ công là không có khả năng chống lừa đảo vì đầu ra không bị ràng buộc về mặt mật mã với phiên dự định. Trong ngôn ngữ thông thường: một mã chính xác không biết bạn muốn tin cậy vào trang nào.",[21,2427,2428,2429,2431,2432,2434,2435,2437,2438,2440],{},"Đọc tên máy chủ từ phải sang trái. Trong ",[100,2430,123],{},", trang web đã đăng ký là ",[100,2433,127],{},"; trong ",[100,2436,131],{},", đó là ",[100,2439,134],{},". Logo trang trí, màu sắc quen thuộc và tên hiển thị của người gửi không thay đổi điều đó.",[21,2442,2443],{},"Khi hậu quả nặng nề—tiền bạc, quyền tiếp cận công việc, hồ sơ sức khỏe hoặc khôi phục tài khoản chính—hãy ưu tiên tùy chọn chống lừa đảo như mật mã khi dịch vụ cung cấp tùy chọn này. Mã email vẫn có thể hữu ích cho việc xác nhận và khôi phục địa chỉ nhưng không nên nhầm lẫn chúng với phương thức đăng nhập mạnh nhất hiện có.",[37,2445,2447],{"id":2446},"sao-chép-chỉ-di-chuyển-mã","Sao chép: chỉ di chuyển mã",[21,2449,2450],{},"Sau khi giao dịch khớp, hãy sao chép giá trị hữu ích nhỏ nhất. Không chọn câu xung quanh, địa chỉ người gửi, liên kết đặt lại hoặc chi tiết tài khoản. Một mục nhập clipboard gồm sáu ký tự rõ ràng sẽ giảm thiểu việc vô tình bị tiết lộ và ngăn chặn việc định dạng vô hình phá vỡ biểu mẫu.",[21,2452,2453,2457],{},[28,2454,2456],{"href":2455},"\u002Fvi\u002Ftools\u002Femail-code-extractor","Trình trích xuất mã xác minh"," của Once Email hoạt động cục bộ trong trình duyệt. Dán văn bản tin nhắn hoặc HTML, xem xét các ứng cử viên và sao chép mã mà bạn nhận ra. Công cụ này không gửi tin nhắn đã dán tới API xử lý và không quyết định liệu người gửi hoặc đích đến có đáng tin cậy hay không.",[21,2459,2460],{},"Việc trích xuất tự động được thực hiện một cách thận trọng nhưng vẫn có thể xảy ra sự mơ hồ:",[204,2462,2463,2466,2469,2472,2475],{},[72,2464,2465],{},"số đơn hàng có thể trông giống như mã xác minh;",[72,2467,2468],{},"phần chân trang có thể chứa phần mở rộng điện thoại ngắn;",[72,2470,2471],{},"một tin nhắn được trích dẫn cũ hơn có thể chứa mã đã hết hạn;",[72,2473,2474],{},"một số dịch vụ sử dụng chữ cái cũng như chữ số;",[72,2476,2477],{},"một tin nhắn có thể chứa cả tham chiếu giao dịch và bí mật một lần.",[21,2479,2480],{},"Hãy ghép ứng viên với từ ngữ gần đó và độ dài dự kiến ​​của biểu mẫu. Nếu trang yêu cầu tám ký tự và trình trích xuất đánh dấu số thứ tự có sáu chữ số, hãy dừng lại thay vì cắt bớt hoặc đoán.",[37,2482,2484],{"id":2483},"cách-sử-dụng-dán-vào-trang-bạn-đã-kiểm-tra","Cách sử dụng: dán vào trang bạn đã kiểm tra",[21,2486,2487],{},"Quay lại trang đã bắt đầu yêu cầu. Đừng nhấp vào liên kết “xác minh ngay bây giờ” mới chỉ vì nó xuất hiện bên cạnh mã. Dán một lần, gửi một lần và đọc kết quả.",[21,2489,2490],{},"Nếu mã bị từ chối, hãy kiểm tra tin nhắn gần đây nhất và đích đến trước khi yêu cầu mã khác. Mã được tạo nhanh có thể làm cho trình tự trở nên khó hiểu vì nhiều dịch vụ làm mất hiệu lực mã trước đó khi mã thay thế được phát hành. OWASP khuyến nghị hiệu lực ngắn, sử dụng một lần, giới hạn số lần thử và vô hiệu sau khi xác minh thành công. Đó là những biện pháp kiểm soát mà dịch vụ phải thực hiện; người dùng vẫn nên tránh tạo một đống tin nhắn không thể phân biệt được.",[21,2492,2493],{},"Đừng tiếp tục thử lại các biến thể. Giới hạn số lần thử không thành công nhằm ngăn chặn việc đoán và việc gửi đi lặp lại có thể khóa luồng. Nếu mã dự kiến ​​không hoạt động, hãy khởi động lại từ trang đã biết của dịch vụ thay vì nhờ một người không xác định trợ giúp hoặc chia sẻ ảnh chụp màn hình.",[37,2495,2497],{"id":2496},"clear-hoàn-thành-nhiệm-vụ-bảo-mật-nhỏ","Clear: hoàn thành nhiệm vụ bảo mật nhỏ",[21,2499,2500],{},"Sau khi gửi thành công, hãy thay thế nội dung trong bảng nhớ tạm bằng nội dung không nhạy cảm nếu bạn đang sử dụng thiết bị được chia sẻ hoặc được quản lý. Đóng trang xác minh và xem trước tin nhắn. Nếu thư không chứa bản ghi bạn cần, hãy để nó hết hạn trong hộp thư đến tạm thời hoặc xóa nó khỏi hộp thư lâu bền tùy theo nhu cầu lưu giữ của riêng bạn.",[21,2502,2503],{},"Dọn dẹp bảng nhớ tạm không phải là một cục tẩy thần kỳ. Trình quản lý bảng tạm, đồng bộ hóa thiết bị, phần mềm máy tính từ xa và công cụ thiết bị được quản lý có thể giữ lại dữ liệu đã sao chép theo cài đặt của chúng. Mục tiêu thực tế là tránh để lại mã đang hoạt động sẵn sàng cho lần dán vô tình tiếp theo.",[21,2505,2506],{},"Đồng thời kiểm tra xem bạn có thể đã thấy thông báo ở đâu trong khi khắc phục sự cố. Ảnh chụp màn hình, bản ghi màn hình, phiếu phát hành và chuỗi trò chuyện thường tồn tại lâu hơn mã. Ngay cả sau khi hết hạn, họ có thể tiết lộ địa chỉ, tên tài khoản, mối quan hệ dịch vụ hoặc quy trình khôi phục.",[37,2508,2510],{"id":2509},"trình-trích-xuất-mã-là-một-công-cụ-tiện-lợi-không-phải-là-công-cụ-tin-cậy","Trình trích xuất mã là một công cụ tiện lợi, không phải là công cụ tin cậy",[21,2512,2513],{},"Có ba câu hỏi riêng biệt:",[954,2515,2516,2529],{},[957,2517,2518],{},[960,2519,2520,2523,2526],{},[963,2521,2522],{},"Câu hỏi",[963,2524,2525],{},"Điều gì giúp ích",[963,2527,2528],{},"Cái gì không trả lời nó",[975,2530,2531,2542,2553],{},[960,2532,2533,2536,2539],{},[980,2534,2535],{},"Chuỗi ngắn nào trông giống mã?",[980,2537,2538],{},"Trích xuất cục bộ và văn bản tin nhắn lân cận",[980,2540,2541],{},"Tính xác thực của người gửi",[960,2543,2544,2547,2550],{},[980,2545,2546],{},"Tôi có yêu cầu giao dịch này không?",[980,2548,2549],{},"Hoạt động tài khoản và hành động gần đây của chính bạn",[980,2551,2552],{},"Một thiết kế email bóng bẩy",[960,2554,2555,2558,2561],{},[980,2556,2557],{},"Đây có phải là trang chính xác không?",[980,2559,2560],{},"Tên miền đã đăng ký và đường dẫn điều hướng đã biết",[980,2562,2563],{},"Mã chính xác hoặc logo quen thuộc",[21,2565,2566],{},"Việc tách biệt các câu hỏi đó sẽ ngăn ngừa một lỗi suy luận phổ biến: “công cụ đã tìm thấy mã, do đó thông báo là có thật”. Khai thác cải thiện phiên mã. Nó không xác thực người gửi, kiểm tra lịch sử tài khoản hoặc liên kết mã với một trang web.",[21,2568,2569,2570,2574,2575,2577],{},"Đối với HTML đáng ngờ, hãy sử dụng ",[28,2571,2573],{"href":2572},"\u002Fvi\u002Ftools\u002Femail-preview","bản xem trước email được bảo vệ"," mà không tải nội dung từ xa. Để kiểm tra đích mà không cần mở nó từ thư, hãy giải nén nó bằng ",[28,2576,556],{"href":30}," và so sánh miền đã đăng ký.",[37,2579,2581],{"id":2580},"danh-sách-kiểm-tra-dành-cho-nhà-phát-triển-biến-con-đường-an-toàn-thành-con-đường-dễ-dàng","Danh sách kiểm tra dành cho nhà phát triển: biến con đường an toàn thành con đường dễ dàng",[21,2583,2584],{},"Các nhóm xây dựng quy trình xác minh không nên để lại toàn bộ gánh nặng cho người dùng. Việc triển khai hợp lý nên:",[204,2586,2587,2590,2593,2596,2599,2602,2605,2608,2611],{},[72,2588,2589],{},"giữ mã tồn tại trong thời gian ngắn và sử dụng một lần;",[72,2591,2592],{},"các lần thử thất bại ở giới hạn tỷ lệ mà không đặt lại số lần thất bại bất cứ khi nào yêu cầu mã mới;",[72,2594,2595],{},"vô hiệu hóa mã sau khi sử dụng thành công;",[72,2597,2598],{},"tránh ghi lại hoặc giữ lại mã văn bản gốc;",[72,2600,2601],{},"nêu hành động được yêu cầu và thời gian gần đúng trong tin nhắn;",[72,2603,2604],{},"tránh đặt các số không liên quan gần mã;",[72,2606,2607],{},"hỗ trợ trình quản lý mật khẩu và ngữ nghĩa tự động điền mã nền tảng khi thích hợp;",[72,2609,2610],{},"cung cấp trình xác thực chống lừa đảo mạnh hơn cho các đường dẫn đăng nhập quan trọng;",[72,2612,2613],{},"làm cho việc hủy bỏ và báo cáo bảo mật trở nên dễ dàng khi người nhận không đưa ra yêu cầu.",[21,2615,2616,2621,2622,2627],{},[28,2617,2620],{"href":2618,"rel":2619},"https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FMultifactor_Authentication_Cheat_Sheet.html#one-time-password-otp-handling-and-storage",[56],"Hướng dẫn xác thực đa yếu tố của OWASP"," bao gồm thời gian tồn tại của mã, sử dụng một lần, giới hạn lần thử và lưu trữ. ",[28,2623,2626],{"href":2624,"rel":2625},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b.html#authenticators",[56],"Yêu cầu về trình xác thực"," của NIST giải thích lý do mã xác thực email và bí mật xác thực cần các xác nhận quyền sở hữu khác nhau và tại sao mã được chuyển thủ công không có khả năng chống lừa đảo.",[37,2629,2631],{"id":2630},"thói-quen-20-giây","Thói quen 20 giây",[21,2633,2634],{},"Khi có tin nhắn tiếp theo đến:",[69,2636,2637,2643,2649,2655,2661],{},[72,2638,2639,2642],{},[79,2640,2641],{},"Tạm dừng:"," xác nhận rằng bạn đã thực hiện yêu cầu.",[72,2644,2645,2648],{},[79,2646,2647],{},"So khớp:"," so sánh dịch vụ, hành động, thời gian và tên miền đã đăng ký.",[72,2650,2651,2654],{},[79,2652,2653],{},"Sao chép:"," chỉ lấy mã, sử dụng trích xuất cục bộ nếu điều đó hữu ích.",[72,2656,2657,2660],{},[79,2658,2659],{},"Sử dụng:"," dán nó vào trang bạn đã xác minh.",[72,2662,2663,2666],{},[79,2664,2665],{},"Xóa:"," xóa bí mật trực tiếp khỏi bảng nhớ tạm và đóng tác vụ.",[21,2668,2669],{},"Vấn đề không phải là biến mã sáu chữ số thành một buổi lễ. Đó là thêm hai bước kiểm tra mà việc sao chép không thể thực hiện: yêu cầu có phải là của bạn hay không và đích đến có phải là thực hay không.",[37,2671,2673],{"id":2672},"kiểm-tra-30-giây-tiếp-tục-hay-dừng","Kiểm tra 30 giây: tiếp tục hay dừng",[21,2675,2676,2677,2156,2682,2686],{},"Trước khi sao chép, hãy xác nhận bạn đã yêu cầu thao tác này, đích thuộc dịch vụ dự định, hộp thư tạm không phải đường khôi phục duy nhất cho tiền, công việc, y tế hoặc tài khoản không thể mất, không ai khác thấy hộp thư, QR, ảnh chụp hay bảng nhớ tạm, và bạn có thể dùng một lần mã mới nhất phù hợp rồi xóa.\\n\\nChỉ một câu trả lời “không” hoặc “không chắc” cũng có nghĩa là dừng và vào lại từ trang hoặc ứng dụng chính thức đã biết. Trích đúng sáu chữ số chỉ chứng minh nội dung thư, không chứng minh trang hợp pháp. Hướng dẫn của ",[28,2678,2681],{"href":2679,"rel":2680},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b.html",[56],"NIST",[28,2683,2685],{"href":480,"rel":2684},[56],"OWASP"," coi các bí mật này là sự kiện được kiểm soát và có hạn dùng.",{"title":238,"searchDepth":239,"depth":239,"links":2688},[2689,2690,2691,2692,2693,2694,2695,2696],{"id":2377,"depth":239,"text":2378},{"id":2446,"depth":239,"text":2447},{"id":2483,"depth":239,"text":2484},{"id":2496,"depth":239,"text":2497},{"id":2509,"depth":239,"text":2510},{"id":2580,"depth":239,"text":2581},{"id":2630,"depth":239,"text":2631},{"id":2672,"depth":239,"text":2673},{"originalAnalysis":2698,"trendContext":2699,"practicalValue":2700},"Chúng tôi tách thư xác nhận địa chỉ khỏi xác thực, sau đó tuân theo một mã từ biên nhận đến bảng nhớ tạm, kiểm tra đích, gửi và dọn dẹp có chủ ý.","Mật mã đang trở nên phổ biến hơn nhưng mã xác nhận email và mã khôi phục vẫn là thông lệ, trong khi lừa đảo vẫn khai thác các mã mà người dùng chuyển thủ công giữa các trang.","Người đọc có được quy trình đưa ra quyết định ngắn gọn đối với các mã không mong muốn, các miền trông giống nhau, thiết bị dùng chung, hiển thị bảng nhớ tạm và các giới hạn trích xuất mã tự động.","2026-08-08","Hãy coi mã xác minh email như một bí mật ngắn hạn: xác nhận yêu cầu, kiểm tra đích đến, chỉ sao chép mã và xóa mã khi nhiệm vụ hoàn tất.",{"src":2704},"\u002Fimages\u002Fblog\u002Femail-verification-code-safety-cover.webp",{"reviewedAt":2706,"researchReview":2707,"primarySources":2713,"indexingReview":2714,"translationReview":2718},"2026-08-13",{"userValue":2708,"searchIntent":2709,"evidenceSummary":2710,"policyRisks":2711,"reviewDecision":2712},"Người đọc cần quyết định nhanh tiếp tục hay dừng trước khi chuyển mã; URL hiện có nhận công cụ thực tế thay vì trang đồng nghĩa mới.","Trạng thái URL tiếng Việt chưa được xác nhận riêng trong Search Console ngày 2026-08-13 nên ghi unknown; Top 10 được cải thiện mà không giả định đã lập chỉ mục.","NIST phân biệt xác nhận địa chỉ với xác thực mạnh; OWASP coi bí mật khôi phục là thông tin được kiểm soát, có hạn và dùng một lần.","Đã xét chuyển tiếp lừa đảo, lộ bí mật, lạm dụng tài khoản, trùng lặp quy mô và hứa hẹn nguy hiểm; cấm chia sẻ mã và né kiểm soát.","publish: cải thiện URL hiện có bằng danh sách thao tác và bằng chứng đã duyệt, không tạo trang cửa ngõ từ khóa hoặc nền tảng.",[2679,480],{"status":2715,"evidenceDate":2706,"action":2716,"rationale":2717},"unknown","improve","Trang hiện tại đã phục vụ nhiệm vụ này; tăng giá trị quyết định phù hợp hơn URL gần trùng khi không có nhu cầu độc lập.",{"sourceLocale":2719,"targetLocale":262,"factualParity":2720,"languageReview":2721},"en","Bản tiếng Việt giữ sự kiện, giới hạn, nguồn, cấu trúc và ý định lập chỉ mục tương đương nguồn tiếng Anh.","Đội ngũ tiếng Việt Once Email đã kiểm tra thuật ngữ, tuyên bố, nguồn và trình tự thao tác.","\u002Fvi\u002Fblog\u002Femail-verification-code-safety",[1783,266],[2725],"email-code-extractor",{"title":2353,"description":2702},"vi\u002Fblog\u002F18.email-verification-code-safety",[2729],"verification-codes","fLINPMvssRN7ZMXdOkx4IPdxZZA2ey-vuOz2vDVbuJo",{"id":2732,"title":2733,"audience":2734,"authors":2735,"badge":2738,"body":2740,"category":638,"contentQuality":2906,"date":2701,"description":2910,"extension":257,"featured":261,"image":2911,"indexable":261,"locale":262,"meta":2912,"navigation":261,"path":2929,"relatedPosts":2930,"relatedTools":2931,"reviewedBy":270,"seo":2932,"stem":2933,"topics":2934,"updated":2913,"userTask":2909,"verifiedAt":2913,"__hash__":2936},"postsVi\u002Fvi\u002Fblog\u002F19.temporary-email-api-testing-guide.md","Cách sử dụng API email tạm thời mà không cần xây dựng các bài kiểm tra dễ lỗi",[409],[2736],{"name":11,"to":12,"avatar":2737},{"src":14},{"label":2739},"thử nghiệm API",{"type":18,"value":2741,"toc":2896},[2742,2745,2752,2759,2763,2766,2769,2773,2776,2779,2783,2786,2792,2807,2811,2814,2831,2834,2838,2841,2849,2853,2860,2863,2867,2870,2873,2877,2880,2893],[21,2743,2744],{},"Một bài kiểm tra email có thể vượt qua vì lý do sai lầm. Hộp thư đến chung có thể chứa mã của ngày hôm qua, thời gian ngủ cố định 10 giây có thể hoạt động vào một buổi sáng yên tĩnh và vòng lặp thử lại không có thời hạn có thể khiến nhân viên CI bận rộn rất lâu sau khi ứng dụng không thành công.",[21,2746,2747,2748,2751],{},"Công cụ kiểm tra API email tạm thời đáng tin cậy là một máy trạng thái nhỏ: ",[79,2749,2750],{},"tạo, kích hoạt, thăm dò ý kiến, khớp, xác nhận và dọn dẹp",". Mỗi giai đoạn cần có chủ sở hữu rõ ràng, thời hạn và bằng chứng không rò rỉ thông điệp.",[21,2753,2754,2755,2758],{},"Trước khi tự động hóa quy trình, hãy sử dụng ",[28,2756,2757],{"href":648},"danh sách kiểm tra kiểm tra email"," rộng hơn để quyết định hành vi phân phối, hiển thị và bảo mật nào thuộc bộ kiểm tra.",[37,2760,2762],{"id":2761},"cho-mỗi-bài-kiểm-tra-chạy-hộp-thư-riêng","Cho mỗi bài kiểm tra chạy hộp thư riêng",[21,2764,2765],{},"Tạo hộp thư đến mới cho một thử nghiệm hoặc một tình huống có liên quan chặt chẽ. Đừng để nhân viên song song đọc cùng một địa chỉ. Ghi lại mã định danh hộp thư đến được trả về trong ngữ cảnh thử nghiệm, không chỉ địa chỉ; các yêu cầu tiếp theo nên đề cập đến mã định danh không rõ ràng đó.",[21,2767,2768],{},"Tạo hộp thư đến ngay trước hành động gửi thư. Điều này thu hẹp khoảng thời gian và ngăn tin nhắn cũ đáp ứng một xác nhận yếu. Nếu người chạy thử nghiệm có thể thử lại một công việc không thành công, hãy đưa mã định danh đang chạy của nó vào siêu dữ liệu chẩn đoán cục bộ thay vì cố gắng chọn một địa chỉ email dễ nhớ.",[37,2770,2772],{"id":2771},"kích-hoạt-một-hành-động-có-thể-quan-sát-được","Kích hoạt một hành động có thể quan sát được",[21,2774,2775],{},"Yêu cầu hệ thống được thử nghiệm thực hiện chính xác một hành động: gửi liên kết xác nhận, gửi mã đăng nhập hoặc xuất biên nhận. Nắm bắt yêu cầu hoặc mã định danh sự kiện của ứng dụng khi nó cung cấp. Dấu hiệu nhận dạng đó là bằng chứng mạnh mẽ hơn so với việc chỉ khớp dòng chủ đề.",[21,2777,2778],{},"Không kiểm tra hệ thống của bên thứ ba không được yêu cầu. Hộp thư đến tự động dành cho các ứng dụng bạn sở hữu hoặc được ủy quyền đánh giá. Chúng không phải là một cơ chế để canh tác tài khoản, bỏ qua sự kiểm soát của nền tảng hoặc giám sát thư từ của người khác.",[37,2780,2782],{"id":2781},"thăm-dò-ý-kiến-có-thời-hạn-và-thời-gian-chờ-đợi","Thăm dò ý kiến ​​​​có thời hạn và thời gian chờ đợi",[21,2784,2785],{},"Việc gửi thư không đồng bộ nên danh sách trống ngay lập tức là điều bình thường. Thăm dò nhẹ nhàng và dừng lại dứt khoát. Ngân sách khởi đầu hữu ích là thời hạn 60 giây với thời gian chờ là 1, 2, 3, 5, 8 và sau đó là 10 giây. Thêm một chút jitter ngẫu nhiên khi nhiều công nhân bắt đầu cùng nhau.",[783,2787,2790],{"className":2788,"code":2789,"language":788,"meta":238},[786],"deadline = now + 60 seconds\ndelay = 1 second\nwhile now \u003C deadline:\n    messages = list_messages(inbox_id)\n    candidate = find_expected(messages)\n    if candidate exists: return candidate\n    sleep(delay + jitter)\n    delay = min(delay * 1.6, 10 seconds)\nfail(\"expected email did not arrive before deadline\")\n",[100,2791,2789],{"__ignoreMap":238},[21,2793,2794,2795,2798,2799,2802,2803,2806],{},"Tôn trọng ",[100,2796,2797],{},"429 Too Many Requests"," và mọi giá trị ",[100,2800,2801],{},"Retry-After",". Việc thử lại mạnh mẽ hơn sau một giới hạn tốc độ sẽ khiến thử nghiệm ít có khả năng phục hồi hơn. Chỉ thử lại ",[100,2804,2805],{},"5xx"," tạm thời và các lỗi mạng trong thời hạn ban đầu; đừng âm thầm biến bài kiểm tra một phút thành bài kiểm tra mười phút.",[37,2808,2810],{"id":2809},"khớp-giao-dịch-không-chỉ-chủ-đề","Khớp giao dịch, không chỉ chủ đề",[21,2812,2813],{},"Dòng chủ đề được viết cho mọi người và có thể thay đổi. Thích sự kết hợp của bằng chứng:",[204,2815,2816,2819,2822,2825,2828],{},[72,2817,2818],{},"tin nhắn đến sau khi hành động bắt đầu;",[72,2820,2821],{},"người nhận là hộp thư đến được tạo cho lần chạy này;",[72,2823,2824],{},"tên miền của người gửi được mong đợi;",[72,2826,2827],{},"mã định danh tương quan hoặc liên kết một lần thuộc về giao dịch thử nghiệm;",[72,2829,2830],{},"có chính xác một thí sinh hoặc bài kiểm tra chọn rõ ràng thí sinh hợp lệ mới nhất.",[21,2832,2833],{},"Hãy coi HTML của tin nhắn là đầu vào không đáng tin cậy. Không thực thi tập lệnh, tải hình ảnh từ xa hoặc mở liên kết trong cấu hình duyệt web thông thường. Trích xuất URL mục tiêu, phân tích cú pháp và xác nhận đích đã đăng ký trước khi máy khách thử nghiệm được kiểm soát theo dõi nó.",[37,2835,2837],{"id":2836},"giữ-bí-mật-khỏi-kết-quả-kiểm-tra","Giữ bí mật khỏi kết quả kiểm tra",[21,2839,2840],{},"Khóa API, mã xác minh và liên kết ma thuật là thông tin xác thực ngay cả khi tồn tại trong thời gian ngắn. Đặt khóa API vào kho lưu trữ bí mật CI và gửi chúng trong tiêu đề ủy quyền. Không bao giờ đặt chúng trong chuỗi truy vấn, ảnh chụp màn hình, tệp cố định hoặc cấu hình kho lưu trữ.",[21,2842,2843,2844,2848],{},"Nếu không thành công, hãy ghi nhật ký siêu dữ liệu giới hạn: hậu tố mã định danh hộp thư đến, dấu thời gian, số lượng tin nhắn, miền người gửi được xử lý lại, trạng thái HTTP và ID yêu cầu. Tránh bỏ tiêu đề, nội dung, tệp đính kèm hoặc địa chỉ đầy đủ. Báo cáo thử nghiệm hữu ích giải thích ",[2845,2846,2847],"em",{},"nơi"," máy trạng thái đã dừng mà không trở thành kho lưu trữ hộp thư khác.",[37,2850,2852],{"id":2851},"dọn-dẹp-trong-khối-cuối-cùng","Dọn dẹp trong khối cuối cùng",[21,2854,2855,2856,2859],{},"Việc xóa phải được thực hiện cho dù xác nhận đó thành công hay thất bại. Đặt tính năng dọn dẹp hộp thư đến trong ",[100,2857,2858],{},"finally"," của khung kiểm tra, phân tích hoặc sau mỗi lần móc. Việc dọn dẹp giúp giảm tình trạng lưu giữ do vô tình, tách biệt các thử nghiệm sau này và giúp việc sử dụng hạn ngạch trở nên dễ hiểu hơn.",[21,2861,2862],{},"Nếu việc xóa tạm thời không thành công, hãy báo cáo việc đó riêng biệt với xác nhận sản phẩm. Đừng che giấu sự thất bại ban đầu. Thời gian hết hạn phía máy chủ theo lịch trình vẫn có giá trị như một biện pháp hỗ trợ nhưng không nên thay thế việc dọn dẹp có chủ ý.",[37,2864,2866],{"id":2865},"lập-kế-hoạch-hạn-ngạch-trước-khi-song-song","Lập kế hoạch hạn ngạch trước khi song song",[21,2868,2869],{},"Ước tính số cuộc gọi theo kịch bản: tạo một hộp thư đến, một số yêu cầu danh sách, một yêu cầu chi tiết và một yêu cầu xóa. Mười công nhân bỏ phiếu mỗi giây có thể sử dụng hết giới hạn chung mà không làm tăng tốc độ giao hàng. Ràng buộc đồng thời công nhân, chia sẻ ngân sách tỷ lệ được ghi lại trong suốt quá trình thử nghiệm và hiển thị mức tiêu thụ hàng tháng trong bảng điều khiển tài khoản.",[21,2871,2872],{},"Cấp Nhà phát triển theo kế hoạch của Once Email tách biệt trợ cấp trình duyệt miễn phí khỏi tự động hóa API. Hợp đồng xác thực, lỗi, hạn ngạch và giá cả của nó sẽ được công bố sau khi vượt qua thử nghiệm sản xuất về việc xử lý khóa trực tiếp, đo lường và thu hồi đăng ký. Điều này giữ cho các tuyên bố về sản phẩm phù hợp với khả năng mà người dùng thực sự có thể xác minh.",[37,2874,2876],{"id":2875},"chẩn-đoán-giai-đoạn-không-chỉ-không-có-email","Chẩn đoán giai đoạn, không chỉ “không có email”",[21,2878,2879],{},"Trước CI, chỉ ghi giai đoạn, thời lượng giới hạn, trạng thái HTTP, ID yêu cầu nếu có, số ứng viên và ID lần chạy không chứa bí mật. Không ghi địa chỉ, mã, liên kết, chủ đề, nội dung, tên tệp đính kèm, khóa API hoặc truy vấn đầy đủ.",[21,2881,2882,2883,160,2886,2889,2890,2892],{},"Phân loại trước khi thử lại: trình kích hoạt bị từ chối thuộc ứng dụng; hết hạn là phân phối đang chờ; ",[100,2884,2885],{},"429",[100,2887,2888],{},"503"," tuân theo ",[100,2891,2801],{}," trong ngân sách ban đầu; nhiều ứng viên là tương quan mơ hồ; sai đích kiểm soát là lỗi xác nhận; lỗi dọn dẹp báo riêng. Kiểm tra nhà cung cấp có tài liệu API, xác thực, xóa, hết hạn và giới hạn tốc độ. Once Email chưa cung cấp API sản xuất công khai; ví dụ là thiết kế trung lập, không phải endpoint khả dụng.",[21,2894,2895],{},"Công cụ kiểm tra email tốt nhất không phải là công cụ thử lại mãi mãi. Nó là nơi tạo ra một hộp thư đến riêng biệt, lịch sự chờ đợi, chứng minh rằng giao dịch phù hợp đã đến, ghi lại bằng chứng an toàn và không để lại hộp thư nào.",{"title":238,"searchDepth":239,"depth":239,"links":2897},[2898,2899,2900,2901,2902,2903,2904,2905],{"id":2761,"depth":239,"text":2762},{"id":2771,"depth":239,"text":2772},{"id":2781,"depth":239,"text":2782},{"id":2809,"depth":239,"text":2810},{"id":2836,"depth":239,"text":2837},{"id":2851,"depth":239,"text":2852},{"id":2865,"depth":239,"text":2866},{"id":2875,"depth":239,"text":2876},{"originalAnalysis":2907,"trendContext":2908,"practicalValue":2909},"Chúng tôi theo dõi một thử nghiệm đăng ký tự động từ việc tạo hộp thư đến thông qua việc thăm dò giới hạn, lựa chọn, xác nhận và dọn dẹp thư, bao gồm cả bằng chứng lỗi hữu ích mà không cần giữ lại nội dung thư.","Các liên kết và mã email vẫn phổ biến trong các thử nghiệm đăng ký và khôi phục tự động, trong khi các công việc CI song song khiến hộp thư đến chung, chế độ ngủ cố định, bỏ phiếu không giới hạn và ghi nhật ký nội dung thư ngày càng không đáng tin cậy.","Người đọc nhận được quy trình làm việc trung lập với nhà cung cấp, mã giả có thể thực thi, ngân sách thử lại có giới hạn, chính sách mã trạng thái, tiêu chí khớp giao dịch, trường ghi nhật ký an toàn và hướng dẫn phân tích.","Một thiết kế thực tế để kiểm tra API email tạm thời: tách biệt từng lần chạy, thăm dò ý kiến ​​bằng thời gian chờ, xác định đúng thông báo, bảo vệ bí mật và luôn dọn dẹp.",{"src":2340},{"reviewedAt":2913,"researchReview":2914,"primarySources":2920,"indexingReview":2924,"translationReview":2926},"2026-08-14",{"userValue":2915,"searchIntent":2916,"evidenceSummary":2917,"policyRisks":2918,"reviewDecision":2919},"Nhà phát triển cần tách lỗi sản phẩm, phân phối, nhà cung cấp, hạn ngạch và bộ kiểm thử mà không lưu thư hoặc mô tả API Once Email chưa mở như tính năng đang hoạt động.","URL tiếng Anh đã được lập chỉ mục và bản tiếng Bồ Đào Nha đã thu thập nhưng chưa lập chỉ mục; nhiệm vụ chung được tăng giá trị thay vì tạo trang cửa ngõ API mới.","HTTP định nghĩa Retry-After, OWASP loại thông tin xác thực và định danh trực tiếp khỏi nhật ký, còn Playwright khuyến nghị trạng thái kiểm thử cô lập để tái lập.","Đã xem xét rò rỉ bí mật, thử hệ thống bên thứ ba trái phép, nuôi tài khoản, tuyên bố API sai, thăm dò vô hạn, nội dung trùng lặp quy mô lớn và lưu log nguy hiểm.","xuất bản: thêm ma trận lỗi và hợp đồng kiểm tra trước, đồng thời nêu rõ API sản xuất công khai của Once Email hiện chưa khả dụng.",[2921,2922,2923],"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc9110.html","https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FLogging_Cheat_Sheet.html","https:\u002F\u002Fplaywright.dev\u002Fdocs\u002Fbest-practices",{"status":2715,"evidenceDate":2913,"action":2716,"rationale":2925},"Chưa có kiểm tra riêng URL này; chỉ đồng bộ cải tiến thực chất Top 10 và không suy đoán trạng thái Google.",{"sourceLocale":2719,"targetLocale":262,"factualParity":2927,"languageReview":2928},"Bản tiếng Việt giữ nguyên ma trận lỗi, giới hạn bằng chứng, khả dụng API, nguồn và ý định lập chỉ mục.","Nhóm kỹ thuật và an toàn đã kiểm tra thuật ngữ tiếng Việt về HTTP, CI, nhật ký và lạm dụng.","\u002Fvi\u002Fblog\u002Ftemporary-email-api-testing-guide",[898,650],[],{"title":2733,"description":2910},"vi\u002Fblog\u002F19.temporary-email-api-testing-guide",[2935,656],"api","N-lWOfU4cvQZPM94cjvH3ZPerblOvWpt5tjuda1wCz8",{"id":2938,"title":2939,"audience":2940,"authors":2941,"badge":2944,"body":2946,"category":1598,"contentQuality":3078,"date":3082,"description":3083,"extension":257,"featured":258,"image":3084,"indexable":261,"locale":262,"meta":3086,"navigation":261,"path":513,"relatedPosts":3087,"relatedTools":3089,"reviewedBy":270,"seo":3090,"stem":3091,"topics":3092,"updated":275,"userTask":3081,"verifiedAt":275,"__hash__":3093},"postsVi\u002Fvi\u002Fblog\u002F2.anxiety.md","Email xác minh không đến? Danh sách kiểm tra khắc phục sự cố an toàn",[7],[2942],{"name":11,"to":12,"avatar":2943},{"src":14},{"label":2945},"Xử lý sự cố giao hàng",{"type":18,"value":2947,"toc":3070},[2948,2951,2954,2958,2964,2967,2970,2974,2991,2994,2997,3001,3004,3007,3010,3014,3017,3034,3037,3050,3054,3057,3060,3064,3067],[21,2949,2950],{},"Tin nhắn xác minh có thể bị trì hoãn hoặc bị thiếu vì nhiều lý do khác nhau. Địa chỉ có thể đã được nhập không chính xác, trang web có thể chưa tạo thư, máy chủ gửi có thể đang thử lại do lỗi tạm thời hoặc dịch vụ nhận có thể đã từ chối thư.",[21,2952,2953],{},"Phản ứng nhanh nhất là không nhấn “gửi lại” liên tục. Sử dụng danh sách kiểm tra bên dưới để bảo toàn mã hợp lệ mới nhất và thu thập đủ bằng chứng để cho biết liệu sự cố xảy ra ở trình duyệt, địa chỉ, người gửi hay việc gửi thư.",[37,2955,2957],{"id":2956},"_1-xác-nhận-địa-chỉ-chính-xác-trước","1. Xác nhận địa chỉ chính xác trước",[21,2959,2960,2961,2963],{},"So sánh địa chỉ được hiển thị bởi trang web với địa chỉ trong hộp thư đến của bạn theo từng ký tự. Kiểm tra cả hai mặt của ký hiệu ",[100,2962,1265],{},". Một lá thư bị thiếu, một khoảng trống thừa hoặc một địa chỉ tạm thời cũ cũng đủ để gửi tin nhắn đi nơi khác hoặc gây ra lỗi gửi vĩnh viễn.",[21,2965,2966],{},"Nếu bạn làm mới Once Email, tạo địa chỉ mới hoặc mở hồ sơ trình duyệt khác, hãy đảm bảo rằng trang web không còn gửi đến địa chỉ trước đó. Hộp thư đến chỉ nhận không thể truy xuất thư được gửi đến hộp thư khác.",[21,2968,2969],{},"Không công bố địa chỉ đầy đủ, liên kết xác minh hoặc mã trong diễn đàn hỗ trợ. Mã là bí mật xác thực ngay cả khi nó hết hạn nhanh chóng.",[37,2971,2973],{"id":2972},"_2-đợi-trước-khi-yêu-cầu-gửi-lại-một-lần-có-kiểm-soát","2. Đợi trước khi yêu cầu gửi lại một lần có kiểm soát",[21,2975,2976,2977,2980,2981,2984,2985,2990],{},"Thông báo giao dịch thường được tạo ra bởi hàng đợi. Người gửi hoặc máy chủ nhận đang bận có thể trả về tình trạng tạm thời và yêu cầu hệ thống gửi thử lại sau. Mã trạng thái nâng cao SMTP sử dụng ",[100,2978,2979],{},"4"," dẫn đầu cho lỗi tạm thời kéo dài và ",[100,2982,2983],{},"5"," dẫn đầu cho lỗi vĩnh viễn; việc xử lý chính xác vẫn thuộc về hệ thống gửi và nhận. ",[28,2986,2989],{"href":2987,"rel":2988},"https:\u002F\u002Fwww.rfc-editor.org\u002Finfo\u002Frfc5248\u002F",[56],"Đăng ký mã trạng thái IETF SMTP"," cung cấp khung tiêu chuẩn.",[21,2992,2993],{},"Đợi vài phút và làm mới hộp thư đến. Nếu trang web cung cấp tính năng kiểm soát gửi lại, hãy yêu cầu một tin nhắn mới và ghi lại thời gian. Tránh tạo một loạt mã nhanh chóng: một số trang web vô hiệu hóa mọi mã trước đó khi mã mới hơn được phát hành, trong khi những trang web khác áp dụng giới hạn tỷ lệ.",[21,2995,2996],{},"Cuối cùng, khi có một số tin nhắn đến, chỉ sử dụng mã mới nhất trừ khi trang web có quy định khác một cách rõ ràng.",[37,2998,3000],{"id":2999},"_3-kiểm-tra-xem-người-gửi-có-thực-sự-chấp-nhận-yêu-cầu-hay-không","3. Kiểm tra xem người gửi có thực sự chấp nhận yêu cầu hay không",[21,3002,3003],{},"Nhìn vào trang web sau khi gửi biểu mẫu. Xác nhận rõ ràng như “tin nhắn đã gửi” khác với lỗi xác thực, cảnh báo giới hạn tốc độ hoặc yêu cầu không bao giờ hoàn thành.",[21,3005,3006],{},"Nếu trang báo cáo địa chỉ email không hợp lệ hoặc không được hỗ trợ, việc thay đổi hộp thư đến sẽ không sửa được quyết định chính sách do trang web đó đưa ra. Sử dụng loại địa chỉ mà trang web cho phép. Đừng cố trốn tránh các quy tắc về tính đủ điều kiện, danh tính hoặc tạo tài khoản.",[21,3008,3009],{},"Nếu trang bị kẹt, hãy giữ nguyên nội dung và thời gian lỗi, sau đó sử dụng kênh hỗ trợ chính thức của website. Once Email có thể hiển thị các tin nhắn mà nó nhận được nhưng không thể buộc dịch vụ khác tạo hoặc gửi lại tin nhắn.",[37,3011,3013],{"id":3012},"_4-tách-biệt-vấn-đề-của-người-gửi-với-vấn-đề-của-hộp-thư-đến","4. Tách biệt vấn đề của người gửi với vấn đề của hộp thư đến",[21,3015,3016],{},"Hãy cố gắng trả lời những câu hỏi sau:",[204,3018,3019,3022,3025,3028,3031],{},[72,3020,3021],{},"Gần đây các tin nhắn khác có đến cùng hộp thư đến không?",[72,3023,3024],{},"Người gửi có hiển thị sự cố trạng thái dịch vụ không?",[72,3026,3027],{},"Người gửi có hiển thị lỗi đánh máy, lỗi từ chối hoặc lỗi giới hạn tốc độ không?",[72,3029,3030],{},"Một bản sao bị trì hoãn có đến sau khi gửi lại có kiểm soát không?",[72,3032,3033],{},"Có phải tin nhắn dành cho dịch vụ chặn địa chỉ tạm thời không?",[21,3035,3036],{},"Một tin nhắn thành công từ một người gửi không liên quan chỉ chứng tỏ rằng hộp thư đến có thể nhận được một số thư. Nó không chứng minh được rằng một người gửi cụ thể đã tạo một tin nhắn hoặc mọi máy chủ trung gian đều chấp nhận nó.",[21,3038,3039,3040,2156,3045,82],{},"Tương tự, hướng dẫn của Google cho các tin nhắn xác minh của riêng họ cũng bắt đầu bằng việc kiểm tra địa chỉ đã nhập và các thư mục thư rác hoặc thư rác. Việc khắc phục sự cố người gửi của nó cũng phân biệt các địa chỉ không hợp lệ, các sự cố tạm thời của người nhận và sự từ chối liên quan đến thư rác. Những ví dụ đó là những danh mục hữu ích nhưng chúng không tiết lộ trạng thái của tin nhắn được gửi tới Once Email. Xem ",[28,3041,3044],{"href":3042,"rel":3043},"https:\u002F\u002Fsupport.google.com\u002Faccounts\u002Fanswer\u002F63950?hl=en",[56],"Trợ giúp xác minh Tài khoản Google",[28,3046,3049],{"href":3047,"rel":3048},"https:\u002F\u002Fsupport.google.com\u002Fmail\u002Fanswer\u002F6596?hl=en",[56],"Khắc phục sự cố gửi Gmail",[37,3051,3053],{"id":3052},"_5-biết-giới-hạn-của-hộp-thư-đến-tạm-thời","5. Biết giới hạn của hộp thư đến tạm thời",[21,3055,3056],{},"Once Email chỉ nhận. Nó không thể trả lời người gửi, liên hệ với bộ phận hỗ trợ từ địa chỉ tạm thời hoặc cung cấp kênh khôi phục vĩnh viễn. Tin nhắn và địa chỉ chỉ tồn tại trong thời gian ngắn, do đó, đừng sử dụng hộp thư đến khi việc mất quyền truy cập sẽ khiến bạn mất quyền truy cập vào nội dung quan trọng nào đó.",[21,3058,3059],{},"Sử dụng địa chỉ thường trú cho ngân hàng, chăm sóc sức khỏe, dịch vụ chính phủ, mua hàng có thể cần hỗ trợ, đăng ký bạn định giữ và bất kỳ tài khoản nào có hồ sơ dài hạn hoặc nhu cầu phục hồi. Nếu bước xác minh bắt đầu dưới dạng thử nghiệm nhưng trở nên quan trọng, hãy thay đổi tài khoản thành địa chỉ dài hạn được kiểm soát trong khi bạn vẫn có quyền truy cập.",[37,3061,3063],{"id":3062},"bản-ghi-leo-thang-ngắn-gọn","Bản ghi leo thang ngắn gọn",[21,3065,3066],{},"Khi liên hệ với người gửi, hãy cung cấp thời gian yêu cầu, miền đích, lỗi hiển thị và liệu bạn có thử gửi lại hay không. Không gửi URL, mật khẩu hoặc mã xác minh đầy đủ. Người gửi có thể kiểm tra hàng đợi hoặc thông báo trạng thái gửi; người nhận không thể bịa ra bằng chứng đó sau khi sự việc đã xảy ra.",[21,3068,3069],{},"Trình tự hữu ích rất đơn giản: xác minh địa chỉ, chờ, yêu cầu gửi lại, đọc trạng thái của người gửi và chọn hộp thư cố định khi việc khôi phục cần được thực hiện. Quá trình đó an toàn hơn và mang lại nhiều thông tin hơn so với việc tạo ra nhiều địa chỉ hoặc mã một cách ngẫu nhiên.",{"title":238,"searchDepth":239,"depth":239,"links":3071},[3072,3073,3074,3075,3076,3077],{"id":2956,"depth":239,"text":2957},{"id":2972,"depth":239,"text":2973},{"id":2999,"depth":239,"text":3000},{"id":3012,"depth":239,"text":3013},{"id":3052,"depth":239,"text":3053},{"id":3062,"depth":239,"text":3063},{"originalAnalysis":3079,"trendContext":3080,"practicalValue":3081},"Danh sách kiểm tra xử lý thư bị thiếu dưới dạng cây lỗi gồm bốn giai đoạn—yêu cầu, hàng đợi người gửi, gửi và hộp thư—thay vì cho rằng hộp thư đến luôn bị lỗi.","Các mã tồn tại trong thời gian ngắn, các biện pháp điều tiết gửi lại và kiểm tra chống lạm dụng tự động tiếp tục được thắt chặt, khiến cho việc thử lại có kiểm soát và dấu thời gian chính xác trở nên hữu ích hơn so với các yêu cầu lặp lại.","Người đọc để lại một chuỗi chẩn đoán theo thứ tự nhằm bảo vệ mã hợp lệ mới nhất và đưa ra bằng chứng mà người gửi hoặc người điều hành hộp thư thực sự có thể điều tra.","2025-04-26","Xử lý các lỗi địa chỉ, sự chậm trễ của người gửi, số lần thử lại, lọc và giới hạn hộp thư mà không liên tục yêu cầu mã hoặc làm suy yếu tính bảo mật của tài khoản.",{"src":3085},"\u002Fimages\u002Fblog\u002Fanxiety-cover.webp",{},[3088,1611],"read-received-headers",[],{"title":2939,"description":3083},"vi\u002Fblog\u002F2.anxiety",[1346],"6CTlOLJBIDKZy7Cvf6myPYtW5um83BZhxY3yAO8Cx3Y",{"id":3095,"title":3096,"audience":3097,"authors":3098,"badge":3101,"body":3103,"category":1180,"contentQuality":3267,"date":3271,"description":3272,"extension":257,"featured":258,"image":3273,"indexable":261,"locale":262,"meta":3275,"navigation":261,"path":603,"relatedPosts":3276,"relatedTools":3277,"reviewedBy":270,"seo":3278,"stem":3279,"topics":3280,"updated":275,"userTask":3270,"verifiedAt":275,"__hash__":3281},"postsVi\u002Fvi\u002Fblog\u002F3.difference.md","Email tạm thời hoặc Email vĩnh viễn: Hướng dẫn đưa ra quyết định thực tế",[7],[3099],{"name":11,"to":12,"avatar":3100},{"src":14},{"label":3102},"Hướng dẫn thực hành",{"type":18,"value":3104,"toc":3260},[3105,3108,3111,3115,3118,3189,3193,3196,3203,3207,3210,3213,3216,3219,3222,3226,3246,3253,3257],[21,3106,3107],{},"Hộp thư đến cố định và hộp thư đến tạm thời giải quyết các vấn đề khác nhau. Lựa chọn an toàn nhất tùy thuộc vào thời gian bạn cần địa chỉ đó, liệu tài khoản có cần khôi phục hay không và hậu quả sẽ nghiêm trọng như thế nào nếu tin nhắn biến mất.",[21,3109,3110],{},"Once Email cung cấp địa chỉ tạm thời chỉ nhận. Nó không gửi, trả lời hoặc chuyển tiếp tin nhắn và không được coi là sự thay thế cho tài khoản email vĩnh viễn.",[37,3112,3114],{"id":3113},"quy-tắc-quyết-định-ngắn-gọn","Quy tắc quyết định ngắn gọn",[21,3116,3117],{},"Sử dụng địa chỉ thường trú khi mối quan hệ, hồ sơ hoặc tài khoản phải tiếp tục. Chỉ xem xét địa chỉ tạm thời khi tin nhắn tồn tại trong thời gian ngắn, hoạt động có mức độ rủi ro thấp và trang web cho phép điều đó.",[954,3119,3120,3133],{},[957,3121,3122],{},[960,3123,3124,3127,3130],{},[963,3125,3126],{},"Tình huống",[963,3128,3129],{},"Lựa chọn khởi đầu tốt hơn",[963,3131,3132],{},"Lý do",[975,3134,3135,3146,3156,3167,3178],{},[960,3136,3137,3140,3143],{},[980,3138,3139],{},"Dịch vụ ngân hàng, y tế hoặc chính phủ",[980,3141,3142],{},"Email vĩnh viễn",[980,3144,3145],{},"Hồ sơ và quyền truy cập phục hồi có thể cần thiết sau này.",[960,3147,3148,3151,3153],{},[980,3149,3150],{},"Tài khoản xã hội, công việc hoặc nhà phát triển chính",[980,3152,3142],{},[980,3154,3155],{},"Việc mất địa chỉ có thể ngăn cản việc khôi phục tài khoản.",[960,3157,3158,3161,3164],{},[980,3159,3160],{},"Kiểm tra luồng email phần mềm",[980,3162,3163],{},"Email tạm thời",[980,3165,3166],{},"Tin nhắn kiểm tra có thể được tách ra khỏi hộp thư đến cá nhân.",[960,3168,3169,3172,3175],{},[980,3170,3171],{},"Tải xuống hoặc dùng thử một lần với rủi ro thấp",[980,3173,3174],{},"Phụ thuộc vào quy định của trang web",[980,3176,3177],{},"Địa chỉ tạm thời có thể làm giảm khả năng tiếp thị sau này nhưng không đảm bảo được sự chấp nhận.",[960,3179,3180,3183,3186],{},[980,3181,3182],{},"Tài liệu nhạy cảm hoặc bí mật",[980,3184,3185],{},"Email vĩnh viễn, được bảo mật thích hợp",[980,3187,3188],{},"Hộp thư đến tạm thời không được thiết kế để lưu trữ hồ sơ lâu dài hoặc bí mật.",[37,3190,3192],{"id":3191},"thật-là-một-sự-thay-đổi-địa-chỉ-tạm-thời","Thật là một sự thay đổi địa chỉ tạm thời",[21,3194,3195],{},"Địa chỉ tạm thời có thể giảm tần suất nhập địa chỉ cá nhân dài hạn vào các biểu mẫu không liên quan. Điều đó có thể hạn chế tình trạng lộn xộn trong hộp thư đến thông thường và tách biệt lưu lượng kiểm tra khỏi thư từ thông thường.",[21,3197,3198,3199,3202],{},"Nó không làm cho hoạt động trở nên ẩn danh. Các trang web, nhà cung cấp mạng và cơ sở hạ tầng lưu trữ vẫn có thể xử lý thông tin kỹ thuật. Nó cũng không ngăn cản người gửi đưa thông tin cá nhân vào trong tin nhắn. Đọc ",[28,3200,3201],{"href":321},"Chính sách quyền riêng tư của Once Email"," để biết dữ liệu được dịch vụ này xử lý.",[37,3204,3206],{"id":3205},"điều-gì-có-thể-xảy-ra","Điều gì có thể xảy ra",[21,3208,3209],{},"Địa chỉ và tin nhắn tạm thời hết hạn. Trang web của bên thứ ba có thể từ chối tên miền tạm thời và Once Email không thể ghi đè quyết định đó. Nếu sau này tài khoản yêu cầu gửi mã đến địa chỉ ban đầu thì có thể không thể khôi phục được sau khi hết hạn.",[21,3211,3212],{},"Vì lý do đó, đừng bao giờ sử dụng hộp thư đến tạm thời cho một tài khoản, giao dịch mua, hợp đồng hoặc bản ghi quan trọng vượt quá thời gian tồn tại của hộp thư được hiển thị. Không lưu các tập tin bí mật hoặc không thể thay thế vào hộp thư đến dùng một lần.",[21,3214,3215],{},"##Tuân theo quy định của trang web khác",[21,3217,3218],{},"Hộp thư đến tạm thời không phải là công cụ để tạo danh tính lừa đảo, trốn tránh các lệnh cấm, yêu cầu nhiều lần cùng một chương trình khuyến mãi, bỏ qua giới hạn tài khoản hoặc tránh yêu cầu xác minh. Nếu dịch vụ cấm địa chỉ dùng một lần, hãy sử dụng địa chỉ được chấp nhận hoặc không tạo tài khoản.",[21,3220,3221],{},"Nhóm phần mềm chỉ nên sử dụng hộp thư tạm thời trong môi trường và quy trình công việc mà họ được phép kiểm tra. Tài khoản thử nghiệm không được ảnh hưởng đến khách hàng thực, dữ liệu sản xuất hoặc hệ thống của tổ chức khác.",[37,3223,3225],{"id":3224},"quy-trình-làm-việc-an-toàn-hơn","Quy trình làm việc an toàn hơn",[69,3227,3228,3231,3234,3237,3240,3243],{},[72,3229,3230],{},"Quyết định xem bạn sẽ cần khôi phục tài khoản hay hồ sơ lâu dài.",[72,3232,3233],{},"Đọc các điều khoản của trang web trước khi chọn loại địa chỉ.",[72,3235,3236],{},"Sử dụng hộp thư đến cố định, được bảo vệ tốt cho các mối quan hệ quan trọng.",[72,3238,3239],{},"Chỉ sử dụng hộp thư đến tạm thời cho các nhiệm vụ nhận có rủi ro thấp, trong thời gian ngắn.",[72,3241,3242],{},"Xử lý các liên kết và tệp đính kèm không mong muốn một cách thận trọng bất kể loại hộp thư đến.",[72,3244,3245],{},"Xóa địa chỉ tạm thời khi tác vụ hoàn tất.",[21,3247,3248,3249,3252],{},"Trình kiểm tra liên kết email cục bộ của Once Email ",[28,3250,3251],{"href":30},"trình kiểm tra liên kết email"," có thể xác định các manh mối chuyển hướng phổ biến và tải từ xa mà không cần mở các liên kết đã dán. Một kết quả sạch không phải là bằng chứng cho thấy điểm đến là an toàn.",[37,3254,3256],{"id":3255},"dòng-dưới-cùng","Dòng dưới cùng",[21,3258,3259],{},"Email tạm thời là sự riêng tư hạn hẹp và thuận tiện cho việc kiểm tra. Email vĩnh viễn là mặc định thích hợp cho nhận dạng, khôi phục, ghi lại và liên lạc liên tục. Lựa chọn giữa chúng là một quyết định mạo hiểm chứ không phải là một cuộc thi xem công nghệ nào tốt hơn trên toàn cầu.",{"title":238,"searchDepth":239,"depth":239,"links":3261},[3262,3263,3264,3265,3266],{"id":3113,"depth":239,"text":3114},{"id":3191,"depth":239,"text":3192},{"id":3205,"depth":239,"text":3206},{"id":3224,"depth":239,"text":3225},{"id":3255,"depth":239,"text":3256},{"originalAnalysis":3268,"trendContext":3269,"practicalValue":3270},"Chúng tôi so sánh các loại hộp thư đến do mất quyền truy cập chứ không phải bởi các khẩu hiệu rộng rãi về quyền riêng tư và tách biệt sự thuận tiện trong thời gian ngắn khỏi tính liên tục của tài khoản.","Bí danh và các dịch vụ địa chỉ tập trung vào quyền riêng tư đang trở nên phổ biến hơn nhưng thông báo khôi phục, hồ sơ thanh toán và chính sách địa chỉ trang web vẫn tạo ra các nghĩa vụ lâu dài.","Bảng quyết định cho phép người đọc so khớp các bài kiểm tra phần mềm, đăng ký, mua hàng và hồ sơ nhạy cảm với một loại địa chỉ mà không đánh giá quá cao email tạm thời.","2025-04-27","Chọn hộp thư đến phù hợp để kiểm tra phần mềm, đăng ký ít rủi ro, khôi phục tài khoản và hồ sơ nhạy cảm mà không coi email tạm thời là ẩn danh hoặc đảm bảo bảo mật.",{"src":3274},"\u002Fimages\u002Fblog\u002Fdifference-cover.webp",{},[2025,2026],[],{"title":3096,"description":3272},"vi\u002Fblog\u002F3.difference",[403],"kGr8Fx8hFqMnKpu8sj9Wf6xpGyvLK-yxEgZzGIQytV0",{"id":3283,"title":3284,"audience":3285,"authors":3286,"badge":3289,"body":3291,"category":1180,"contentQuality":3458,"date":3462,"description":3463,"extension":257,"featured":258,"image":3464,"indexable":261,"locale":262,"meta":3466,"navigation":261,"path":3467,"relatedPosts":3468,"relatedTools":3469,"reviewedBy":270,"seo":3470,"stem":3471,"topics":3472,"updated":275,"userTask":3461,"verifiedAt":275,"__hash__":3473},"postsVi\u002Fvi\u002Fblog\u002F4.who.md","Khi nào địa chỉ email tạm thời có thể sử dụng an toàn?",[7],[3287],{"name":11,"to":12,"avatar":3288},{"src":14},{"label":3290},"Danh sách kiểm tra sử dụng an toàn",{"type":18,"value":3292,"toc":3446},[3293,3296,3299,3303,3306,3309,3329,3332,3336,3341,3344,3347,3351,3354,3358,3361,3369,3373,3376,3396,3399,3403,3406,3409,3426,3436,3440,3443],[21,3294,3295],{},"Địa chỉ tạm thời sẽ hữu ích khi email có mục đích ngắn gọn và ít giá trị lâu dài. Nó trở thành một lựa chọn tồi khi địa chỉ kiểm soát việc khôi phục tài khoản, chứa các hồ sơ nhạy cảm hoặc phải vẫn khả dụng sau phiên trình duyệt hiện tại.",[21,3297,3298],{},"Once Email tạo hộp thư đến tạm thời, chỉ nhận. Nó không gửi, trả lời hoặc chuyển tiếp tin nhắn. Nó cũng không làm cho một trang web, tin nhắn, liên kết hoặc tệp đính kèm trở nên đáng tin cậy. Hãy sử dụng danh sách kiểm tra này trước khi quyết định cung cấp loại địa chỉ nào.",[37,3300,3302],{"id":3301},"bắt-đầu-bằng-hậu-quả-chứ-không-phải-sự-thuận-tiện","Bắt đầu bằng hậu quả chứ không phải sự thuận tiện",[21,3304,3305],{},"Hỏi điều gì sẽ xảy ra nếu ngày mai địa chỉ hoặc tin nhắn không có sẵn. Nếu câu trả lời bao gồm mất tiền, mất việc, thiếu thông tin y tế, tài khoản không thể khôi phục hoặc không thể liên hệ với bộ phận hỗ trợ, hãy sử dụng địa chỉ thường trú mà bạn kiểm soát.",[21,3307,3308],{},"Hộp thư đến tạm thời chỉ là điểm khởi đầu hợp lý khi tất cả các câu sau đều đúng:",[204,3310,3311,3314,3317,3320,3323,3326],{},[72,3312,3313],{},"trang web cho phép địa chỉ tạm thời;",[72,3315,3316],{},"hoạt động này hợp pháp và được ủy quyền;",[72,3318,3319],{},"tin nhắn cần ngắn gọn;",[72,3321,3322],{},"không có hồ sơ cá nhân hoặc tài chính nhạy cảm nào được mong đợi;",[72,3324,3325],{},"không cần trả lời hoặc phục hồi lâu dài;",[72,3327,3328],{},"việc mất tin nhắn sẽ gây ra hậu quả nhỏ và có thể khắc phục được.",[21,3330,3331],{},"Quyền riêng tư không giống như ẩn danh. Trang web, nhà cung cấp mạng, cơ sở hạ tầng gửi và nhận email vẫn có thể xử lý dữ liệu kỹ thuật. Địa chỉ tạm thời chủ yếu giúp tách biệt một tương tác ngắn hạn khỏi hộp thư đến chính.",[37,3333,3335],{"id":3334},"ví-dụ-tốt-có-rủi-ro-thấp","Ví dụ tốt có rủi ro thấp",[3337,3338,3340],"h3",{"id":3339},"kiểm-tra-phần-mềm-bạn-được-quyền-kiểm-tra","Kiểm tra phần mềm bạn được quyền kiểm tra",[21,3342,3343],{},"Nhà phát triển hoặc người kiểm tra có thể cần quan sát thông báo xác nhận từ hệ thống dàn dựng hoặc xác minh rằng quy trình kiểm tra được ủy quyền sẽ tạo ra email dự kiến. Sử dụng dữ liệu tổng hợp và môi trường thử nghiệm chuyên dụng khi có thể. Không sử dụng địa chỉ tạm thời để lừa đảo người dùng, trốn tránh giới hạn tỷ lệ hoặc kiểm tra hệ thống khi chưa được phép.",[21,3345,3346],{},"Chỉ ghi lại những bằng chứng cần thiết cho bài kiểm tra. Mã xác minh, liên kết đặt lại và tiêu đề thư có thể chứa bí mật hoặc số nhận dạng, vì vậy hãy xóa chúng khỏi ảnh chụp màn hình và báo cáo lỗi.",[3337,3348,3350],{"id":3349},"đang-thử-bản-tin-hoặc-tải-xuống-có-rủi-ro-thấp","Đang thử bản tin hoặc tải xuống có rủi ro thấp",[21,3352,3353],{},"Hộp thư đến tạm thời có thể tách mẫu bản tin hoặc tài nguyên dùng một lần khỏi hộp thư chính khi nhà xuất bản cho phép và không liên quan đến lịch sử mua hàng hoặc quyền truy cập liên tục. Trước tiên hãy xem lại các điều khoản và thông báo về quyền riêng tư của trang web. Nếu sau này bạn phụ thuộc vào dịch vụ, hãy chuyển đến địa chỉ thường trú trước khi hộp thư đến tạm thời biến mất.",[3337,3355,3357],{"id":3356},"kiểm-tra-tin-nhắn-trong-môi-trường-dùng-một-lần","Kiểm tra tin nhắn trong môi trường dùng một lần",[21,3359,3360],{},"Việc nhận một tin nhắn lạ từ hộp thư đến chính có thể làm giảm sự lộn xộn nhưng không làm cho nội dung trở nên an toàn. Không nhấp vào liên kết không mong muốn hoặc tải xuống tệp đính kèm chỉ vì nó được gửi đến hộp thư tạm thời.",[21,3362,3363,3364,51,3366,57],{},"Ủy ban Thương mại Liên bang Hoa Kỳ khuyên mọi người không nên nhấp vào liên kết hoặc mở tệp đính kèm trong các tin nhắn không mong muốn và liên hệ với một công ty thông qua trang web hoặc số điện thoại đã được xác định là chính hãng. Xem ",[48,3365,50],{},[28,3367,54],{"href":54,"rel":3368},[56],[37,3370,3372],{"id":3371},"các-trường-hợp-cần-địa-chỉ-thường-trú","Các trường hợp cần địa chỉ thường trú",[21,3374,3375],{},"Sử dụng hộp thư dài hạn được kiểm soát để:",[204,3377,3378,3381,3384,3387,3390,3393],{},[72,3379,3380],{},"dịch vụ ngân hàng, thanh toán, thuế, bảo hiểm, y tế hoặc chính phủ;",[72,3382,3383],{},"việc làm, hồ sơ học tập hoặc công việc quan trọng của khách hàng;",[72,3385,3386],{},"mua hàng, bảo hành, đặt chỗ và đăng ký có thể cần hỗ trợ;",[72,3388,3389],{},"đặt lại mật khẩu, khôi phục đa yếu tố và cảnh báo bảo mật;",[72,3391,3392],{},"tài khoản chứa dữ liệu cá nhân, công việc đã lưu, danh tiếng hoặc tiền bạc;",[72,3394,3395],{},"bất kỳ mối quan hệ nào có thể yêu cầu trả lời.",[21,3397,3398],{},"Địa chỉ chỉ nhận đặc biệt không phù hợp khi bộ phận hỗ trợ mong đợi bạn trả lời từ hộp thư đã đăng ký. Nó cũng không phù hợp khi nhà cung cấp cấm các địa chỉ dùng một lần. Tôn trọng chính sách đó là một phần của việc sử dụng an toàn, ngay cả khi nhiệm vụ ban đầu có vẻ ít rủi ro.",[37,3400,3402],{"id":3401},"kiểm-tra-tin-nhắn-trước-khi-hành-động","Kiểm tra tin nhắn trước khi hành động",[21,3404,3405],{},"Hãy coi tên người gửi hiển thị như một nhãn hiệu chứ không phải bằng chứng. Tên hiển thị email và địa chỉ Từ có thể bị giả mạo. Các kết quả xác thực như SPF, DKIM và DMARC cung cấp bằng chứng hữu ích ở cấp miền, nhưng kết quả đạt vẫn không chứng minh được rằng liên kết, tệp đính kèm hoặc yêu cầu là an toàn.",[21,3407,3408],{},"Trước khi sử dụng liên kết xác minh:",[69,3410,3411,3414,3417,3420,3423],{},[72,3412,3413],{},"Xác nhận rằng bạn đã bắt đầu yêu cầu.",[72,3415,3416],{},"So sánh dịch vụ được yêu cầu với trang web bạn thực sự đã truy cập.",[72,3418,3419],{},"Kiểm tra đích mà không mở các liên kết đáng ngờ.",[72,3421,3422],{},"Không bao giờ cung cấp mật khẩu, chi tiết thanh toán hoặc bí mật khôi phục để phản hồi một tin nhắn không mong muốn.",[72,3424,3425],{},"Mở trực tiếp trang web chính thức đã biết khi tin nhắn tạo ra sự khẩn cấp hoặc yêu cầu hành động nhạy cảm.",[21,3427,3428,3431,3432,3435],{},[28,3429,3430],{"href":30},"Trình kiểm tra liên kết email của Once Email"," có thể trích xuất các liên kết và manh mối pixel theo dõi từ HTML được dán cục bộ trong trình duyệt. Nó không truy cập các liên kết, quét phần mềm độc hại hoặc chứng nhận an toàn. ",[28,3433,3434],{"href":766},"Trình phân tích tiêu đề email"," tương tự giải thích bằng chứng tiêu đề được cung cấp mà không thực hiện kiểm tra danh tiếng hoặc DNS trực tiếp.",[37,3437,3439],{"id":3438},"quy-tắc-quyết-định-lặp-lại","Quy tắc quyết định lặp lại",[21,3441,3442],{},"Sử dụng địa chỉ tạm thời cho một nhiệm vụ được phép, tồn tại trong thời gian ngắn và có thể đảo ngược. Sử dụng địa chỉ thường trú khi nhận dạng, khôi phục, hồ sơ, thanh toán, hỗ trợ hoặc mối quan hệ đang diễn ra có vấn đề. Bất kể loại hộp thư đến nào, hãy xác minh các thư không mong muốn thông qua kênh đáng tin cậy và giữ bí mật xác thực ở chế độ riêng tư.",[21,3444,3445],{},"Ranh giới đó hữu ích hơn việc mô tả email tạm thời là an toàn hoặc không an toàn trên toàn cầu. Sự lựa chọn đúng đắn phụ thuộc vào hậu quả của việc mất quyền truy cập và các quy định của dịch vụ bạn đang sử dụng.",{"title":238,"searchDepth":239,"depth":239,"links":3447},[3448,3449,3455,3456,3457],{"id":3301,"depth":239,"text":3302},{"id":3334,"depth":239,"text":3335,"children":3450},[3451,3453,3454],{"id":3339,"depth":3452,"text":3340},3,{"id":3349,"depth":3452,"text":3350},{"id":3356,"depth":3452,"text":3357},{"id":3371,"depth":239,"text":3372},{"id":3401,"depth":239,"text":3402},{"id":3438,"depth":239,"text":3439},{"originalAnalysis":3459,"trendContext":3460,"practicalValue":3461},"Bài viết bắt đầu từ các tình huống mất mát—tiền bạc, công việc, hồ sơ sức khỏe và quá trình phục hồi—sau đó rút ra danh sách kiểm tra sử dụng an toàn thay vì tuyên bố toàn bộ danh mục là an toàn trên toàn cầu.","Nhiều dịch vụ hơn sử dụng email để xác minh và cảnh báo bảo mật, do đó, địa chỉ được chọn cho thư một lần có thể bất ngờ trở thành địa chỉ phụ thuộc danh tính lâu dài.","Người đọc có thể phân loại mục đích sử dụng được đề xuất theo hậu quả, chính sách và thời gian sử dụng, đồng thời có thể nhận ra thời điểm mà sự thuận tiện sẽ mang lại tính liên tục.","2025-05-01","Danh sách kiểm tra dựa trên rủi ro để kiểm tra phần mềm, tải xuống trong thời gian ngắn, bản tin, khôi phục tài khoản và các dịch vụ nhạy cảm bằng cách sử dụng hộp thư đến tạm thời chỉ nhận.",{"src":3465},"\u002Fimages\u002Fblog\u002Fwho-cover.webp",{},"\u002Fvi\u002Fblog\u002Fwho",[1191,1192],[],{"title":3284,"description":3463},"vi\u002Fblog\u002F4.who",[403],"y_vOEB7VOJ0Q34JbA28O-FVVTTG3wtK5VdTus_uPVkM",{"id":3475,"title":3476,"audience":3477,"authors":3478,"badge":3481,"body":3483,"category":2333,"contentQuality":3646,"date":3650,"description":3651,"extension":257,"featured":258,"image":3652,"indexable":261,"locale":262,"meta":3654,"navigation":261,"path":1125,"relatedPosts":3655,"relatedTools":3657,"reviewedBy":270,"seo":3658,"stem":3659,"topics":3660,"updated":275,"userTask":3649,"verifiedAt":275,"__hash__":3663},"postsVi\u002Fvi\u002Fblog\u002F5.readbook.md","Một email tạm thời tồn tại trong bao lâu? Lập kế hoạch trước khi hết hạn",[7],[3479],{"name":11,"to":12,"avatar":3480},{"src":14},{"label":3482},"Tuổi thọ hộp thư",{"type":18,"value":3484,"toc":3638},[3485,3488,3491,3494,3498,3501,3504,3515,3518,3522,3525,3528,3545,3548,3552,3555,3562,3565,3569,3572,3575,3595,3598,3602,3605,3625,3628,3632,3635],[21,3486,3487],{},"Hộp thư đến tạm thời được thiết kế để biến mất. Điều đó rất hữu ích khi tin nhắn có mục đích ngắn gọn nhưng sẽ tạo ra rủi ro nghiêm trọng nếu địa chỉ sau này trở thành cách duy nhất để khôi phục tài khoản, lấy biên lai hoặc liên hệ với bộ phận hỗ trợ.",[21,3489,3490],{},"Once Email hiện hiển thị các lựa chọn trọn đời một giờ và một ngày. Dữ liệu hộp thư được lên lịch để xóa trong thời gian tồn tại đã chọn, với một ngày là thời gian tồn tại lâu nhất được dịch vụ hiển thị. Bạn có thể thay thế hoặc xóa địa chỉ sớm hơn. Địa chỉ đã hết hạn hoặc bị xóa và tin nhắn của địa chỉ đó không thể khôi phục được.",[21,3492,3493],{},"Đây là giới hạn sản phẩm chứ không phải lời hứa rằng mọi tin nhắn sẽ vẫn có sẵn trong mỗi giây trong khoảng thời gian đã chọn. Sự chậm trễ giao hàng, trạng thái trình duyệt, bảo trì và các vấn đề từ phía người gửi vẫn có thể ảnh hưởng đến những gì bạn nhìn thấy. Hãy coi mọi tin nhắn hữu ích là tạm thời kể từ thời điểm nó đến.",[37,3495,3497],{"id":3496},"ý-nghĩa-của-việc-đếm-ngược","Ý nghĩa của việc đếm ngược",[21,3499,3500],{},"Thời gian tồn tại đã chọn sẽ kiểm soát thời gian tồn tại của hộp thư tạm thời. Đây không phải là thời hạn hiệu lực của mã xác minh hoặc liên kết. Người gửi quyết định mã, lời mời hoặc liên kết đặt lại của họ còn hiệu lực trong bao lâu và khoảng thời gian đó có thể ngắn hơn thời gian đếm ngược hộp thư.",[21,3502,3503],{},"Do đó, ba đồng hồ khác nhau có thể đang chạy:",[204,3505,3506,3509,3512],{},[72,3507,3508],{},"thời gian tồn tại của hộp thư Once Email;",[72,3510,3511],{},"thời hạn hiệu lực của tin nhắn hoặc mã của người gửi;",[72,3513,3514],{},"thời gian tồn tại của tài khoản hoặc giao dịch được tạo bằng địa chỉ đó.",[21,3516,3517],{},"Một tin nhắn có thể vẫn hiển thị sau khi mã của nó hết hạn. Điều ngược lại cũng có thể xảy ra: về lý thuyết, một mã có thể vẫn hợp lệ sau khi hộp thư tạm thời không còn nữa. Đừng cho rằng những đồng hồ này được phối hợp.",[37,3519,3521],{"id":3520},"thay-đổi-và-xóa-thay-đổi-gì","Thay đổi và xóa thay đổi gì",[21,3523,3524],{},"Việc thay thế một địa chỉ sẽ tạo ra một hộp thư tạm thời khác. Việc xóa địa chỉ sẽ kết thúc quyền truy cập vào hộp thư hiện tại. Không có hành động nào di chuyển thư, chuyển tiếp thư trong tương lai hoặc tạo đường dẫn khôi phục.",[21,3526,3527],{},"Trước khi chọn một trong hai hành động, hãy kiểm tra xem bạn có còn cần:",[204,3529,3530,3533,3536,3539,3542],{},[72,3531,3532],{},"mã xác minh chưa được nhập;",[72,3534,3535],{},"một tham chiếu đơn hàng hoặc mã định danh hỗ trợ;",[72,3537,3538],{},"tệp đính kèm mà bạn được phép giữ lại;",[72,3540,3541],{},"tên miền chính thức của người gửi hoặc hướng dẫn liên hệ;",[72,3543,3544],{},"bằng chứng cho việc kiểm tra phần mềm được ủy quyền.",[21,3546,3547],{},"Chỉ lưu những gì bạn thực sự cần và được phép giữ. Liên kết xác minh, liên kết đặt lại, mã thông báo phiên và mã một lần là bí mật. Không đặt chúng trong ảnh chụp màn hình công khai, trình theo dõi vấn đề được chia sẻ hoặc hệ thống phân tích.",[37,3549,3551],{"id":3550},"tại-sao-email-tạm-thời-phục-hồi-tài-khoản-kém","Tại sao email tạm thời phục hồi tài khoản kém",[21,3553,3554],{},"Việc khôi phục tài khoản phụ thuộc vào kênh vẫn nằm trong tầm kiểm soát của bạn. Địa chỉ tạm thời được cố tình tồn tại trong thời gian ngắn nên đó là địa chỉ khôi phục kém ngay cả khi đăng ký lần đầu thành công.",[21,3556,3557,3561],{},[28,3558,3560],{"href":2679,"rel":3559},[56],"Hướng dẫn nhận dạng kỹ thuật số của NIST"," hiện tại coi việc khôi phục tài khoản là một quy trình riêng biệt bao gồm mã khôi phục, địa chỉ liên hệ khôi phục hoặc xác minh danh tính nhiều lần. Nó cũng mô tả các thông báo và nhiều phương thức liên lạc là những biện pháp bảo vệ quan trọng. Once Email không cung cấp các chức năng nhận dạng và phục hồi lâu dài đó.",[21,3563,3564],{},"Sử dụng địa chỉ thường trú cho bất kỳ tài khoản nào liên quan đến tiền bạc, hồ sơ cá nhân, công việc đã lưu, mua hàng, việc làm, giáo dục, chăm sóc sức khỏe, dịch vụ chính phủ hoặc đăng ký liên tục. Đồng thời sử dụng bất cứ khi nào bộ phận hỗ trợ có thể yêu cầu trả lời từ địa chỉ đã đăng ký: Once Email chỉ nhận và không thể gửi, trả lời hoặc chuyển tiếp.",[37,3566,3568],{"id":3567},"di-chuyển-các-tài-khoản-quan-trọng-trong-khi-quyền-truy-cập-vẫn-hoạt-động","Di chuyển các tài khoản quan trọng trong khi quyền truy cập vẫn hoạt động",[21,3570,3571],{},"Đôi khi một thử nghiệm có rủi ro thấp lại trở nên có giá trị. Nếu dịch vụ cho phép thay đổi địa chỉ đã đăng ký, hãy chuyển địa chỉ đó vào hộp thư cố định trong khi bạn vẫn có thể đăng nhập. Xác nhận địa chỉ mới trước khi xóa hoặc thay thế hộp thư đến tạm thời.",[21,3573,3574],{},"Trình tự di chuyển thực tế là:",[69,3576,3577,3580,3583,3586,3589,3592],{},[72,3578,3579],{},"Đăng nhập thông qua trang web chính thức đã biết của dịch vụ.",[72,3581,3582],{},"Thêm địa chỉ thường trú mà bạn kiểm soát.",[72,3584,3585],{},"Hoàn tất quy trình xác nhận dịch vụ.",[72,3587,3588],{},"Thêm phương thức khôi phục khác hoặc lưu mã khôi phục nếu được cung cấp.",[72,3590,3591],{},"Xác minh rằng thông báo bảo mật đã đến đích mới.",[72,3593,3594],{},"Chỉ khi đó mới loại bỏ sự phụ thuộc vào địa chỉ tạm thời.",[21,3596,3597],{},"Không sử dụng liên kết email từ một thư không mong muốn để bắt đầu thay đổi này. Mở trực tiếp dịch vụ đã biết, đặc biệt khi tin nhắn tạo ra tình trạng khẩn cấp hoặc yêu cầu thông tin xác thực.",[37,3599,3601],{"id":3600},"danh-sách-kiểm-tra-trước-khi-hộp-thư-hết-hạn","Danh sách kiểm tra trước khi hộp thư hết hạn",[21,3603,3604],{},"Hãy hỏi những câu hỏi này khi thời gian vẫn còn:",[204,3606,3607,3610,3613,3616,3619,3622],{},[72,3608,3609],{},"Tôi đã hoàn thành nhiệm vụ ngắn hạn mà tôi đã tạo địa chỉ chưa?",[72,3611,3612],{},"Có bất kỳ tài khoản nào cần truy cập hoặc hỗ trợ trong tương lai không?",[72,3614,3615],{},"Tôi đã chuyển tài khoản quan trọng sang địa chỉ khôi phục vĩnh viễn chưa?",[72,3617,3618],{},"Tôi đã ghi lại tài liệu tham khảo không bí mật mà tôi được phép giữ chưa?",[72,3620,3621],{},"Tôi đã xóa mã và liên kết khỏi ảnh chụp màn hình hoặc báo cáo thử nghiệm chưa?",[72,3623,3624],{},"Tôi đã sẵn sàng cho việc địa chỉ và tin nhắn không thể khôi phục được chưa?",[21,3626,3627],{},"Nếu có bất kỳ câu trả lời nào không chắc chắn, đừng xây dựng thêm hoạt động trên địa chỉ tạm thời. Hoàn thành nhiệm vụ được ủy quyền hoặc chuyển đến hộp thư bền bỉ.",[37,3629,3631],{"id":3630},"quy-tắc-an-toàn","Quy tắc an toàn",[21,3633,3634],{},"Chỉ chọn hộp thư đến tạm thời khi tác vụ được cho phép, tồn tại trong thời gian ngắn và có thể hoàn tác. Giả sử địa chỉ sẽ không có sẵn sau này. Nếu mối quan hệ, hồ sơ hoặc tài khoản vẫn tồn tại, hãy bắt đầu bằng—hoặc chuyển ngay đến—một địa chỉ thường trú hỗ trợ việc khôi phục và trả lời.",[21,3636,3637],{},"Hết hạn không phải là một khiếm khuyết cần khắc phục; nó là ranh giới xác định của sản phẩm. Việc lập kế hoạch cho ranh giới đó sẽ ngăn việc hộp thư đến một lần thuận tiện trở thành một tình trạng khóa có thể tránh được.",{"title":238,"searchDepth":239,"depth":239,"links":3639},[3640,3641,3642,3643,3644,3645],{"id":3496,"depth":239,"text":3497},{"id":3520,"depth":239,"text":3521},{"id":3550,"depth":239,"text":3551},{"id":3567,"depth":239,"text":3568},{"id":3600,"depth":239,"text":3601},{"id":3630,"depth":239,"text":3631},{"originalAnalysis":3647,"trendContext":3648,"practicalValue":3649},"Chúng tôi tách biệt ba loại đồng hồ mà người dùng thường nhầm lẫn: thời gian tồn tại của hộp thư, thời gian lưu giữ thư và khoảng thời gian hiệu lực do người gửi xác định của mã hoặc liên kết.","Các luồng liên kết ma thuật và không mật khẩu giúp hiển thị thời hạn rõ ràng hơn nhưng các nhà cung cấp vẫn đặt khoảng thời gian hiệu lực độc lập không tuân theo việc đếm ngược hộp thư tạm thời.","Người đọc có thể lập kế hoạch lưu những gì, khi nào cần di chuyển thông tin khôi phục và tại sao thời gian hiển thị không bao giờ được coi là đảm bảo lưu trữ.","2025-05-06","Hiểu rõ các lựa chọn, xóa và thay thế trọn đời của Once Email, sau đó quyết định nội dung cần lưu và khi nào tài khoản cần địa chỉ khôi phục vĩnh viễn.",{"src":3653},"\u002Fimages\u002Fblog\u002Freadbook-cover.webp",{},[3656],"temporary-email-threat-model",[],{"title":3476,"description":3651},"vi\u002Fblog\u002F5.readbook",[3661,3662],"expiry","recovery","8LW4Y1tEGY9rPYvV6UGtT0sVlvYUuKtmgRLmr1SWJnw",{"id":4,"title":5,"audience":3665,"authors":3666,"badge":3669,"body":3670,"category":250,"contentQuality":3807,"date":255,"description":256,"extension":257,"featured":258,"image":3808,"indexable":261,"locale":262,"meta":3809,"navigation":261,"path":264,"relatedPosts":3810,"relatedTools":3811,"reviewedBy":270,"seo":3812,"stem":272,"topics":3813,"updated":275,"userTask":254,"verifiedAt":275,"__hash__":276},[7,8],[3667],{"name":11,"to":12,"avatar":3668},{"src":14},{"label":16},{"type":18,"value":3671,"toc":3796},[3672,3674,3678,3680,3682,3684,3691,3693,3695,3697,3709,3711,3713,3719,3721,3723,3725,3737,3739,3741,3751,3753,3755,3757,3762,3764,3766,3768,3770,3772,3774,3788,3790,3792,3794],[21,3673,23],{},[21,3675,26,3676,32],{},[28,3677,31],{"href":30},[21,3679,35],{},[37,3681,40],{"id":39},[21,3683,43],{},[21,3685,46,3686,51,3688,57],{},[48,3687,50],{},[28,3689,54],{"href":54,"rel":3690},[56],[37,3692,61],{"id":60},[21,3694,64],{},[21,3696,67],{},[69,3698,3699,3701,3705,3707],{},[72,3700,74],{},[72,3702,77,3703,82],{},[79,3704,81],{},[72,3706,85],{},[72,3708,88],{},[21,3710,91],{},[37,3712,95],{"id":94},[21,3714,98,3715,103,3717,107],{},[100,3716,102],{},[100,3718,106],{},[21,3720,110],{},[37,3722,114],{"id":113},[21,3724,117],{},[21,3726,120,3727,124,3729,128,3731,124,3733,135,3735,139],{},[100,3728,123],{},[100,3730,127],{},[100,3732,131],{},[100,3734,134],{},[100,3736,138],{},[21,3738,142],{},[37,3740,146],{"id":145},[21,3742,149,3743,153,3745,153,3747,160,3749,164],{},[100,3744,152],{},[100,3746,156],{},[100,3748,159],{},[100,3750,163],{},[21,3752,167],{},[37,3754,171],{"id":170},[21,3756,174],{},[21,3758,3759,182],{},[28,3760,181],{"href":179,"rel":3761},[56],[21,3763,185],{},[37,3765,189],{"id":188},[21,3767,192],{},[21,3769,195],{},[37,3771,199],{"id":198},[21,3773,202],{},[204,3775,3776,3778,3780,3782,3784,3786],{},[72,3777,208],{},[72,3779,211],{},[72,3781,214],{},[72,3783,217],{},[72,3785,220],{},[72,3787,223],{},[21,3789,226],{},[37,3791,230],{"id":229},[21,3793,233],{},[21,3795,236],{},{"title":238,"searchDepth":239,"depth":239,"links":3797},[3798,3799,3800,3801,3802,3803,3804,3805,3806],{"id":39,"depth":239,"text":40},{"id":60,"depth":239,"text":61},{"id":94,"depth":239,"text":95},{"id":113,"depth":239,"text":114},{"id":145,"depth":239,"text":146},{"id":170,"depth":239,"text":171},{"id":188,"depth":239,"text":189},{"id":198,"depth":239,"text":199},{"id":229,"depth":239,"text":230},{"originalAnalysis":252,"trendContext":253,"practicalValue":254},{"src":260},{},[266,267],[269],{"title":5,"description":256},[274],{"id":3815,"title":3816,"audience":3817,"authors":3818,"badge":3821,"body":3823,"category":1598,"contentQuality":3987,"date":3991,"description":3992,"extension":257,"featured":258,"image":3993,"indexable":261,"locale":262,"meta":3995,"navigation":261,"path":1552,"relatedPosts":3996,"relatedTools":3997,"reviewedBy":270,"seo":3998,"stem":3999,"topics":4000,"updated":275,"userTask":3990,"verifiedAt":275,"__hash__":4001},"postsVi\u002Fvi\u002Fblog\u002F7.corecomponent.md","Cách đọc kết quả SPF, DKIM và DMARC trong tiêu đề email",[409,8],[3819],{"name":11,"to":12,"avatar":3820},{"src":14},{"label":3822},"Xác thực email",{"type":18,"value":3824,"toc":3977},[3825,3828,3834,3838,3856,3859,3862,3866,3869,3872,3876,3879,3888,3892,3895,3904,3907,3911,3914,3920,3923,3947,3950,3954,3957,3964,3967,3971,3974],[21,3826,3827],{},"Tiêu đề email thường chứa kết quả SPF, DKIM và DMARC. Các cơ chế này cung cấp bằng chứng về các lĩnh vực và hệ thống liên quan đến việc phân phối. Họ không kiểm tra mọi hình thức lừa dối và không chứng minh rằng tin nhắn, người gửi hoặc liên kết là an toàn.",[21,3829,3830,3831,3833],{},"Hướng dẫn này giải thích tóm tắt kết quả do Once Email ",[28,3832,767],{"href":766}," tạo ra. Máy phân tích đọc văn bản được dán cục bộ trong trình duyệt. Nó không thực hiện tra cứu DNS, danh tiếng, phần mềm độc hại hoặc chính sách trực tiếp.",[37,3835,3837],{"id":3836},"spf-hệ-thống-này-có-được-cấp-phép-cho-miền-bao-không","SPF: hệ thống này có được cấp phép cho miền bao không?",[21,3839,3840,3841,153,3844,153,3847,153,3850,160,3853,82],{},"Khung chính sách người gửi cho phép miền xuất bản hệ thống nào được phép gửi bằng cách sử dụng danh tính SPF. Hệ thống nhận so sánh người gửi kết nối với chính sách đã xuất bản đó và ghi lại kết quả như ",[100,3842,3843],{},"pass",[100,3845,3846],{},"fail",[100,3848,3849],{},"softfail",[100,3851,3852],{},"neutral",[100,3854,3855],{},"none",[21,3857,3858],{},"SPF không chỉ đơn giản là kiểm tra địa chỉ mà một người nhìn thấy trong trường Từ hiển thị. DMARC sử dụng kết quả SPF cho nhận dạng SMTP MAIL FROM rồi đánh giá xem miền của nó có phù hợp với miền tác giả hiển thị hay không.",[21,3860,3861],{},"Việc chuyển tiếp có thể làm phức tạp SPF vì máy chủ chuyển tiếp trở thành hệ thống kết nối với người nhận cuối cùng. Do đó, kết quả SPF không thành công cần có ngữ cảnh; bản thân nó không phải là một phán quyết hoàn chỉnh về thông điệp.",[37,3863,3865],{"id":3864},"dkim-phần-đã-ký-của-tin-nhắn-có-hợp-lệ-không","DKIM: phần đã ký của tin nhắn có hợp lệ không?",[21,3867,3868],{},"Thư được xác định bằng khóa miền thêm chữ ký mật mã được liên kết với miền ký. Người nhận lấy khóa chung từ DNS và kiểm tra xem các trường tiêu đề và nội dung đã ký có còn hợp lệ hay không.",[21,3870,3871],{},"Thẻ DKIM là bằng chứng cho thấy tài liệu đã ký được xác thực cho miền ký. Nó không chứng minh rằng tên hiển thị là trung thực, mọi thành phần hiển thị đều được ký tên hoặc trang web được liên kết là an toàn. Hệ thống gửi thư cũng có thể sửa đổi tin nhắn một cách hợp pháp theo cách phá vỡ chữ ký.",[37,3873,3875],{"id":3874},"dmarc-danh-tính-được-xác-thực-có-phù-hợp-với-miền-tác-giả-hiển-thị-không","DMARC: danh tính được xác thực có phù hợp với miền tác giả hiển thị không?",[21,3877,3878],{},"DMARC xây dựng trên SPF và DKIM. Nó so sánh miền SPF hoặc DKIM đã xác thực với miền trong địa chỉ Từ hiển thị và áp dụng chính sách đã công bố của chủ sở hữu miền cũng như chính sách người nhận.",[21,3880,3881,3882,3887],{},"Thông số kỹ thuật hiện tại của IETF, ",[28,3883,3886],{"href":3884,"rel":3885},"https:\u002F\u002Fwww.rfc-editor.org\u002Finfo\u002Frfc9989\u002F",[56],"RFC 9989",", giải thích rằng DMARC xác thực số nhận dạng cấp miền và không giải quyết các cuộc tấn công tên hiển thị hoặc phân tích nội dung thư. Nó thay thế RFC 7489 cũ hơn vào tháng 5 năm 2026.",[3337,3889,3891],{"id":3890},"những-gì-đã-thay-đổi-trong-bản-sửa-đổi-dmarc-2026","Những gì đã thay đổi trong bản sửa đổi DMARC 2026",[21,3893,3894],{},"RFC 9989 không phải là bằng chứng cho thấy mọi hệ thống thông báo đột ngột thay đổi hành vi vào năm 2026. Nó củng cố định nghĩa giao thức hiện tại, lỗi thời rõ ràng với RFC 7489 và RFC 9091, đồng thời tách các định dạng tổng hợp và báo cáo lỗi thành các thông số kỹ thuật đồng hành. Quy tắc đọc thực tế vẫn ổn định: thẻ DMARC có nghĩa là danh tính SPF hoặc DKIM được căn chỉnh được phép sử dụng miền tác giả hiển thị. Đó không phải là điểm danh tiếng, kiểm tra danh tính người viết tin nhắn hay quét các liên kết và tệp đính kèm.",[21,3896,3897,3898,3903],{},"Sự khác biệt này rất quan trọng khi diễn giải “các yêu cầu DMARC mới” trong thông báo sản phẩm. Nhà cung cấp có thể thay đổi chính sách gửi hoặc yêu cầu gửi hàng loạt một cách độc lập với giao thức cơ sở. Ví dụ: ",[28,3899,3902],{"href":3900,"rel":3901},"https:\u002F\u002Fsupport.google.com\u002Fmail\u002Fanswer\u002F81126?hl=en",[56],"nguyên tắc dành cho người gửi"," của Gmail áp dụng các yêu cầu xác thực khác nhau bằng cách gửi số lượng. Hãy coi chính sách của nhà cung cấp, xác thực giao thức và an toàn thư là ba lớp riêng biệt.",[21,3905,3906],{},"Thẻ DMARC có nghĩa là ít nhất một đường dẫn xác thực được hỗ trợ được chuyển với sự căn chỉnh bắt buộc. Điều đó không có nghĩa là tác giả đã được xác minh cá nhân, tài khoản không bị xâm phạm hoặc tin nhắn vô hại.",[37,3908,3910],{"id":3909},"đọc-kết-quả-xác-thực","Đọc kết quả xác thực",[21,3912,3913],{},"Tiêu đề được đơn giản hóa có thể trông như thế này:",[783,3915,3918],{"className":3916,"code":3917,"language":788,"meta":238},[786],"Authentication-Results: mx.example;\n  spf=pass smtp.mailfrom=mailer.example;\n  dkim=pass header.d=mailer.example;\n  dmarc=pass header.from=mailer.example\n",[100,3919,3917],{"__ignoreMap":238},[21,3921,3922],{},"Cùng nhau xem lại các giá trị này:",[69,3924,3925,3932,3935,3938,3941,3944],{},[72,3926,3927,3928,3931],{},"Máy chủ nào đã viết trường ",[100,3929,3930],{},"Authentication-Results","?",[72,3933,3934],{},"Tên miền nào đạt SPF?",[72,3936,3937],{},"Domain nào đã ký với DKIM?",[72,3939,3940],{},"Tên miền nào xuất hiện trong địa chỉ Từ hiển thị?",[72,3942,3943],{},"DMARC có báo cáo sự phù hợp, thất bại hoặc không có chính sách không?",[72,3945,3946],{},"Lộ trình giao hàng có phù hợp với người gửi mà bạn mong đợi không?",[21,3948,3949],{},"Tiêu đề có thể chứa một số trường kết quả vì nhiều hệ thống đã xử lý thông báo. Kết quả của người nhận đáng tin cậy mới nhất thường phù hợp nhất nhưng việc quyết định xem bên trung gian nào đáng tin cậy đòi hỏi phải có kiến ​​thức về nhà cung cấp hộp thư và đường dẫn gửi.",[37,3951,3953],{"id":3952},"tại-sao-thẻ-vượt-qua-không-phải-là-sự-đảm-bảo-an-toàn","Tại sao thẻ vượt qua không phải là sự đảm bảo an toàn",[21,3955,3956],{},"Kẻ tấn công có thể xác thực miền mà chúng kiểm soát. Tài khoản của người gửi hợp pháp có thể bị xâm phạm. Thư được xác thực chính xác vẫn có thể chứa yêu cầu gây hiểu lầm, tệp đính kèm độc hại hoặc liên kết nguy hiểm.",[21,3958,3959,3963],{},[28,3960,3962],{"href":3900,"rel":3961},[56],"Nguyên tắc dành cho người gửi Gmail"," yêu cầu các biện pháp kiểm soát xác thực khác nhau tùy thuộc vào khối lượng gửi và mô tả xác thực như một biện pháp chống lạm dụng và khả năng gửi. Chúng không biến việc xác thực thành một phán quyết chung về an toàn nội dung.",[21,3965,3966],{},"Nếu một tin nhắn yêu cầu thông tin xác thực, tiền, hành động khẩn cấp hoặc các tệp nhạy cảm, hãy xác minh yêu cầu thông qua kênh liên hệ đã biết. Đừng chỉ dựa vào tên Người gửi hoặc kết quả xác thực màu xanh lá cây.",[37,3968,3970],{"id":3969},"sử-dụng-máy-phân-tích-một-cách-thận-trọng","Sử dụng máy phân tích một cách thận trọng",[21,3972,3973],{},"Chỉ dán các trường tiêu đề, không dán nội dung thư hoặc tệp đính kèm. So sánh bản tóm tắt của máy phân tích với bối cảnh mà tin nhắn được gửi đến. Hãy coi bằng chứng bị thiếu, không đúng định dạng hoặc mâu thuẫn là lý do để xác minh bổ sung chứ không phải là bằng chứng tự động của gian lận.",[21,3975,3976],{},"Để ứng phó sự cố, cấu hình miền hoặc các quyết định có tác động lớn, hãy sử dụng chế độ xem thư gốc của nhà cung cấp hộp thư của bạn và tham khảo ý kiến ​​của quản trị viên email hoặc chuyên gia bảo mật có trình độ.",{"title":238,"searchDepth":239,"depth":239,"links":3978},[3979,3980,3981,3984,3985,3986],{"id":3836,"depth":239,"text":3837},{"id":3864,"depth":239,"text":3865},{"id":3874,"depth":239,"text":3875,"children":3982},[3983],{"id":3890,"depth":3452,"text":3891},{"id":3909,"depth":239,"text":3910},{"id":3952,"depth":239,"text":3953},{"id":3969,"depth":239,"text":3970},{"originalAnalysis":3988,"trendContext":3989,"practicalValue":3990},"Chúng tôi phân biệt danh tính xác thực, căn chỉnh và an toàn thư, sau đó diễn giải bằng chứng SPF, DKIM và DMARC kết hợp thay vì coi bất kỳ lượt vượt qua nào là đáng tin cậy.","Các tiêu chuẩn xác thực email và hướng dẫn triển khai tiếp tục hoàn thiện, bao gồm cả công việc DMARC mới hơn, trong khi việc căn chỉnh vẫn là trọng tâm trong việc diễn giải danh tính người gửi hiển thị.","Người đọc có thể đọc các trường kết quả chung, hiểu lý do tại sao các cơ chế không đồng ý và biết khi nào bằng chứng tiêu đề phải được kết hợp với bối cảnh và xác minh độc lập.","2025-05-28","Hiểu rõ SPF, DKIM và DMARC xác thực những gì, tại sao việc căn chỉnh lại quan trọng và tại sao kết quả đạt là bằng chứng hữu ích thay vì bằng chứng cho thấy thư là an toàn.",{"src":3994},"\u002Fimages\u002Fblog\u002Fcorecomponent-cover.webp",{},[1610,3088],[1613],{"title":3816,"description":3992},"vi\u002Fblog\u002F7.corecomponent",[1617],"XiS38jDlzWjcTvfA8Uu-Ye-WS9vo3yF5m7xoPWbfmOY",{"id":4003,"title":4004,"audience":4005,"authors":4006,"badge":4009,"body":4011,"category":385,"contentQuality":4100,"date":643,"description":4104,"extension":257,"featured":258,"image":4105,"indexable":261,"locale":262,"meta":4107,"navigation":261,"path":375,"relatedPosts":4108,"relatedTools":4109,"reviewedBy":270,"seo":4110,"stem":4111,"topics":4112,"updated":275,"userTask":4103,"verifiedAt":275,"__hash__":4114},"postsVi\u002Fvi\u002Fblog\u002F9.editorial-policy.md","Chính sách biên tập và đánh giá của Once Email",[7],[4007],{"name":11,"to":12,"avatar":4008},{"src":14},{"label":4010},"Tiêu chuẩn biên tập",{"type":18,"value":4012,"toc":4093},[4013,4016,4020,4023,4026,4030,4033,4036,4040,4043,4046,4049,4052,4055,4059,4066,4069,4072,4075,4079,4085],[21,4014,4015],{},"Once Email xuất bản tài liệu thực tế về hộp thư tạm thời chỉ nhận, độ an toàn của email và kỹ thuật của dịch vụ này. Chính sách này giải thích tiêu chuẩn tối thiểu mà một trang phải đáp ứng trước khi được liệt kê, lập chỉ mục hoặc được xem xét để quảng cáo.",[37,4017,4019],{"id":4018},"lựa-chọn-chủ-đề","Lựa chọn chủ đề",[21,4021,4022],{},"Một bài viết phải trả lời một câu hỏi cụ thể có liên quan đến dịch vụ. Chúng tôi ưu tiên sử dụng hộp thư an toàn, kiểm tra phần mềm, xác thực email, quyền riêng tư của tin nhắn và giải thích các tính năng mà người đọc có thể xác minh trên Once Email.",[21,4024,4025],{},"Chúng tôi không xuất bản hướng dẫn bỏ qua các quy tắc của dịch vụ khác, tạo tài khoản lừa đảo, trốn tránh kiểm soát danh tính, lạm dụng khuyến mãi, gửi thư rác hoặc che giấu hoạt động bất hợp pháp.",[37,4027,4029],{"id":4028},"tuyên-bố-về-sản-phẩm","Tuyên bố về sản phẩm",[21,4031,4032],{},"Các tuyên bố về Once Email được kiểm tra dựa trên trang web sản xuất và mã hiện tại. Bài viết phải nêu chính xác rằng dịch vụ chỉ nhận email. Họ không được phát minh ra các gói trả phí, bảo đảm, quan hệ đối tác, số lượng người dùng, thời gian phản hồi hoặc chứng nhận bảo mật.",[21,4034,4035],{},"Email tạm thời giúp giảm nhu cầu tiết lộ hộp thư đến cố định trong một số trường hợp; nó không đảm bảo tính ẩn danh, an toàn, phân phối hoặc chấp nhận bởi một trang web khác.",[37,4037,4039],{"id":4038},"nguồn-và-thử-nghiệm","Nguồn và thử nghiệm",[21,4041,4042],{},"Tuyên bố kỹ thuật phải liên kết đến các nguồn chính như tiêu chuẩn, tài liệu của nhà cung cấp hoặc chính sách sản phẩm chính thức. Khi một bài viết mô tả tính năng Once Email, người đánh giá sẽ kiểm tra quy trình sản xuất có liên quan trên máy tính để bàn và thiết bị di động.",[21,4044,4045],{},"Liên kết nguồn không chuyển giao trách nhiệm cho nhà xuất bản của nó. Chúng tôi kiểm tra xem nguồn có hỗ trợ tuyên bố hay không, ghi lại thời điểm xem xét hướng dẫn theo thời gian và tránh đưa ra suy luận như một sự thật đã được xác minh.",[21,4047,4048],{},"##Thông tin tác giả và review",[21,4050,4051],{},"Mỗi bài viết được lập chỉ mục đều hiển thị tác giả, ngày xuất bản ban đầu, ngày cập nhật tài liệu nếu có và người đánh giá. Một trang không có siêu dữ liệu đánh giá hoàn chỉnh vẫn bị loại khỏi danh sách blog và chỉ mục tìm kiếm.",[21,4053,4054],{},"Người đánh giá có tên chịu trách nhiệm kiểm tra tính nhất quán thực tế, ranh giới an toàn, liên kết, bản trình bày trên thiết bị di động, siêu dữ liệu SEO và tính đủ điều kiện quảng cáo. Đánh giá biên tập không phải là chứng nhận pháp lý, y tế hoặc an ninh.",[37,4056,4058],{"id":4057},"bản-dịch","Bản dịch",[21,4060,4061,4062,4065],{},"Tiếng Anh là ngôn ngữ nguồn được xem xét trong quá trình xây dựng lại nội dung hiện tại. Trang biên tập hoặc pháp luật được dịch vẫn giữ nguyên ",[100,4063,4064],{},"noindex"," cho đến khi ý nghĩa của nó được xem xét bằng ngôn ngữ đó. Các bản dịch do máy tạo hoặc chưa được xem xét không được xuất bản dưới dạng nội dung có thể lập chỉ mục tìm kiếm chỉ để tăng số lượng trang.",[21,4067,4068],{},"##Tách quảng cáo",[21,4070,4071],{},"Các trang hộp thư, nội dung thư, tệp đính kèm, khu vực làm việc của công cụ, biểu mẫu liên hệ và trang chính sách không phải là vị trí quảng cáo. Một bài viết không đủ điều kiện để quảng cáo chỉ vì nó có thể lập chỉ mục được. Quảng cáo yêu cầu đánh giá chất lượng riêng biệt, sự sẵn sàng đồng ý và phê duyệt cấp lộ trình.",[21,4073,4074],{},"Nội dung được tài trợ và vị trí trả phí hiện không được cung cấp. Nếu điều này thay đổi, các mối quan hệ thương mại sẽ được dán nhãn rõ ràng và sẽ không xác định được kết luận kỹ thuật.",[37,4076,4078],{"id":4077},"chỉnh-sửa-và-cập-nhật","Chỉnh sửa và cập nhật",[21,4080,4081,4082,4084],{},"Những chỉnh sửa đáng kể sẽ cập nhật ngày xem xét rõ ràng. Những thay đổi nhỏ về chính tả hoặc bố cục không làm thay đổi ngày tháng. Nếu hướng dẫn trở nên không an toàn hoặc không thể được xác minh kịp thời thì hướng dẫn đó sẽ bị xóa khỏi danh sách và được đặt thành ",[100,4083,4064],{}," trong khi được xem xét.",[21,4086,4087,4088,4092],{},"Bạn đọc có thể báo lỗi, nguồn hỏng hoặc đề xuất không an toàn thông qua ",[28,4089,4091],{"href":4090},"\u002Fvi\u002Fcontact","trang liên hệ và lạm dụng",". Báo cáo phải bao gồm URL trang và tuyên bố cần xem xét.",{"title":238,"searchDepth":239,"depth":239,"links":4094},[4095,4096,4097,4098,4099],{"id":4018,"depth":239,"text":4019},{"id":4028,"depth":239,"text":4029},{"id":4038,"depth":239,"text":4039},{"id":4057,"depth":239,"text":4058},{"id":4077,"depth":239,"text":4078},{"originalAnalysis":4101,"trendContext":4102,"practicalValue":4103},"Chính sách này kết nối mục đích tìm kiếm, bằng chứng sản phẩm, lựa chọn nguồn, xử lý chỉnh sửa và lập chỉ mục vào một vòng đời xuất bản có thể kiểm tra được.","Các tiêu chuẩn, hành vi của nhà cung cấp và giao diện Once Email có thể thay đổi, do đó chất lượng xuất bản phụ thuộc vào đánh giá ngày tháng và các chỉnh sửa rõ ràng thay vì các tuyên bố vượt thời gian.","Người đọc có thể biết cách kiểm tra các khiếu nại, cách ghi lại các cập nhật và cách báo cáo một vấn đề thực tế; các biên tập viên nhận được một tiêu chuẩn phát hành cụ thể.","Cách Once Email chọn chủ đề, xác minh tuyên bố về sản phẩm, trích dẫn nguồn, xử lý bản dịch, ghi lại cập nhật và sửa hướng dẫn đã xuất bản.",{"src":4106},"\u002Fimages\u002Fblog\u002Feditorial-policy-cover.webp",{},[1341,398],[],{"title":4004,"description":4104},"vi\u002Fblog\u002F9.editorial-policy",[4113],"editorial","_-7vH4vkd88s0WBMzl9uzPddGtOfu9Kbu2AG5kvk3PM",[4116,4117],{"title":3476,"path":1125,"stem":3659,"description":3651,"children":-1},{"title":3816,"path":1552,"stem":3999,"description":3992,"children":-1},1786643602292]