Кіріспе

Парольді хабарлау электрондық поштасы – веб-сайттар қолданатын парольді қалпына келтірудің кең таралған әдісі. Егер пайдаланушы паролін ұмытса, парольді қалпына келтіру туралы электрондық хат жіберіледі, онда пайдаланушының қайтадан шотқа кіруіне қажетті ақпарат болады. Бұл парольді қайтару әдісі есептік жазбаның нақты иесі ғана сол электрондық пошта мекенжайына кіре алады деген тұжырымға негізделген. Әдетте, бұл процесс пайдаланушы веб-сайттағы «парольді ұмыттым» сілтемесін басу арқылы басталады, онда пайдаланушы атын немесе электрондық пошта мекенжайын енгізгеннен кейін пароль туралы хабарлама электрондық поштасы автоматты түрде шот иесінің пошта жәшігіне жіберіледі. Бұл электрондық хатта уақытша пароль немесе сол шотқа жаңа пароль енгізуге мүмкіндік беретін URL болуы мүмкін. Жаңа пароль немесе URL көбінесе тек осы электрондық поштаны оқығанда ғана алуға болатын кездейсоқ мәтін тізбегін қамтиды. Тағы бір әдіс – бастапқы парольдің толық немесе бір бөлігін электрондық поштаға жіберу. Парольдің бірнеше әрпін жіберу пайдаланушыға оның бастапқы паролін толығымен ашпай-ақ еске түсіруге көмектеседі.

Қауіпсіздік мәселесі

Негізгі мәселе – пароль туралы хабарламаның мазмұнын тіркелгі иесінің пошта жәшігіне кіре алатын кез келген адам оңай анықтай алады. Бұл, мысалы, жанынан қарап білу арқылы немесе егер пошта жәшігінің өзі парольмен қорғалмаған болса, болуы мүмкін. Осы мазмұнды пайдаланып, тіркелгінің қауіпсіздігіне нұқсан келтірілуі мүмкін. Сондықтан пайдаланушы электрондық хатты қауіпсіз жойғанға немесе оның мазмұны ешкімге жария болмауын қамтамасыз еткенге жауапкер. Бұл мәселенің ішінара шешімі – электрондық хаттағы барлық сілтемелердің белгілі бір уақыттан кейін қолдануға жарамсыз болуын қамтамасыз ету, яғни жіберілгеннен кейін дереу пайдаланбаса, электрондық хаттың күшін жою. Парольдің бір бөлігін жіберудің кез келген тәсілі парольдің қарапайым мәтін түрінде сақталуына және хакерлердің шабуылына ұшырауына мүмкіндік береді. Сондықтан жаңа сайттар көбінесе жаңа пароль жасаудың орнына, токен құрады. Егер сайт хакерлердің шабуылына ұшыраса, онда осы пароль пайдаланушының басқа тіркелгілеріне кіру үшін қолданылуы мүмкін, егер ол бірнеше тіркелгі үшін бірдей парольді пайдаланған болса. Сонымен қатар, электрондық хаттар көбінесе қауіпсіз болмайды. Егер электрондық хат жіберілгенге дейін шифрланбаса, оның мазмұнын оны тыңлап отыратын кез келген адам оқи алады.