我有一个域电子邮件地址,除了能够创建多个邮件帐户外,还允许为每个收件箱创建别名。
为我拥有帐户/将来会创建帐户的每个网站/服务使用不同的电子邮件别名对安全性有什么好处?特别是从数据泄露的角度?
我的想法是,如果发生违规行为并且帐户被盗用,除了更改密码外,我还可以简单地删除别名并创建一个新别名并将帐户电子邮件切换到该别名。
我有一个域电子邮件地址,除了能够创建多个邮件帐户外,还允许为每个收件箱创建别名。
为我拥有帐户/将来会创建帐户的每个网站/服务使用不同的电子邮件别名对安全性有什么好处?特别是从数据泄露的角度?
我的想法是,如果发生违规行为并且帐户被盗用,除了更改密码外,我还可以简单地删除别名并创建一个新别名并将帐户电子邮件切换到该别名。
事实上,我经常这样做。
GMail 有一个功能,您可以使用“+”号来执行此操作。根据谷歌:
在您的电子邮件地址后附加一个加号(“+”)和任何单词或数字组合。例如,如果您的名字是hikingfan@gmail.com,您可以发送邮件至hikingfan+friends@gmail.com 或hikingfan+mailinglists@gmail.com。
好处大约是 2 倍(至少对我而言):
而且因为谷歌让这变得如此简单(我不必创建任何别名,它会自动发生),我对每一个请求我的电子邮件的帐户都这样做。
至少出于您提到的原因,我认为您不应该担心这一点。用于注册网站时,电子邮件通常不会被视为私人数据。
如果您的政策是每次公开公开电子邮件时都将其销毁,那么您必须在注册使用它作为用户名的网站后立即将其删除。
为某些应用程序/服务使用别名会将该帐户与主电子邮件地址和/或帐户隔离开来。如果电子邮件以某种方式被泄露,则风险很小。该帐户没有登录功能(因为它只是一个电子邮件别名),因此任何暴力登录尝试对攻击者来说都是浪费时间。
相反,它可以很好地用作蜜罐,因为任何使用电子邮件别名登录您的主要电子邮件提供商的尝试都表明存在恶意活动。
示例:假设我的主要用户名和电子邮件是primary@domain.com
. 为在线服务创建了一个别名OnlineService@domain.com
。OnlineService
无法登录primary
。
拥有唯一别名也有助于识别垃圾邮件/网络钓鱼。假设为您的eBay
帐户创建了一个别名,并且收到了一封有关保险支付的电子邮件。如果主要帐户用于所有外部服务,则电子邮件可能已被阅读。但是,交付给您的eBay
别名的有关保险的某些内容允许它被快速删除。
任何违规只会影响发生违规的服务。例如,如果GMail
正在使用并且发生数据泄露事件,则只需更改eBay
用于的登录凭据。eBay
实际上只有密码需要更改。
如果登录凭据在服务之间共享,那么一个应用程序/服务中的数据泄露将影响使用这些相同凭据的任何应用程序/服务。这就是为什么凭证共享不好的原因。
您询问的方法的缺点是跟踪所有别名和相关密码。考虑使用密码管理器或笔记本等离线方法来管理它。