Condividi tramite


Sicurezza e-mail e crittografia della connessione

La sicurezza e la crittografia delle e-mail sono essenziali per un invio affidabile delle e-mail. Esistono due principali protocolli di sicurezza utilizzati per la consegna delle e-mail: SSL e TLS.

  • SSL (Secure Socket Layer) è un protocollo più vecchio che non viene più utilizzato dai principali provider di servizi di posta elettronica (ESP) perché non fornisce un'adeguata sicurezza per le connessioni. È stato sostituito dal suo successore, TLS.
  • TLS (Transport Layer Security) è uno dei protocolli più moderni e ampiamente utilizzati per il trasporto della posta elettronica. Le versioni successive di TLS (v1.1, v1.2 e v1.3) sono più sicure rispetto alle versioni precedenti e risolvono molte vulnerabilità presenti in SSL.

In SMTP (Simple Mail Transfer Protocol), il protocollo ampiamente utilizzato per inviare e recapitare e-mail, il comando di protocollo StartTLS viene utilizzato per comunicare le richieste di sicurezza delle e-mail. Il comando StartTLS informa il server di posta elettronica che il destinatario desidera eseguire l'aggiornamento a una connessione più sicura e utilizzare la crittografia SSL o TLS. In altre parole, funziona sia con le richieste SSL meno recenti che con le richieste TLS più moderne.

Sono disponibili tre opzioni di requisito di crittografia da utilizzare con StartTLS:

  1. Nessun TLS: non verrà mai richiesta alcuna crittografia per l'invio di e-mail.
  2. TLS opportunistico: la crittografia verrà utilizzata solo se il lato destinatario la supporta. In caso contrario, le e-mail verranno inviate senza crittografia della connessione.
  3. TLS obbligatorio: l'uso di TLS è imposto. Se il lato destinatario non supporta la crittografia, il recapito delle email verrà annullato.

Poiché non tutti i provider di posta elettronica supportano la crittografia delle connessioni, non è consigliabile utilizzare il metodo TLS applicato. Questo metodo crea una situazione in cui anche i destinatari validi non possono ricevere email dalla nostra piattaforma.

L'infrastruttura di invio di Dynamics 365 Customer Insights - Journeys utilizza l'opzione più flessibile e affidabile, TLS opportunistico. Ciò consente ai mittenti di recapitare le e-mail a tutti i destinatari che desiderano raggiungere, fornendo la massima sicurezza delle e-mail supportata dai destinatari delle e-mail.