हाल ही में मुझे ईमेल के + ट्रिक के बारे में पता चला।
यह एक फीचर है जिसमें मौजूदा ईमेल ID के पीछे + लगाकर एक लेबल दिया जा सकता है। इसे सही तरह से इस्तेमाल किया जाए तो spam या phishing मेल को रोकने में मदद मिल सकती है, या यह अनुमान लगाया जा सकता है कि किस साइट से निजी जानकारी लीक हुई है। इसी वजह से मैंने एक आसान-सा POC जैसा फीचर बनाने का फैसला किया, जो ईमेल में इस्तेमाल होने वाले चैनल बना सके.
इस Mail+Channel आइडिया का मुख्य विचार है: "अगर मुझे मेल भेजना है, तो यह भी बताना होगा कि वह ईमेल कहाँ से मिला!"
+ के बाद कोई इंसान आसानी से समझ सके ऐसा शब्द नहीं, बल्कि अनियमित रूप से बना हुआ कोड डाला जाता है। अगर चैनल नाम किसी पहचाने जाने वाले वाक्यांश की तरह हो, तो कहीं ऐसा न हो कि कोई ज्ञात वाक्यांशों से Dictionary attack जैसा कुछ करके सही चैनल का पता लगा ले। इसलिए मैंने random strings इस्तेमाल करने का फैसला किया।
बेशक, सिर्फ ID में जोड़ने के लिए चैनल बनाना ही काफी नहीं है। अगर Gmail जैसी मेल प्लेटफ़ॉर्म की API का इस्तेमाल करके बने हुए चैनलों को मैनेज करने, सिर्फ बनाए गए चैनलों को whitelist में रखने या उन्हें discard करने वाला सिस्टम भी साथ में हो, तो इसे इस्तेमाल करना कहीं ज़्यादा आसान होगा।
मुझे यह अपने हिसाब से काफ़ी अच्छा आइडिया लगा, इसलिए मैंने एक छोटा-सा POC बनाया है। मैं इस पर आप सबकी राय जानना चाहता हूँ.
4 टिप्पणियां
मैं भी वास्तव में इसी तरह, जिस साइट पर साइन अप करता हूँ उसके डोमेन को ईमेल पते में जोड़कर रजिस्ट्रेशन करता हूँ। कभी-कभी कुछ साइटें ईमेल में
+कैरेक्टर डालने की अनुमति नहीं देतीं, इसलिए अफसोस की बात है कि वहाँ सामान्य ईमेल से ही साइन अप करना पड़ता है।मैंने भी पहले Apple ID बनाते समय वह ट्रिक इस्तेमाल की थी। उस समय मुझे नियमों के बारे में ठीक-ठीक पता नहीं था, इसलिए मैं
id@gmail.comid+1@gmail.comid+2@gmail.comid+3@gmail.comजैसे पते इस्तेमाल करता था और हर नंबर को किसी देश के साथ मैप करके याद रखता था।मेरी लेखन-कला अच्छी नहीं है, इसलिए शायद यह थोड़ा उलझाऊ लग रहा होगा.
यह
+ट्रिक को लागू करने की methodology पर एक लेख है, इसलिए इसके लिए कोई तय नियम नहीं हैं.यह एक ऐसा प्रोजेक्ट है जिसे इस विचार के साथ बनाया गया है कि जब किसी साइट पर sign up करें या mailing list subscribe करें, तो ऊपर बताए गए इस तरीके से बनाए गए पते का इस्तेमाल करके शायद यह ट्रैक किया जा सके कि spam और phishing mail कहाँ से आ रहे हैं!
मैं इसे अलग-अलग क्षेत्रों के लिए Apple ID साइन अप करते समय और Cloudflare में mail forwarding सेट करते समय उपयोग कर रहा हूँ।