フォロー

Gmailの+エイリアスってあれ意味あるの?
+以降を取り除けば、もとのメアドがバレるからそんなに意味がない気もする

.(ドット)でもいけるのは知ってるけどパターンに限りがあるからねぇ

ログイン試行を防止する観点では+エイリアスはいいかもしれないけど、流出時に流出元を把握することは難しいと思う

複数アカウントが正式に認められてるサービスにアカウント生やす時とか使えそう

@kozakura そのくらいなのよね
セキュリティ上の話だとこれじゃ弱いのよね

あと末尾を変える事で登録サービス別でフィルタしたりとか

サービスAにはusername.a@example.comでサービスBにはusername.b@example.comで登録しとけば送信先アドレスでどのサービスに登録したメールか識別できる
username.bというアドレスを知っているならそれを教えた送信者からのものだと信用ができる。username.bというのは例で、実際には推測されない複雑性が必要だけど
username@example.comに送られてきた物は不明だけどusername.b@example.com宛に送られてきたならそれはサービスBかサービスBが情報漏洩させた事になる

@kozakura それはわかってるんだけど、
> username@example.comに送られてきた物は不明
ここが意味ないんじゃないの?というね...

得体のしれないのは全部迷惑メール判定すれば良くない?
正当な送信者なら符号を知ってるはずだし

@kozakura あとはそれだと、エイリアスを弾くサービスだと元のメルアドで登録しないもいけないから弾きにくい

あれはフォルダ自動分類のためのもので、それねわざわざあれを外す相手を想定したものではないと思う

@omasanori 実際にはセキュリティ用に使われることも多いらしいからセキュリティの観点から話してみてる

だからBitwardenみたいなパスワードマネージャーにもエイリアス文字列ジェネレーターがあるわけで

ログインして会話に参加
Fedibird

様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。