<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Email Security on Nalar</title>
    <link>https://nalar.dev/id/tags/email-security/</link>
    <description>Recent content in Email Security on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 24 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/email-security/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>MTA-STS Mengikat Pengiriman SMTP ke Host yang Mendukung TLS</title>
      <link>https://nalar.dev/id/mta-sts-pins-smtp-delivery-to-tls-capable-hosts/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/mta-sts-pins-smtp-delivery-to-tls-capable-hosts/</guid>
      <description>&lt;p&gt;SMTP dirancang untuk memindahkan email di antara sistem yang dikelola secara independen, sedangkan STARTTLS oportunistik ditambahkan kemudian. Peningkatan ini memperbaiki kerahasiaan saat kedua sisi mendukungnya, tetapi perilaku oportunistik memiliki kelemahan struktural: jika negosiasi TLS gagal, pengirim dapat tetap mengirim melalui koneksi plaintext. Penyerang aktif di jaringan yang dapat mengganggu trafik SMTP dapat memanfaatkan fallback tersebut dengan menekan STARTTLS atau mengarahkan pengiriman ke host yang tidak semestinya.&lt;/p&gt;&#xA;&lt;p&gt;MTA-STS, yang distandardisasi dalam RFC 8461, memberi domain penerima cara untuk menyatakan kebijakan yang lebih ketat. Pengirim yang mendukungnya mengambil kebijakan melalui HTTPS, menyimpannya dalam cache, lalu menerapkannya pada pengiriman SMTP berikutnya. Dalam mode enforcement, pengirim mewajibkan host MX yang diotorisasi dan koneksi TLS yang valid sebelum mengirim pesan.&lt;/p&gt;</description>
    </item>
    <item>
      <title>MTA-STS Mengikat Pengiriman SMTP ke TLS Terautentikasi</title>
      <link>https://nalar.dev/id/id/mta-sts-mengikat-pengiriman-smtp-ke-tls-terautentikasi/</link>
      <pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/id/mta-sts-mengikat-pengiriman-smtp-ke-tls-terautentikasi/</guid>
      <description>&lt;p&gt;SMTP umumnya meningkatkan koneksi plaintext dengan &lt;code&gt;STARTTLS&lt;/code&gt;. Tanpa kebijakan transport yang terautentikasi, peningkatan tersebut dapat tetap bersifat oportunistik: pengirim dapat melanjutkan pengiriman saat TLS tidak tersedia, bergantung pada konfigurasinya. Perantara aktif yang dapat mengganggu pertukaran SMTP bisa memanfaatkan kelonggaran itu dengan menekan kapabilitas &lt;code&gt;STARTTLS&lt;/code&gt; atau mengalihkan pengiriman.&lt;/p&gt;&#xA;&lt;p&gt;MTA Strict Transport Security (MTA-STS), yang ditetapkan dalam RFC 8461, memberi domain penerima sebuah kebijakan yang dapat disimpan dalam cache dan ditegakkan oleh MTA pengirim yang patuh. Kebijakan tersebut menyatakan host MX yang dapat diterima dan apakah pengiriman memerlukan TLS dengan sertifikat yang lolos validasi PKIX.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
