<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Keamanan Email on Nalar</title>
    <link>https://nalar.dev/id/tags/keamanan-email/</link>
    <description>Recent content in Keamanan Email on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/keamanan-email/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DMARC Mengaitkan Autentikasi Email dengan Domain From yang Terlihat</title>
      <link>https://nalar.dev/id/dmarc-mengaitkan-autentikasi-email-dengan-domain-from-yang-terlihat/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/dmarc-mengaitkan-autentikasi-email-dengan-domain-from-yang-terlihat/</guid>
      <description>&lt;p&gt;Email dapat membawa beberapa identitas domain sekaligus. Alamat yang tampil pada header &lt;code&gt;From&lt;/code&gt; dapat berbeda dari envelope sender yang dipakai SMTP, sementara tanda tangan DKIM dapat menyebut domain lain lagi pada tag &lt;code&gt;d=&lt;/code&gt;. SPF dan DKIM mengautentikasi identitas dari lapisan protokol yang berbeda tersebut; masing-masing mekanisme tidak dengan sendirinya mewajibkan domain terautentikasi cocok dengan domain yang ditampilkan kepada penerima pada &lt;code&gt;From&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Domain-based Message Authentication, Reporting, and Conformance (DMARC), yang ditetapkan dalam RFC 7489, menghubungkan lapisan tersebut. Penerima mengevaluasi SPF dan DKIM, menguji keselarasan domain terhadap domain RFC5322.From, lalu mengambil kebijakan yang dipublikasikan domain itu. Pesan lolos DMARC ketika setidaknya satu jalur SPF atau DKIM yang memenuhi syarat berhasil diautentikasi sekaligus selaras.&lt;/p&gt;</description>
    </item>
    <item>
      <title>MTA-STS Mewajibkan TLS Terautentikasi untuk Pengiriman SMTP</title>
      <link>https://nalar.dev/id/mta-sts-mewajibkan-tls-terautentikasi-untuk-pengiriman-smtp/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/mta-sts-mewajibkan-tls-terautentikasi-untuk-pengiriman-smtp/</guid>
      <description>&lt;h1 id=&#34;mta-sts-mewajibkan-tls-terautentikasi-untuk-pengiriman-smtp&#34;&gt;MTA-STS Mewajibkan TLS Terautentikasi untuk Pengiriman SMTP&lt;/h1&gt;&#xA;&lt;p&gt;SMTP STARTTLS dapat mengenkripsi transport email, tetapi TLS oportunistik biasa mengizinkan pengiriman berlanjut saat enkripsi tidak tersedia. Perilaku kompatibilitas tersebut membuka ruang bagi perantara aktif untuk menekan STARTTLS atau mengalihkan pengiriman menuju server yang tidak semestinya.&lt;/p&gt;&#xA;&lt;p&gt;SMTP MTA Strict Transport Security, yang ditetapkan dalam RFC 8461, memberi domain penerima kanal kebijakan untuk MTA pengirim yang kompatibel. Kebijakan itu menetapkan host MX yang dapat diterima dan apakah pengiriman harus memakai TLS dengan sertifikat PKIX yang valid. Dalam mode &lt;code&gt;enforce&lt;/code&gt;, pengirim tidak melakukan downgrade secara diam-diam ketika pemeriksaan tersebut gagal.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
