Door Anoniem: Door Anoniem:
Tante Truus weet niet wat mail headers zijn.
Dan mist ze essentieele informatie om kaf van koren te kunnen onderscheiden.
En zo moeilijk is het niet, als we het eens uitlegden. Alleen zijn we te bescheten om het te proberen uit te leggen want "het moet intuitief en gebruiksvriendelijk", …
Als je een Tante Truus bent, moet je zeker geen mailaccount bij je eigen ISP nemen, want die scoren slecht in mailbescherming. Neem een G-Mail account. Misschien slecht op privacy gebied, maar ze zetten goed in op bescherming van de gebruiker tegen mallware. Via hun webmail kun je aanvullende veiligheids info krijgen als je het pull-down menu bij "aan mij" opent.
Daar staat b.v. wie de mail ondertekend heeft (Dat is de dkim ondertekening) en wie de mail echt verzonden heeft (Dat kan een ander adres zijn dan in de afzender staat).
Al die headers hoef je dan niet te begrijpen als je maar kijkt of de ondertekening door dezelfde site gebeurd is als de afzender. Als het afwijkt kan het nog steeds goed zijn, maar persoonlijk vind ik het een slechte zaak als de afzender de mail niet zelf ondertekent. Persoonlijk vind ik het een matig menu, maar voor 'Tante Truus' in elk geval beter te begrijpen dan headers.
Vroeger liet Ziggo zijn mailings ook door een externe partij ondertekenen, maar gelukkig hebben zij hun proces zo aangepast dat de externe partij ook een eigen private sleutel heeft om namens Ziggo te kunnen ondertekenen. Ik denk zelfs dat Ziggo die private key niet heeft, maar alleen de public key in hun eigen DNS record heeft gezet.
Steeds meer bedrijven die mailings verzorgen, ondertekenen met met de naam van de firma in wiens opdracht ze verzenden. Dit maakt het voor Tante Truus een stuk gemakkelijker.