Руководства, обучение и обновления
Экспертные статьи о безопасности электронной почты, одноразовых email-сервисах, API-интеграциях и управлении DNS.
Избранное

Право на забвение в почте: как физически стереть все письма субъекта по запросу об удалении ПДн
Клик по «Удалить» в вебмейле трогает одну копию письма из восьми. Разбираем, где на диске реально лежат данные субъекта — maildir, индексы Dovecot, FTS, логи Postfix, карантин, бэкапы — и как найти, удалить и доказать удаление по 152-ФЗ и GDPR ст. 17.

Одноразовая почта для QA и staging: как тестовые регистрации не отравляют продакшн-репутацию
QA-команды, которые регистрируют тестовые аккаунты на корпоративных ящиках или на плюс-алиасах Gmail, своими руками гробят domain reputation и смешивают тестовые данные с живыми клиентами. Разбираем, как спроектировать изолированный пул одноразовых адресов, sink-SMTP на staging и стерильную очистку тестовой базы — с кодом Playwright, конфигом Mailpit и DNS для blackhole-домена.
Все статьи
Plus-адресация против уникальных алиасов: почему +tag вычисляют и вырезают одной строкой
Совет «используй [email protected], чтобы ловить того, кто слил адрес» держится на трёх ложных допущениях. Базовый адрес виден прямо в строке, тег снимается одним sed-выражением, а до момента утечки он почти не доживает. Разбираем механику на уровне MTA, показываем, как реально найти источник утечки по заголовкам, и даём схему миграции на уникальные несводимые алиасы.
Пиксели отслеживания в письмах: как их читают по логам и как заблокировать на сервере
Пиксель отслеживания — это не магия, а обычный HTTP GET за картинкой 1x1. Разбираем, что именно утекает при «открытии» письма, почему клиентские настройки дырявые, и строим защиту тремя эшелонами на Rspamd и Postfix.

Политика хранения писем: автоудаление, архивирование и баланс между compliance и потребностями
«Храним всё навсегда» — это не бонус для клиента, а необработанный риск и юридическая мина. Разбираем, как построить многоуровневую retention-политику на Dovecot: doveadm expunge по классам почты, сжатый архивный стор, legal hold и temp-email как предельный случай осознанно короткого TTL.

152-ФЗ и почтовый сервер: где физически лежит спул, кто держит ключи и когда нужно согласие
152-ФЗ — это не про галочку «согласен», а про то, на каком сервере садится письмо первым и не уезжает ли его копия за границу. Разбираем локализацию по ст. 18.5, согласие для транзакционной, маркетинговой и temp-email почты и показываем границу «РФ-контура» на живых конфигах Postfix, Dovecot и PostgreSQL.

One-click отписка на практике: заголовки List-Unsubscribe и List-Unsubscribe-Post под требования Gmail и Yahoo
С февраля 2024 Gmail и Yahoo требуют рабочую one-click отписку от любого отправителя массовых писем. Разбираем, как Gmail реально парсит List-Unsubscribe и List-Unsubscribe-Post, почему у большинства реализаций она сломана, и собираем POST-эндпоинт, который отрабатывает за пару секунд и не течёт базой адресов.

Соответствие CAN-SPAM в 2026: заголовки, физический адрес и отписка, которая реально работает
CAN-SPAM — не «галочка про отписку», а федеральный закон США со штрафом до $53 088 за каждое письмо. Разбираем его глазами инженера доставки: что должно стоять в заголовках и футере, какой адрес считается валидным и как сделать отписку, которая закрывает и юридический риск, и требования Gmail/Yahoo.

Модель угроз одноразовой почты: где temp-mail защищает, а где даёт ложную анонимность
Одноразовый адрес разрывает корреляцию идентичности и глушит спам, но не трогает ваш IP, TLS-отпечаток и содержимое писем. Разбираем temp-mail по трём плоскостям деанонимизации и строим модель угроз: против кого он реально работает, а где создаёт опасную иллюзию безопасности.

Алиасы против пересылки: что реально скрывает ваш адрес, а что его сдаёт
Плюс-адресация и обычная пересылка дают ложное чувство приватности: Delivered-To, цепочка Received и SRS-конверт всё равно несут ваш настоящий ящик. Разбираем по заголовкам, чем алиас-релей отличается от форварда — и почему уникальный алиас на контакт превращает утечку в улику.

GDPR и логи почтового сервера: что, сколько и зачем хранить журналы с IP и адресами
Строка mail.log с client IP, from/to и SASL-логином — это уже обработка персональных данных по GDPR. Разбираем, какие поля журналов являются PII, сколько реально нужно хранить каждый тип лога, почему обрезание октета IP — это псевдонимизация, а не анонимизация, и как настроить logrotate, journald и rsyslog так, чтобы срок хранения был принудительным, а не «когда-нибудь grep -v».

Свой SMTP API поверх Postfix: приём по HTTP, очередь, статусы и вебхуки о доставке
Postfix отлично шлёт почту, но не умеет ни принимать задание по HTTP, ни честно рассказывать о доставке. Собираем недостающий слой: тонкий HTTP-приёмник, синхронный Queue ID, трейсинг по DSN и вебхуки — с разбором, где именно status=sent врёт про «доставлено».

