L’email di Ateneo è oggi un sistema affidabile e controllato. A differenza delle origini della posta elettronica, nata come strumento aperto e privo di meccanismi di verifica, l’evoluzione tecnologica ha introdotto controlli automatici sul mittente, cifratura delle comunicazioni e sistemi di monitoraggio continuo:
- Il mittente viene verificato automaticamente: non è possibile impersonare mittenti diversi
- il contenuto è protetto durante il trasporto: i server email non possono modificarne i contenuti
- gli accessi ai contenuti sono regolamentati: di norma, solo il mittente e i destinatari hanno accesso ai contenuti
L’amministratore di sistema non ha accesso libero alle email degli utenti, e può eventualmetne accedervi solo dopo autorizzazioni esplicite, richieste ufficiali. Ogni accesso è tracciato e registrato per eventuali verifiche successive.
Pur offrendo adeguate garanzie di sicurezza per l’uso ordinario, l’email non è da considerarsi uno strumento certificato per lo scambio di documenti altamente sensibili, per i quali sono da preferire soluzioni dedicate.
SPF (Sender Policy Framework)
Definisce quali server sono autorizzati a inviare email per un dominio.
DKIM (DomainKeys Identified Mail)
Applica una firma crittografica al messaggio per garantirne l’integrità.
DMARC (Domain-based Message Authentication, Reporting & Conformance)
Stabilisce come trattare i messaggi che non superano i controlli SPF e DKIM e consente il monitoraggio degli abusi.