hostingnet.dk logo



Hvad er sikrest POP3 eller IMAP?

Vi får tit spørgsmål i support om vi stadig understøtter POP3 og det gør vi da der er rigtig mange der ikke vil have mails liggende på en server, så hvorfor så det? er det fordi det er usikkert med IMAP? omvendt har vi argumenterne der hedder IMAP er bedre for så er man sikret mod at mails forsvinder og der tages backup af webhotel udbyder.


Hvad er POP3?
Det er en gammel form for standard når det kommer til hentning af mail, i gamle dage hvor man var offline fra internettet det meste af tiden, så var det praktisk hurtigt at ringe op med et modem og så hente sin post ned og når de var hentet blev de slettet på serveren. De fleste mailprogrammer havde dog en feature som betød man kunne lade være med at slette hentede mails før de var mere end feks. 14 dage gamle, det betød også man kunne hente mails på mere end en computer uden at den første så lige havde slettet den og nogle udbydere tilbyd mails via web dvs webmail, så var det praktisk at have lidt mails liggende.

Så POP3 er til hentning af mails, der er ikke understøttelse for mappestrukturer på serveren.

Da mails bliver slettet løbende på server, så kræver POP3 meget lidt plads af webhotellet, men hvad der ikke er på server kan så heller ikke tilgås hvis en hacker får fat i koden til dit webhotel. De vil så kun se de mails du har sat dit program op til at beholde på server nogle dage…..skal sikkerheden være i top så sætter du mailprogram til at slette med det samme, bruger du en telefon også til mails, så anbefales det at du sætter dit mailprogram til at lade mails blive på server 1 dag som minimum så får din telefon ikke hentet og slettet mail fra server inden du gør det fra din computer.

Backuppen på webhotellet er så ikke meget værd for dig, der skal du selv sikre dig at tage backup af de mails du har hentet ned på din computer.


Hvad er IMAP?
IMAP er efterhånden også en gammel standard, men mange virksomheder og andre som var begyndt at være på nettet hele tiden eller hvor de havde mailserver stående i deres eget serverrum, de ville gerne have det hele centralt på en server og hvor det var muligt at oprette mapper som også blev synkroniseret med mapper i mailklienten, det krævede en ny standard.

Så IMAP er til at synkronisere mails med en mailklient, men de forbliver på serveren og det er muligt at oprette en mappe struktur på server.

Bruger du IMAP så har du alle mails på server og derfor så tages der også backup af ALLE dine mails, du behøver ikke spekulere på at have en lokal kopi, det er din udbyders ansvar at have en backup af dine maildata fordi den ligger på deres server.

Ulempen er at hvis du ved et uheld får brugt din kode til mail til et websted som måske bliver hacket så kan din kode til mail betyde at en hacker kan få fat i alle dine maildata.

Dog er du sikre mod at miste alle dine mails, for hacker kan trods alt ikke slette din udbyders backup så den er sikret mod den slags.


Begge standarder idag krypteret
Da POP3 er kommet for at blive og IMAP selvfølgelig også, så er der nu mulighed for at sikre kommunikation til server med kryptering gennem SSL, det betyder rent praktisk at du i stedet for port 110 til POP3 også kan få det krypteret ved at hente på port 995 i stedet, det kaldes så POP3s men eneste forskel er at nu er det sikret. IMAP er sikret på port 993 og kaldes idag IMAPs men kan stadig bruges uden kryptering på port 143.


Hvorfor kan man stadig bruge de gamle porte uden kryptering?
Det er svært at sige, men det er praktisk hvis du har en meget gammel computer eller mailprogram som ikke kan bruge SSL kryptering, det kan også være gamle scripts eller andet der bruger de gamle porte som ikke er sikret, derfor er det vigtigt de stadig understøttes.