Законно ли позволять моим пользователям читать / получать доступ к своим электронным письмам с моего сайта?
Я делаю проект для школы, где я буду использовать PHP, чтобы позволить моим пользователям входить в свою учетную запись электронной почты с помощью PHPMailer для получения / отправки электронных писем.
Цель в том, что я буду предоставлять услугу шифрования.
Но это означает, что им придется отправить свой пароль на мой сервер, и мой PHP-скрипт будет получать доступ к их электронным письмам и отправлять / получать их обратно после обработки.
Это школьный проект, так что я все равно буду делать это на локальной установке XAMPP для проекта. Но мне было интересно, смогу ли я обнародовать услугу.
Мой вопрос заключается в том, могу ли я подвергнуться судебному преследованию, например Google, если я позволю пользователям Gmail использовать мой сервис?
Ведь законно распространять почтовый клиент. Меня беспокоит то, что мой сервер будет выступать в роли прокси-сервера и в какой-то момент получит свой пароль (хотя он не будет сохранен).
(Я знаю, что мог бы настроить свой собственный почтовый сервер для этого, но идея состояла бы в том, чтобы позволить пользователям использовать их текущие адреса электронной почты)
РЕДАКТИРОВАТЬ Я планирую использовать HTTPS, чтобы избежать парящих текстовых паролей.
1 ответ
Нет, в том, чтобы быть почтовым клиентом пользователя, нет никаких юридических проблем. Электронная почта принадлежит ПОЛЬЗОВАТЕЛЮ, а не хостинг-провайдеру, и пользователь может получить к нему доступ с любого совместимого клиента, который ему нравится.
Тем не менее, я уверен, что даже не подумал бы об использовании веб-службы шифрования, которая была не от моего хостинг-провайдера. Использование сторонней службы для чтения моей электронной почты означает, что я должен не только беспокоиться о том, что мой провайдер пропустит мою информацию, но и о другой услуге, которая пропускает мою информацию.
Я не могу представить, чтобы кто-то выглядел достаточно надежным для меня, чтобы удвоить свою экспозицию таким образом, когда я могу запустить зашифрованный почтовый клиент на своем компьютере или телефоне и, по крайней мере, иметь некоторый контроль.