IMAP

The Readdle Team
Creato:

Definizione

💡 IMAP: Internet Message Access Protocol, il modo standard con cui i client di posta elettronica recuperano i messaggi dai server di posta. IMAP è definito dall'RFC 9051 ed è stato progettato con l'obiettivo di consentire la gestione completa di una casella di posta elettronica da parte di più client di posta elettronica. A differenza di POP3, che scarica le email sul tuo dispositivo, IMAP mantiene tutto sul server.

Perché IMAP è importante

Una caratteristica fondamentale di IMAP è che consente agli utenti di accedere alle proprie email da qualsiasi dispositivo, agendo da intermediario tra i server di posta elettronica e i client di posta elettronica invece di scaricare le email dal server al client di posta elettronica. Questo significa che puoi controllare la posta sul telefono, passare al laptop, poi ricontrollarla sul tablet, e tutto resta sincronizzato. Leggi un'email su un dispositivo? Risulta letta ovunque. Elimini qualcosa? Scompare da tutti i tuoi dispositivi. Sposti un messaggio in una cartella? La modifica viene applicata ovunque.

IMAP è stato creato da Mark Crispin nel 1986 come alternativa al Post Office Protocol (POP), che veniva utilizzato per scaricare i messaggi dal server di posta elettronica al dispositivo locale. 

La grande differenza sta nel luogo in cui risiedono le tue email. A differenza di POP, IMAP archivia i tuoi messaggi e la struttura delle cartelle sul server di posta, funzionando in modo simile alla posta elettronica nel cloud. Praticamente tutti i client e i server di posta elettronica moderni supportano IMAP che, insieme al precedente POP3, costituisce i due protocolli standard più diffusi per il recupero delle email. Gmail, Outlook e Yahoo Mail usano tutti IMAP. Oggi è l'impostazione predefinita.

Come funziona IMAP

IMAP funziona secondo un modello client-server. La tua app email (il client) comunica con il server di posta usando comandi specifici.

Un server IMAP in genere è in ascolto sulla porta 143, mentre a IMAP su SSL/TLS (IMAPS) è assegnata la porta 993. La porta 143 non è crittografata e non dovrebbe essere esposta a internet. La porta 993 aggiunge la crittografia TLS, ed è quella che dovresti effettivamente usare.

Ecco il flusso di base: un client email si connette al server tramite IMAP quando un utente accede, usando porte specifiche per stabilire la connessione. Ti autentichi con nome utente e password. Poi il client può iniziare a inviare comandi—SELECT per aprire la posta in arrivo, FETCH per recuperare messaggi specifici, SEARCH per trovare email che corrispondono a determinati criteri.

La parte intelligente è che il client di posta elettronica visualizza inizialmente solo le intestazioni di ogni email, e messaggi e allegati vengono scaricati sul client solo quando l'utente li tocca. Non stai scaricando l'intera casella di posta ogni volta che apri la tua app email. Solo le intestazioni, il che rende il processo molto più veloce.

I client spesso restano connessi finché l'interfaccia utente è attiva e scaricano il contenuto dei messaggi su richiesta. La tua app email mantiene una connessione aperta con il server e riceve una notifica quando arriva nuova posta. È così che ricevi notifiche istantanee.

IMAP e POP3

La scelta dipende essenzialmente da dove vuoi che siano archiviate le tue email.

IMAP mantiene le email sul server. Con IMAP, le email vengono mantenute sul server finché non le elimini, offrendo flessibilità e tranquillità—sai che avrai sempre una copia anche se il tuo dispositivo smette di funzionare. Tutto si sincronizza tra i dispositivi. Puoi organizzare le email in cartelle sul server, e quelle cartelle compaiono ovunque.

POP3 scarica le email sul tuo dispositivo. POP3 funziona recuperando email e file direttamente dal server di posta elettronica e scaricandoli sul tuo dispositivo, il che significa che una volta scaricata, un'email in genere viene rimossa dal server. Puoi accedere a quelle email solo da quel dispositivo specifico. Nessuna sincronizzazione, nessun accesso da più dispositivi.

IMAP è spesso consigliato per l'uso moderno della posta elettronica, in particolare quando hai bisogno di controllare le email da più dispositivi. A meno che tu non usi sempre un solo computer e voglia l'accesso offline a tutta la tua posta, IMAP è la scelta migliore.

Lo svantaggio? IMAP richiede molte più risorse lato server, con un costo per casella di posta significativamente più elevato. Ma per gli utenti, questo non conta. Se ne occupa il tuo provider email.

Configurare IMAP

La maggior parte delle app email rileva automaticamente le impostazioni IMAP quando aggiungi un account. Ma se hai bisogno di configurarlo manualmente, ad esempio se la configurazione automatica non riesce o quando usi un provider di posta elettronica personalizzato, aziendale o meno comune che non viene riconosciuto dall’app, puoi provare quanto segue: 

Server in entrata (IMAP): l'indirizzo del server IMAP del tuo provider email. Per Gmail, è imap.gmail.com. Per Outlook, imap-mail.outlook.com. Controlla la documentazione del tuo provider.

Porta: 993 per IMAP crittografato (IMAPS), che è quello che dovresti usare. La porta 143 non è crittografata e non è sicura.

Sicurezza: crittografia SSL/TLS. Non usare connessioni non crittografate.

Server in uscita (SMTP): IMAP gestisce solo la ricezione delle email. Per l'invio hai comunque bisogno di SMTP.

Spark funziona con Gmail, iCloud, Yahoo, Exchange, Outlook, Kerio Connect e altri account email IMAP/EWS. L'app rileva le impostazioni corrette e si connette in modo sicuro senza configurazione manuale. Se Spark non riesce a rilevarle automaticamente, apparirà la finestra per aggiungere le Impostazioni aggiuntive.

Usare IMAP in modo sicuro

Usa sempre la crittografia. Uno dei maggiori problemi di sicurezza di IMAP è che per impostazione predefinita trasmette gli accessi dal client al server in testo semplice, il che significa che nomi utente e password non sono crittografati. Configura IMAP su TLS (porta 993) per proteggere le tue credenziali.

Gestisci lo spazio di archiviazione del server. Poiché IMAP mantiene tutto sul server, la tua casella di posta può crescere all'infinito. Elimina le vecchie email che non ti servono, archivia localmente quelle importanti se stai esaurendo lo spazio.

Usa password specifiche per l'app. IMAP non è intrinsecamente compatibile con l'autenticazione a più fattori (MFA), il che può essere sfruttato per aggirare i requisiti MFA. La maggior parte dei provider email ti consente di generare password specifiche per l'app che funzionano con IMAP mantenendo il tuo account principale protetto da MFA.

Mantieni aggiornato il tuo client. Le vulnerabilità di sicurezza vengono corrette regolarmente. Un client di posta elettronica non aggiornato è un rischio per la sicurezza.

Non lasciare aperta la porta 143. La porta 143 non dovrebbe essere aperta e accessibile dall'esterno perché non è sicura, e i criminali possono approfittarne e avviare diversi attacchi. Usa sempre connessioni crittografate sulla porta 993.

Contenuti correlati

Termini correlati

 

The Readdle Team
Spark

Smart. Concentrazione. Email.

Posta elettronica veloce e multipiattaforma progettata per filtrare i fastidi.