Mail.Ru обеспечила дополнительную защиту пользовательских данных в своем почтовом сервисе, внедрив механизмы безопасности HTTP only, Secure cookie и разделение сессий.
Первый из них, технология HTTP only защищает пользовательский аккаунт от возможных проблем безопасности у партнеров, чьи рекламные баннеры и системы статистики используются на страницах сайта. Она позволяет блокировать передачу пользовательских данных через небезопасные каналы.
Два других механизма защиты — использование Secure cookie и разделение пользовательских сессий при доступе к различным проектам портала Mail.Ru — обеспечивают получение пользователями отдельных авторизационных cookie при доступе к разным проектам.
Также отмечается, что внедрение разделения сессий прошло незаметно для пользователей. Т.е. они по-прежнему могут свободно перемещаться между всеми проектами портала без дополнительного ввода логина и пароля.