1. برای دریافت و ارسال ایمیل نیاز به اعتبار سنجی و بررسی صحت نام کاربری و کلمه عبور است (در حاضر اینکار برای ارسال ایمیل حداقل در بسیاری از نرم افزارهای ایمیل سرور الزامی نیست)
2. کلمه عبور بصورت رمزگذاری برگشت ناپذیر و متفاوت در هر اتصال بین کلاینت و ایمیل سرور صورت می گیرد.
3.ارسال و دریافت ایمیل تنها در بین دامنه های معتبر و آدرسهای ایمیل تحت این دامنه ها صورت می گیرد. (بنابراین خبری از ایمیلهایی مانند info@localhost دیگر وجود ندارد)
4. به مانند شیوه کنونی هر دامنه دارای یک آدرس نشانگر ایمیل سرور مانند MX.MYDOMAIN.COM است. این آدرس برای دریافت و ارسال ایمیل و اعتبار سنجی ایمیل ارسالی مورد استفاده قرار می گیرد.
5. ایمیل سرور هر زمانی که ایمیلی را ارسال میکند در سرآیند آن یک ID یکتا ( به مانند GUID ) اضافه میکند. البته لازم نیست این ID الزاما در جهان یکتا باشد اما در بین ایمیل سرور یا ایمیل سرورهای یک دامنه بایستی یکتا باشد بطوریکه ایمیل سرور با دریافت ID بتواند تایید کند که ایمیلی با این ID را ارسال کرده است. ایمیل سرورهایی که از چند کامپیوتر استفاده می کنند میتوانند در بخشی از این ID کد کامپیوتر ارسالی را نگه دارند.
6. پس از آنکه ایمیل از طرف ایمیل سرور ارسال کننده به ایمیل سرور گیرنده ارسال شد. ایمیل سرور گیرنده ID ایمیل را به ایمیل سرور مربوط به دامنه مشخص شده در آدرس فرستنده ایمیل ارسال میکند. برای مثال اگر ایمیل از info@mydomain.com ارسال شده ایمیل سرور گیرنده (بدون توجه به آی پی سرور ارسال کننده) ID نامه را به MX.MYDOMAIN.COM ارسال میکند.
7. ایمیل سرور فرستنده ایمیل (مشخص شده در MX.MYDOMAIN.COM ) پس از دریافت ID بررسی میکند که آیا چنین ایمیلی را اخیراً ارسال کرده است. اگر این چنین بود یک کد خلاصه checksum از ایمیل ارسالی را برای ایمیل سرور گیرنده ارسال میکند. checksum براساس سرآیند ایمیل بخصوص آدرس فرستنده و گیرنده و یا مواردی مثل سایز ایمیل تهیه می شود.
8. ایمیل سرور گیرنده پس از دریافت checksum ار ایمیل سرور فرستنده آنرا با checksum تولیدی خود که براساس ایمیل دریافتی تهیه کرده است مقایسه می کند در صورت تطبیق اعتبار ایمیل و ارسال کننده آن تایید شده و در صندوق پست الکترونیک گیرنده قرار می گیرد.
همانطور که اشاره شد در روند پیشنهادی عملا امکان جعل سرآیند ایمیل و یا ارسال ایمیل از شبکه ای از کامپیوترهای آلوده وجود نخواهد داشت.گیرنده در مورد فرستنده نامه مطمئن خواهد بود و در صورتی که آنرا اسپم تشخیص دهد براحتی میتواند آدرس فرستنده یا حتی دامنه ارسال کننده ایمیل را بلاک کند که اینکار در شیوه سنتی با توجه به جعل سرآیند و آدرس فرستنده توسط اسپمرها کارایی چندانی ندارد. اگرچه این روند به معنای پایان اسپم ها نیست اما این این شیوه کار ایمیل سرورها را برای بررسی اسپمها و برخورد با آنها ساده تر کرده و برخی از شیوه کنونی ارسال اسپم را کاملا فسخ خواهد کرد.