Belangrijkste Conclusies
- Gebruik geen traditionele SPF-`include` -instructies. Het toevoegen van `include:stripe.com` of `include:spf1.stripe.com` aan je TXT-record is verouderd en onjuist. In plaats daarvan verifieert Stripe SPF automatisch via een gedelegeerd subdomein en een aangepast CNAME-record voor het retourpad.
- Vermijd strikte DMARC-afstemming. Stripe ondersteunt geen strikte SPF-afstemming. Zorg ervoor dat je primaire DMARC-record gebruikmaakt van versoepelde afstemming (aspf=r) om te voorkomen dat legitieme transactionele e-mails de beveiligingscontroles niet doorstaan.
- Er zijn meerdere DNS-records vereist. Om Stripe volledig te autoriseren, moet u verschillende CNAME-records en een TXT-verificatierecord toevoegen die in uw Dashboard worden vermeld.
- Begin bij DMARC altijd met monitoring. Start met een monitoringbeleid (p=none) om het inkomende e-mailverkeer veilig te analyseren, voordat u overgaat op strengere beveiligingsregels zoals quarantaine of afwijzing.
Wanneer Stripe namens jou facturen, betalingsbevestigingen en klantmeldingen verstuurt, wordt standaard het eigen afzenderadres van stripe.com gebruikt. Als je je merkbeleving wilt aanpassen en professioneel vertrouwen wilt opbouwen, is het instellen van een eigen afzenderdomein de ideale oplossing.
Door domeinverificatie in te stellen, zorg je ervoor dat je domein beschermd blijft tegen identiteitsfraude en dat belangrijke factureringsupdates niet in spamfilters terechtkomen. Deze stapsgewijze handleiding helpt je bij het instellen van Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) en Domain-based Message Authentication, Reporting, and Conformance (DMARC) voor Stripe.
Waarom zou je je domein bij Stripe verifiëren?
Stripe is de toonaangevende aanbieder van betaalinfrastructuur voor bedrijven wereldwijd. Wanneer u de beveiligingsprotocollen voor Stripe correct configureert, verbetert de communicatie met uw klanten onmiddellijk:
- Professionele merkpresentatie: reacties van klanten worden rechtstreeks doorgestuurd naar het door u aangewezen e-mailadres voor zakelijke ondersteuning, in plaats van via een gateway van een derde partij.
- Betere afleverbaarheid: Grote e-mailproviders zoals Google en Yahoo stellen strenge eisen aan de validatie van e-mails bij het versturen van bulk- en transactionele e-mails.
- Domeinbeveiliging: Een juiste configuratie voorkomt dat kwaadwillenden uw betalingsmeldingen vervalsen, waardoor zowel uw bedrijf als uw klanten worden beschermd tegen financiële fraude.
Stappen voor het configureren van Stripe SPF- en DKIM-records
Voordat je begint, moet je er rekening mee houden dat je toegang nodig hebt tot je Stripe-dashboard en de geavanceerde DNS-instellingen van je domeinregistrar (zoals GoDaddy, Cloudflare, Namecheap of AWS Route 53).
Stap 1: Voeg je domein toe in Stripe
Om de benodigde DNS-records aan te maken, moet u uw verzenddomein registreren in uw accountportaal.
- Log in op je Stripe-dashboard en ga naar de instellingenpagina voor e-mails aan klanten.
- Scroll naar het gedeelte ‘E-maildomein ’ en klik op ‘Domein toevoegen’.
- Voer uw eigen domeinnaam in (bijvoorbeeld yourschool.edu of yourbusiness.com) en klik op ‘Opslaan’.
Stripe genereert direct een lijst met aangepaste DNS-records die specifiek aan uw account zijn gekoppeld. Houd dit venster geopend.
Stap 2: SPF (retourpad) configureren voor Stripe
Omdat Stripe gebruikmaakt van zijn eigen e-mailrelays, hoef je voor het instellen van SPF het root-SPF-record van je primaire domein niet te wijzigen. In plaats daarvan beheert Stripe SPF via een aangepast subdomein (retourpad) dat via een CNAME-record is gekoppeld.
1. Log in op uw DNS-beheerportaal.
2. Zoek de instellingen voor je DNS-records op en voeg een nieuw CNAME-record toe op basis van de gegevens in je Stripe-dashboard:
- Type: CNAME
- Host/naam: bounce (of het specifieke voorvoegsel dat door Stripe is verstrekt, zoals bounce.jouwdomein.com)
- Waarde/Doel: Het unieke bestemmingsdomein dat in je Stripe-dashboard is opgegeven.
Hierdoor wordt de SPF-validatie voor e-mails via Stripe overgedragen aan hun beveiligde servers, wat betekent dat je je geen zorgen hoeft te maken dat je de limiet van 10 SPF-lookups voor je rootdomein bereikt.
Als u meerdere verzendbronnen beheert en de limiet bijna bereikt, is onze Hosted SPF-oplossing zeker het overwegen waard. U kunt uw huidige record controleren met de SPF-checker van PowerDMARC.

Stap 3: DKIM configureren voor Stripe
DKIM fungeert als een digitale handtekening om te bevestigen dat er tijdens de verzending niet met uw ontvangstbewijzen en facturen is geknoeid. Stripe biedt verschillende CNAME-records aan om DKIM op hun platform te verifiëren.
1. Maak in je DNS-portaal de nieuwe CNAME-records aan die in je Stripe-dashboard worden vermeld.
2. Deze zien er doorgaans als volgt uit:
- Eerste recordtype: CNAME
- Host/Naam: stripe1._domainkey (of stripe1._domainkey.jouwdomein.com)
- Waarde/Doel: stripe1._domainkey.stripe.com
- Tweede recordtype: CNAME
- Host/Naam: stripe2._domainkey
- Waarde/Doel: stripe2._domainkey.stripe.com
3. Sla alle gegevens op.
Je kunt het record zelf controleren met de DKIM-checker van PowerDMARC.

Kijk voor meer informatie eens naar de officiële ondersteuningsdocumentatie van Stripe over aangepaste e-maildomeinen.
Stappen om het Stripe DMARC-record in te schakelen
Nu uw SPF- en DKIM-records zijn gepubliceerd, is het noodzakelijk om een DMARC-beleid in te voeren om de identiteit van uw domein te beschermen en te voldoen aan de vereisten van Gmail en Yahoo.
Je kunt dit record eenvoudig aanmaken met de gratis generator van PowerDMARC:
1. Ga naar de gratis DMARC-recordgenerator van PowerDMARC.
2. Stel uw beleid in op p=none (alleen-monitor-modus). Hierdoor worden uw berichten normaal verzonden, terwijl er beveiligingsrapporten worden gegenereerd, zodat u de status van uw e-mailstromen kunt volgen.
3. Zorg ervoor dat de uitlijningsmodus voor SPF is ingesteld op ‘Relaxed’ (aspf=r).

Caution: Do not use strict SPF alignment (aspf=s). Because Stripe sends emails from subdomains (like bounce.yourdomain.com), strict alignment will cause legitimate billing emails to fail your DMARC check.
1. Voer uw speciale beveiligings-e-mailadres in om DMARC-overzichtsrapporten (rua) te ontvangen.
2. Log in op je DNS-beheerpaneel en voeg een nieuw TXT-record toe:
- Type: TXT
- Host/Naam: _dmarc
- Waarde: v=DMARC1; p=none; rua=mailto:[email protected]; aspf=r;
3. Sla het record op.
Als je niet helemaal begrijpt wat ‘p=none’ inhoudt en wat de andere beleidsregels zijn, volgt hier een beknopte uitleg:
- p=none (Monitor): Alle e-mail wordt normaal verzonden, maar er worden rapporten gegenereerd waarin wordt weergegeven wie er namens uw domein e-mail verstuurt.
- p = quarantaine (zachte handhaving): leidt ongeautoriseerde e-mails rechtstreeks naar de spam-/junkmap van de ontvanger.
- p=afwijzen (strikte handhaving): Blokkeert ongeautoriseerde e-mails volledig, waardoor ze helemaal niet worden afgeleverd.
Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.
Uw installatie controleren
Stap 1: Controleer in Stripe
Ga terug naar de pagina ‘E-mails van klanten’ in het Stripe-dashboard. Klik op de knop ‘Domein verifiëren’ naast het door u geconfigureerde domein.
Zodra Stripe het eigendom heeft bevestigd en de DNS-vermeldingen heeft gedetecteerd, verschijnt er een groene ‘Geverifieerd’-badge bij de status. Klik op het optiemenu naast het domein en selecteer ‘Instellen als verzenddomein’ om de communicatie met klanten via uw aangepaste domein te laten verlopen.
(Opmerking: het kan soms tot 72 uur duren voordat DNS-records wereldwijd zijn bijgewerkt. Verwijder deze records na controle niet, aangezien Stripe ze regelmatig controleert om ervoor te zorgen dat je aangepaste domein actief blijft.)
Stap 2: Valideren met PowerDMARC
Om ervoor te zorgen dat uw nieuw gepubliceerde records correct zijn uitgelijnd en zichtbaar zijn voor het wereldwijde e-mailnetwerk, voert u een geautomatiseerde domeindiagnose uit:
Gebruik de gratis DMARC Record Checker van PowerDMARC om direct te controleren of uw record correct is gepubliceerd.

Controleer in je domeinoverzicht of:
- DKIM: Geslaagd / In overeenstemming
- DMARC: Beleid gedetecteerd met aspf=r
- SPF: Geldig en verwijst naar het aangewezen Stripe-subdomein
Laatste woorden
Het beveiligen van de financiële en betaalinfrastructuur van uw bedrijf is een essentieel onderdeel van het onderhouden van professionele klantrelaties. Of u nu veilig wilt overstappen van p=none naar een strikt DMARC-handhavingsbeleid, BIMI wilt implementeren om uw merklogo in de inboxen van klanten weer te geven, of uw geautomatiseerde rapporten naadloos wilt monitoren: het PowerDMARC-team staat voor u klaar.
Neem contact met ons op of meld u aan voor een demo met PowerDMARC om zelf de kracht van veiligere e-mailcommunicatie te ervaren!
- Handleiding voor het instellen van Stripe DKIM, DMARC en SPF - 11 september 2026
- Handleiding voor e-mailverificatie bij Attendance on Demand: SPF, DKIM en DMARC - 11 september 2026
- Handleiding voor e-mailverificatie van Greatmail: SPF, DKIM en DMARC - 11 september 2026

