Belangrijkste Conclusies
- Zorg ervoor dat je je SPF-records zorgvuldig samenvoegt. Als je al een bestaand SPF-record hebt, raadt TinkMail je ten zeerste aan om contact op te nemen met hun ondersteuningsteam voor hulp bij het samenvoegen van de records, in plaats van dit zelf te doen.
- Sleutels worden op unieke wijze gegenereerd. TinkMail maakt geen gebruik van een universele DKIM-waarde. Uw accountmanager zal u een unieke selector en een RSA-sleutel verstrekken die specifiek voor uw domein zijn bedoeld.
- Veranderingen hebben tijd nodig. Het duurt doorgaans 24 tot 48 uur voordat DNS-wijzigingen volledig zijn doorgevoerd. Gedurende deze periode kunt u enige onregelmatigheden ondervinden bij de bezorging van e-mails.
- Begin met een eenvoudig DMARC-monitoringbeleid (p=none) om geaggregeerde rapporten te ontvangen en uw verkeer te analyseren, voordat u overstapt op een strikt handhavingsbeleid.
- Gebruik een DMARC-controleprogramma van een derde partij, zoals PowerDMARC, om te controleren of uw instellingen actief zijn en correct werken.
Als uw bedrijf gebruikmaakt van TinkMail voor het beheer van de dagelijkse e-mailcommunicatie, is het van essentieel belang dat u de domeinverificatie correct configureert. TinkMail fungeert als uw systeem voor e-mailidentiteitsverificatie en zorgt ervoor dat andere e-mailservers uw berichten als legitiem en betrouwbaar herkennen.
Door een goede e-mailverificatie (SPF, DKIM en DMARC) in te stellen, zorgt u ervoor dat uw domein beschermd is tegen spoofing. Zonder deze records lopen uw zakelijke e-mails een groot risico om in de spamfolder terecht te komen of zelfs helemaal te worden geblokkeerd.
Waarom zou u uw domein verifiëren voor TinkMail?
Een correcte DNS-configuratie vormt de basis voor veilige zakelijke communicatie. Wanneer u de benodigde beveiligingsprotocollen voor uw TinkMail-account nauwkeurig configureert, merkt u direct de voordelen:
- Betere bescherming: Beschermt uw merk tegen phishing en spoofing door precies vast te leggen wie er namens u e-mails mag versturen.
- Betere afleverbaarheid: zorgt ervoor dat strenge e-mailproviders uw e-mails vertrouwen, zodat uw dagelijkse zakelijke correspondentie niet in de spamfolder terechtkomt.
- Verbeterde reputatie: Verbetert uw afzenderscore en bouwt vertrouwen op bij wereldwijde e-mailnetwerken.
- Concrete inzicht: Biedt transparante inzichten in wie er e-mails verstuurt onder de naam van uw domein.
Stappen voor het configureren van TinkMail SPF- en DKIM-records
Om met het installatieproces te beginnen, heb je toegang nodig tot het DNS-beheerdiepaneel van je domeinregistrar (zoals GoDaddy of Namecheap) en de specifieke waarden die door TinkMail zijn verstrekt.
Stap 1: Voeg het SPF-record toe aan je DNS
Een SPF-record geeft aan andere e-mailsystemen door welke servers bevoegd zijn om e-mail vanuit uw domein te verzenden.
Als je nog geen SPF-record hebt, log dan in op je DNS-beheerpaneel en maak een nieuw TXT-record aan:
- Type: TXT
- Host/Naam: @ (of je hoofddomein)
- Waarde: v=spf1 include:_spf.example.com -all
Note: You must replace "example.com" with the specific domain name provided to you by TinkMail. If you already have an SPF record for other services, do not create a second one. Contact TinkMail support for help merging the records safely.

Stap 2: Voeg het DKIM-record toe aan je DNS
DKIM voegt een digitale handtekening toe aan uw e-mails, waarmee wordt aangetoond dat ze daadwerkelijk afkomstig zijn van uw bedrijf en dat er tijdens de verzending niet mee is geknoeid.
TinkMail genereert een uniek DKIM-record voor uw domein. Uw accountmanager zal u de exacte selector en de openbare sleutel verstrekken. Voeg deze als volgt toe aan uw DNS:
- Type: TXT
- Host/Naam: [selector]._domainkey
- Waarde: v=DKIM1; k=rsa; p=[DOOR_U_OPGEGEVEN_SLEUTEL]
Kopieer en plak de waarden gewoon precies zoals ze door uw TinkMail-accountmanager zijn verstrekt en sla uw wijzigingen op.
Je kunt het record zelf controleren met de DKIM-checker van PowerDMARC.

Voor meer informatie kun je de handleiding voor het configureren van DNS-records van TinkMail raadplegen.
Stappen om het TinkMail DMARC-record in te schakelen
Zorg ervoor dat u een DMARC-record hebt gepubliceerd. Als rapportage niet is ingeschakeld, weet u niet of uw factuurmails de authenticatie niet doorstaan of dat kwaadwillenden uw merk misbruiken.
In plaats van te gissen, kunt u de gratis DMARC-recordgenerator van PowerDMARC gebruiken om een volledig record aan te maken.
1. Ga naar de gratis DMARC-recordgenerator .
2. Selecteer voor het beleid p=none (alleen-monitor-modus). Dit zorgt ervoor dat er in eerste instantie niets wordt geblokkeerd, waardoor u de tijd krijgt om uw e-mailverkeer veilig te controleren voordat u overgaat tot handhaving.

Als je niet helemaal begrijpt wat ‘p=none’ inhoudt en wat de andere beleidsregels zijn, volgt hier een beknopte uitleg:
- p=none (Monitor): Alle e-mail wordt normaal verzonden, maar er worden rapporten gegenereerd waarin wordt weergegeven wie er namens uw domein e-mail verstuurt.
- p = quarantaine (zachte handhaving): leidt ongeautoriseerde e-mails rechtstreeks naar de spam-/junkmap van de ontvanger.
- p=afwijzen (strikte handhaving): Blokkeert ongeautoriseerde e-mails volledig, waardoor ze helemaal niet worden afgeleverd.
Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.
1. Voer uw speciale IT- of beveiligings-e-mailadres in het veld ‘Rapportage’ in om uw DMARC-overzichtsrapporten (rua) te ontvangen.
2. Log in op je DNS-beheerconsole en voeg een nieuw record toe:
- Type: TXT
- Host/Naam: _dmarc
- Waarde: v=DMARC1; p=none; rua=mailto:[email protected];
3. Sla het record op.
Uw installatie controleren
Stap 1: Een testdocument verzenden
Nadat je de DNS-records hebt toegevoegd en hebt gewacht tot deze zijn doorgevoerd, stuur je een test-e-mail naar een extern adres. Controleer of de e-mail in de inbox terechtkomt en niet in de spamfolder. Je kunt ook contact opnemen met het TinkMail-ondersteuningsteam als je hulp nodig hebt bij het controleren van je instellingen.
Stap 2: Voer een laatste controle uit met PowerDMARC
Om er zeker van te zijn dat uw DNS-configuratie wereldwijd volledig correct en actief is, voert u een geautomatiseerde controle uit:
Gebruik de gratis DMARC Record Checker van PowerDMARC om te controleren of uw record correct is gepubliceerd.

Wat u kunt verwachten in de resultaten van uw domeingezondheidscontrole:
- DKIM: Geslaagd / In overeenstemming
- DMARC: Beleid gedetecteerd
- SPF: Geslaagd
Laatste woorden
Het beveiligen van uw zakelijke e-mailinfrastructuur is van cruciaal belang om het vertrouwen van uw klanten te behouden en hen te beschermen tegen fraude. Als u de beveiliging van uw e-mail nog verder wilt verbeteren, kunt u veilig overstappen van p=none naar DMARC-handhaving zonder uw bedrijfsvoering te verstoren. Configureer BIMI om uw logo in de inbox weer te geven en houd uw geautomatiseerde rapporten naadloos in de gaten. Het PowerDMARC-team staat klaar om u te helpen.
Neem contact met ons op of meld u aan voor een demo met PowerDMARC om zelf de kracht van veiligere e-mailcommunicatie te ervaren!
- Handleiding voor het instellen van TinkMail DKIM, DMARC en SPF - 19 augustus 2026
- Handleiding voor het instellen van DKIM, DMARC en SPF in PandaDoc - 19 augustus 2026
- Handleiding voor het instellen van Moloni DKIM, DMARC en SPF - 18 augustus 2026

