Przewodnik po DKIM: czym jest, jak działa i jak go skonfigurować

Kompletny przewodnik na rok 2026 dotyczący weryfikacji wiadomości e-mail, zapobiegania manipulacjom oraz przeciwdziałania podszywaniu się pod domeny.

Kluczowe wnioski

  • DKIM (DomainKeys Identified Mail) wykorzystuje podpisy kryptograficzne do weryfikacji, czy wiadomość e-mail została autoryzowana przez daną domenę i czy nie została zmieniona podczas przesyłania.
  • DKIM współdziała z protokołami SPF i DMARC, tworząc kompleksowy system uwierzytelniania wiadomości e-mail, który pomaga zapobiegać podszywaniu się, phishingowi oraz nieuprawnionemu wykorzystaniu Twojej domeny.
  • Sam prawidłowy podpis DKIM nie wystarcza do zapewnienia zgodności z DMARC. Domena, z której wysyłana jest wiadomość, musi również pokrywać się z domeną widoczną w polu „Od”.
  • Konfiguracja DKIM polega na wygenerowaniu pary kluczy, opublikowaniu klucza publicznego w systemie DNS, włączeniu podpisywania wiadomości e-mail oraz sprawdzeniu poprawności konfiguracji w celu upewnienia się, że uwierzytelnianie działa prawidłowo.
  • Regularna rotacja kluczy DKIM, monitorowanie i weryfikacja pomagają zapewnić wysoki poziom bezpieczeństwa poczty elektronicznej oraz zmniejszyć ryzyko wystąpienia błędów uwierzytelniania w miarę upływu czasu.
  • Zastosowanie kluczy RSA o długości 2048 bitów, unikalnych selektorów dla różnych dostawców poczty elektronicznej oraz przeprowadzanie okresowych audytów to zalecane najlepsze praktyki pozwalające na utrzymanie prawidłowego działania systemu DKIM.

Wyjaśnienie mechanizmu DKIM

DKIM jest jednym z trzech podstawowych protokołów uwierzytelniania wiadomości e-mail, obok SPF i DMARC. Wykorzystuje podpisy kryptograficzne w celu potwierdzenia, że wiadomość e-mail została autoryzowana przez daną domenę oraz że jej treść nie została zmodyfikowana podczas przesyłania. Pomaga to serwerom pocztowym odróżniać autentyczne wiadomości od sfałszowanych lub zmodyfikowanych, poprawiając zarówno bezpieczeństwo, jak i dostarczalność wiadomości e-mail.

W tym przewodniku dowiesz się, czym jest DKIM, jak działa, jak opublikować i zweryfikować rekordy DKIM, jak rozwiązywać typowe problemy związane z uwierzytelnianiem, jak rotować klucze podpisujące oraz zrozumiesz, w jaki sposób DKIM współdziała z protokołami SPF i DMARC w celu ochrony Twojej domeny.

Prawidłowo skonfiguruj DKIM

Generowanie kluczy, publikowanie rekordów, włączanie podpisywania

Rozwiązywanie problemów związanych z błędami

Popraw selektory, sygnatury i wyrównanie

Zsynchronizuj DKIM z DMARC

Uwzględnij DKIM w obliczeniach DMARC

Darmowe narzędzia DKIM

Sprawdzanie, generowanie i weryfikacja rekordów

Czym jest DKIM?

DomainKeys Identified Mail (DKIM) to protokół uwierzytelniania wiadomości e-mail, który wykorzystuje kryptografię klucza publicznego do sprawdzenia, czy wiadomość rzeczywiście pochodzi z danej domeny i czy nie została zmodyfikowana po wysłaniu. Zamiast opierać się wyłącznie na adresie IP serwera wysyłającego, DKIM dołącza do każdej wysyłanej wiadomości e-mail unikalny podpis cyfrowy.

Gdy serwer pocztowy odbierający wiadomość otrzyma Twoją wiadomość, pobiera Twój klucz publiczny z serwera DNS i wykorzystuje go do weryfikacji podpisu. Jeśli podpis jest zgodny, wiadomość przechodzi uwierzytelnianie DKIM.

Jak działa DKIM

DKIM działa w oparciu o parę kluczy kryptograficznych: klucz prywatny i klucz publiczny.

Klucz prywatny jest bezpiecznie przechowywany na serwerze poczty wychodzącej lub u dostawcy usług poczty elektronicznej. Za każdym razem, gdy wysyłana jest wiadomość e-mail, klucz ten generuje unikalny podpis cyfrowy na podstawie określonych części wiadomości, takich jak treść i wybrane nagłówki. Podpis jest następnie dołączany do wiadomości e-mail jako nagłówek „DKIM-Signature”.

Gdy wiadomość e-mail dotrze do odbiorcy, jego serwer pocztowy wyodrębnia z nagłówka domenę podpisującą i selektor, pobiera odpowiedni klucz publiczny z Twoich rekordów DNS i weryfikuje podpis.

Jeśli wszystko się zgadza, weryfikacja DKIM przebiega pomyślnie. Jeśli wiadomość e-mail została zmieniona po podpisaniu lub nie można zweryfikować podpisu, uwierzytelnianie kończy się niepowodzeniem.

Wyjaśnienie składni rekordu DKIM

Klucz publiczny DKIM jest publikowany jako rekord TXT w systemie DNS. Rekord ten informuje serwery pocztowe odbierające wiadomości, w jaki sposób zweryfikować podpis dołączony do Twoich wiadomości e-mail.

Podstawowy rekord DKIM wygląda następująco:

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCA...

Wyjaśnienie selektorów DKIM

Selektor DKIM określa, który klucz publiczny należy wykorzystać do weryfikacji konkretnego podpisu wiadomości e-mail.

Zamiast publikować jeden klucz DKIM dla całej domeny, organizacje mogą utworzyć wiele selektorów, które odnoszą się do różnych kluczy. Dzięki temu różni dostawcy poczty elektronicznej, aplikacje lub działy mogą korzystać z oddzielnych kluczy podpisujących, nie zakłócając przy tym wzajemnie swojego działania.

Na przykład Twoja platforma marketingowa może podpisywać wiadomości e-mail przy użyciu jednego selektora, podczas gdy Microsoft 365 korzysta z innego. Typowy selektor wygląda następująco: selector1._domainkey.example.com

  • selector1 to selektor.
  • _domainkey określa przestrzeń nazw DKIM.
  • example.com to domena podpisująca.

Jak skonfigurować DKIM

Konfiguracja DKIM polega na wygenerowaniu pary kluczy, opublikowaniu klucza publicznego w systemie DNS oraz skonfigurowaniu usługi pocztowej tak, aby podpisywała wychodzące wiadomości przy użyciu odpowiedniego klucza prywatnego.

Dokładny przebieg tej procedury różni się nieco w zależności od dostawcy poczty elektronicznej, ale ogólny schemat działania pozostaje taki sam.

  • Wygeneruj parę kluczy DKIM: Większość dostawców usług poczty elektronicznej automatycznie generuje parę kluczy publicznego i prywatnego po włączeniu funkcji DKIM.
  • Opublikuj klucz publiczny: Dodaj dostarczony rekord DKIM do systemu DNS swojej domeny jako rekord TXT (lub, w niektórych implementacjach, jako rekord CNAME).
  • Włącz podpisywanie DKIM: Włącz funkcję podpisywania DKIM w swojej platformie pocztowej, aby każda wysyłana wiadomość e-mail zawierała nagłówek „DKIM-Signature”.
  • Poczekaj na propagację zmian w systemie DNS: aktualizacje DNS zazwyczaj są propagowane w ciągu kilku godzin, choć u niektórych dostawców może to potrwać nawet do 48 godzin.
  • Sprawdź poprawność konfiguracji: wyślij wiadomość e-mail testową i upewnij się, że podpis DKIM przechodzi proces uwierzytelniania, zanim przejdziesz do środowiska produkcyjnego.

Instrukcje konfiguracji dla poszczególnych dostawców

Chcesz wygenerować rekord DKIM?

Bezpłatny generator rekordów DKIM firmy PowerDMARC w ciągu kilku sekund tworzy parę kluczy publicznego i prywatnego, pomagając w wygenerowaniu poprawnego rekordu DKIM, który można opublikować bezpośrednio w systemie DNS. Obsługuje zalecane klucze 2048-bitowe i eliminuje błędy formatowania, które często powodują niepowodzenia w uwierzytelnianiu DKIM.

Rozpocznij bezpłatny 15-dniowy okres próbny

Jak sprawdzić i zweryfikować DKIM

Po opublikowaniu rekordu DKIM kolejnym krokiem jest sprawdzenie, czy działa on zgodnie z oczekiwaniami. Oznacza to sprawdzenie, czy usługa pocztowa poprawnie generuje podpisy DKIM oraz czy serwery pocztowe odbiorców mogą je pomyślnie zweryfikować.

Dokładna weryfikacja DKIM powinna potwierdzić, że:

  • Dla wybranej domeny istnieje rekord DKIM.
  • Selektor działa poprawnie.
  • Klucz publiczny jest prawidłowy.
  • Wiadomości e-mail zawierają nagłówek „DKIM-Signature”.
  • Podpis przeszedł weryfikację.
  • DKIM jest zgodny z domeną widoczną w polu „Od” dla DMARC.

Możesz również ręcznie sprawdzić nagłówki wiadomości w Gmailu, Outlooku lub Apple Mail, aby zapoznać się z wynikami uwierzytelniania DKIM.

Sprawdź wszystko za pomocą jednego skanowania

Zamiast sprawdzać każdy element ręcznie, możesz zweryfikować swoją konfigurację DKIM za jednym razem. Bezpłatne narzędzie DKIM Checker firmy PowerDMARC potwierdza, że rekord DNS został poprawnie opublikowany, weryfikuje selektor i klucz publiczny, sprawdza, czy wiadomości e-mail są podpisywane, oraz wskazuje problemy konfiguracyjne, które mogą wpływać na uwierzytelnianie lub dostarczalność.

Typowe błędy związane z DKIM i sposoby ich usuwania

Nawet jeśli protokół DKIM jest skonfigurowany, mogą wystąpić błędy uwierzytelniania spowodowane nieprawidłową konfiguracją DNS, wygasłymi kluczami, nieprawidłowymi selektorami lub modyfikacjami wiadomości podczas przesyłania. Większość problemów nie wynika z samego protokołu DKIM, ponieważ wiele z nich jest skutkiem odchylenia od pierwotnej konfiguracji lub zmian w infrastrukturze.

Oto krótki przegląd najczęstszych błędów związanych z DKIM oraz wskazówki, jak je rozwiązać:

BłądCo się dziejePoradnik naprawy
Nie znaleziono rekordu DKIMSerwer odbiorczy nie zdołał odnaleźć Twojego klucza publicznego w systemie DNS.Nie znaleziono rekordu DKIM
Nie znaleziono selektoraW wiadomości e-mail znajduje się odniesienie do selektora, który nie istnieje w systemie DNS.Jak znaleźć selektor DKIM
Podpis DKIM jest nieprawidłowyWiadomość e-mail została zmodyfikowana po złożeniu podpisu lub podpis jest nieprawidłowy.Napraw błąd „Podpis DKIM jest nieprawidłowy”
Błąd stały DKIMProblem z DNS lub konfiguracją uniemożliwia weryfikację.Jak naprawić błąd DKIM PermError
DKIM: brakWiadomość e-mail nie była w ogóle podpisana.DKIM brak: wiadomość nie jest podpisana
Nie udało się zweryfikować zgodności z DKIMDomena podpisująca nie zgadza się z widocznym adresem nadawcy.Poprawienie zgodności DKIM z RFC 5322

Jeśli po zmianie dostawcy poczty elektronicznej lub aktualizacji DNS nagle pojawią się błędy związane z DKIM, sprawdź, czy używasz właściwego selektora, czy klucz publiczny został pomyślnie rozpropagowany oraz czy Twoja platforma pocztowa aktywnie podpisuje wychodzące wiadomości.

Zgodność DKIM i DMARC

Pomyślne wygenerowanie podpisu DKIM nie oznacza automatycznie, że wiadomość e-mail spełnia wymagania DMARC.

DMARC wymaga zgodności, co oznacza, że domena użyta do podpisania wiadomości e-mail ( d= wartość w podpisie DKIM) musi być zgodna z domeną podaną w widocznym polu „Od:” lub stanowić zatwierdzoną subdomenę tej domeny.

Na przykład:

  • Źródło: company.com
  • DKIM d=: company.com — Zgodne
  • DKIM d=: mailservice.com — Nie jest wyrównane

Nawet jeśli podpis DKIM zostanie pomyślnie zweryfikowany, weryfikacja DMARC może i tak zakończyć się niepowodzeniem, jeśli domena podpisująca nie pokrywa się z domeną nadawcy.

DMARC obsługuje dwa tryby synchronizacji:

TrybOpis
Zrelaksowany (adkim=r)Poddomeny uznaje się za zgodne.
Ścisłe (adkim=s)Domeny muszą być dokładnie takie same.

Wiele organizacji korzysta z zewnętrznych platform pocztowych do wysyłania biuletynów, wiadomości transakcyjnych lub prowadzenia kampanii marketingowych. Jeśli dostawcy tych usług podpisują wiadomości przy użyciu własnej domeny zamiast domeny użytkownika, weryfikacja DKIM przebiega pomyślnie, ale weryfikacja DMARC kończy się niepowodzeniem z powodu rozbieżności.

Skonfigurowanie niestandardowego podpisywania DKIM dla każdego dostawcy pomaga zapewnić, że uwierzytelnianie zawsze przebiega pomyślnie.

Długości kluczy DKIM

Skuteczność algorytmu DKIM zależy w dużej mierze od klucza kryptograficznego używanego do podpisywania wiadomości e-mail.

Chociaż klucze RSA o długości 1024 bitów były niegdyś standardem, współczesne wytyczne dotyczące bezpieczeństwa zalecają stosowanie kluczy RSA o długości 2048 bitów, które zapewniają lepszą ochronę przed atakami metodą brute force i są zgodne z aktualnymi najlepszymi praktykami branżowymi.

Długość kluczaZalecenie
1024-bitowy RSAStarsza wersja. Obsługiwana przez wielu dostawców, ale stopniowo wycofywana z użytku.
2048-bitowy RSAZalecane dla większości organizacji.
Ed25519Wszędzie tam, gdzie było to możliwe, stosowano nowsze algorytmy zapewniające wyższy poziom bezpieczeństwa przy mniejszych rozmiarach kluczy.

Rotacja kluczy DKIM

Regularna rotacja kluczy ogranicza skutki naruszenia bezpieczeństwa klucza prywatnego i pomaga organizacjom utrzymać odpowiednie standardy bezpieczeństwa poczty elektronicznej.

Typowy proces rotacji obejmuje:

  • Tworzenie nowej pary kluczy.
  • Opublikowanie nowego klucza publicznego przy użyciu nowego selektora.
  • Konfiguracja serwera pocztowego w celu podpisywania wiadomości e-mail za pomocą nowego selektora.
  • Zapewnienie wystarczającej ilości czasu na dostarczenie wcześniej podpisanych wiadomości e-mail.
  • Usunięcie starego selektora z serwera DNS.

Zastosowanie selektorów sprawia, że przejście to przebiega płynnie, ponieważ zarówno stare, jak i nowe klucze mogą współistnieć w okresie migracji.

Organizacje zarządzające wieloma domenami lub dostawcami poczty elektronicznej często automatyzują ten proces, aby zmniejszyć obciążenie operacyjne i wyeliminować ryzyko związane z nieaktualnymi lub zapomnianymi kluczami DKIM.

DKIM a SPF a DMARC

SPF, DKIM i DMARC to uzupełniające się protokoły, których celem jest rozwiązanie różnych aspektów uwierzytelniania wiadomości e-mail.

ProtokółGłówny cel
SPFSprawdza, czy serwer wysyłający jest uprawniony do wysyłania wiadomości e-mail w imieniu danej domeny.
DKIMSprawdza, czy wiadomość e-mail nie została zmieniona po jej podpisaniu.
DMARCDostosowuje wartości SPF i DKIM do widocznego adresu „Od” oraz informuje odbiorców, jak postępować w przypadku niepowodzeń.

Zamiast wybierać jeden protokół kosztem innego, organizacje powinny wdrożyć wszystkie trzy. Na przykład:

  • W przypadku przekazania wiadomości e-mail funkcja SPF może nie działać prawidłowo.
  • DKIM często zachowuje swoją integralność podczas przekazywania wiadomości, ponieważ podpis pozostaje nienaruszony.
  • DMARC uznaje uwierzytelnienie za pomyślne, jeśli test SPF lub DKIM zakończy się powodzeniem i wyniki są zgodne z domeną „From”.

W połączeniu zapewniają one znacznie skuteczniejszą ochronę przed atakami typu spoofing, phishing i podszywanie się niż jakikolwiek protokół działający samodzielnie.

Hostowany DKIM

W miarę rozwoju organizacji zarządzanie DKIM w ramach wielu dostawców usług poczty elektronicznej staje się coraz bardziej skomplikowane.

Różne platformy marketingowe, systemy CRM, centra obsługi klienta oraz usługi poczty elektronicznej służące do obsługi transakcji często wymagają oddzielnych selektorów DKIM, unikalnych rekordów DNS oraz okresowej rotacji kluczy.

Bez scentralizowanego zarządzania łatwo stracić z oczu:

  • Aktywne selektory
  • Wygasłe klucze
  • Osierocone rekordy DNS
  • Konfiguracje podpisywania specyficzne dla dostawcy

Usługa Hosted DKIM upraszcza ten proces poprzez scentralizowanie zarządzania DKIM, ograniczenie ręcznej konserwacji DNS oraz wspieranie organizacji w utrzymaniu prawidłowego uwierzytelniania na wszystkich platformach wysyłkowych.

Scentralizuj obsługę DKIM dla wszystkich nadawców

Jeśli zarządzasz DKIM w wielu domenach lub u różnych dostawców poczty elektronicznej, ręczna rotacja kluczy może szybko stać się trudna do utrzymania. Usługa Hosted DKIM firmy PowerDMARC pozwala zarządzać selektorami, rotować klucze podpisujące oraz aktualizować rekordy DKIM z poziomu scentralizowanego panelu sterowania po jednorazowej konfiguracji DNS, co ogranicza konieczność wprowadzania zmian ręcznie, a jednocześnie pomaga zachować spójność uwierzytelniania w całej infrastrukturze poczty elektronicznej.

Najlepsze praktyki DKIM

Stosowanie kilku sprawdzonych praktyk operacyjnych może znacznie poprawić zarówno niezawodność uwierzytelniania, jak i długoterminową łatwość konserwacji.

Należy stosować klucze RSA o długości 2048 bitów
Zapewnia lepszą ochronę kryptograficzną.
Należy regularnie zmieniać klucze
Zmniejsza ryzyko naruszenia bezpieczeństwa kluczy podpisujących.
Dla każdego dostawcy należy używać oddzielnych selektorów
Ułatwia zarządzanie i rozwiązywanie problemów.
Usuń nieużywane selektory
Ogranicza niepotrzebną powierzchnię ataku.
Sprawdź poprawność DKIM po wprowadzeniu zmian w DNS
Potwierdza, że podpisy są nadal poprawnie weryfikowane.
Należy regularnie sprawdzać uwierzytelnianie
Wykrywa awarie, zanim wpłyną one na dostarczalność.
Połącz DKIM z SPF i DMARC
Tworzy kompletną platformę do uwierzytelniania wiadomości e-mail.
Okresowo przeprowadzać audyt infrastruktury poczty elektronicznej
Wykrywa nieaktualnych dostawców i nieaktualne wpisy DNS.

Regularne monitorowanie jest równie ważne jak początkowa konfiguracja. Dostawcy poczty elektronicznej zmieniają ustawienia, rekordy DNS ewoluują, a z biegiem czasu pojawiają się nowe usługi wysyłkowe. Okresowe audyty pomagają zapewnić, że DKIM nadal chroni Twoją domenę w miarę rozwoju infrastruktury pocztowej.

Wzmocnij uwierzytelnianie wiadomości e-mail za pomocą DKIM

DKIM odgrywa kluczową rolę we współczesnym uwierzytelnianiu wiadomości e-mail, umożliwiając serwerom pocztowym sprawdzanie, czy wiadomości rzeczywiście pochodzą z danej domeny i czy nie zostały zmodyfikowane podczas przesyłania. Chociaż stanowi to niezbędną warstwę ochrony przed spoofingiem i phishingiem, DKIM jest najskuteczniejszy, gdy jest wdrażany wraz z SPF i egzekwowany za pomocą DMARC.

Niezależnie od tego, czy konfigurujesz DKIM po raz pierwszy, rozwiązujesz problemy związane z niepowodzeniami uwierzytelniania, czy też zarządzasz wieloma platformami pocztowymi, dbanie o prawidłowość rekordów DKIM powinno być procesem ciągłym. Regularna weryfikacja, rotacja kluczy i monitorowanie pomagają zapewnić skuteczność uwierzytelniania wiadomości e-mail w miarę rozwoju infrastruktury.

Skorzystaj z bezpłatnego narzędzia DKIM Checker firmy PowerDMARC, aby zweryfikować swoją konfigurację, wygeneruj nowe rekordy DKIM za pomocą generatora rekordów DKIM(DKIM Record Generator) oraz uprość bieżące zarządzanie kluczami dzięki usłudze Hosted DKIM, jeśli zabezpieczasz wiele domen lub usług pocztowych.

Bezpłatne narzędzia PowerDMARC

Zyskaj kontrolę nad uwierzytelnianiem wiadomości e-mail dzięki bezpłatnym narzędziom DKIM firmy PowerDMARC. Natychmiast sprawdź swoją domenę, wygeneruj nową parę kluczy lub zapoznaj się z pełną funkcjonalnością platformy. Chroń swoje wiadomości e-mail przed manipulacją i zyskaj pewność co do swojej konfiguracji. Nie trzeba się rejestrować.

Sprawdzanie rekordów DKIM

Natychmiast sprawdź rekord DKIM swojej domeny, zweryfikuj selektor i klucz publiczny oraz zidentyfikuj ewentualne problemy z konfiguracją.

Kluczowe cechy:

  • Natychmiastowa weryfikacja DNS: potwierdza, że rekord DKIM został opublikowany i jest poprawnie rozpoznawany.
  • Sprawdzanie poprawności selektora i klucza: sprawdza, czy selektor jest poprawny, a klucz publiczny jest ważny.
  • Sprawdzanie podpisu: pozwala sprawdzić, czy wysyłane wiadomości e-mail zawierają prawidłowy nagłówek „DKIM-Signature”.
  • Bez ograniczeń i za darmo: przeprowadzaj nieograniczoną liczbę sprawdzeń bez konieczności rejestracji.
Skorzystaj z narzędzia DKIM Checker

Generator rekordów DKIM

W ciągu kilku sekund wygeneruj parę kluczy publicznego i prywatnego oraz prawidłowy rekord DKIM, bez konieczności ręcznego formatowania.

Kluczowe cechy:

  • Obsługa algorytmu RSA 2048-bitowego: domyślnie generuje klucze o zalecanej długości.
  • Wynik gotowy do publikacji: generuje poprawnie sformatowany rekord TXT systemu DNS.
  • Bezbłędne formatowanie: eliminuje błędy składniowe, które często powodują niepowodzenia w procesie weryfikacji DKIM.
  • Przyjazny dla początkujących: prosty interfejs zaprojektowany z myślą o szybkiej i bezproblemowej konfiguracji.
Skorzystaj z generatora DKIM

Zabezpiecz swoją pocztę elektroniczną. Zastosuj protokoły DKIM i DMARC bez obaw.

PowerDMARC pomaga przejść od wglądu w dane do pełnej ochrony, bez konieczności zgadywania. Od generowania i rotacji kluczy DKIM, przez egzekwowanie zasad DMARC, aż po analizę szczegółowych raportów — platforma zapewnia pełną kontrolę nad uwierzytelnianiem wiadomości e-mail. Nawet jeśli zarządzasz wieloma domenami i dostawcami, PowerDMARC upraszcza monitorowanie, egzekwowanie zasad, raportowanie oraz zarządzanie wieloma domenami za pomocą jednego scentralizowanego panelu kontrolnego.

Ponad 100 tys.Zabezpieczone domeny
4,9/5Ocena na G2

Platforma została stworzona z myślą o bezpieczeństwie i zgodności z normami korporacyjnymi, spełniając standardy SOC 2, ISO 27001 i RODO, dzięki czemu Twoje dane pozostają chronione wraz ze wzrostem bezpieczeństwa poczty elektronicznej.

SOC 2 ISO 27001 RODO

Klienci polegają na PowerDMARC nie tylko ze względu na jego wszechstronność, ale także przejrzystość.

„PowerDMARC to niezwykle wydajne i wszechstronne narzędzie, które znacznie ułatwia codzienne monitorowanie uwierzytelniania poczty elektronicznej oraz funkcji bezpieczeństwa. Zapewnia przejrzystość i jasność, które w innym przypadku byłyby trudne do osiągnięcia. Mogę polecić PowerDMARC każdemu, kto chce wzmocnić swoje zabezpieczenia poczty elektronicznej!”

— Yves P., inżynier systemowy

W przypadku zespołów globalnych dostępność również ma znaczenie.

„PowerDMARC rozwiązuje problem złożoności związanego z zarządzaniem wieloma protokołami bezpieczeństwa poczty elektronicznej. Nie chodzi tu tylko o przejście na politykę »p=reject«; platforma zapewnia kompleksowe rozwiązanie, obsługując również protokoły DKIM i DMARC. Najbardziej podoba mi się w PowerDMARC pełna obsługa języka japońskiego, dzięki czemu platforma jest znacznie bardziej przystępna i łatwiejsza w zarządzaniu w porównaniu z innymi narzędziami”.

— Hiro H., dyrektor generalny

Jeśli więc chcesz położyć kres manipulowaniu wiadomościami, poprawić dostarczalność i uzyskać pełny wgląd w sposób podpisywania wiadomości e-mail wysyłanych z Twojej domeny, PowerDMARC zapewnia narzędzia i wsparcie, które pomogą Ci to zrobić prawidłowo.

Najczęściej zadawane pytania

Czy DKIM szyfruje wiadomości e-mail?

Nie. DKIM nie szyfruje wiadomości e-mail ani nie chroni ich treści przed odczytaniem. Sprawdza jedynie, czy wiadomość nie została zmodyfikowana po jej podpisaniu.

Czy potrzebuję DKIM, skoro już korzystam z SPF?

Tak. SPF i DKIM rozwiązują różne problemy. SPF uwierzytelnia serwer wysyłający, natomiast DKIM uwierzytelnia samą wiadomość. Stosowanie obu tych rozwiązań zapewnia lepszą ochronę i poprawia zgodność z DMARC.

Czy DKIM może działać bez DMARC?

Tak. DKIM działa niezależnie od DMARC, ale to właśnie DMARC zapewnia egzekwowanie zasad uwierzytelniania i zgodności. Wdrożenie DKIM bez DMARC zapewnia uwierzytelnianie, ale nie określa, w jaki sposób serwery odbiorcze mają postępować z wiadomościami, których uwierzytelnianie nie powiodło się.

Jak często należy wymieniać klucze DKIM?

Większość organizacji wymienia klucze DKIM co 6–12 miesięcy lub natychmiast po podejrzeniu naruszenia bezpieczeństwa. W środowiskach o wysokim poziomie bezpieczeństwa klucze mogą być wymieniane częściej.

Czy mogę mieć wiele rekordów DKIM?

Tak. Organizacje często publikują wiele selektorów DKIM dla różnych dostawców poczty elektronicznej lub w trakcie rotacji kluczy. Każdy selektor odnosi się do odrębnego klucza publicznego, co pozwala na bezpieczne współistnienie wielu konfiguracji podpisywania.