Kluczowe wnioski
- Połącz swoje rekordy SPF ostrożnie. Jeśli masz już istniejący rekord SPF, firma TinkMail zdecydowanie zaleca skontaktowanie się z zespołem pomocy technicznej w celu uzyskania pomocy przy łączeniu rekordów, zamiast wykonywać tę czynność samodzielnie.
- Klucze są generowane indywidualnie. TinkMail nie korzysta z uniwersalnej wartości DKIM. Twój opiekun klienta przekaże Ci unikalny selektor oraz klucz RSA dostosowany do Twojej domeny.
- Zmiany wymagają czasu. Pełne rozprzestrzenienie się zmian w systemie DNS trwa zazwyczaj od 24 do 48 godzin. W tym okresie mogą wystąpić pewne zakłócenia w dostarczaniu wiadomości e-mail.
- Zacznij od prostej polityki monitorowania DMARC (p=none), aby otrzymywać zbiorcze raporty i analizować ruch w sieci, zanim przejdziesz do polityki rygorystycznego egzekwowania.
- Skorzystaj z zewnętrznego narzędzia do sprawdzania zgodności z DMARC, takiego jak PowerDMARC, aby upewnić się, że Twoje ustawienia są aktywne i działają poprawnie.
Jeśli Twoja firma korzysta z TinkMail do zarządzania codzienną komunikacją e-mailową, niezbędne jest prawidłowe skonfigurowanie uwierzytelniania domeny. TinkMail pełni rolę systemu weryfikacji tożsamości w poczcie elektronicznej, gwarantując, że inne serwery pocztowe uznają Twoje wiadomości za autentyczne i godne zaufania.
Wprowadzenie odpowiedniego uwierzytelniania wiadomości e-mail (SPF, DKIM i DMARC) zapewnia ochronę Twojej domeny przed podszywaniem się. Bez tych rekordów Twoje firmowe wiadomości e-mail są narażone na wysokie ryzyko, że trafią do folderów ze spamem lub zostaną całkowicie zablokowane.
Dlaczego warto uwierzytelnić swoją domenę w serwisie TinkMail?
Prawidłowa konfiguracja DNS stanowi podstawę bezpiecznej komunikacji biznesowej. Po prawidłowym skonfigurowaniu niezbędnych protokołów bezpieczeństwa dla konta TinkMail od razu zauważysz korzyści:
- Lepsza ochrona: Chroni Twoją markę przed atakami typu phishing i spoofing poprzez dokładne określenie, kto ma prawo wysyłać wiadomości e-mail w Twoim imieniu.
- Lepsza dostarczalność: Gwarantuje, że renomowani dostawcy usług poczty elektronicznej będą ufać Twoim wiadomościom e-mail, dzięki czemu Twoja codzienna korespondencja biznesowa nie trafi do folderu ze spamem.
- Lepsza reputacja: poprawia wynik nadawcy i buduje zaufanie w globalnych sieciach pocztowych.
- Praktyczna widoczność: Zapewnia przejrzysty wgląd w to, kto wysyła wiadomości e-mail, korzystając z tożsamości Twojej domeny.
Kroki konfiguracji rekordów SPF i DKIM w TinkMail
Aby rozpocząć proces konfiguracji, potrzebujesz dostępu do panelu zarządzania DNS u rejestratora domen (np. GoDaddy lub Namecheap) oraz konkretnych wartości podanych przez TinkMail.
Krok 1: Dodaj rekord SPF do swojej strefy DNS
Rekord SPF informuje inne systemy pocztowe, które serwery są uprawnione do wysyłania wiadomości e-mail z Twojej domeny.
Jeśli nie masz jeszcze rekordu SPF, zaloguj się do panelu zarządzania DNS i utwórz nowy rekord TXT:
- Typ: TXT
- Serwer/Nazwa: @ (lub Twoja domena główna)
- Wartość: v=spf1 include:_spf.example.com -all
Note: You must replace "example.com" with the specific domain name provided to you by TinkMail. If you already have an SPF record for other services, do not create a second one. Contact TinkMail support for help merging the records safely.

Krok 2: Dodaj rekord DKIM do swojej konfiguracji DNS
DKIM dodaje do wiadomości e-mail podpis cyfrowy, potwierdzający, że rzeczywiście pochodzą one z Twojej firmy i nie zostały zmodyfikowane podczas przesyłania.
TinkMail generuje unikalny rekord DKIM dla Twojej domeny. Twój opiekun klienta przekaże Ci dokładny selektor i klucz publiczny. Dodaj je do swoich ustawień DNS w następujący sposób:
- Typ: TXT
- Host/Nazwa: [selektor]._domainkey
- Wartość: v=DKIM1; k=rsa; p=[PODANY_PRZEZ_CIEBIE_KLUCZ]
Wystarczy skopiować i wkleić wartości dokładnie tak, jak podał je opiekun konta TinkMail, a następnie zapisać zmiany.
Sam zapis można sprawdzić za pomocą narzędzia do sprawdzania DKIM firmy PowerDMARC.

Więcej informacji można znaleźć w przewodniku TinkMail dotyczącym konfiguracji rekordów DNS.
Kroki niezbędne do włączenia rekordu DMARC w TinkMail
Należy upewnić się, że opublikowano rekord DMARC. Bez włączonej funkcji raportowania nie będzie wiadomo, czy wiadomości e-mail dotyczące rozliczeń nie przechodzą uwierzytelnienia, ani czy złośliwi użytkownicy nie podszywają się pod markę.
Zamiast zgadywać, skorzystaj z bezpłatnego generatora rekordów DMARC firmy PowerDMARC, aby utworzyć kompletny rekord.
1. Przejdź do strony PowerDMARC narzędzia do generowania bezpłatnych rekordów DMARC .
2. W przypadku tej polityki wybierz opcję p=none (tryb wyłącznie monitorowania). Dzięki temu na początku nic nie zostanie zablokowane, co da Ci czas na bezpieczne przejrzenie ruchu e-mailowego przed przejściem do etapu egzekwowania.

Jeśli nie do końca rozumiesz, czym jest opcja „p=none” i na czym polegają pozostałe zasady, oto zwięzłe wyjaśnienie:
- p=none (Monitor): Dostarcza wszystkie wiadomości e-mail w normalny sposób, ale generuje raporty pokazujące, kto wysyła wiadomości e-mail w imieniu Twojej domeny.
- p = kwarantanna (miękkie egzekwowanie): Przekierowuje nieautoryzowane wiadomości e-mail bezpośrednio do folderu spam/śmieci odbiorcy.
- p=odrzucenie (ścisłe egzekwowanie): Całkowicie blokuje nieautoryzowane wiadomości e-mail, uniemożliwiając ich dostarczenie.
Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.
1. Wpisz swój dedykowany adres e-mail działu IT lub działu bezpieczeństwa w polu „Reporting”, aby otrzymywać zbiorcze raporty DMARC (rua).
2. Zaloguj się do konsoli zarządzania DNS i dodaj nowy wpis:
- Typ: TXT
- Host/Nazwa: _dmarc
- Wartość: v=DMARC1; p=none; rua=mailto:[email protected];
3. Zapisz rekord.
Weryfikacja konfiguracji
Krok 1: Wyślij dokument testowy
Po dodaniu rekordów DNS i odczekaniu, aż zmiany się rozpropagują, wyślij testową wiadomość e-mail na adres zewnętrzny. Sprawdź, czy wiadomość trafiła do skrzynki odbiorczej, a nie do folderu ze spamem. Jeśli potrzebujesz pomocy przy weryfikacji konfiguracji, możesz również skontaktować się z zespołem pomocy technicznej TinkMail.
Krok 2: Przeprowadź końcową kontrolę za pomocą PowerDMARC
Aby upewnić się, że konfiguracja DNS jest całkowicie poprawna i aktywna na całym świecie, należy przeprowadzić automatyczną weryfikację:
Skorzystaj z bezpłatnego narzędzia PowerDMARC do sprawdzania rekordów DMARC, aby upewnić się, że Twój rekord został opublikowany poprawnie.

Czego można się spodziewać w wynikach oceny kondycji domeny:
- DKIM: Zgodność / Zgodność z wymaganiami
- DMARC: Wykryto politykę
- SPF: Wynik pozytywny
Słowa końcowe
Zabezpieczenie infrastruktury poczty elektronicznej w firmie ma kluczowe znaczenie dla utrzymania zaufania zawodowego oraz ochrony klientów przed oszustwami. Jeśli chcesz jeszcze bardziej zwiększyć bezpieczeństwo poczty elektronicznej, bezpiecznie przejdź od ustawienia „p=none” do egzekwowania standardu DMARC bez zakłócania działalności operacyjnej. Skonfiguruj BIMI, aby Twoje logo wyświetlało się w skrzynce odbiorczej, i płynnie monitoruj automatyczne raporty. Zespół PowerDMARC służy pomocą.
Skontaktuj się z nami lub umów się na prezentację PowerDMARC, aby na własnej skórze przekonać się o zaletach bezpieczniejszej komunikacji e-mailowej!
- Przewodnik po konfiguracji TinkMail: DKIM, DMARC i SPF – 19 sierpnia 2026 r.
- Przewodnik po konfiguracji DKIM, DMARC i SPF w PandaDoc – 19 sierpnia 2026 r.
- Przewodnik po konfiguracji DKIM, DMARC i SPF w Moloni – 18 sierpnia 2026 r.

