Kluczowe wnioski
- Wysyłanie za pośrednictwem Twikey wymaga użycia SPF. DKIM jest opcjonalny, ale zdecydowanie zalecany, ponieważ to właśnie ten rekord zapewnia największe korzyści w zakresie dostarczalności.
- Konfiguracja oferowana przez Twikey obejmuje wyłącznie SPF i DKIM. DMARC to oddzielny rekord na poziomie domeny, który należy skonfigurować samodzielnie, a instrukcja Twikey nie zawiera wskazówek dotyczących tej procedury.
- Każdy nowy rekord DMARC należy rozpocząć od ustawienia p=none, aby móc gromadzić raporty zbiorcze i upewnić się, że każdy legalny nadawca przechodzi proces uwierzytelniania prawidłowo, zanim przejdzie się do etapu egzekwowania.
- Zmiany w systemie DNS dotyczące SPF i DKIM mogą potrzebować nawet 48 godzin na propagację, dlatego warto uwzględnić ten czas w harmonogramie wdrażania.
Jeśli wysyłasz przypomnienia o płatnościach, potwierdzenia zleceń lub e-maile z fakturami za pośrednictwem Twikey i nie uwierzytelniłeś jeszcze swojej domeny nadawczej, niniejszy przewodnik przeprowadzi Cię przez cały proces.
Twikey umożliwia wysyłanie tych wiadomości e-mail z własnej domeny zamiast z ogólnego adresu Twikey, ale ta wygoda ma sens tylko wtedy, gdy serwery pocztowe odbiorców ufają tej domenie. SPF, DKIM i DMARC to trzy rekordy , które budują to zaufanie. Razem potwierdzają one, że Twikey ma uprawnienia do wysyłania wiadomości w Twoim imieniu, gwarantują, że treść wiadomości nie została zmieniona podczas przesyłania, oraz informują dostawców usług pocztowych, jak postąpić w przypadku wiadomości, które nie przejdą obu kontroli.
Dlaczego warto uwierzytelnić swoją domenę w serwisie Twikey
Twikey to platforma do obsługi cyklicznych rozliczeń i upoważnień cyfrowych, z której korzystają firmy w celu pobierania płatności, zarządzania upoważnieniami SEPA i innymi rodzajami upoważnień oraz wysyłania korespondencji transakcyjnej, takiej jak linki do płatności i faktury, do swoich klientów. Ponieważ wiadomości e-mail tego typu często zawierają prośby o przelewy, stanowią one naturalny cel ataków typu spoofing, przez co uwierzytelnianie nie jest już jedynie techniczną formalnością, ale przede wszystkim środkiem zapobiegania oszustwom.
Prawidłowe skonfigurowanie protokołów SPF, DKIM i DMARC zapewnia kilka konkretnych korzyści:
- Mniejsze ryzyko podszywania się: Bez rekordu SPF wskazującego Twikey jako zatwierdzonego nadawcę nic nie powstrzyma osób trzecich przed fałszowaniem wiadomości e-mail, które będą wyglądały, jakby pochodziły z Twojej domeny rozliczeniowej.
- Lepsze wyświetlanie w skrzynce odbiorczej: dostawcy usług pocztowych, tacy jak Gmail i Outlook, coraz częściej traktują nieautoryzowane wiadomości masowe i transakcyjne jako podejrzane, co powoduje, że trafiają one do folderu spam.
- Wgląd w ruch pocztowy: Prawidłowo skonfigurowany rekord DMARC z włączoną funkcją raportowania pozwala sprawdzić, kto wysyła wiadomości przy użyciu Twojej domeny, w tym usługi, o których być może już zapomniałeś.
- Podstawa dla bardziej rygorystycznych zasad: Gdy Twoi legalni nadawcy przejdą pomyślnie proces uwierzytelniania, możesz przestawić DMARC z trybu monitorowania na tryb egzekwowania i faktycznie blokować fałszywe wiadomości, zanim dotrą one do skrzynki odbiorczej.
Wybór sposobu wysyłki
Twikey oferuje dwa sposoby wysyłania wiadomości e-mail, a kroki konfiguracji różnią się nieco w zależności od tego, który z nich wybierzesz.
1. Serwer SMTP Twikey
Twikey zajmuje się wysyłką za Ciebie. E-maile trafiają do kolejki wysyłkowej, więc w okresach dużego natężenia ruchu, takich jak początek miesiąca, kiedy liczba rozliczeń gwałtownie wzrasta, dostarczenie wiadomości może się opóźnić o kilka minut.
2. Niestandardowy serwer SMTP
Możesz podłączyć własnego dostawcę, takiego jak SendGrid lub Combell, co zapewni Ci pełną kontrolę nad wysyłaniem wiadomości i całkowite ominięcie kolejki Twikey. Należy pamiętać, że Gmail i Office 365 nie są obsługiwane jako niestandardowi dostawcy SMTP, ponieważ obie usługi wymagają, aby adres „FROM” był zgodny z nazwą użytkownika konta, a także ograniczają liczbę wysyłanych wiadomości.
Niezależnie od tego, którą opcję wybierzesz, poniższa konfiguracja SPF i DKIM ma takie samo zastosowanie, ponieważ obie opcje opierają się na wpisach DNS, a nie na samej metodzie wysyłania.
Krok 1: Skonfiguruj rekord SPF
Rekord SPF informuje serwery pocztowe odbierające wiadomości, które serwery są uprawnione do wysyłania wiadomości w imieniu Twojej domeny. Jeśli nadejdzie wiadomość rzekomo pochodząca z Twojej domeny, ale wysłana z serwera niewymienionego w rekordzie SPF, serwer odbierający ma podstawy, by ją oznaczyć jako podejrzaną lub odrzucić.
Jeśli masz już rekord SPF, dodaj do niego mechanizm „include” firmy Twikey zamiast tworzyć drugi rekord. Domena powinna mieć zawsze tylko jeden rekord SPF typu TXT; obecność wielu rekordów powoduje błędy walidacji.
Na przykład, jeśli aktualny wpis ma następującą treść:
v=spf1 include:_spf.google.com ~all
Zaktualizuj to do:
v=spf1 include:_spf.google.com include:_spf.twikey.com ~all
Jeśli nie masz jeszcze rekordu SPF, dodaj nowy rekord TXT:
| Pole | Wartość |
|---|---|
| Nazwa/Host | example.com. |
| Typ | TXT |
| Wartość | v=spf1 include:_spf.twikey.com ~al |
Warto zwrócić uwagę zespołu IT na jedną rzecz: Twikey nie rozpoznaje zagnieżdżonych elementów „include” podczas własnej weryfikacji, więc jeśli Twoja konfiguracja SPF zawiera już złożony łańcuch takich elementów, po dodaniu tego elementu należy przeprowadzić dokładne testy.
Jeśli osiągasz limit zapytań DNS, specyfikacja SPF ogranicza liczbę mechanizmów wywołujących zapytanie DNS do dziesięciu na rekord, a każde wkluczenie zazwyczaj liczy się jako jedno. Jeśli zbliżasz się do tego limitu, Twikey obsługuje dwa alternatywne mechanizmy, które pozwalają uniknąć dodatkowego zapytania:
- v=spf1 a:mail.twikey.com ~all, co wskazuje bezpośrednio na serwer pocztowy Twikey i dostosowuje się automatycznie w przypadku zmiany adresu IP.
- v=spf1 ip4:52.29.184.146 ~all, co bezpośrednio autoryzuje adres IP serwisu Twikey. Adres ten jest obecnie statyczny, choć serwis Twikey zaznacza, że może ulec zmianie, dlatego mechanizm a: stanowi bezpieczniejsze rozwiązanie w perspektywie długoterminowej.
Jeśli Twój rekord SPF przekracza już limit w wielu usługach, zarejestruj się już dziś w naszym rozwiązaniu Hosted SPF, aby dynamicznie eliminować błędy i ograniczenia związane z SPF.
Krok 2: Konfiguracja DKIM
DKIM dołącza podpis cyfrowy do wysyłanych wiadomości, co pozwala serwerowi odbiorczemu potwierdzić, że wiadomość e-mail rzeczywiście pochodzi z infrastruktury Twikey i nie została zmodyfikowana w trakcie przesyłania. Twikey nie nakłada tego obowiązku, ale jest to najważniejszy czynnik wpływający na dostarczalność, ponieważ pozytywny wynik weryfikacji DKIM zazwyczaj oznacza zgodność z DMARC, nawet jeśli zgodność z SPF nie jest idealna.
Konfiguracja DKIM w Twikey wykorzystuje dwa rekordy CNAME zamiast jednego, ponieważ oddziela środowisko produkcyjne od testowego:
| Nazwa/Host | Typ | Wartość |
|---|---|---|
| app._domainkey.example.com | CNAME | app._domainkey.twikey.com. |
| test._domainkey.example.com | CNAME | test._domainkey.twikey.com. |
Selektor aplikacji obejmuje wysyłanie w środowisku produkcyjnym, natomiast selektor testowy – środowisko beta serwisu Twikey. Aby weryfikacja DKIM przebiegała poprawnie, muszą być obecne oba selektory, nawet jeśli nie korzystasz jeszcze aktywnie ze środowiska testowego.
Krok 3: Skonfiguruj integrację w Twikey
Gdy rekordy DNS zaczną działać, przejdź do sekcji Ustawienia > Integracje > E-mail w panelu administracyjnym Twikey i wybierz metodę wysyłania.
For either method, enter a FROM address with a friendly display name, for example Twikey Support <[email protected]>, so the recipient sees a recognizable name rather than a raw email address. If you added the DKIM records in Step 2, enable the DKIM checkbox before running the test.
W przypadku korzystania z własnego serwera SMTP konieczne będzie dodatkowo podanie nazwy hosta, numeru portu oraz danych uwierzytelniających od dostawcy. Jeśli pole „port” pozostanie puste, Twikey domyślnie ustawi port 25 lub 587, jeśli włączono protokół SSL.
Kliknij „Testuj”, sprawdź, czy otrzymałeś wiadomość testową, a następnie zapisz zmiany. Jeśli test się nie powiedzie, prawie zawsze wynika to z jednej z trzech przyczyn: dane DNS nie zdążyły się jeszcze zaktualizować, w jednym z wpisów znajduje się literówka lub wprowadzona domena nie zgadza się z danymi w systemie DNS. Narzędzie do sprawdzania propagacji DNS pozwala potwierdzić, czy wpisy zostały już aktywowane.
Krok 4: Skonfiguruj DMARC
Jest to kwestia, której nie porusza dokumentacja Twikey, ponieważ DMARC działa na poziomie domeny, a nie w ramach ustawień konkretnej platformy wysyłkowej. Działa on w połączeniu z rekordami SPF i DKIM, które właśnie skonfigurowałeś, ale wystarczy go opublikować raz dla całej domeny, a będzie miał zastosowanie do każdej usługi wysyłającej pocztę w Twoim imieniu, a nie tylko do Twikey.
Zamiast zgadywać, jak powinna wyglądać składnia, skorzystaj z bezpłatnego generatora rekordów DMARC firmy PowerDMARC, aby utworzyć rekord:
- Jeśli dopiero zaczynasz przygodę z uwierzytelnianiem wiadomości e-mail, ustaw politykę na p=none. Spowoduje to, że serwery odbiorcze będą dostarczać pocztę jak zwykle, jednocześnie generując raporty dotyczące wiadomości, które przeszły pomyślnie i tych, które nie przeszły, co jest dokładnie tym, czego potrzebujesz, zanim upewnisz się, że każdy legalny nadawca przechodzi uwierzytelnianie bez problemów. Pamiętaj, aby zaktualizować politykę na p=reject/quarantine, gdy już będziesz pewien swojej konfiguracji.
- Dodaj adres do korespondencji w polu „rua”, aby zbiorcze raporty trafiały tam, gdzie faktycznie je sprawdzasz.
- Skopiuj wygenerowaną wartość TXT i dodaj ją jako nowy wpis DNS:
| Pole | Wartość |
|---|---|
| Nazwa/Host | _dmarc.example.com |
| Typ | TXT |
| Wartość | [wklej wygenerowany wpis] |

Po przejrzeniu raportów z kilku tygodni i upewnieniu się, że Twikey oraz inni nadawcy są prawidłowo uwierzytelniani, możesz zmienić ustawienia polityki na p=quarantine, a ostatecznie na p=reject, aby w pełni wdrożyć standard DMARC. Przejście od razu do opcji „reject” bez tego okresu monitorowania wiąże się z ryzykiem zablokowania własnych faktur i przypomnień o płatnościach, co jest sprzeczne z zamierzeniem.
Więcej informacji znajdziesz w oficjalnym przewodniku Twikey dotyczącym konfiguracji uwierzytelniania za pomocą adresu e-mail.
Sprawdzanie poprawności konfiguracji
Oprócz wbudowanego testu w Twikey warto osobno sprawdzić ustawienia DNS:
- Sprawdź swoją domenę za pomocą narzędzia do weryfikacji SPF i upewnij się, że w wynikach pojawia się wpis _spf.twikey.com (lub wybrany przez Ciebie alternatywny mechanizm).

- Sprawdź oba selektory DKIM – „app” i „test” – za pomocą narzędzia do sprawdzania DKIM. Oba powinny zwrócić prawidłowy klucz bez błędów.

- Sprawdź za pomocą naszego narzędzia do weryfikacji rekordów DMARC, czy Twój rekord DMARC został opublikowany i czy jest czytelny, a także śledź pierwszą partię raportów zbiorczych, aby wykryć ewentualnych nadawców, których przeoczyłeś.

Jeśli któryś z tych wpisów zaraz po opublikowaniu zwraca wynik pusty, poczekaj jeden dzień. Propagacja nowych wpisów w systemie DNS może trwać od kilku minut do 48 godzin, w zależności od rejestratora i aktualnych ustawień TTL.
Słowa końcowe
Protokoły SPF i DKIM zapewniają dostarczenie wiadomości e-mail do adresatów, a DMARC informuje serwery odbiorcze, jak postępować z wiadomościami, które nie powinny się tam znaleźć. Konfiguracja Twikey dobrze radzi sobie z dwoma pierwszymi protokołami, ale to na Tobie spoczywa obowiązek skonfigurowania i monitorowania rekordu DMARC na poziomie domeny – warto to zrobić prawidłowo, biorąc pod uwagę, jak wiele wiadomości o charakterze finansowym i związanych z obowiązkami przepływa przez taką platformę.
Jeśli potrzebujesz pomocy przy przejściu z polityki DMARC ograniczającej się wyłącznie do monitorowania na pełne egzekwowanie zasad lub chcesz na bieżąco sprawdzać, kto wysyła wiadomości w imieniu Twojej domeny, skontaktuj się z zespołem PowerDMARC lub umów się na prezentację, aby zobaczyć, jak działa ta platforma.
- Przewodnik po konfiguracji Twikey SPF, DKIM i DMARC – 11 sierpnia 2026 r.
- Czym jest „whaling” w cyberbezpieczeństwie? – 7 sierpnia 2026 r.
- Czym jest filtr antyspamowy i w jaki sposób chroni firmową pocztę elektroniczną – 6 sierpnia 2026 r.

