DKIM
Známe aj ako: DomainKeys Identified Mail
DKIM pridáva odchádzajúcim e-mailom kryptografický podpis, ktorým príjemca overí, že správa nebola cestou zmenená.
DKIM (DomainKeys Identified Mail) podpisuje každú odchádzajúcu správu súkromným kľúčom, ktorý má odosielajúci poštový server. Zodpovedajúci verejný kľúč je uložený ako DNS záznam domény. Prijímajúci server si kľúč vyzdvihne, overí podpis a vie dve veci: že správa naozaj prešla oprávneným serverom tejto domény a že hlavička ani obsah sa odvtedy nezmenili.
Na rozdiel od SPF, ktoré závisí od IP adresy odosielajúceho servera, DKIM podpis prežije bežné presmerovania — napríklad keď si príjemca automaticky preposiela poštu do inej schránky. Práve preto sa obe metódy dopĺňajú a nie sú zameniteľné.
Najčastejším zlyhaním je výmena kľúča u poskytovateľa, pri ktorej sa neaktualizuje DNS záznam: podpis existuje, ale nedá sa overiť, čo je horšie než žiadny podpis. Rovnako bežné: podpisuje len hlavný poštový server, kým newsletterové a fakturačné systémy odosielajú bez podpisu — ochrana teda chýba práve pri poště, ktorá sa falšuje najčastejšie.
Čo to znamená v praxi
Ak sa maily z ERP alebo newsletterového nástroja doručujú horšie než tie z Outlooku, obvykle tam chýba DKIM podpis. NDVDL nastavuje podpisovanie pre všetky odosielajúce systémy, nielen pre hlavnú schránku; e-mailová kontrola vopred ukáže, ktoré selektory sú verejne dohľadateľné.
Máte to u seba vyriešené poriadne?
Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.
Súvisiace pojmy
Všetky pojmyChýba tu pojem z vašej ponuky?
Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.