Zjednodušené vysvetlenie technického vzťahu medzi SPF, DKIM, DMARC a BIMI
SPF, DKIM a DMARC - trio zabezpečenia e-mailov
- SPF (Sender Policy Framework): Tento protokol kontroluje, či je odosielajúci poštový server oprávnený odosielať e-maily pre vašu doménu. Pomocou záznamov DNS definuje, ktoré servery môžu odosielať vo vašom mene, a pomáha tak blokovať falošných odosielateľov.
- DKIM (DomainKeys Identified Mail): DKIM pridáva ku každému odchádzajúcemu e-mailu digitálny podpis. To umožňuje serveru príjemcu overiť, že e-mail nebol upravený a že skutočne pochádza z vašej domény.
- DMARC (Domain-based Message Authentication, Reporting & Conformance - overovanie správ, hlásenie a zhoda na základe domény): DMARC spája SPF a DKIM a zabezpečuje, aby domény, ktoré overujú, zodpovedali viditeľnej adrese "From". Umožňuje tiež nastaviť zásady, čo robiť s e-mailami, ktoré neprešli overením - umiestniť ich do karantény alebo odmietnuť - a poskytuje správy o výsledkoch overovania.
Ako BIMI nadväzuje na tieto protokoly
- BIMI (Brand Indicators for Message Identification): BIMI je "bonus", ktorý prichádza po správnom nastavení SPF, DKIM a DMARC. Keď vaša doména prejde týmito kontrolami, BIMI vám umožní zobrazovať overené logo vašej značky vedľa vašich e-mailov v podporovaných schránkach.
- Technické požiadavky: BIMI funguje len vtedy, ak sú vaše zásady DMARC nastavené na "karanténa" alebo "odmietnuť", nie na "žiadne". Tým sa zabezpečí, že vaše logo sa môže zobrazovať len v overených, dôveryhodných e-mailoch, čo chráni vašu značku pred falšovaním.
- Ako to funguje: V systéme DNS zverejníte záznam BIMI, ktorý ukazuje na súbor s logom (a niekedy aj na certifikát overenej značky). Keď e-mail prejde protokolmi SPF, DKIM a DMARC, poštový server príjemcu skontroluje, či sa v ňom nachádza záznam BIMI, a ak je prítomný, zobrazí vaše logo v doručenej pošte.
Prečo je tento viacvrstvový prístup dôležitý
- Bezpečnosť: SPF, DKIM a DMARC spoločne blokujú phishing, spoofing a neoprávnené používanie vašej domény.
- Dôvera: BIMI odmeňuje silné overenie tým, že vaša značka je okamžite rozpoznateľná v doručenej pošte, čo zvyšuje dôveru a angažovanosť príjemcov.
- Viditeľnosť: BIMI môžu používať len domény s robustným overovaním a presadzovaním DMARC, čím sa zabezpečí, že len legitímne značky budú mať prospech zo zvýšenej značky doručenej pošty.
Zjednodušene
O SPF, DKIM a DMARC uvažujte ako o bezpečnostných kontrolách pri vstupných dverách. Až keď prejdete všetkými tromi, môžete si vo výklade hrdo vyvesiť logo svojej značky (BIMI), aby ho všetci videli.
Kroky na povolenie BIMI pre vašu doménu
1. Nastavte a otestujte záznamy SPF a DKIM v systéme DNS.
2. Vykonajte DMARC pomocou politiky "karanténa" alebo "odmietnuť".
3. Vytvorte záznam BIMI DNS smerujúci na vaše overené logo (a VMC, ak je to potrebné).
4. Sledujte výsledky overenia a zobrazenie loga v schránkach príjemcov.
Ste pripravení odomknúť BIMI a zvýšiť prítomnosť svojej značky v schránke?
Bimi Text
Viac informácií o požiadavkách na zásady nájdete v našom FAQ Prečo je presadzovanie DMARC základom úspešného nasadenia BIMI.
SPF: Autorizuje odosielacie servery pre vašu doménu.
DKIM: Podpisuje e-maily na preukázanie integrity a pravosti.
DMARC: Zosúlaďuje a presadzuje SPF/DKIM a blokuje falzifikáty.
BIMI: Zobrazuje vaše logo až po úspešnom absolvovaní všetkých kontrol, čím zvyšuje dôveryhodnosť a viditeľnosť značky.