Jak zadbać o bezpieczeństwo maili w praktyce?

Jak zadbać o bezpieczeństwo maili w praktyce?
Jak zadbać o bezpieczeństwo maili w praktyce?

Każdego dnia wysyłamy i odbieramy setki maili – i choć większość z nas myśli o nich jako o zwykłych wiadomościach, za kulisami działa cała infrastruktura, która dba, żeby wiadomości były bezpieczne i wiarygodne. W radom.ngo też o tym pamiętamy.

SPF – kto może wysyłać maile w naszym imieniu?

SPF, czyli Sender Policy Framework, to mechanizm, który mówi światu: „Tylko te serwery mogą wysyłać maile z naszej domeny”. Dzięki temu, jeśli ktoś spróbuje podszyć się pod nas i wysłać maila z fałszywego serwera, odbiorca go odrzuci. W naszym przypadku serwer CyberFolks jest autoryzowany – dlatego maile z radom.ngo zawsze przechodzą SPF.

DKIM – podpis cyfrowy gwarantuje integralność

DKIM (DomainKeys Identified Mail) dodaje do każdej wysyłanej wiadomości podpis cyfrowy. To jak pieczęć na liście: odbiorca może sprawdzić, czy mail nie został zmieniony w drodze. W skrócie: jeśli podpis pasuje, wiesz, że treść maila jest autentyczna.

DMARC – strażnik domeny

DMARC (Domain-based Message Authentication, Reporting & Conformance) to mechanizm, który łączy SPF i DKIM. Dzięki niemu możemy zdecydować, co zrobić z mailami, które nie przejdą autoryzacji – w naszej domenie ustaliliśmy politykę p=REJECT, co oznacza, że próby podszycia się pod radom.ngo są odrzucane.

Dlaczego to ważne?

Dzięki SPF, DKIM i DMARC:
  • nasze maile trafiają do skrzynek odbiorców, a nie do spamu;
  • odbiorcy wiedzą, że wiadomość naprawdę pochodzi od nas;
  • chronimy naszą domenę przed phishingiem i spoofingiem.