Więcej wiadomości trafia do odbiorców
Brak uwierzytelnienia lub błędne rekordy zwiększają ryzyko, że faktura, oferta, newsletter czy wiadomość z systemu zostaną zatrzymane albo trafią do spamu.
Fałszywa wiadomość wyglądająca jak e-mail od zarządu, księgowości albo handlowca może wystarczyć do wyłudzenia przelewu, danych lub hasła. Sprawdzamy, czy domena utrudnia takie oszustwo i pomagamy aby prawdziwe wiadomości docierały do odbiorców.
Firmowa nazwa w adresie nadawcy nie potwierdza jeszcze, że wiadomość rzeczywiście wysłała Twoja organizacja. Właściwa konfiguracja pozwala serwerom odbiorców odróżniać prawdziwą od prób podszywania się.
Brak uwierzytelnienia lub błędne rekordy zwiększają ryzyko, że faktura, oferta, newsletter czy wiadomość z systemu zostaną zatrzymane albo trafią do spamu.
Serwer odbiorcy może sprawdzić, czy wiadomość wysłano z uprawnionego systemu i czy należy ją przyjąć, oznaczyć jako podejrzaną albo odrzucić.
Raporty DMARC pomagają ustalić, jakie systemy wysyłają wiadomości w imieniu domeny, oraz wykrywać nieautoryzowane źródła i próby podszycia.
Określa, które serwery mogą wysyłać pocztę w imieniu domeny. Pomaga wykryć wiadomości nadane z nieuprawnionych źródeł.
Dodaje do wiadomości podpis kryptograficzny. Odbiorca może potwierdzić domenę podpisującą oraz sprawdzić, czy chroniona treść nie została zmieniona po wysłaniu.
Łączy wyniki SPF i DKIM z adresem widocznym dla odbiorcy. Pozwala ustalić sposób traktowania podejrzanych wiadomości i otrzymywać raporty o próbach podszycia.
Jeżeli strona nie działa przez HTTPS lub certyfikat jest nieprawidłowy, wskażemy to w raporcie.
Podmioty publiczne (np. sądy, urzędy, instytucje kultury) mają obowiązek korzystać z poczty elektronicznej wykorzystującej mechanizmy SPF, DMARC i DKIM.
Dostawca poczty elektronicznej ma obowiązek stosować mechanizmy SPF, DMARC i DKIM, jeżeli świadczy usługę poczty elektronicznej dla co najmniej 500 000 użytkowników poczty lub dla podmiotu publicznego. Prezes UKE może kontrolować wykonanie obu obowiązków.
Prawo nie nakłada obowiązku stosowania SPF, DKIM i DMARC bezpośrednio na każdy podmiot. Dla przedsiębiorcy poprawna konfiguracja pozostaje jednak ważnym zabezpieczeniem reputacji, płatności, danych osobowych i ciągłości komunikacji.
Art. 32 RODO wymaga wdrożenia zabezpieczeń odpowiednich do ryzyka i wprost wskazuje szyfrowanie danych osobowych. Przy przesyłaniu danych prawidłowo skonfigurowany SSL/TLS jest podstawowym sposobem realizacji tego obowiązku.