E-mail de companie sigur: SPF, DKIM, DMARC și criptare
Tehnologiile care protejează e-mailul companiei de falsificări și interceptări: ce sunt SPF, DKIM, DMARC și TLS și de ce sunt astăzi indispensabile.

E-mailul rămâne instrumentul de lucru cel mai folosit și, tocmai de aceea, poarta de intrare preferată de cei care vor să atace o companie. Două riscuri sunt deosebit de perfide: cineva care se dă drept firma ta și scrie clienților tăi, și mesaje care circulă necriptate și pot fi citite pe parcurs.
Există tehnologii standard și gratuite care reduc mult ambele riscuri. Problema este că adesea nu sunt configurate sau sunt configurate doar parțial.
SPF: cine poate trimite în numele tău
SPF (Sender Policy Framework) este o înregistrare publicată în DNS-ul domeniului, care enumeră serverele autorizate să trimită e-mailuri în numele companiei. Serverul care primește un mesaj verifică dacă acesta provine de la unul dintre acele servere.
Atenție să incluzi toate serviciile care trimit în numele tău: e-mailul companiei, dar și aplicația ERP, CRM-ul, platforma de newslettere.
DKIM: semnătura digitală a mesajului
Cu DKIM (DomainKeys Identified Mail), serverul care trimite semnează fiecare mesaj cu o cheie privată. Cheia publică corespunzătoare este publicată în DNS: destinatarul o folosește pentru a verifica dacă semnătura este autentică și dacă conținutul nu a fost modificat pe parcurs.
DMARC: ce faci cu mesajele false
DMARC combină SPF și DKIM și le spune serverelor de destinație cum să trateze mesajele care nu trec verificările: să le livreze oricum și să le semnaleze, să le pună în carantină sau să le respingă. În plus, îți permite să primești rapoarte periodice despre cine trimite e-mailuri folosind domeniul tău.
Parcursul recomandat este gradual: pornești cu o politică doar de monitorizare, analizezi rapoartele, corectezi configurațiile și ajungi la carantină, apoi la respingere.
Nu mai este o alegere opțională: din 2024, marii furnizori de e-mail precum Google și Yahoo cer SPF, DKIM și DMARC celor care trimit volume mari de mesaje și, în general, favorizează domeniile configurate corect.
TLS: criptarea pe parcurs
Protocolul TLS criptează conexiunea dintre serverele de e-mail, astfel încât mesajele să nu circule în clar. Astăzi este foarte răspândit, dar adesea este doar „oportunist”: dacă serverul de la celălalt capăt nu îl suportă, mesajul pleacă oricum necriptat. Pentru comunicările cu partenerii și clienții importanți se poate impune folosirea TLS.
Când e nevoie de mai mult: criptarea mesajului
Pentru contracte, date medicale, informații financiare sau juridice poate fi nevoie de un nivel suplimentar: criptarea mesajului în sine, care rămâne protejat și după ce a ajuns la destinație și poate fi citit doar de destinatarul autorizat.
O listă rapidă de verificare
- Domeniul are o înregistrare SPF completă și actualizată?
- Toate serviciile care trimit în numele tău semnează cu DKIM?
- DMARC este publicat și citește cineva rapoartele?
- E-mailul este protejat de filtre împotriva phishingului, malware-ului și linkurilor periculoase?
- Pentru mesajele confidențiale există o soluție de criptare ușor de folosit?
Cum te ajutăm
Cu EagleMercury, e-mailul companiei este protejat de filtre avansate împotriva spamului, phishingului și malware-ului, cu arhivare și instrumente pentru schimbul sigur de documente. Tehnicienii noștri configurează SPF, DKIM și DMARC pentru domeniile tale și te însoțesc, raport după raport, până la protecția completă.


