Toate articolele

Securitate18 septembrie 20263 min de citit

E-mail de companie sigur: SPF, DKIM, DMARC și criptare

Tehnologiile care protejează e-mailul companiei de falsificări și interceptări: ce sunt SPF, DKIM, DMARC și TLS și de ce sunt astăzi indispensabile.

Inscripția EMAIL în centrul unor pictograme de plicuri unite prin săgeți, pe un fundal cu oameni la lucru

E-mailul rămâne instrumentul de lucru cel mai folosit și, tocmai de aceea, poarta de intrare preferată de cei care vor să atace o companie. Două riscuri sunt deosebit de perfide: cineva care se dă drept firma ta și scrie clienților tăi, și mesaje care circulă necriptate și pot fi citite pe parcurs.

Există tehnologii standard și gratuite care reduc mult ambele riscuri. Problema este că adesea nu sunt configurate sau sunt configurate doar parțial.

SPF: cine poate trimite în numele tău

SPF (Sender Policy Framework) este o înregistrare publicată în DNS-ul domeniului, care enumeră serverele autorizate să trimită e-mailuri în numele companiei. Serverul care primește un mesaj verifică dacă acesta provine de la unul dintre acele servere.

Atenție să incluzi toate serviciile care trimit în numele tău: e-mailul companiei, dar și aplicația ERP, CRM-ul, platforma de newslettere.

DKIM: semnătura digitală a mesajului

Cu DKIM (DomainKeys Identified Mail), serverul care trimite semnează fiecare mesaj cu o cheie privată. Cheia publică corespunzătoare este publicată în DNS: destinatarul o folosește pentru a verifica dacă semnătura este autentică și dacă conținutul nu a fost modificat pe parcurs.

DMARC: ce faci cu mesajele false

DMARC combină SPF și DKIM și le spune serverelor de destinație cum să trateze mesajele care nu trec verificările: să le livreze oricum și să le semnaleze, să le pună în carantină sau să le respingă. În plus, îți permite să primești rapoarte periodice despre cine trimite e-mailuri folosind domeniul tău.

Parcursul recomandat este gradual: pornești cu o politică doar de monitorizare, analizezi rapoartele, corectezi configurațiile și ajungi la carantină, apoi la respingere.

Nu mai este o alegere opțională: din 2024, marii furnizori de e-mail precum Google și Yahoo cer SPF, DKIM și DMARC celor care trimit volume mari de mesaje și, în general, favorizează domeniile configurate corect.

TLS: criptarea pe parcurs

Protocolul TLS criptează conexiunea dintre serverele de e-mail, astfel încât mesajele să nu circule în clar. Astăzi este foarte răspândit, dar adesea este doar „oportunist”: dacă serverul de la celălalt capăt nu îl suportă, mesajul pleacă oricum necriptat. Pentru comunicările cu partenerii și clienții importanți se poate impune folosirea TLS.

Când e nevoie de mai mult: criptarea mesajului

Pentru contracte, date medicale, informații financiare sau juridice poate fi nevoie de un nivel suplimentar: criptarea mesajului în sine, care rămâne protejat și după ce a ajuns la destinație și poate fi citit doar de destinatarul autorizat.

O listă rapidă de verificare

  1. Domeniul are o înregistrare SPF completă și actualizată?
  2. Toate serviciile care trimit în numele tău semnează cu DKIM?
  3. DMARC este publicat și citește cineva rapoartele?
  4. E-mailul este protejat de filtre împotriva phishingului, malware-ului și linkurilor periculoase?
  5. Pentru mesajele confidențiale există o soluție de criptare ușor de folosit?

Cum te ajutăm

Cu EagleMercury, e-mailul companiei este protejat de filtre avansate împotriva spamului, phishingului și malware-ului, cu arhivare și instrumente pentru schimbul sigur de documente. Tehnicienii noștri configurează SPF, DKIM și DMARC pentru domeniile tale și te însoțesc, raport după raport, până la protecția completă.

Vrei să discutăm?

Povestește-ne despre nevoile companiei tale sau ale clienților tăi: îți propunem soluția potrivită, fără obligații.

Contactează-ne

Articole similare

Lacăt digital străbătut de fascicule de fibre luminoase roșii și albastre

Securitate15 septembrie 2026

Ransomware: cum previi atacul și cum repornești

Cum funcționează astăzi un atac ransomware, ce măsuri îl opresc înainte să producă pagube și ce faci în primele ore dacă firma ta este lovită.

2 min de citit