Jeszcze kilka lat temu DKIM był traktowany jak dodatkowe rozwiązanie, opcjonalny mechanizm zabezpieczający przed podszywaniem się pod właściciela domeny wysyłkowej. Dziś jest jednym z najczęściej podnoszonych argumentów przez tych, którym zależy na jak najlepszej dostarczalności emaili. Najwięksi providerzy skrzynek pocztowych przy braku poprawnie skonfigurowanego DKIM-a nadają ujemne punkty mające ważny wpływ na powodzenie wysyłek.
Czym jest DKIM? To inaczej Domain Keys Identified Mail. Został stworzony, aby osoba, która otrzymuje wiadomość email, miała pewność, że jego nadawcą jest właściciel adresu from np. przyklad@domena.pl Jest więc autoryzacją, że wiadomość wysłała osoba, firma czy instytucja do tego upoważniona, a nie ktoś kto podszywa się pod domenę wysyłkową.
Nadawca, przez odpowiednio skonfigurowany serwer SMTP umieszcza w nagłówkach zaszyfrowane informacje na temat wiadomości email. Wykorzystuje się do tego celu asynchroniczny klucz szyfrujący, zwany kluczem prywatnym. Odbiorca pobiera z rekordu DNS domeny nadawcy informacje na temat klucza do rozszyfrowania tych danych (klucz publiczny). Jeśli proces rozszyfrowywania danych zakończy się sukcesem, odbiorca może mieć pewność, że wiadomość rzeczywiście pochodzi od właściciela adresu. Aby było to możliwe, klucz umożliwiający rozszyfrowanie musi być znany jedynie nadawcy.
Jak z rozszyfrowywaniem wiadomości radzą sobie providerzy? Dziś zdecydowana większość najważniejszych dostawców, jak: Onet, Interia, WP, Yahoo, Gmail czy Hotmail automatycznie rozszyfrowuje te dane.
Wraz z rosnącym problemem rozsyłanego spamu i ataków phishingowych, providerzy skrzynek pocztowych wymagają od nadawców sygnatury DKIM, aby dopuszczać wiadomości do skrzynek odbiorczych. Niestety jej brak może spowodować, że nawet najbardziej ciekawe i angażujące treści od zaufanych nadawców trafią do SPAM-u lub zostaną zablokowane przez providera już na poziomie serwera.
Większość dostawców infrastruktury serwerowej do wysyłki emaili oferuje możliwość wysyłki ze współdzielonego klucza DKIM. W praktyce jednak nie zabezpiecza on przed sytuacją, w której nieuprawniony do tego podmiot zacznie wysyłki z tej samej domeny, do której prawa mamy jedynie my. Ale można temu zaradzić konfigurując indywidualny DKIM. Dodatkowo jeśli współdzielony DKIM z jakichś względów technicznych ulegnie awarii, to wszystkie podmioty z niego korzystające napotkają problemy.
Sygnatura DKIM jest dziś standardem, który zmniejsza ryzyko zakwalifikowania jako spam. Jest także ważną tarczą chroniącą naszą domenę pod podszywaniem się osób i firm mających złe intencje.
Przede wszystkim, aby skonfigurować indywidualny DKIM, należy posiadać dedykowany adres IP (zobacz pakiety EmailLabs). Funkcjonalność DKIM włączamy w panelu administracyjnym EmailLabs.
Indywidualny DKIM generujemy w zakładce Konta SMTP > Ustawienia.
Następnie wybieramy ikonę: Indywidualny DKIM.
A potem przełączamy na opcję „Własny klucz”.
Klucz DKIM należy dodać w ustawieniach DNS domeny nadawcy. Pamiętajmy, że czas rozpropagowania się zmian w DNS trwa do 24 godzin, więc pierwsze testy mające na celu sprawdzenie poprawności dodania klucza najlepiej zrobić następnego dnia.
Więcej na temat DKIM znajdziesz w naszym artykule DKIM bez tajemnic. Jeśli masz więcej pytań związanych z konfiguracją indywidualnego klucza DKIM, zapraszamy do kontaktu pod adresem bok@emaillabs.pl.
Antyspam, Bezpieczeństwo, BIMI, Dobre praktyki, Nowe funkcje, Nowości
Organizacja AuthIndicators Working Group (BIMI Group) ogłosiła niedawno, że systemy iOS 16, iPadOS 16 i macOS Ventura będą wspierać BIMI już od jesieni tego roku. Tym samym infografika ukazująca...
Dobre praktyki, Dostarczalność email, Maile transakcyjne
Aby komunikacja E-mail mogła przynosić efekty, musi być odpowiednio realizowana. Obok kwestii technicznych, bardzo ważne jest budowanie pozytywnego zaangażowania subskrybentów w komunikację E-mail. Obecnie każdego dnia konsumenci otrzymują liczne komunikaty...
RBL (ang. Real-time blackhole list) to dynamiczna, działająca w czasie rzeczywistym lista na którą trafiają adresy IP będące aktywnymi spamerami (działanie celowe) lub przypadkowymi źródłami spamu. Czarna lista...
Bezpieczeństwo, Dobre praktyki
Czy zauważyłeś, że obok niektórych nadawców na Twojej skrzynce odbiorczej widoczne jest oznaczenie zweryfikowanego adresu e-mail? Przykładowo – iCloud Mail pokazuje małą pieczątkę ze znakiem wyboru, Gmail – zieloną...
Dobre praktyki, Pytania i odpowiedzi
ESP (ang. Email Service Provider) to usługa oparta na oprogramowaniu służącym do dystrybucji poczty elektronicznej, często w oparciu o własne serwery, zoptymalizowane pod kątem dużego (masowego) ruchu. Wiele z...
Dobre praktyki, Dostarczalność email
Czym jest dostarczalność wiadomości email? Rozmawiając z właścicielami sklepów eCommerce, specjalistami od marketingu lub czytając różne publikacje na temat komunikacji email coraz częściej można odnieść wrażenie, że wyłącznym kryterium...
Dobre praktyki, Maile marketingowe, Maile transakcyjne
Materiał powstał przy współpracy z CyberFolks, który pomoże Ci wybrać i zakupić domenę i dostarcza usługi hostingowe dla tysięcy Klientów w Polsce. Jak połączyć rozwiązanie w zakresie hostingu stron...
EmailLabs początkowo obsłuży wysyłki Bloomreach (dawniej Exponea) dla polskich klientów e-commerce i retail, a w perspektywie również dla klientów w innych krajach CEE. „Wybieramy EmailLabs ze względu na wysoką...
Bezpieczeństwo, GDPR, Porównania
EOG a RODO W zakresie przekazywania danych poza EOG należy wspomnieć o dwóch podstawowych grupach; wyróżniamy kraje względem których Komisja Europejska wydała decyzję stwierdzającą prawidłowy poziom ochrony danych...
Wraz z pojawieniem się pandemii Covid-19, wiele marek zostało postawionych przed sporym wyzwaniem aby w krótkim czasie przystosować się do zmienionej rzeczywistości oraz nowego podejścia konsumentów i zreorganizować swoje...
Wystąpiliśmy w podcaście #TPayPodcast! Odcinek z naszym udziałem już jest w sieci, a w nim rozmowa Dyrektora IT EmailLabs Marcina Kujawskiego z Martą Kwiatkowską z Tpay.com, w której przybliżają...
Jest nam niezmiernie miło ogłosić nominację EmailLabs do nagrody E-commerce Germany Awards 2022 w kategorii „Best Customer Communication Tool”. Satysfakcja Klientów oraz zdolność do utrzymania i wzmacniania z...
Pozytywnie zakończyliśmy proces certyfikacji BIMI. Wdrożenie tego nowego standardu bezpieczeństwa pozwali nam jeszcze skuteczniej chronić się przed potencjalnym spoofingiem czy phishingiem, zwiększyć poziom OR i CTR, a także budować...
1 minutę