Suomi – Suomi
Suhde SPF DKIM DMARC VMC BIMI

SPF, DKIM ja DMARC-sähköpostin tietoturvatrio

SPF, DKIM ja DMARC ovat sähköpostin todentamisen perusprotokollat, joilla kullakin on oma roolinsa sähköpostin laillisuuden todentamisessa:
  • SPF (Sender Policy Framework): Tämä protokolla tarkistaa, onko lähettävä sähköpostipalvelin valtuutettu lähettämään sähköposteja verkkotunnuksellesi. Se määrittää DNS-tietueiden avulla, mitkä palvelimet saavat lähettää sähköpostia puolestasi, ja auttaa estämään väärät lähettäjät.
  • DKIM (DomainKeys Identified Mail): DKIM lisää digitaalisen allekirjoituksen jokaiseen lähtevään sähköpostiviestiin. Näin vastaanottajan palvelin voi varmistaa, että sähköpostia ei ole peukaloitu ja että se on todella peräisin verkkotunnuksestasi.
  • DMARC (Domain-based Message Authentication, Reporting & Conformance): DMARC yhdistää SPF:n ja DKIM:n toisiinsa ja varmistaa, että niiden validoimat verkkotunnukset vastaavat näkyvää lähettäjän osoitetta. Sen avulla voit myös määrittää käytännöt sille, mitä tehdä sähköpostiviesteille, joiden todennus ei onnistu - karanteeniin tai hylätä ne - ja raportoida todennustulokset.

Miten BIMI perustuu näihin pöytäkirjoihin?

  • BIMI (Brand Indicators for Message Identification): BIMI on "bonus", joka tulee sen jälkeen, kun olet määrittänyt SPF:n, DKIM:n ja DMARC:n oikein. Kun verkkotunnuksesi on läpäissyt nämä tarkistukset, BIMI:n avulla voit näyttää tuotemerkkisi tarkistetun logon sähköpostiviestien vieressä tuetuissa postilaatikoissa.
  • Tekninen vaatimus: BIMI toimii vain, jos DMARC-käytäntösi on asetettu "karanteeniin" tai "hylkäämiseen", ei "ei mitään". Näin varmistetaan, että vain todennetut, luotetut sähköpostit voivat näyttää logosi, mikä suojaa brändiäsi väärennöksiltä.
  • Miten se toimii: Julkaiset BIMI-tietueen DNS:ssäsi, joka osoittaa logotiedostoosi (ja joskus Verified Mark Certificate -varmenteeseen). Kun sähköpostiviesti läpäisee SPF-, DKIM- ja DMARC-tunnukset, vastaanottajan sähköpostipalvelin tarkistaa BIMI-tietueen ja näyttää logosi postilaatikossa, jos se on olemassa.

Miksi tämä monikerroksinen lähestymistapa on tärkeä

  • Turvallisuus: SPF, DKIM ja DMARC toimivat yhdessä estääkseen phishingin, väärennökset ja verkkotunnuksesi luvattoman käytön.
  • Luottamus: BIMI palkitsee vahvan todennuksen tekemällä tuotemerkistäsi välittömästi tunnistettavan postilaatikon sisällä, mikä lisää vastaanottajien luottamusta ja sitoutumista.
  • Näkyvyys: Ainoastaan verkkotunnukset, joilla on vankka todennus ja DMARC-tarkastus, voivat käyttää BIMI:tä, mikä varmistaa, että vain lailliset tuotemerkit hyötyvät postilaatikon brändin parantamisesta.

Yksinkertaisin termein

Ajattele SPF:ää, DKIM:ää ja DMARC:tä tietoturvatarkastuksina ulko-ovella. Vasta kun olet läpäissyt kaikki kolme, voit ripustaa brändisi logon (BIMI) ylpeänä ikkunaan kaikkien nähtäväksi.

Vaiheet BIMI:n ottamiseksi käyttöön toimialueellasi

1. Määritä ja testaa SPF- ja DKIM-tietueet DNS:ssäsi.

2. Ota DMARC käyttöön karanteeni- tai hylkäyskäytännöllä.

3. Luo BIMI DNS-tietue, joka osoittaa todennettuun logoosi (ja tarvittaessa VMC:hen).

4. Seuraa todennustuloksia ja logon näkymistä vastaanottajien postilaatikoissa.

Oletko valmis avaamaan BIMI:n ja lisäämään brändisi näkyvyyttä postilaatikossa?

Ota yhteyttä asiantuntijoihimme saadaksesi asiantuntija-apua SPF-, DKIM-, DMARC- ja BIMI-asetusten kanssa!

Bimi teksti

Lue lisää käytäntövaatimuksista usein kysytyistä kysymyksistä Miksi DMARC:n täytäntöönpano on onnistuneen BIMI-käyttöönoton perusta.

SPF: Valtuuttaa verkkotunnuksesi lähetyspalvelimet.

DKIM: Allekirjoittaa sähköpostit eheyden ja aitouden todistamiseksi.

DMARC: Yhdenmukaistaa ja panee täytäntöön SPF/DKIM-toiminnot ja estää väärennökset.

BIMI: Näyttää logosi vasta, kun kaikki tarkistukset on läpäisty, mikä lisää brändin luottamusta ja näkyvyyttä.