SPF:n, DKIM:n, DMARC:n ja BIMI:n välinen tekninen suhde yksinkertaisesti selitettynä.
SPF, DKIM ja DMARC-sähköpostin tietoturvatrio
- SPF (Sender Policy Framework): Tämä protokolla tarkistaa, onko lähettävä sähköpostipalvelin valtuutettu lähettämään sähköposteja verkkotunnuksellesi. Se määrittää DNS-tietueiden avulla, mitkä palvelimet saavat lähettää sähköpostia puolestasi, ja auttaa estämään väärät lähettäjät.
- DKIM (DomainKeys Identified Mail): DKIM lisää digitaalisen allekirjoituksen jokaiseen lähtevään sähköpostiviestiin. Näin vastaanottajan palvelin voi varmistaa, että sähköpostia ei ole peukaloitu ja että se on todella peräisin verkkotunnuksestasi.
- DMARC (Domain-based Message Authentication, Reporting & Conformance): DMARC yhdistää SPF:n ja DKIM:n toisiinsa ja varmistaa, että niiden validoimat verkkotunnukset vastaavat näkyvää lähettäjän osoitetta. Sen avulla voit myös määrittää käytännöt sille, mitä tehdä sähköpostiviesteille, joiden todennus ei onnistu - karanteeniin tai hylätä ne - ja raportoida todennustulokset.
Miten BIMI perustuu näihin pöytäkirjoihin?
- BIMI (Brand Indicators for Message Identification): BIMI on "bonus", joka tulee sen jälkeen, kun olet määrittänyt SPF:n, DKIM:n ja DMARC:n oikein. Kun verkkotunnuksesi on läpäissyt nämä tarkistukset, BIMI:n avulla voit näyttää tuotemerkkisi tarkistetun logon sähköpostiviestien vieressä tuetuissa postilaatikoissa.
- Tekninen vaatimus: BIMI toimii vain, jos DMARC-käytäntösi on asetettu "karanteeniin" tai "hylkäämiseen", ei "ei mitään". Näin varmistetaan, että vain todennetut, luotetut sähköpostit voivat näyttää logosi, mikä suojaa brändiäsi väärennöksiltä.
- Miten se toimii: Julkaiset BIMI-tietueen DNS:ssäsi, joka osoittaa logotiedostoosi (ja joskus Verified Mark Certificate -varmenteeseen). Kun sähköpostiviesti läpäisee SPF-, DKIM- ja DMARC-tunnukset, vastaanottajan sähköpostipalvelin tarkistaa BIMI-tietueen ja näyttää logosi postilaatikossa, jos se on olemassa.
Miksi tämä monikerroksinen lähestymistapa on tärkeä
- Turvallisuus: SPF, DKIM ja DMARC toimivat yhdessä estääkseen phishingin, väärennökset ja verkkotunnuksesi luvattoman käytön.
- Luottamus: BIMI palkitsee vahvan todennuksen tekemällä tuotemerkistäsi välittömästi tunnistettavan postilaatikon sisällä, mikä lisää vastaanottajien luottamusta ja sitoutumista.
- Näkyvyys: Ainoastaan verkkotunnukset, joilla on vankka todennus ja DMARC-tarkastus, voivat käyttää BIMI:tä, mikä varmistaa, että vain lailliset tuotemerkit hyötyvät postilaatikon brändin parantamisesta.
Yksinkertaisin termein
Ajattele SPF:ää, DKIM:ää ja DMARC:tä tietoturvatarkastuksina ulko-ovella. Vasta kun olet läpäissyt kaikki kolme, voit ripustaa brändisi logon (BIMI) ylpeänä ikkunaan kaikkien nähtäväksi.
Vaiheet BIMI:n ottamiseksi käyttöön toimialueellasi
1. Määritä ja testaa SPF- ja DKIM-tietueet DNS:ssäsi.
2. Ota DMARC käyttöön karanteeni- tai hylkäyskäytännöllä.
3. Luo BIMI DNS-tietue, joka osoittaa todennettuun logoosi (ja tarvittaessa VMC:hen).
4. Seuraa todennustuloksia ja logon näkymistä vastaanottajien postilaatikoissa.
Oletko valmis avaamaan BIMI:n ja lisäämään brändisi näkyvyyttä postilaatikossa?
Bimi teksti
Lue lisää käytäntövaatimuksista usein kysytyistä kysymyksistä Miksi DMARC:n täytäntöönpano on onnistuneen BIMI-käyttöönoton perusta.
SPF: Valtuuttaa verkkotunnuksesi lähetyspalvelimet.
DKIM: Allekirjoittaa sähköpostit eheyden ja aitouden todistamiseksi.
DMARC: Yhdenmukaistaa ja panee täytäntöön SPF/DKIM-toiminnot ja estää väärennökset.
BIMI: Näyttää logosi vasta, kun kaikki tarkistukset on läpäisty, mikä lisää brändin luottamusta ja näkyvyyttä.