SPF-i, DKIM-i, DMARC-i ja BIMI-i tehniline seos lihtsalt seletatuna
SPF, DKIM ja DMARC - e-posti turvalisuse kolmik
- SPF (Sender Policy Framework): See protokoll kontrollib, kas saatev postiserver on volitatud saatma e-kirju teie domeeni jaoks. See kasutab DNS-kirjeid, et määratleda, millised serverid võivad teie nimel saata, aidates blokeerida võltssaatjad.
- DKIM (DomainKeys Identified Mail): DKIM lisab igale väljaminevale e-kirjale digitaalallkirja. See võimaldab vastuvõtja serveril kontrollida, et e-kirja ei ole võltsitud ja et see pärineb tõesti teie domeenist.
- DMARC (domeenipõhine sõnumite autentimine, aruandlus ja vastavus): DMARC seob SPF-i ja DKIM-i omavahel, tagades, et domeenid, mida nad valideerivad, vastavad nähtavale "From" aadressile. See võimaldab teil ka määrata poliitikaid, mida teha e-kirjadega, mille autentimine ei õnnestu - karantiini panna või tagasi lükata -, ning annab aruandeid autentimise tulemuste kohta.
Kuidas BIMI tugineb nendele protokollidele
- BIMI (Brand Indicators for Message Identification): BIMI on "boonus", mis tuleb pärast seda, kui olete SPF, DKIM ja DMARC õigesti seadistanud. Kui teie domeen on need kontrollid läbinud, võimaldab BIMI kuvada teie kaubamärgi kontrollitud logo teie e-kirjade kõrval toetatud postkastides.
- Tehniline nõue: BIMI töötab ainult siis, kui teie DMARC-poliitika on seatud "karantiini" või "tagasilükkamine", mitte "ei ole". See tagab, et ainult autenditud ja usaldusväärsed e-kirjad saavad teie logo kuvada, kaitstes teie kaubamärki võltsimise eest.
- Kuidas see toimib: Avaldate DNS-is BIMI-kirje, mis osutab teie logo failile (ja mõnikord ka kontrollitud kaubamärgi sertifikaadile). Kui e-kiri läbib SPF, DKIM ja DMARC, kontrollib vastuvõtja meiliserver BIMI-kirje olemasolu ja kuvab teie logo postkastis, kui see on olemas.
Miks see mitmekihiline lähenemine on oluline
- Turvalisus: SPF, DKIM ja DMARC töötavad koos, et blokeerida andmepüük, võltsimine ja teie domeeni volitamata kasutamine.
- Usaldus: BIMI premeerib tugevat autentimist, muutes teie brändi postkastis koheselt äratuntavaks, suurendades vastuvõtjate usaldust ja kaasamist.
- Nähtavus: Ainult tugeva autentimise ja DMARC-i jõustamisega domeenid saavad kasutada BIMI-d, tagades, et ainult seaduslikud kaubamärgid saavad kasu postkasti täiustatud kaubamärgist.
Lihtsalt öeldes
Mõelge SPF-ist, DKIM-ist ja DMARC-ist kui turvakontrollist välisuksel. Alles siis, kui olete kõik kolm läbinud, saate oma kaubamärgi logo (BIMI) uhkelt aknasse riputada, et kõik saaksid seda näha.
BIMI lubamise sammud oma domeeni jaoks
1. Seadistage ja testige oma DNS-is SPF- ja DKIM-kirjed.
2. Rakendage DMARC-i poliitika "karantiini" või "tagasilükkamine".
3. Looge BIMI DNS-kirje, mis osutab teie kontrollitud logole (ja vajadusel VMC-le).
4. Jälgige autentimise tulemusi ja logo kuvamist vastuvõtjate postkastides.
Kas olete valmis BIMI avamiseks ja oma brändi postkasti jõudmise suurendamiseks?
Bimi Tekst
Tutvu meie KKKga Miks DMARC jõustamine on eduka BIMI kasutuselevõtu alus, kui soovid rohkem teada saada poliitikale esitatavatest nõuetest.
SPF: autoriseerib teie domeeni saatvad serverid.
DKIM: allkirjastab e-kirju, et tõestada nende terviklikkust ja autentsust.
DMARC: ühtlustab ja jõustab SPF/DKIM-i, blokeerides võltsinguid.
BIMI: kuvab teie logo alles pärast kõigi kontrollide läbimist, suurendades kaubamärgi usaldust ja nähtavust.