Powiązane artykuły

SPF, DKIM i DMARC: zrozumiała ochrona poczty

wrz 20, 2026 | Aktualności, Bezpieczeństwo

By Herbert Röblreiter

SPF, DKIM i DMARC to trzy różne elementy zwiększające wiarygodność komunikacji e-mail. Nie zastępują dobrych haseł ani kultury bezpieczeństwa, ale ograniczają możliwość wysyłania wiadomości przez obce systemy w imieniu Twojej domeny.

SPF: które systemy mogą wysyłać?

Rekord SPF określa serwery pocztowe uprawnione do wysyłania dla domeny. Jest to szczególnie ważne przy jednoczesnym użyciu Microsoft 365, Google Workspace, systemu newslettera, zgłoszeń lub własnego serwera poczty. Wszystkie dozwolone drogi wysyłki muszą być poprawnie ujęte.

DKIM: kryptograficzne podpisywanie wiadomości

DKIM podpisuje wychodzące wiadomości. Serwery odbiorców mogą sprawdzić, czy wiadomość została wysłana przez uprawniony system i nie została zmieniona po drodze. Przy kilku platformach wysyłkowych kilka kluczy DKIM jest normalne.

DMARC: zasady postępowania z nieprawidłowościami

DMARC łączy weryfikację z określoną polityką. Często zaczyna się od obserwacji i analizy raportów, a następnie stopniowo zaostrza zasady. Ogranicza to ryzyko przypadkowego odrzucania prawidłowych wiadomości.

ElementZadanie
SPFOkreślenie dozwolonych źródeł wysyłki
DKIMTechniczne podpisanie nadawcy i integralności
DMARCOcena weryfikacji i sterowanie polityką

Co bywa pomijane

Domena często ma więcej dróg wysyłki, niż się wydaje: formularze internetowe, ERP, skanery, monitoring, księgowość lub usługodawcy zewnętrzni. Konfiguracja wymaga dalszej opieki. Zmiany platform i nowe źródła wysyłki powinny być częścią przejrzystego procesu.

DAXS wspiera inwentaryzację dróg wysyłki, konfigurację DNS, monitoring oraz uzgodniony rozwój SPF, DKIM i DMARC. Jest to możliwy element usług, który nie wchodzi automatycznie w zakres każdej opieki.