Naast SPF komt bij e-mailbeveiliging bijna altijd ook DKIM ter sprake. Beide werken samen, maar lossen elk een ander deel van het probleem op.
Wat DKIM technisch doet
DKIM (DomainKeys Identified Mail) voegt een digitale handtekening toe aan elke uitgaande e-mail, gebaseerd op een cryptografische sleutel die enkel uw mailserver kent. De ontvangende mailserver kan die handtekening controleren aan de hand van een publieke sleutel die in uw DNS staat. Klopt de handtekening, dan is bevestigd dat het bericht daadwerkelijk van uw domein komt én dat de inhoud onderweg niet gewijzigd is.
Het verschil met SPF: SPF controleert of de verzendende server toegelaten is, DKIM controleert of de inhoud van het bericht zelf authentiek en ongewijzigd is. Beide samen geven een veel sterkere garantie dan elk apart.
Waarom dit voor uw bedrijf van belang is
Grote mailproviders zoals Gmail en Outlook wegen DKIM zwaar mee in de beslissing of een e-mail in de inbox terechtkomt of in de spammap belandt. Ontbreekt DKIM, dan lopen zelfs volledig legitieme e-mails, zoals offertes of facturen, een verhoogd risico om als spam behandeld te worden, wat rechtstreeks impact heeft op hoe betrouwbaar uw communicatie overkomt.
Hoe wij dit invullen
Bij DigitalInfra wordt DKIM standaard mee ingesteld bij uw e-mailhosting, met hostingcp._domainkey als selector, zodat uw uitgaande berichten van bij de start voorzien zijn van deze digitale handtekening. Twijfelt u of uw huidige e-mailopzet DKIM correct gebruikt? Wij nemen het graag met u door via e-mail.