Súvisiace články

SPF, DKIM a DMARC: ochrana e-mailov zrozumiteľne

sep 20, 2026 | Bezpečnosť, Novinky

By Herbert Röblreiter

SPF, DKIM a DMARC sú tri rozdielne súčasti dôveryhodnejšej e-mailovej komunikácie. Nenahrádzajú dobré heslá ani bezpečnostnú kultúru, ale znižujú pravdepodobnosť, že cudzie systémy môžu posielať správy v mene vašej domény.

SPF: Ktoré systémy môžu odosielať?

Záznam SPF určuje, ktoré mailové servery môžu v zásade odosielať za doménu. Je to obzvlášť dôležité, keď sa súčasne používa Microsoft 365, Google Workspace, newsletterový systém, ticketový systém alebo vlastný mailový server. Rozhodujúce je správne zmapovať všetky povolené odosielacie cesty.

DKIM: Kryptografické priradenie správ

DKIM pridáva k odchádzajúcim e-mailom podpis. Prijímajúce servery môžu overiť, či bola správa skutočne odoslaná oprávneným systémom a počas prenosu sa nezmenila. Pri viacerých odosielacích platformách je bežných viac kľúčov DKIM.

DMARC: Určiť postup pri nezrovnalostiach

DMARC spája kontroly a definuje politiku. Často sa začína sledovaním, vyhodnocujú sa reporty a až potom sa politika postupne sprísňuje. Predchádza sa tak neúmyselnému odmietaniu legitímne odoslaných správ.

SúčasťÚloha
SPFDefinovať povolené zdroje odosielania
DKIMTechnicky podpísať odosielateľa a integritu
DMARCVyhodnocovať kontroly a riadiť politiky

Čo sa pritom často prehliada

Doména dnes často má viac odosielacích ciest, než sa očakáva: online formuláre, ERP systémy, skenery, monitoring, účtovný softvér alebo externí poskytovatelia. Konfiguráciu preto netreba jednorazovo nastaviť a zabudnúť na ňu. Zmeny platforiem a noví odosielatelia patria do prehľadného procesu.

DAXS podporuje zmapovanie existujúcich odosielacích ciest, konfiguráciu DNS, monitoring a koordinované rozšírenie SPF, DKIM a DMARC. Ide o možnú súčasť služby, nie automaticky o súčasť každej správy.