Související články

SPF, DKIM a DMARC: srozumitelně o ochraně e-mailů

Zář 20, 2026 | Aktuality, Bezpečnost

By Herbert Röblreiter

SPF, DKIM a DMARC jsou tři různé prvky pro důvěryhodnější e-mailovou komunikaci. Nenahrazují dobrá hesla ani bezpečnostní návyky, ale snižují pravděpodobnost, že cizí systémy budou posílat zprávy jménem vaší domény.

SPF: které systémy smějí odesílat?

Záznam SPF určuje, které poštovní servery smějí pro danou doménu odesílat poštu. To je zvlášť důležité při současném používání Microsoft 365, Google Workspace, systému pro newslettery, systému podpory nebo vlastního poštovního serveru. Rozhodující je správně zaznamenat všechny povolené cesty odesílání.

DKIM: kryptografické přiřazení zpráv

DKIM opatřuje odchozí e-maily podpisem. Přijímající servery tak mohou ověřit, zda byla zpráva skutečně odeslána přes oprávněný systém a zda nebyla cestou změněna. Při více platformách pro odesílání je více klíčů DKIM běžných.

DMARC: pravidla pro podezřelé zprávy

DMARC propojuje kontroly a stanovuje politiku. Často se začíná sledováním, vyhodnocují se reporty a teprve poté se pravidla postupně zpřísňují. Tím se zabrání neúmyslnému odmítání legitimně odeslaných zpráv.

PrvekÚkol
SPFVymezit povolené zdroje odesílání
DKIMTechnicky podepsat odesílající doménu a integritu
DMARCVyhodnocovat kontroly a řídit pravidla

Co se často přehlíží

Doména dnes často využívá více cest odesílání, než se očekává: online formuláře, ERP systémy, skenery, monitoring, účetní software nebo externí poskytovatele. Proto by se konfigurace neměla jednou nastavit a pak zapomenout. Změny platforem a noví odesílatelé patří do přehledného procesu.

DAXS pomáhá zmapovat stávající cesty odesílání, nastavit DNS, zajistit monitoring a koordinovaně rozvíjet SPF, DKIM a DMARC. Jde o možnou součást služeb, která není automaticky zahrnuta v každé správě IT.