BEZPIECZEŃSTWO POCZTY I DOSTARCZALNOŚĆ

Inspektor domen i weryfikacja BIMI

Sprawdź łańcuch uwierzytelniania poczty w domenie w 1 kliknięcie. Zbadaj zgodność polityki DMARC z BIMI, wymuszenie szyfrowania MTA-STS, raporty TLS oraz SPF.

Przykłady:

✅ Polityka DMARC i zgodność z BIMI

Sprawdza, czy polityka spełnia wymogi wyświetlania awatarów BIMI (p=quarantine pct=100 lub p=reject) i chroni przed podszywaniem się.

🟣 Rekord BIMI i weryfikacja pliku logo

Wyszukuje rekord default._bimi, sprawdza dostępność przez HTTPS, poprawność nagłówka Content-Type oraz profilu SVG Tiny 1.2.

🔒 MTA-STS Strict Transport (RFC 8461)

Weryfikuje rekord DNS oraz plik https://mta-sts.domena/.well-known/mta-sts.txt w celu wymuszenia bezpiecznego TLS.

📊 SMTP TLS-RPT (RFC 8460)

Sprawdza konfigurację raportowania błędów negocjacji TLS, aby otrzymywać powiadomienia o problemach z doręczaniem.

Często zadawane pytania o bezpieczeństwo poczty

Jaka polityka DMARC jest wymagana do wyświetlania BIMI?

BIMI wymaga aktywnej polityki DMARC o wartości co najmniej p=quarantine (z pct=100) lub p=reject. Polityka p=none jest traktowana jako tryb obserwacji i nie kwalifikuje się do BIMI.

Czym jest MTA-STS (RFC 8461)?

MTA-STS wymusza szyfrowanie TLS między serwerami pocztowymi, zapobiegając atakom typu downgrade i podsłuchiwaniu transmisji SMTP.

Jak działa raportowanie SMTP TLS-RPT (RFC 8460)?

TLS-RPT pozwala serwerom wysyłającym przesyłać zbiorcze raporty telemetryczne o problemach z negocjacją szyfrowania, ułatwiając wykrywanie wygasłych certyfikatów.