Inspektor domen i weryfikacja BIMI
Sprawdź łańcuch uwierzytelniania poczty w domenie w 1 kliknięcie. Zbadaj zgodność polityki DMARC z BIMI, wymuszenie szyfrowania MTA-STS, raporty TLS oraz SPF.
✅ Polityka DMARC i zgodność z BIMI
Sprawdza, czy polityka spełnia wymogi wyświetlania awatarów BIMI (p=quarantine pct=100 lub p=reject) i chroni przed podszywaniem się.
🟣 Rekord BIMI i weryfikacja pliku logo
Wyszukuje rekord default._bimi, sprawdza dostępność przez HTTPS, poprawność nagłówka Content-Type oraz profilu SVG Tiny 1.2.
🔒 MTA-STS Strict Transport (RFC 8461)
Weryfikuje rekord DNS oraz plik https://mta-sts.domena/.well-known/mta-sts.txt w celu wymuszenia bezpiecznego TLS.
📊 SMTP TLS-RPT (RFC 8460)
Sprawdza konfigurację raportowania błędów negocjacji TLS, aby otrzymywać powiadomienia o problemach z doręczaniem.
Często zadawane pytania o bezpieczeństwo poczty
Jaka polityka DMARC jest wymagana do wyświetlania BIMI?
BIMI wymaga aktywnej polityki DMARC o wartości co najmniej p=quarantine (z pct=100) lub p=reject. Polityka p=none jest traktowana jako tryb obserwacji i nie kwalifikuje się do BIMI.
Czym jest MTA-STS (RFC 8461)?
MTA-STS wymusza szyfrowanie TLS między serwerami pocztowymi, zapobiegając atakom typu downgrade i podsłuchiwaniu transmisji SMTP.
Jak działa raportowanie SMTP TLS-RPT (RFC 8460)?
TLS-RPT pozwala serwerom wysyłającym przesyłać zbiorcze raporty telemetryczne o problemach z negocjacją szyfrowania, ułatwiając wykrywanie wygasłych certyfikatów.