Введите домен вашей компании. Через несколько секунд вы увидите, может ли мошенник отправить письмо, которое выглядит как письмо от вашего директора или бухгалтера, — и что именно исправить.
Бухгалтер получает письмо с адреса директора: «Срочно оплатите этот счёт сегодня». Без SPF, DKIM и DMARC поддельного отправителя не отличить от настоящего.
Мошенники рассылают вашим клиентам «новые реквизиты» с вашего домена. Деньги уходят им, а удар по репутации — вам.
С 2024 года Gmail и Yahoo, а с 2025-го и Outlook требуют SPF, DKIM и DMARC от массовых отправителей, а обычной деловой почте без них доверяют меньше.
Правило для почтовых серверов получателей: что делать с письмом, не прошедшим SPF и DKIM, — доставить, отправить в спам или отклонить. Именно оно останавливает подделки.
Какие серверы имеют право отправлять почту от вашего домена. Без SPF — любые.
Цифровая подпись на каждом исходящем письме: доказывает, что письмо не подделано и не изменено.
Кто принимает вашу почту: Microsoft 365, Google Workspace или собственный сервер. От этого зависят инструкции по исправлению.
Обязательное шифрование входящей почты и отчёты о проблемах доставки — дополнительный уровень для тех, кто серьёзно относится к безопасности.
Всё сводится к одной оценке и одному понятному ответу: можно подделать ваш домен или нет.
Находим все сервисы, которые отправляют почту от вашего имени: Microsoft 365, сайт, CRM, рассылки, бухгалтерскую программу.
Настраиваем SPF и DKIM и включаем DMARC в режиме наблюдения — ни одно нужное письмо не теряется.
Читаем отчёты DMARC, находим забытых отправителей и исправляем их.
Переводим DMARC в режим «отклонять»: поддельные письма от вашего имени больше не доставляются.
Да, безопасна. Мы читаем только публичные DNS-записи домена — те же данные, что видит любой почтовый сервер в мире. Мы не подключаемся к вашим серверам и не отправляем писем. Для статистики сохраняем только имя домена и его оценку, данных о вас как посетителе — нет.
Мы ищем ключ под самыми распространёнными именами: Microsoft 365, Google Workspace, популярные хостинги и сервисы рассылок. Если ваш провайдер использует другое имя, ключ просто не виден снаружи. Оставьте заявку — проверим вручную.
Если сразу включить режим «отклонять» без подготовки — да: письма забытого сервиса (сайта, CRM, рассылок) могут перестать доходить. Поэтому мы начинаем с режима наблюдения и переходим к полной защите только после 2–4 недель отчётов.
Больше всего весит DMARC (до 40 баллов), затем SPF (25) и DKIM (20); MX, MTA-STS и TLS-RPT дают ещё до 15. Если домен можно подделать, оценка не выше D, как бы хорошо ни были настроены остальные записи.
Да. Записи хранятся в DNS вашего домена, а не в почтовом сервисе, поэтому проверка работает с любым провайдером. В результате — инструкции именно для вашего сервиса.
Настройка SPF и DKIM — 1–2 дня, полная защита DMARC — 2–4 недели вместе с периодом наблюдения. Стоимость зависит от того, сколько сервисов отправляют почту от вашего имени, — назовём её после бесплатной консультации.
Настроим SPF, DKIM и DMARC так, что не потеряется ни одно нужное письмо, — для Microsoft 365, Google Workspace или собственного почтового сервера.