Vad är SPF?

Sender Policy Framework - Vad är det och varför är det ett absolut måste?

SPF är ett säkerhetsprotokoll för e-post som låter dig definiera exakt vilka servrar som får skicka e-post på uppdrag av din domän.

SPF är en viktig del av BIMI-certifieringen och är som en VIP-lista för ditt varumärke. Om servern som skickar det finns med på listan eskorteras e-postmeddelandet rakt in i inkorgen!

Varför behöver du SPF?

Se till att inkorgen litar på dig

Ditt företag använder sannolikt flera plattformar för att skicka e-post:
  • Sales använder HubSpot eller Salesforce för att skicka uppsökande e-post.
  • Marknadsföring skickar nyhetsbrev via Mailchimp, Drip eller Klaviyo.
  • Kundsupport hanterar ärenden via Zendesk, Freshdesk etc.
  • Redovisning skickar kvitton och faktureringsmeddelanden via Stripe eller QuickBooks.
Var och en av dessa tjänster skickar e-post för din räkning - men om de inte uttryckligen är auktoriserade i din SPF-post är det inte säkert att inkorgsleverantörer som Gmail eller Outlook litar på dem.

Med SPF kan du definiera och kontrollera den här listan över betrodda plattformar, så att dina legitima e-postmeddelanden känns igen och levereras på ett säkert sätt.

Varför spelar SPF roll?

Låt oss säga att någon försöker skicka ett e-postmeddelande och utger sig för att vara du - kanske en bedragare eller spammare.

SPF hjälper e-postleverantörer som Gmail eller Outlook att känna igen: "Det här meddelandet kommer inte från en godkänd källa."

E-postmeddelandet kommer sannolikt att flaggas, blockeras eller skickas till skräppost.

Med SPF på plats säger du i princip till världen: "Endast dessa specifika servrar får skicka e-post på uppdrag av min domän."

Allt annat filtreras bort och skyddar ditt varumärke och dina mottagare.

Vad är mekaniken bakom SPF?

SPF fungerar genom en enkel trestegsprocess:
  • 1. Publicera en SPF-post
    Domänägaren lägger till en DNS-post som visar vilka servrar som får skicka e-post för domänens räkning.
  • 2. Verifiering av e-post
    När ett e-postmeddelande tas emot kontrollerar mottagarens e-postserver SPF-posten genom att göra en DNS-uppslagning. Den jämför avsändarens IP-adress med listan över auktoriserade servrar.
  • 3. Beslut om leverans
    Baserat på resultatet vidtar den mottagande servern åtgärder: om e-postmeddelandet kommer från en godkänd källa kommer det sannolikt att levereras, men om servern inte finns med på listan kan e-postmeddelandet avvisas eller flaggas som skräppost.

Hur passar SPF in i BIMI?

SPF fungerar bäst när det kombineras med två andra säkerhetsprotokoll:
  • DKIM (DomainKeys Identified Mail)
    Lägger till en digital signatur till dina e-postmeddelanden, vilket ger inkorgar ett annat sätt att verifiera om ett e-postmeddelande har skickats från en auktoriserad server.
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance)
    talar i princip om för inkorgen vad som ska göras om SPF- eller DKIM-kontrollerna misslyckas och ger detaljerad rapportering om eventuella försök att efterlikna ditt varumärke.
Tillsammans bildar dessa tekniker en stark försvarslinje mot nätfiskeattacker och passar perfekt in i din BIMI-certifieringsstrategi.

Ett steg närmare den verifierade checkmarkeringen

När SPF är korrekt konfigurerat kan e-postleverantörer som Gmail och Outlook verifiera att e-postmeddelanden som påstår sig komma från din domän är legitima.

Låt vårt team hjälpa dig att få rätt SPF - från inställning hela vägen till optimering.