Hyppää sisältöön

Kieli

SuomiEnglish

Ulkoasu

Sähköpostin suojaustesti

Anna verkkotunnus, niin näet minuutissa, voiko joku lähettää postia nimissäsi ja meneekö oma postisi perille. Ilmainen, ei kirjautumista.

Testaa verkkotunnus

Lisäasetus: DKIM-valitsin

Yleiset valitsimet kokeillaan automaattisesti. Anna nimi vain, jos allekirjoitus on käytössä muulla nimellä.

Testi lukee vain verkkotunnuksen julkiset DNS-tietueet eikä lähetä sähköpostia. Testattu verkkotunnus, aika ja pistemäärä tallennetaan meille. Tulos pysyy välimuistissa tunnin; muutosten jälkeen paina Testaa uudelleen.

Mitä testi tutkii?

Sähköpostin suojaus on kolme julkista sääntöä, jotka verkkotunnuksesi kertoo vastaanottajille. Testi lukee ne ja kertoo, mitä ne tarkoittavat sinulle.

  • Vastaanotto. Mikä palvelu vastaanottaa postisi, esimerkiksi Microsoft 365 tai Google Workspace. Sen mukaan ohjeet osataan antaa juuri sinun palvelullesi.
  • Sallitut lähettäjät (SPF). Kertoo, mitkä palvelut saavat lähettää postia nimissäsi. Jos oma sähköpostipalvelusi puuttuu listalta, omat viestisi näyttävät väärennöksiltä.
  • Allekirjoitus (DKIM). Viestisi saavat sähköisen allekirjoituksen, josta vastaanottaja näkee, ettei viestiä ole muutettu matkalla.
  • Väärennösten käsittely (DMARC). Kertoo vastaanottajille, mitä tehdä viestille, joka väittää tulevansa sinulta mutta ei läpäise tarkistuksia: hylätä, siirtää roskapostiin vai päästää läpi.

Miksi tällä on väliä?

Väärennetty lasku tai kalasteluviesti yrityksesi nimissä osuu asiakkaisiisi ja kumppaneihisi. Samat säännöt ratkaisevat myös sen, päätyvätkö omat viestisi perille vai roskapostiin. Microsoft ja Google vaativat lähettäjiltä nämä suojaukset, ja puutteet näkyvät suoraan viestien perillemenossa.

Mitä testi ei näe?

Testi lukee vain verkkotunnuksen julkiset DNS-tietueet. Se ei lähetä yhtään sähköpostia eikä näe, mihin kansioon viestisi vastaanottajalla päätyvät. Allekirjoitus löytyy vain, jos sen nimi on jokin yleisistä tai palvelusi omista. Testi ei myöskään tiedä, mitkä muut palvelut lähettävät postia nimissäsi, joten sääntöjä ei kannata tiukentaa ennen kuin ne on käyty läpi.

Mitä tiedoille tapahtuu?

Testi tekee DNS-kyselyt omalta palvelimeltamme Cloudflaren EU-verkossa. Testattu verkkotunnus, aika ja pistemäärä tallennetaan meille, jotta näemme, mitä verkkotunnuksia testataan. Jos tilaat raportin sähköpostiin, osoitettasi käytetään vain raportin lähettämiseen, ja kopio raportista tulee meille. Tarkempi kuvaus on tietosuojaselosteessa.

Tietoturvahetki

No niin. Siinä luki ”älä paina” ja silti painoit. 😉

Ei hätää, uteliaisuus on inhimillistä. Juuri siihen tietoturvahyökkäykset luottavat: houkuttelevin linkki on se, jota ei saisi avata. Kokeillaan samalla, erotatko aidon viestin huijauksesta. Saat neljä viestiä ja kello käy.

Takaisin sivun alkuun