SPF: LE BASI

SPF è semplicemente la tua lista di autorizzazione

SPF (Sender Policy Framework) è un singolo record DNS che elenca quali server sono autorizzati a inviare posta per il tuo dominio. Quando i destinatari vedono qualcosa al di fuori di quell'elenco, lo trattano come sospetto.

Non inoltra la tua posta né la espone. DMARCFlow mantiene semplicemente ordinato l'elenco, così i mittenti legittimi restano dentro e tutto il resto viene segnalato.

  • 1Risiede come un unico record TXT nel DNS.
  • 2Elenca solo i sistemi: nessun dato dei messaggi è coinvolto.
  • 3Funziona in silenzio con il tuo provider di posta esistente.
Illustrazione del record SPF

Come funziona

SPF in parole semplici

I destinatari confrontano il server che ha recapitato la tua email con l'elenco nel tuo record SPF. Tutto qui.

1

Elenca i mittenti attendibili

Documentiamo ogni piattaforma che invia posta (Microsoft 365, strumenti CRM, sistemi di fatturazione) e le aggiungiamo al record SPF.

2

I destinatari effettuano il controllo incrociato

Quando Gmail o Outlook riceve un messaggio, verifica se l'IP che si connette compare nel tuo elenco SPF.

3

DMARC reagisce

DMARC usa il risultato SPF per decidere se un messaggio sospetto debba essere monitorato, messo in quarantena o rifiutato.

Come DMARCFlow mantiene SPF

Mappiamo ogni servizio, manteniamo la voce DNS sotto il limite di 10 ricerche e monitoriamo le modifiche affinché nulla si rompa.

  • Non è richiesto alcun accesso alle caselle di posta o ai dati CRM.
  • Documentazione chiara per revisori e IT.
  • Rollback rapido ripristinando il valore TXT precedente.

Prima di DMARCFlow

SPF potrebbe essere obsoleto o privo di mittenti, così la posta contraffatta passa inosservata.

Durante l'onboarding

Predisponiamo un record ripulito in modalità di monitoraggio, aggiungiamo i servizi mancanti e rimuoviamo gli include inattivi.

Dopo l'attivazione

Ricevi registri delle modifiche e avvisi ogni volta che è necessario aggiungere un nuovo strumento. Il recapito delle email continua a funzionare come prima.

Illustrazione del monitoraggio SPF

Promesse sulla privacy

SPF non espone mai il contenuto dei messaggi

Il record SPF è solo un elenco di host autorizzati. DMARCFlow modifica quell'elenco: non vede mai a chi invii email né cosa invii.

Tutte le informazioni restano a livello DNS.

Solo DNS

Lavoriamo con i valori TXT, non con le caselle di posta.

Nessun reinstradamento

La posta continua a viaggiare direttamente dal tuo provider al destinatario.

Reversibilità totale

Il rollback richiede una sola modifica DNS. Non c'è alcun vincolo software.

Traccia di audit visibile

Documentiamo ogni include, meccanismo e marca temporale.

Prossimo passo

Hai bisogno di un record SPF ordinato?

Lascia che DMARCFlow lo mappi, lo pulisca e lo monitori, così non dovrai più preoccuparti di recapito o privacy.