DKIM の基本

DKIM にすべてのメールを静かに署名させる

DKIM(DomainKeys Identified Mail)は、各メッセージがサーバーを離れるときに小さな暗号署名を追加します。受信者はその署名を DNS に保存された公開鍵と比較します。

一度設定すれば、処理は自動です。誰もあなたのトラフィックを読みません。私たちは、各メッセージが本当にあなたによって書かれ、転送中に手を加えられていないことをシステムが証明できるよう支援するだけです。

  • 1キーは DNS に存在し、受信トレイへのアクセスは決して不要です。
  • 2署名は数学的な指紋であり、読み取り可能な内容ではありません。
  • 3Microsoft 365、Google、Exchange、カスタムサーバーなど、あらゆる主要なメールプラットフォームで動作します。
DKIM 署名のイラスト

仕組み

DKIM を 3 つの分かりやすいステップで

DKIM は手紙の封蝋のようなものだと考えてください。ただし、その印は溶かした蝋ではなく数学です。

1

公開鍵を公開する

mail._domainkey のようなセレクターを作成し、公開鍵を DNS に公開します。制御できるのはあなただけです。

2

サーバーが自動的に署名する

送信メールは対応する秘密鍵で署名されます。これはあなたのメールプラットフォーム内で行われ、転送や外部ゲートウェイはありません。

3

受信者が即座に検証する

Google や Microsoft などのプロバイダーが公開鍵を取得し、署名を検証して、メッセージがそのまま維持されたことを確認します。

DMARCFlow が DKIM を安全に設定する方法

IT やプロバイダーと連携し、2048 ビットのキーを生成し、古いキーを削除する前にすべてのメールストリームが新しいセレクターを使用していることを確認します。

  • メールボックスやルーティングへのアクセスを引き渡す必要はありません。
  • ドメインとセレクターごとの詳細な展開計画。
  • ロールバック計画も準備済み。レコードを削除すれば無効化できます。

DMARCFlow 導入前

メールは配信されるかもしれませんが、受信者は内容が途中で変更されていないことを証明できません。

オンボーディング中

セレクターを追加し、脆弱な 1024 ビットのキーをローテーションし、プラットフォーム管理者が署名を有効にするのをガイドします。

稼働開始後

DKIM は静かに動作します。DMARC レポートで署名を監視し、ローテーションの時期が来たらお知らせします。

DMARCFlow ダッシュボードのプレビュー

プライバシーの約束

DKIM は内容を公開せずに真正性を証明します

DKIM 署名は選択されたヘッダーのハッシュです。誰かがそれを傍受したとしても、メール本文を復元することはできません。DMARCFlow はキーの公開と検証の確認を支援するだけです。

IMAP、SMTP、メールボックスへのアクセスは決して必要ありません。

キーはあなたのもの

秘密鍵はあなたのサーバーまたはプロバイダーに残ります。私たちはそれを保存せず、公開鍵の半分だけを DNS に保持します。

受信トレイへのアクセスなし

すべての作業は DNS と送信プラットフォームの管理コンソールで行われます。

同じ配信経路

メールは引き続きあなたのインフラから受信者へ直接送られ、DMARCFlow を経由するものはありません。

ローテーションのリマインダー

セレクターと有効期限を文書化し、キーの交換が必要になる前にお知らせします。

次のステップ

手間のかからない DKIM の準備はできましたか?

セレクターの生成、プラットフォーム変更のガイド、すべての検証を、受信トレイをのぞき見ることなくお任せください。