Wat is SPF?

Sender Policy Framework - Wat is het en waarom is het een absolute must?

SPF is een e-mailbeveiligingsprotocol waarmee u precies kunt definiëren welke servers namens uw domein e-mails mogen versturen.

SPF is een essentieel onderdeel van de BIMI-certificering en is als het ware de VIP-lijst van je merk. Als de server die de e-mail verstuurt op de lijst staat, komt de e-mail direct in de inbox terecht!

Waarom heb je SPF nodig?

Zorg ervoor dat inboxen je vertrouwen

Uw bedrijf gebruikt waarschijnlijk meerdere platforms om e-mails te versturen:
  • Sales gebruikt HubSpot of Salesforce om outreach-e-mails te versturen.
  • Marketing verstuurt nieuwsbrieven via Mailchimp, Drip of Klaviyo.
  • Customer Support handelt tickets af via Zendesk, Freshdesk, enz.
  • De boekhouding stuurt ontvangstbewijzen en factuurmeldingen via Stripe of QuickBooks.
Elk van deze services verstuurt e-mail namens jou, maar tenzij ze expliciet zijn geautoriseerd in je SPF-record, vertrouwen inboxproviders zoals Gmail of Outlook ze mogelijk niet.

Met SPF kun je deze lijst van vertrouwde platforms definiëren en beheren, zodat je legitieme e-mails worden herkend en veilig worden afgeleverd.

Waarom is SPF belangrijk?

Stel dat iemand probeert een e-mail te sturen die zich voordoet als jou, misschien een scammer of spammer.

SPF helpt e-mailproviders zoals Gmail of Outlook te herkennen, "Hé, dit bericht komt niet van een goedgekeurde bron".

Die e-mail wordt waarschijnlijk gemarkeerd, geblokkeerd of naar spam gestuurd.

Met SPF vertel je de wereld in feite: "Alleen deze specifieke servers mogen e-mails versturen namens mijn domein."

Al het andere wordt uitgefilterd - uw merk en uw ontvangers worden beschermd.

Hoe werkt SPF?

SPF werkt via een eenvoudig proces van drie stappen:
  • 1. Een SPF Record publiceren
    De domeineigenaar voegt een DNS-record toe dat aangeeft welke servers e-mail mogen versturen namens het domein.
  • 2. E-mailverificatie
    Wanneer een e-mail wordt ontvangen, controleert de mailserver van de ontvanger het SPF record door een DNS lookup uit te voeren. Hij vergelijkt het IP-adres van de afzender met de lijst van geautoriseerde servers.
  • 3. Beslissing over aflevering
    Op basis van het resultaat onderneemt de ontvangende server actie: als de e-mail afkomstig is van een goedgekeurde bron, wordt hij waarschijnlijk afgeleverd, maar als de server niet op de lijst staat, kan de e-mail worden geweigerd of gemarkeerd als spam.

Hoe past SPF in BIMI?

SPF werkt het best in combinatie met twee andere beveiligingsprotocollen:
  • DKIM (DomainKeys Identified Mail)
    Voegt een digitale handtekening toe aan uw e-mails, waardoor inboxen nog een manier hebben om te controleren of een e-mail is verzonden vanaf een geautoriseerde server.
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance)
    Vertelt inboxen wat ze moeten doen als SPF- of DKIM-controles mislukken en levert gedetailleerde rapporten over pogingen om zich voor te doen als uw merk.
Samen vormen deze technologieën een sterke verdedigingslinie tegen phishing-aanvallen en passen ze perfect in je BIMI-certificeringsstrategie.

Stap dichter bij het geverifieerde vinkje

Wanneer SPF correct is geconfigureerd, kunnen e-mailproviders zoals Gmail en Outlook controleren of e-mails die beweren van jouw domein te komen, legitiem zijn.

Laat ons team u helpen uw SPF goed in te stellen en te optimaliseren.