Wat is SPF?

Sender Policy Framework - Wat is het en waarom is het een absolute must?

SPF is een e-mailbeveiligingsprotocol waarmee u precies kunt definiëren welke servers namens uw domein e-mails mogen versturen.

SPF is een essentieel onderdeel van de BIMI-certificering en is als het ware de VIP-lijst van je merk. Als de server die de e-mail verstuurt op de lijst staat, komt de e-mail direct in de inbox terecht!

Waarom heb je SPF nodig?

Zorg ervoor dat inboxen je vertrouwen

Uw bedrijf gebruikt waarschijnlijk meerdere platforms om e-mails te versturen:
  • Sales gebruikt HubSpot of Salesforce om outreach-e-mails te versturen.
  • Marketing verstuurt nieuwsbrieven via Mailchimp, Drip of Klaviyo.
  • Customer Support handelt tickets af via Zendesk, Freshdesk, enz.
  • De boekhouding stuurt ontvangstbewijzen en factuurmeldingen via Stripe of QuickBooks.
Elk van deze services verstuurt e-mail namens jou, maar tenzij ze expliciet zijn geautoriseerd in je SPF-record, vertrouwen inboxproviders zoals Gmail of Outlook ze mogelijk niet.

Met SPF kun je deze lijst van vertrouwde platforms definiëren en beheren, zodat je legitieme e-mails worden herkend en veilig worden afgeleverd.

Waarom is SPF belangrijk?

Stel dat iemand probeert een e-mail te sturen die zich voordoet als jou, misschien een scammer of spammer.

SPF helpt e-mailproviders zoals Gmail of Outlook te herkennen, "Hé, dit bericht komt niet van een goedgekeurde bron".

Die e-mail wordt waarschijnlijk gemarkeerd, geblokkeerd of naar spam gestuurd.

Met SPF vertel je de wereld in feite: "Alleen deze specifieke servers mogen e-mails versturen namens mijn domein."

Al het andere wordt uitgefilterd - uw merk en uw ontvangers worden beschermd.

Hoe werkt SPF?

SPF werkt via een eenvoudig proces van drie stappen:
  • 1. Een SPF Record publiceren
    De domeineigenaar voegt een DNS-record toe dat aangeeft welke servers e-mail mogen versturen namens het domein.
  • 2. E-mailverificatie
    Wanneer een e-mail wordt ontvangen, controleert de mailserver van de ontvanger het SPF record door een DNS lookup uit te voeren. Hij vergelijkt het IP-adres van de afzender met de lijst van geautoriseerde servers.
  • 3. Beslissing over aflevering
    Op basis van het resultaat onderneemt de ontvangende server actie: als de e-mail afkomstig is van een goedgekeurde bron, wordt hij waarschijnlijk afgeleverd, maar als de server niet op de lijst staat, kan de e-mail worden geweigerd of gemarkeerd als spam.

Hoe past SPF in BIMI?

SPF werkt het best in combinatie met twee andere beveiligingsprotocollen:
  • DKIM (DomainKeys Identified Mail)
    Voegt een digitale handtekening toe aan uw e-mails, waardoor inboxen op een andere manier kunnen controleren of een e-mail afkomstig is van een geautoriseerde server.
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance)
    Vertelt inboxen wat ze moeten doen als SPF- of DKIM-controles mislukken en levert gedetailleerde rapporten over pogingen om zich voor te doen als uw merk.
Samen vormen deze technologieën een sterke verdedigingslinie tegen phishingaanvallen en passen ze perfect in je BIMI-certificeringsstrategie.

Stap dichter bij het geverifieerde vinkje

Wanneer SPF correct is geconfigureerd, kunnen e-mailproviders zoals Gmail en Outlook controleren of e-mails die beweren van jouw domein te komen, legitiem zijn.

Laat ons team u helpen uw SPF goed in te stellen en te optimaliseren.