E-postsikkerhet høres ofte mystisk ut, men kjernen er enkel: internett trenger en måte å bevise at en e-post som hevder å være «fra et selskap» faktisk ble sendt av det selskapet.
En e-postoverskrift er maskinlesbar metadata som følger med en melding. Den kan inkludere:
SPF er en DNS-post som lister hvilke servere som har lov til å sende e-post for et domene. Hvis en e-post hevder å være fra example.com men kommer fra en server som ikke er oppført i SPF, er det et rødt flagg.
DKIM legger til en kryptografisk signatur. Mottakende server sjekker signaturen med en offentlig nøkkel publisert i DNS. Hvis signaturen valideres, tyder det sterkt på at meldingen ikke ble endret etter signering.
DMARC forteller mottakende servere hvordan de skal håndtere feil (ingen/karantene/avvis) og hvor rapporter skal sendes. Det reduserer spoofing når det er riktig konfigurert.
Phishing baserer seg ofte på forfalskede avsendernavn. Autentiseringsfeil er sterke varselsignaler.
Engangsinnbokser kan redusere spredningen av din primære e-postidentitet på ukjente nettsteder, men de er ikke en erstatning for god sikkerhetsvurdering. Bruk TempMailbox for lavrisiko-påmeldinger og testing, ikke for kritiske identitetskontoer.
Start her: TempMailbox