E-mailbeveiliging
DKIM, DMARC en SPF checken — zonder jargon-overload
Namaakmails die eruitzien alsof ze van ú komen, zijn een van de meest voorkomende risico’s voor zelfstandigen en KMO’s. SPF, DKIM en DMARC zijn de DNS-instellingen die dat moeilijker maken. DomeinScan controleert of die zichtbaar en zinvol staan.
Start mijn gratis veiligheidscontrole
Waarom dit voor uw zaak telt
Klanten en leveranciers vertrouwen op uw domeinnaam in het afzenderadres. Zonder goede e-mailauthenticatie kan iemand anders makkelijker mail sturen “namens” info@uwdomein.be — factuurfraude, phishing, of gewoon schade aan uw reputatie. U merkt dat vaak pas als iemand belt: “Ik kreeg een rare mail van jullie.”
Uw IT-partner of hostingprovider zet dit soms “ongeveer” goed. Een onafhankelijke check toont of het van buitenaf klopt — ook als intern iedereen denkt dat het in orde is.
SPF, DKIM en DMARC in één minuut
- SPF — lijst van servers die mail mogen versturen voor uw domein. Te ruim of fout → spoofing blijft makkelijk, of uw échte mail belandt in spam.
- DKIM — cryptografische handtekening op uitgaande mail. Zonder DKIM mist u een sterke check die ontvangers (Gmail, Microsoft 365, …) verwachten.
- DMARC — beleid bovenop SPF/DKIM: negeren, markeren of weigeren bij falen. Zonder DMARC (of met
p=nonezonder opvolging) blijft misbruik vaak ongestraft.
Technisch klinkt dat zwaar. In de praktijk is het vaak één DNS-aanpassing per stuk, door iemand die uw mail en domein beheert. U hoeft de records niet zelf te schrijven — wél te weten of ze ontbreken.
Wat er typisch misgaat bij KMO’s
- SPF staat er, maar DKIM ontbreekt (of omgekeerd).
- DMARC ontbreekt volledig — of staat op “alleen rapporteren” zonder dat iemand kijkt.
- Er is een nieuw maillysteem (Office 365, Mailchimp, boekhoudpakket) bijgekomen, maar SPF is niet meegegroeid.
- Alles “werkt” in de inbox van de zaakvoerder, terwijl externe filters strenger zijn.
Hoe DomeinScan dit controleert
Bij een gratis veiligheidscontrole kijkt DomeinScan van buitenaf naar uw domein — inclusief e-mailgerelateerde DNS-signalen zoals SPF, DKIM en DMARC (naast website- en andere risico’s). U krijgt een veiligheidsscore, uitleg in gewone taal en kant-en-klare berichten om naar uw IT-partner of hostingprovider te sturen.
Geen software, geen toegang tot uw server, geen wijzigingen door ons. U blijft opdrachtgever; zij voeren de fix uit. Nadien kunt u binnen het gratis creditvenster opnieuw laten meten of het écht verbeterd is.
Veelgestelde vragen
Wat is het verschil tussen SPF, DKIM en DMARC?
SPF zegt welke servers namens uw domein mail mogen sturen. DKIM zet een digitale handtekening op de mail. DMARC bepaalt wat ontvangers doen als die checks falen, en kan u rapporten sturen.
Moet ik dit zelf technisch instellen?
Nee. DomeinScan toont of het ontbreekt of zwak staat. De aanpassing doet uw IT-partner, webdesigner of hostingprovider — vaak via DNS bij uw registrar.
Is een gratis check genoeg als bewijs?
Het is een externe momentopname, geen penetratietest. Wél voldoende om gericht te vragen: zet SPF/DKIM/DMARC correct, en om nadien te verifiëren of het écht is opgelost.
Volgende stap
Vul uw domein in, bevestig via een e-mailadres op dat domein, en ontvang het rapport. Liever eerst de bredere blik? Lees ook: gratis website-veiligheid checken.