SIGNETIKA.Provjeri
Metodologija

Pet faza. Nijedna izgubljena poruka.

Da odmah uključimo odbacivanje, riskirali bismo da Vaša ponuda, faktura ili narudžba završi blokirana. Zato redoslijed nije birokracija — on je jamstvo.

  1. 01

    Temelji

    1–3 dana

    Uključujemo DKIM potpisivanje i postavljamo DMARC u način promatranja. Ništa se ne blokira.

  2. 02

    Promatranje

    2–4 tjedna

    Izvještaji otkrivaju svakoga tko šalje s Vaše domene — Microsoft 365, ERP, newsletter, sestrinske tvrtke. S Vašim IT-om potvrđujemo što je legitimno.

  3. 03

    Poravnanje

    1–2 tjedna

    Svaki legitimni izvor dobiva ispravan potpis i mjesto u SPF zapisu. Ovdje se rješava hibridno slanje i stari uređaji.

  4. 04

    Karantena

    2–3 tjedna

    Lažirana pošta ide u spam umjesto u inbox. Pratimo dnevno i reagiramo prije nego što išta zapne.

  5. 05

    Odbijanje

    trajno

    p=reject: lažna pošta staje na ulazu. Uz MTA-STS, TLS-RPT i — ako želite — BIMI logo u inboxu primatelja.

Ukupno traje tipično šest do deset tjedana od početka do politike punog odbijanja. Kod složenije infrastrukture — više domena, ERP, sestrinske tvrtke — i dulje. Brže od toga znači kockanje s Vašom poštom.

Naša metoda

Kako mjerimo

Tri neovisna resolvera

Svaki upit postavljamo prema više neovisnih DNS poslužitelja, u dva vremenski odvojena prolaza. „Nema zapisa“ znači provjereno više puta, ne jednom.

Evidencija svakog upita

Svaka tvrdnja u nalazu ima zapis upita iza sebe. Kroz taj pipeline prošlo je 44.255 domena.

Potpuno pasivno

Ne šaljemo nijednu poruku i ne testiramo Vaše sustave. Radimo isključivo s javnim DNS zapisima — zakonski čisto i bez ikakvog rizika za Vas.

Zamke kojih smo svjesni

Gdje implementacije obično puknu

Ovo nisu teoretski rizici. Svaki od njih smo vidjeli — zato proces izgleda kako izgleda.

Prerano uključeno odbijanje

Politika se steže tek kad su svi legitimni izvori potvrđeni — nikad prije.

Nepotpisani izvor pošte

Faza promatranja otkriva i one pošiljatelje za koje nitko u tvrtki više ne zna.

SPF prelazi granicu upita

Standard dopušta deset DNS upita; preko toga SPF pada za svu poštu. Konsolidiramo zapis.

Zaboravljene poddomene

Bez sp= politike poddomene ostaju otvorene i kad je glavna domena zaštićena.

Stari uređaji i aplikacije

Pisači, ERP i web-forme dobivaju siguran relej — ništa se ne baca i ne kupuje novo.

Promjena u DNS-u bez najave

Vidjeli smo domenu kojoj se SPF promijenio unutar 48 sati. Zato postoji nadzor.

Što ne radimo

Ne čitamo Vaše mailove. Ne diramo Vaš mail server ni MX zapise. Ne šaljemo ništa s Vaše domene. Radimo isključivo s javnim DNS zapisima i izvještajima koje standard sam dostavlja.

Ne obećavamo „potpunu zaštitu“: DMARC ne rješava kompromitirane račune, slične domene ni zaražene privitke. I ne prodajemo usklađenost kao proizvod — nijedan propis ne imenuje DMARC, nego traži sposobnosti koje se moraju dokazati.

Ako procijenimo da Vam nešto ne treba, to ćemo Vam i reći. Zato prvo radimo procjenu, a ne paušalno obećanje.