SIGNETIKA.Provjeri
Zaštita domene

Tko smije slati u Vaše ime — i tko to nadzire.

Autentikacija domene je temelj ispod svake pošte. Postavljamo je do politike odbijanja i držimo je ondje — mjerljivo, s pisanim tragom.

PošiljateljSandučićSPFDKIMDMARC

Što učiniti kad provjere ne prođu?

Politika koja povezuje SPF i DKIM s adresom pošiljatelja te primatelju daje uputu: propustiti, izdvojiti ili odbiti. Uz to vraća izvještaje — jedini uvid u to tko sve šalje u ime domene.

v=DMARC1; p=reject; rua=mailto:izvjestaji@…

Što primatelj radi s porukom koja provjere ne prođe — ovisi o politici:

Odbijanje. Poruka koja padne provjere ne isporučuje se uopće. Ciljna razina — do nje se dolazi postupno, čitajući izvještaje.

Ukratko

Što je
Kontinuirano upravljana autentikacija poslovne domene: SPF, DKIM i DMARC do politike odbijanja, uz nadzor lažiranja i mjesečni izvještaj.
Za koga
Za svaku organizaciju s vlastitom domenom — pošta može biti na Microsoftu, Googleu, cPanelu ili kod hosting tvrtke.
Što štiti
Ime Vaše domene: tko smije slati u Vaše ime i što primatelji rade s porukama koje provjeru ne prođu.
Što NE zamjenjuje
Zaštitu sandučića od dolaznih prijetnji (to je sloj iznad), sigurnost računala ni usklađenost organizacije s propisima.
Cijena
od 79 €/mj — bez vezanja uz određenog pružatelja pošte.
Kako radimo

Pet koraka, ovim redom — ne bilo kojim.

01

Popis stvarnih pošiljatelja

ERP, newsletter, web-forme, računovodstvo — sve što šalje u Vaše ime, prije ijedne promjene.

02

SPF i DKIM bez kvarova

Konsolidacija zapisa, granica od 10 DNS upita, ključevi po platformi.

03

DMARC s nadzorom

Politika se steže postupno — none → quarantine → reject — dok izvještaji ne potvrde da legitimna pošta prolazi.

04

Prijenos i temelj

MTA-STS, TLS-RPT i DNSSEC provjera — put poruke, ne samo zapis.

05

Trajni nadzor

Novi pošiljatelj, promjena zapisa ili pokušaj lažiranja — upozorenje, ne iznenađenje.

Cijeli postupak, s isporukama po fazi i načinom rada sa starim uređajima, opisan je na stranici usluga.

Detalji postupka →

Razine

Temeljna

od 79 /mj

  • Početna inventura SVIH izvora slanja — ERP, CRM, newsletter, web-forme, releji — prije ijedne promjene
  • SPF: analiza, korekcija, granica od 10 DNS upita i poravnanje
  • DKIM: provjera, implementacija i pregled selektora po platformama
  • DMARC: postupni put none → quarantine → odbijanje, gdje je tehnički sigurno
  • Analiza DMARC izvještaja: nepoznati pošiljatelji, poravnanje, promjene kroz vrijeme
  • Pregled MX zapisa i provjera DNSSEC statusa
  • Kontinuirana automatizirana upozorenja uz periodičnu ljudsku analizu
  • Mjesečni Signetika status domene — čitljiv, bez sirovih XML izvještaja
  • BIMI provjera spremnosti (implementacija i certifikat su dodatak)

Napredna

Preporučeno

od 129 /mj

  • Sve iz prethodne razine, plus:
  • Više domena i poddomena prema ugovorenom opsegu
  • Politika za poddomene i otkrivanje novih poddomena
  • MTA-STS i TLS-RPT — prisila šifrirane dostave, s nadzorom isporuke
  • Dinamičko održavanje SPF zapisa kad se izvori slanja mijenjaju
  • ERP, CRM, newsletter i web pošiljatelji pod upravljanjem
  • Detaljni mjesečni izvještaj i kvartalna ručna revizija
  • Prioritetna podrška

Premium

od 199 /mj

  • Sve iz prethodne razine, plus:
  • BIMI — objava logotipa u pretincu primatelja (certifikat je zaseban trošak)
  • DNSSEC koordinacija s registrarom domene
  • Nadzor zlouporabe domene i sličnih domena
  • Upravljanje promjenama za DNS i autentikaciju
  • Izvještaj za upravu i dokazi za reviziju — dužna pažnja za ZKS i NIS2
  • Prioritetna obrada incidenata

Ne mijenjamo Vaš mail provider. Microsoft 365 ostaje Microsoft 365, Google Workspace ostaje Google Workspace, Vaš hosting ostaje gdje jest — Signetika upravlja sigurnosnim identitetom domene i autentikacijom poslovne e-pošte.

Standardni opseg Temeljne razine

  • · 1 poslovna domena i 1 DNS zona
  • · 1 primarni pružatelj pošte
  • · do 5 legitimnih vanjskih servisa koji šalju
  • · standardne Microsoft 365 / Google Workspace / hosting konfiguracije

Više domena, velik broj vanjskih servisa ili naslijeđene konfiguracije procjenjuju se zasebno.

Početna analiza i implementacija

399 jednokratno

Uz ugovor na 12 mjeseci: 199,50uz ugovor na 12 mjeseci: 50 % popusta na početnu analizu i implementaciju.

44.389

analiziranih domena

vlastita metodologija, 156 TLD-ova

27.000+

izrađenih sigurnosnih nalaza

personalizirano, po domeni

Brojke su iz vlastitog mjerenja — metodologija je javna: signetika.com/metodologija

Sljedeći korak
Besplatno, odmah

Gdje ste sada?

Trinaest provjera Vaše domene, bez registracije — isti motor kojim radimo i za klijente. Nalaz u tridesetak sekundi, s objašnjenjem na hrvatskom.

Usporedba ponude

Svi ulazi i razine, na jednom mjestu.

Zaštita domene u tri razine po organizaciji; Microsoft 365, Google Workspace i hosted mail u četiri razine zaštite sandučića — s jasnim od-cijenama.

Standardi i dokazi

Sloj koji uvodimo stoji na revidiranim sustavima.

Kad procjenjujete dobavljača, ne pitate samo što alat radi nego i tko je provjerio da radi. Ovo su dokumenti koje uz našu uslugu možete staviti pred revizora.

ISO/IEC 27001

PowerDMARCHornetsecurity

Neovisno tijelo je provjerilo da proizvođač ima uspostavljen i održavan sustav upravljanja informacijskom sigurnošću — ne pojedinu mjeru, nego proces. To je najčešći dokument koji revizor traži kad procjenjuje dobavljača.

Navedeni certifikati pripadaju platformama kojima upravljamo, a ne Signetiki. Signetika nije certificirana po ISO/IEC 27001. Kad Vam za reviziju treba dokaz, dobivate dokumente proizvođača i naš zapis o postupanju.

Tehnologija ispod usluge
PowerDMARC

PowerDMARC

Partner

Sloj autentikacije domene

Izvještaji koje domena šalje — pročitani i pretvoreni u odluke.

ISO/IEC 27001:2022SOC 2 Type IIGDPR-ready
Hornetsecurity by Proofpoint

Hornetsecurity by Proofpoint

Hornetsecurity Authorized Partner

Sloj oko sandučića

Ono što autentikacija domene po definiciji ne pokriva.

EU sjedišteISO 27001SOC 2 Type II
Microsoft · Google · Cloudflare · Yubico

Certifikati i jamstva platformi pripadaju samim platformama. Vi ugovarate jednu odgovornost — našu: konfiguraciju, nadzor, izvještaje i reakciju.

Prije odluke

Nijedan paket sam po sebi ne čini organizaciju usklađenom sa ZKS-om ili NIS2. Usluga pokriva tehničke i organizacijske mjere povezane sa sigurnošću elektroničke pošte, identiteta i pristupa te podržava usklađivanje — opseg se određuje procjenom rizika.

Česta pitanja

Imamo DMARC zapis — nismo li time zaštićeni?

Ovisi što u njemu piše. Politika p=none samo promatra i ništa ne blokira; zaštita počinje tek s quarantine ili reject, a do njih se dolazi postupno, čitajući izvještaje. Zapis bez politike odbijanja je popis želja, ne brava.

Pošta nam je kod hosting tvrtke. Možete li i tada upravljati domenom?

Da — autentikacija domene živi u DNS-u, ne kod pružatelja pošte. Upravo zato je ovo temeljni ulaz: radi jednako za Microsoft 365, Google Workspace, cPanel i vlastiti poslužitelj.

Koliko traje dolazak do politike odbijanja?

Tipično nekoliko tjedana do nekoliko mjeseci, ovisno o broju pošiljatelja. Nikad ne obećavamo p=reject prvog dana — prebrzo stezanje ruši legitimnu poštu, a upravo to postupkom sprječavamo.