Què és DKIM en els correus electrònics i per a què serveix?

DKIM (DomainKeys Identified Mail) és un sistema d’autenticació de correu electrònic basat en signatures digitals que protegeix contra manipulacions, reforça la reputació del domini i millora les opcions que els teus missatges arribin a la safata d’entrada.

DomainKeys Identified Mail (DKIM) és un mecanisme d’autenticació de correu electrònic que utilitza signatures digitals per verificar l’autenticitat i la integritat dels missatges.


Quan envies un correu, el servidor d’origen el signa digitalment amb una clau privada. Aquesta signatura inclou un hash criptogràfic de diferents parts del missatge, com ara les capçaleres i el cos del correu. El domini emissor publica al DNS un registre DKIM amb la clau pública corresponent. Els servidors receptors utilitzen aquesta clau per comprovar que:

  • El missatge no ha estat modificat durant la transmissió.
  • El correu prové realment del domini que diu ser l’emissor.

Per què és important DKIM?

L’ús de DKIM aporta diversos avantatges per a la seguretat i l’entrega dels correus:

  • Autenticitat: confirma que el missatge ha estat enviat des d’un servidor autoritzat pel domini.
  • Integritat: garanteix que el contingut del correu no s’ha manipulat durant el trajecte.
  • Millora de la deliverability: incrementa les opcions que els correus arribin a la Safata d’entrada en lloc de ser marcats com a spam.
  • Construcció de reputació: els servidors i filtres de correu tenen en compte la presència de signatures DKIM, cosa que reforça la confiança i la reputació del domini.
  • Treball conjunt amb SPF i DMARC: DKIM és una peça clau, juntament amb SPF i DMARC, per desplegar un sistema robust d’autenticació i protecció contra phishing i spoofing.

Exemple de registre DKIM

Un registre DKIM al DNS és de tipus TXT i sol tenir aquest format:

default._domainkey.exemple.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3...clau pública..."

El prefix default és el selector, que pot variar segons la configuració. Aquest valor indica quin conjunt de claus (privada/pública) s’utilitza per validar la signatura.


Conclusió

"DKIM: correus verificats i fiables amb signatura digital per millorar la seguretat i la reputació del domini"

DKIM és avui un estàndard essencial per a l’enviament segur i fiable de correus electrònics. La seva implantació no només protegeix contra manipulacions i suplantacions, sinó que també ajuda a millorar la reputació del domini i assegura que els missatges legítims arribin al destí correcte.