Ring til Allan: 6084 6320

Tjek jeres email-sikkerhed

Live-tjek af SPF, DMARC, DKIM, MTA-STS og DNSSEC på jeres domæne. Ingen login, ingen tilmelding — bare et ærligt billede af hvor I står, på ca. 10 sekunder.

Bare domænet — ikke "https://" eller "www."

Privatliv: Tjekket kører 100% i jeres browser og taler direkte med Cloudflares public DNS. Vi gemmer hverken domæne eller resultat hos os.

Fem lag af email-sikkerhed

SPF, DMARC og DKIM er de tre ben i email-autentifikation. Uden dem kan andre sende phishing i jeres navn, og jeres egne mails ender oftere i spam. Både Gmail og Microsoft afviser i stigende grad mails fra domæner uden DMARC.

SPF — hvem må sende?

En liste i DNS over hvilke servere der må sende mail i jeres navn. Uden den markerer modtagere jeres mails som spam.

DMARC — hvad skal der ske?

Den vigtigste. Fortæller modtagere hvad de skal gøre hvis en mail ikke passerer SPF/DKIM: intet (p=none), spam (p=quarantine) eller afvis (p=reject).

DKIM — digital signatur

Kryptografisk signatur der beviser at mailen faktisk kommer fra jer og ikke er ændret undervejs.

MTA-STS — krypteret transport

Tvinger TLS-kryptering på indkommende mail. Beskytter mod downgrade-angreb. Nice-to-have hygiejne.

DNSSEC — signeret DNS

Signerer DNS-svar så ingen kan forfalske hvor jeres mail-servere står. Defense-in-depth.

Om email-tjekket

Hvad tjekker værktøjet præcist?
Værktøjet laver public DNS-opslag for SPF (TXT), DMARC (_dmarc TXT), DKIM (en række almindelige selectors), MTA-STS (_mta-sts TXT) og DNSSEC (via AD-flag i DNS-svar). Det er fem tjek der dækker de vigtigste lag af email-autentifikation og -hygiejne.
Sender I data om vores domæne nogen steder?
Nej. Tjekket kører 100% i jeres browser og taler direkte med Cloudflares public DNS (1.1.1.1). Vi gemmer hverken domæne-navnet eller resultatet på vores servere, og der er ingen tracking udover almindelig web-statistik.
Hvorfor finder I ikke vores DKIM-nøgle?
DKIM bruger et "selector"-navn som I selv har defineret (fx "selector1", "google", "s1"). Jeg prøver ca. 17 almindelige selectors. Bruger I en custom-selector, kan det godt være jeres DKIM er fint opsat — værktøjet kan bare ikke se den. Kontakt mig hvis I vil have verificeret det manuelt.
Hvad hvis DMARC er på p=none — er det godt nok?
p=none betyder at DMARC er i monitor-mode. Den samler rapporter, men blokerer intet. Det er et okay udgangspunkt, men giver ingen reel beskyttelse mod at andre sender phishing i jeres navn. Næste skridt er p=quarantine (spam-folder) og til sidst p=reject (fuld afvisning).
Kan I hjælpe med at fixe det jeg finder?
Ja. De fleste email-misconfigurations kan fixes på 1-2 timer i jeres DNS-panel. Kontakt mig på 6084 6320 eller as@itnu.dk, så kigger vi på det sammen — og I ved både hvorfor hver ændring er der, og hvordan I selv kan vedligeholde den.

Ring. Så tager vi en snak.

Det letteste første skridt er et gratis IT-tjek på 30 minutter. Jeg lytter til jeres situation og giver tre konkrete anbefalinger inden vi lægger på. Ingen forpligtelse.