送信者認証済み
メッセージではなく、配送記録から読む。

受信するすべてのメッセージに、到着時のDMARC、DKIM、SPFの結果から作る送信者の検証が付きます。合格と見なすのは、メッセージを受け取ったサーバーが報告した場合だけです。

概要

メールの送信者はどう認証されるのか?

差出人欄には誰でもどんなアドレスでも入力できます。SPFはドメインの代わりに送信できるサーバーを列挙し、DKIMは各メッセージに署名し、DMARCはそのどちらかが差出人のドメインと一致すれば合格します。

仕組み

到着時に一度だけ検証

受信サーバーは届いたままのメッセージを検証し、結果を配送記録に書き込みます。後で開いても表示されるのはその記録で、新たな検証ではありません。

メッセージ内の主張は信用しません

Authentication-Resultsは、どの送信者でも書ける普通のヘッダーです。メッセージの中にあるものは見知らぬ誰かの報告にすぎず、送信者の確認にはなりません。

決めるのはDMARC、SPFではない

転送はSPFを壊し、追加されたフッターはDKIMを壊すことがあるため、ドメインの確認はDMARCの合格で行います。何が壊れたかも表示します。

できること

いま使える機能

警告が優先

危険と判定されたメッセージで、送信者が確認済みと表示されることはありません。

ロゴは証明ではない

ブランドロゴで印は付かず、DMARCが不合格ならロゴは非表示になります。

仕組みごとに表示

DMARC、DKIM、SPFそれぞれに「問題なし」「要注意」「結果なし」のいずれかを表示します。

誰が言ったか

詳細には、結果を報告したのが誰かも表示されます。

上手な使い方

使いこなすために

  1. 01

    支払う前に確認

    身に覚えのない請求書を支払う前に、詳細を開いて送信者の検証を読んでください。

  2. 02

    ドメインそのものを読む

    なりすましドメインでもすべての検証に合格することがあります。送信者がそのドメインの持ち主だからです。

  3. 03

    未確認は「不明」という意味

    普通のメールの多くはどちらとも証明しません。求められている行動で判断してください。

現状

知っておきたいこと

署名の再検証
後から署名を再検証する仕組みはありません。メールボックスが保持するのは解析済みのスレッドで、署名対象の元のバイト列ではないためです。
以前のメール
これらの検証ができる前に保存されたメッセージには判定がなく、「未チェック」と表示されます。

質問

よくある質問

さらに見る

相性のよい機能

フィッシングとスパムのフィルタリング

送信ドメイン自身が認めていないメールは、受信トレイではなく迷惑メールへ。

送信者の画像

やり取りする相手の実際の画像を、見つかれば全員分表示し、なければその識別情報から生成したマークを表示します。

DMARC ポリシー

出発点となる p=none レコードを、コピー用に表示するか同期で書き込みます。こちらで勝手に厳しくすることはありません。

はじめる

ドメインも、
メールも、あなたのもの。

ドメインをOpenEmailに向ければ、そのドメインを中心に作られたメールボックスで読めます。無料プランでは1つのドメインを使えます。

受信トレイを、
あなたの思いどおりに。

企業、AI、エージェント、個人利用のためのメールインフラ。スケール、プライバシー、コントロールのために設計。メールが最初から備えているべきだったすべて。

OpenEmail

企業、AI、エージェント、個人利用のためのメールインフラ。スケール、プライバシー、コントロールのために設計。メールが最初から備えているべきだったすべて。

© 2026 OpenEmail. 無断転載を禁じます。