도메인은 내 것으로
메일함은 정직하게
내 메일이 내 것임을 증명하는 레코드를 게시하세요. 도착하는 모든 메일에는 평가와 함께 발신자 검사 결과와 그 근거가 붙습니다.
각 레코드를 DNS에 복사하세요. 모두 발견되면 도메인이 확인됩니다.
출발점
지금은 이런 모습입니다.
우리 이름을 사칭한 메일을 막을 것이 없습니다
도메인이 아무 정책도 게시하지 않아서, 위조 메일과 진짜 청구서가 똑같아 보입니다.
유사 도메인이 통과했습니다
보낸 도메인에서 글자 하나가 달랐을 뿐인데, 읽은 사람은 알아챌 방법이 없었습니다.
보낸 사람이 언제 열었는지 알게 됩니다
메일이 화면에 그려질 때 보이지 않는 이미지가 불러와지고, 그 순간이 보낸 사람에게 전달됩니다.
작동 방식
네 단계면 돌아갑니다.
- 01
도메인 추가
설정, 도메인에서 추가하면 소유 확인, 서명, 라우팅 레코드가 시작용 정책과 함께 만들어집니다.
- 02
레코드 게시
DNS 제공업체에 붙여 넣거나, 지원되는 제공업체라면 한 번 눌러 동기화하세요.
- 03
판정 확인 후 차단
타일 네 개가 모든 메일을 평가합니다. 하나를 열어 근거를 보고, 주소 하나 또는 도메인 전체를 차단하세요.
- 04
역할과 2단계 인증 설정
초대장에 역할과 주소가 함께 담기고, 2단계 인증이 없는 사람은 접근이 막힙니다.
바탕이 되는 기능
일을 해내는 구성 요소.
바탕이 되는 구성 요소. 도메인이 무엇을 게시하는지, 메일이 도착하면 무슨 일이 일어나는지, 그리고 읽는 사람이 메일을 열 때 무엇을 내주는지.
시작용 p=none 레코드를 복사하도록 보여주거나 동기화가 직접 씁니다. 대신 조여주지는 않습니다.
v=DMARC1; p=none; rua=…
메일은 저희가 운영하는 구간에서 TLS로 이동하지만, 전송 암호화만으로 자물쇠가 초록색이 되지는 않습니다. 이 백엔드는 배달 기록에서 전송 방식을 읽어낼 수 없기 때문입니다.
송금 승인됨, 세부 내용 첨부.
메시지의 모든 필드를 기록되기 전에 봉인합니다(본문, 제목, 주소, 첨부 바이트). 그래서 데이터베이스 사본은 메일이 아니라 암호문입니다.
송금 승인됨, 세부 내용 첨부.
실제 활용
구성 요소별로 하나씩.
짧은 페이지 네 개가 각각 일 하나를 다룹니다. 도메인 레코드, 메일 판정, 누가 무엇을 읽을 수 있는지, 그리고 집계되지 않고 읽기.
내 메일이 내 것임을 증명하는 레코드를 게시하고, 도메인이 밖에서 어떻게 보이는지 확인하세요.
모든 메시지가 점수와 함께 도착합니다. 보낸 사람 검사, 이유, 사칭 도메인까지.
질문
가입 전에 자주 묻는 것.
우리 도메인을 사칭한 발송을 막아 주나요?
일부만요. OpenEmail은 소유 확인, 서명, 라우팅 레코드와 p=none인 시작용 DMARC 레코드를 만들어 주는데, p=none은 아무것도 거부하라고 요구하지 않습니다. 강화는 DNS 제공업체에서 직접 내리는 결정입니다.
메일 판정은 무엇을 확인하나요?
발신자 인증, 링크, 첨부, 문구, 유사 도메인을 봅니다. 결과는 메일에 붙는 타일 네 개, 즉 발신자, 안전, 프라이버시, 문체입니다. 하나를 열면 그 근거를 읽을 수 있습니다.
저장된 메일은 암호화되나요?
아직은 아닙니다. OpenEmail이 운영하는 구간에서는 메일이 TLS로 오가고 맡기신 인증 정보는 봉인되지만, 본문, 제목, 첨부는 도착한 그대로 저장됩니다.
관련 사례