Пусть домен остаётся вашим,
а ящик честным
Опубликуйте записи, которые доказывают, что почта ваша. Каждое письмо приходит с оценкой, проверками отправителя и причинами на нём.
Скопируйте каждую запись в DNS. Домен подтверждается, когда найдены все.
С чего это начинается
Как это выглядит сегодня.
Ничто не мешает писать от вашего имени
Ваш домен не публикует политику, поэтому подделка и настоящий счёт приходят одинаковыми на вид.
Двойник прошёл
В отправляющем домене отличалась одна буква, и тот, кто читал письмо, никак не мог это заметить.
Отправители узнают, когда вы его открыли
Невидимая картинка грузится при отрисовке письма и сообщает этот момент тому, кто его отправил.
Как это работает
Готово в четыре шага.
- 01
Добавьте домен
Добавьте его в разделе Настройки, Домены, и создадутся записи владения, подписи и маршрутизации со стартовой политикой.
- 02
Опубликуйте записи
Вставьте их у DNS-провайдера или синхронизируйте одним нажатием, где этот провайдер поддерживается.
- 03
Прочитайте вердикт, потом блокируйте
Каждое письмо оценивают четыре плитки: откройте любую ради причин и заблокируйте один адрес или целый домен.
- 04
Настройте роли и двухфакторную
Приглашение несёт роль и адреса, а тот, у кого нет двухфакторной, увидит блокировку.
На чём это держится
Части, которые делают работу.
Части, на которых это держится: что публикует ваш домен, что происходит с письмом при получении и что читатель выдаёт, открывая его.
Начальная запись p=none, показанная для копирования или записанная синхронизацией; ужесточать её за вас никто не станет.
v=DMARC1; p=none; rua=…
Знак рядом с отправителем, когда опубликованные записи отправляющего домена сходятся.
Письма, от которых отрекается сам отправляющий домен, попадают в Спам, а не во входящие.
Один адрес или всё с домена останавливается, не доходя до вас.
Письмо со словами, которые вы не хотите читать, не откроется у вас перед глазами.
Почта идёт по TLS на тех участках, которыми управляем мы, и один транспорт никогда не делает замок зелёным, потому что ничто на этом бэкенде не может вычитать транспорт из доставки.
Перевод одобрен, детали во вложении.
Каждое поле письма запечатывается до того, как будет записано (тело, тема, адреса и байты вложений), поэтому копия базы данных — это шифртекст, а не почта.
Перевод одобрен, детали во вложении.
На практике
Каждая часть по шагам.
Четыре коротких страницы, в каждой одна задача: записи домена, вердикт по письму, кто что может читать и чтение без подсчёта.
Опубликуйте записи, доказывающие, что ваша почта ваша, и проверьте, что ваш домен сообщает публично.
Каждое письмо приходит с оценкой, проверками отправителя, причинами и названным доменом-двойником.
Вопросы
Их задают до регистрации.
Помешает ли это отправлять письма от имени нашего домена?
Только отчасти. OpenEmail создаёт записи владения, подписи и маршрутизации и начальную запись DMARC с p=none, которая ничего не просит отклонять. Ужесточать её вы решаете сами у своего DNS-провайдера.
Что проверяет вердикт по письму?
Подлинность отправителя, ссылки, вложения, формулировки и домены-двойники. Результатом становятся четыре плитки на письме: отправитель, безопасность, приватность и текст. Откройте любую, чтобы прочитать причины.
Шифруется ли наша почта там, где она хранится?
Пока нет. Почта идёт по TLS на тех участках, которыми управляет OpenEmail, а переданные вами учётные данные запечатаны, но тела писем, темы и вложения хранятся в том виде, в каком пришли.
Рядом
Другие задачи для того же ящика.
Адреса для людей и для ролей, все на одном домене. У каждого свои люди, общая подпись, и адрес остаётся на месте, когда человек уходит.