Ti trovi qui:
Autenticazione, creazione di rapporti e conformità dei messaggi basati su dominio (DMARC)
DMARC (Domain-based Message Authentication, Reporting and Conformance) è un protocollo di autenticazione, policy e reportistica email. È basato sui protocolli Sender Policy Framework (SPF) e DomainKeys Identified Mail (DKIM). Se nessuno di questi metodi di autenticazione passa, la policy DMARC determina cosa fare con il messaggio. Salesforce supporta e consiglia il DMARC. Spetta all'utente determinare se implementarlo per il proprio dominio.
| Disponibile in: Salesforce Classic e Lightning Experience |
| Disponibile in: tutte le versioni tranne Database.com |
DKIM e SPF aiutano i destinatari a verificare l'autenticità dei messaggi email. Tuttavia, molti ambienti email sono complessi e inviano email da molti sistemi diversi, inclusi provider di terze parti. Inoltre, i sistemi e i provider di terze parti possono cambiare nel tempo. Questa complessità e variabilità possono rendere difficile l'autenticazione di ogni messaggio email legittimo tramite DKIM o SPF.
Ad esempio, se il titolare di un dominio invia email che non possono essere autenticate insieme ad altri che possono farlo? Li rifiuti tutti nel caso in cui alcuni siano fraudolenti? Oppure le accetti tutte e rischi di far passare lo spam agli utenti? È qui che entra in gioco il DMARC.
DMARC è un secondo livello di autenticazione dopo DKIM e SPF. Se un'email non passa l'autenticazione DKIM e SPF, la policy DMARC indica al destinatario cosa fare con il messaggio. Ad esempio, può rifiutare alcuni messaggi email e mettere in quarantena altri.
Il DMARC aiuta inoltre mittenti e destinatari a collaborare per migliorare i metodi di autenticazione email del mittente e l'identificazione dei messaggi non autorizzati da parte del destinatario. Con il DMARC, il destinatario può riferire al mittente quando le email non superano i controlli DKIM e SPF, anche se i messaggi non vengono rifiutati. Queste informazioni aiutano i mittenti a determinare quanti messaggi legittimi non possono essere autenticati. I mittenti possono quindi collaborare con i destinatari per autenticare messaggi simili in futuro. Questi rapporti possono anche informare i mittenti della portata delle email fraudolente che falsificano il loro dominio. I mittenti e i destinatari possono quindi modificare il loro approccio comune alla gestione delle email da quel dominio in base a queste informazioni.
Salesforce supporta e consiglia il DMARC. L'implementazione per il dominio dipende dall'utente.

