DKIM (zkratka z anglického DomainKeys Identified Mail) je bezpečnostní standard, který chrání vaše e-maily před padělatelstvím. Funguje na principu digitálního podpisu: server odesílatele každý e-mail „podepíše“ pomocí soukromého klíče a příjemcův server si tento podpis ověří pomocí veřejného klíče, který je uložený v DNS záznamu vaší domény.
Proč je to důležité? Bez DKIM může útočník odeslat e-mail, který vypadá, jako by přišel z vaší adresy. Příjemce nepozná rozdíl a může se stát obětí phishingu nebo spamu. DKIM tomuto brání, protože falešná zpráva nebude mít platný podpis.
Technicky vzato se DKIM záznam přidává do DNS nastavení domény ve formátu TXT záznamu. Vypadá přibližně takto: mail._domainkey.vaseadresa.cz. Obsahuje veřejný klíč, který příjemcův poštovní server použije k ověření podpisu v hlavičce každé doručené zprávy.
DKIM je součástí širší sady e-mailových bezpečnostních protokolů. Spolupracuje s SPF (Sender Policy Framework), který určuje, které servery smějí odesílat za vaši doménu, a s DMARC, který stanovuje, co se má stát, pokud e-mail těmito kontrolami neprojde. Správně nastavená trojice SPF + DKIM + DMARC výrazně zlepšuje doručitelnost e-mailů a chrání reputaci vaší domény.
Nastavení DKIM se liší podle poskytovatele e-mailové služby. Pokud používáte Google Workspace, Microsoft 365 nebo jiný hosting, v jejich administraci najdete veřejný klíč, který stačí vložit jako TXT záznam do DNS vaší domény. Celý proces obvykle zabere jen pár minut a je dostupný i pro začátečníky bez technického zázemí. Po aktivaci si správnost nastavení snadno ověříte nástroji jako MXToolbox nebo Mail-Tester.