E-mailauthenticatie voor organisaties

Stop nepmail. Houd echte mail in de inbox.

dmarcs laat zien wie er namens jouw domein mailt, en of dat klopt. Daarna herstel je wat er misgaat en scherp je de regels aan, tot ontvangers nepmail weigeren. Echte berichten blijven aankomen.

  • Binnen een paar dagen zicht op je verzenders
  • Regels aanpassen in het platform
  • Geparkeerde domeinen blijven gratis

Waarom nu

Grote mailproviders eisen authenticatie

Google, Yahoo en Outlook verwachten van serieuze verzenders werkende SPF, DKIM en DMARC. Zonder dat belandt meer mail in spam, of komt die helemaal niet aan.

Nepmail op jullie naam is te makkelijk

Een factuur, een verzoek namens de directeur, een resetlink: als het van jullie domein lijkt, opent iemand het. DMARC zet daar een rem op.

Je moet kunnen laten zien dat het geregeld is

E-mailauthenticatie hoort voor veel organisaties bij de zorgplicht, bijvoorbeeld onder NIS2. dmarcs laat zien hoe het nu staat en wat je nog moet doen.

Het dilemma

Beschermen zonder je eigen mail te blokkeren

Zonder handhaving kan iedereen mailen alsof het van jullie komt. Zet je de regels te vroeg op slot, dan blijven facturen, HR-berichten of campagnes hangen. Het verschil is weten wie er namens jullie mag mailen.

De rapporten zijn er al

Ontvangers sturen je al rapporten. Die staan vol XML, IP-adressen en vaktaal. Zonder vertaling blijft het liggen.

Meerdere verzenders

Microsoft 365, een nieuwsbrieftool, een ticketsysteem, de boekhouder: elk met eigen instellingen. Eén fout in SPF of DKIM en er gaat iets mis.

Vergeten domeinen blijven een risico

Een oude merknaam of een doorverwezen .nl is aantrekkelijk voor misbruik. Die wil je in de gaten houden, zonder er meteen voor te betalen.

Stap voor stap

Monitoren. Bijsturen. Handhaven.

dmarcs begeleidt je van meekijken tot het weigeren van nepmail, aan de hand van jullie echte verkeer — niet volgens een standaardstappenplan.

  1. Meekijken

    Zien wie er mailt

    Rapporten komen binnen. Je ziet bronnen, volumes en wat er misgaat — zonder iemands inbox te raken.

  2. Bronnen

    Jullie eigen systemen op orde

    Per systeem SPF en DKIM, en of de afzender klopt. De advisor zegt wat eerst moet, niet wat in theorie kan.

  3. Quarantaine

    Verdachte mail opzij

    Zodra het beeld klopt, maak je de regels strenger. Foute mail gaat naar spam, echte mail blijft lopen.

  4. Weigeren

    Nepmail weigeren

    Ontvangers weigeren dan mail die zich als jullie voordoet. Die regel houd je vast.

Het platform

Van ruwe rapporten naar een duidelijke volgende stap

Overzichten van al het verkeer, losse foutmeldingen en TLS-rapporten komen binnen. dmarcs zet ze op een rij, wijst de volgende stap aan en laat je de regels vanuit het scherm aanpassen.

Wat je elke week ziet

  • Wie mailt er? Bronnen en diensten op jullie naam, niet alleen kale IP-adressen
  • Hoe staat het ervoor? In orde, doorgestuurd, te verbeteren of verdacht
  • Wat nu? De advisor met de volgende veilige stap tot weigeren
  • Komt de mail versleuteld aan? MTA-STS en TLS-rapporten naast DMARC

“Geen stapel XML. Eén scherm: wat loopt, wat schuurt, wat je morgen aanpast.”

Voor IT, security en iedereen die e-mail op jullie naam betrouwbaar wil houden.

Aan de slag

Drie stappen, geen implementatieproject

1

Domein toevoegen

Maak een account aan en voeg je domein toe. Je krijgt een vast rapportadres. Geparkeerde domeinen mogen mee, zonder extra kosten.

2

DNS-verwijzingen

Zet de CNAME’s die dmarcs aangeeft. Daarna beheer je DMARC, SPF, MTA-STS en BIMI in het platform, niet telkens opnieuw in je DNS.

3

Kijken, oplossen, aanscherpen

Rapporten vullen zich vanzelf. Je herstelt wat er misgaat, schakelt quarantaine of weigeren in, en krijgt een melding als er iets verdachts binnenkomt.

Gratis DMARC-check

Check SPF, DKIM en DMARC van jouw domein

Vul je werkmail in. We checken DMARC, SPF, DKIM, MX en BIMI — binnen seconden, zonder account.

Mogelijkheden

Wat je nodig hebt om het op orde te houden

Aggregate Reports

Wie mailt, hoeveel, en of SPF, DKIM en DMARC kloppen. Filter op periode en reporter, zonder XML te openen.

Failure Reports

Losse foutmeldingen als een bericht de check niet haalt: welk IP, welk afzenderadres, wat er misging.

MTA-STS en TLS Reports

Niet alleen of de mail van jullie is, ook of het verkeer versleuteld aankomt. Je maakt de regel aan — of dmarcs host die — en ziet het als de versleuteling misgaat.

Beheerde DMARC en SPF

Eén CNAME, daarna pas je de DMARC-regels en SPF aan in dmarcs. Geen handmatige TXT bij elke wijziging. MTA-STS en BIMI gaan hetzelfde, met extra CNAME’s.

Advisor

De volgende veilige stap, op basis van jullie verkeer — geen generieke handleiding.

Meldingen en wekelijkse mail

Een melding als er te veel foute of verdachte mail is. Optioneel een weekoverzicht naar wie mee moet kijken.

Mailtest

Stuur één bericht naar een uniek adres en zie hoe ontvangers SPF, DKIM en DMARC beoordelen.

BIMI

Ná weigeren: logo in Gmail, Yahoo en Apple Mail. Upload SVG en PEM hier — wij hosten ze — of zet het record zelf. Outlook toont het niet. Certificaten koop je bij een CA; dmarcs verkoopt ze niet.

DNS-check, zonder account

DMARC, SPF, DKIM, MX en BIMI in seconden. Daarna kun je het blijven volgen in de portal.

Geparkeerde domeinen gratis

Oude merknamen en doorverwijzingen houd je in de gaten. Je betaalt pas voor een domein dat echt mail verstuurt.

Prijzen

Eén prijs per verzendend domein

Geen staffels, geen modulepakketten. Geparkeerde domeinen onbeperkt gratis.

Uitleg

DMARC, SPF en DKIM, in het Nederlands

Korte artikelen uit het helpcentrum. Geen leverancierspraat, wel wat je nodig hebt om te beginnen.

Wat is DMARC?

Hoe ontvangers bepalen of mail namens jullie From-domein mag, en wat p=none, quarantine en reject doen.

Wat is SPF?

Welke servers namens jullie envelope-domein mogen mailen, en waarom een te ruime regel gevaarlijk is.

Wat is DKIM?

De cryptografische handtekening op het bericht. Zonder alignment helpt het DMARC niet.

Hoe werken ze samen?

SPF of DKIM is niet genoeg. DMARC eist dat de check bij het From-domein hoort.

Eerste stappen

Domein toevoegen, DNS zetten, meekijken. Nog geen reject op dag één.

Alle uitleg

Rapporten lezen, MTA-STS, BIMI, look-alikes, Microsoft 365 en facturatie.

Veelgestelde vragen

DMARC in de praktijk

Wat is DMARC?

DMARC is een DNS-regel die ontvangers vertelt of mail namens jouw domein echt van jullie mag komen. Het gebruikt SPF en DKIM, stuurt rapporten terug, en kan nepmail in spam zetten of weigeren. Uitleg.

Hoe check ik of mijn domein beschermd is tegen nepmail?

Doe de gratis DMARC-check op deze pagina: we kijken naar DMARC, SPF, DKIM, MX en BIMI. Zonder DMARC of met p=none kunnen anderen nog op jullie naam mailen.

Wat is het verschil tussen SPF, DKIM en DMARC?

SPF zegt welke servers namens het envelope-domein mogen mailen. DKIM zet een cryptografische handtekening op het bericht. DMARC koppelt die checks aan het From-domein dat de ontvanger ziet, en bepaalt wat er gebeurt als het niet klopt. Hoe ze samenwerken.

Is DMARC verplicht voor NIS2?

NIS2 eist passende maatregelen en aantoonbare zorgplicht. E-mailauthenticatie (SPF, DKIM, DMARC met handhaving) hoort daar voor de meeste organisaties bij. dmarcs laat zien hoe het nu staat en wat je nog moet doen.

Wat kost dmarcs.nl?

€15 per verzendend domein per maand, of €150 per jaar (10 maanden betalen, 12 gebruiken). Geparkeerde domeinen zonder uitgaande mail zijn gratis. 14 dagen proberen, exclusief btw. Prijzen.

Wat betekenen p=none, quarantine en reject?

p=none is alleen meekijken: nepmail wordt nog bezorgd. Quarantaine zet foute mail vaak in spam. Reject laat ontvangers nepmail weigeren. dmarcs begeleidt die stappen op basis van jullie echte verkeer.

Klaar om te zien wie er op jouw naam mailt?

Voeg je eerste domein toe, zet de DNS-verwijzing en kijk wat er binnenkomt. 14 dagen, geen verplichting.