alv 0% • osana verkkosivujen hosting-palvelua
Sähköposti on se kanava, jolla tarjoukset, laskut ja sopimukset liikkuvat. Silti se on useimmiten yrityksen ainoa järjestelmä, jonka toimivuutta kukaan ei seuraa — kunnes asiakas soittaa ja kysyy, miksei tarjousta ole kuulunut. Se on ollut siellä koko ajan. Roskapostikansiossa.
Tämä palvelu hoitaa sen puolen kuntoon: kuka saa lähettää postia sinun verkkotunnuksellasi, miten vastaanottava palvelin sen todentaa, ja mitä tapahtuu kun joku yrittää esiintyä sinuna.
Miksi tämä on juuri nyt ajankohtaista
Suurten sähköpostipalveluiden vaatimukset ovat kiristyneet parin viime vuoden aikana, ja suunta on yksisuuntainen.
Mitä isot toimijat vaativat
Google ja Yahoo, 1.2.2024 alkaen: jokaisen lähettäjän on käytettävä vähintään SPF:ää tai DKIM:iä. Yli 5 000 viestiä päivässä lähettäviltä vaaditaan lisäksi DMARC, yhden klikkauksen peruutuslinkki ja roskapostiprosentti alle 0,3 %. (Lähde: Google Workspace Admin Help, ”Email sender guidelines”)
Microsoft Outlook.com, 5.5.2025 alkaen: yli 5 000 viestiä päivässä lähettäviltä vaaditaan SPF, DKIM ja DMARC. Vaatimukset täyttämätön posti ohjautuu ensin roskapostiin ja lopulta hylätään kokonaan. (Lähde: Microsoft Community Hub, Defender for Office 365 -blogi)
Ollaan rehellisiä: et todennäköisesti lähetä 5 000 viestiä päivässä. Jos sinulla on kymmenen työntekijää ja normaalia asiakasviestintää, nuo rajat eivät koske sinua. En siis väitä, että postisi lakkaa huomenna kulkemasta.
Kaksi asiaa silti koskee. Ensinnäkin se kevyin vaatimus — SPF tai DKIM — koskee kaikkia lähettäjiä, myös sinua. Toiseksi näissä asioissa raja on aina liikkunut samaan suuntaan: se mikä tänään vaaditaan massalähettäjiltä, on parin vuoden päästä perusoletus kaikille. Tämä on halvempi hoitaa etukäteen kuin siinä vaiheessa, kun tarjoukset ovat jo alkaneet kadota.
Ja se toinen puoli ei riipu lähetysmääristä lainkaan: ilman DMARCia kuka tahansa voi lähettää sähköpostia sinun verkkotunnuksesi nimissä. Asiakkaallesi se näyttää sinun viestiltäsi.
Mitä lyhenteet oikeasti tekevät
Näitä myydään usein kirjainsoppana, joten avaan ne suomeksi. Kolme ensimmäistä ovat se varsinainen työ, loput kolme viimeistelyä.
Palveluun sisältyvät kaikki keskeiset suojaus- ja varmenneprotokollat:
- SPF (Sender Policy Framework) – Määrittää ketkä saavat lähettää sähköpostia verkkotunnuksestasi
- DKIM (DomainKeys Identified Mail) – Varmistaa viestien aitouden digitaalisella allekirjoituksella
- DMARC (Domain-based Message Authentication) – Suojaa verkkotunnustasi väärinkäytöltä
- BIMI (Brand Indicators for Message Identification) – Näyttää logosi sähköpostiohjelmissa
- MTA-STS (Mail Transfer Agent Strict Transport Security) – Pakottaa salatun yhteyden
- TLS-RPT (Transport Layer Security Reporting) – Raportoi salausongelmista
Miten se käytännössä etenee
- Nykytilan tarkistus. Katsotaan mitä verkkotunnuksesi DNS:ssä on jo valmiina. Yllättävän usein SPF löytyy — ja on virheellinen tai vanhentunut, mikä on huonompi tilanne kuin ei mitään.
- Tietueet kuntoon. SPF, DKIM ja DMARC asetetaan seurantatilaan, jossa saadaan raportteja rikkomatta mitään. Tässä vaiheessa mikään toimiva ei mene rikki.
- Seurantajakso. Raporteista nähdään, kuka verkkotunnuksellasi oikeasti lähettää postia. Tässä paljastuvat ne unohtuneet laskutusjärjestelmät ja uutiskirjetyökalut, joista kukaan ei enää muistanut.
- Suojaus päälle. Kun kuva on selvä, DMARC kiristetään torjumaan väärennökset. Vasta tässä järjestyksessä — toisin päin tehtynä katkaisisit omat postisi.
- Jatkuva seuranta. Raportit tulevat meille, ei sinulle. Jos jokin muuttuu, kerromme.
Miksi järjestys on tärkeä
Yleisin tapa mokata tämä on laittaa DMARC suoraan torjuvaan tilaan ilman seurantajaksoa. Silloin kaikki se posti, jota lähettävät muut kuin oma sähköpostipalvelusi — laskutusohjelma, verkkokaupan tilausvahvistukset, uutiskirje — lakkaa menemästä perille saman tien. Eikä kukaan huomaa mitään, koska viestit vain katoavat hiljaa.
Siksi seurantajakso on tässä palvelussa mukana eikä lisämaksullinen vaihtoehto.
Mitä tästä konkreettisesti seuraa
- Suojaa yrityksesi verkkotunnusta väärinkäytöltä
- Vähentää riskiä, että sähköpostisi joutuvat roskapostiin
- Parantaa viestien toimitusvarmuutta
- Vahvistaa yrityksen brändiä sähköpostiviestinnässä
- Tarjoaa raportoinnin ja jatkuvan seurannan
- Vapauttaa sinut teknisistä asetuksista – Rasofi huolehtii kaikesta
Usein kysytyt kysymykset
Eikö sähköpostipalveluni hoida tätä jo valmiiksi?
Osittain. Useimmat palvelut — Proton, Google Workspace, Microsoft 365 — tarjoavat DKIM-allekirjoituksen ja ohjeen SPF-tietueeseen. Mutta tietueet asetetaan sinun verkkotunnuksesi DNS:ään, eikä palveluntarjoaja tee sitä puolestasi eikä valvo sitä jälkikäteen. DMARC jää lähes aina kokonaan asettamatta, koska se vaatii sen seurantajakson. Käytännössä tämä on juuri se väli, johon asiat tipahtavat.
Menevätkö omat sähköpostini rikki tämän myötä?
Eivät, jos järjestys on oikea. Siksi teemme seurantajakson ennen kuin mitään kiristetään: raporteista näkee etukäteen, mitkä järjestelmät lähettävät sinun nimissäsi. Rikki menee vain silloin, jos DMARC laitetaan torjuvaan tilaan arvaamalla.
Mitä tämä maksaa ja mitä hintaan sisältyy?
10 €/kk (alv 0 %) osana verkkosivujen hosting-palvelua. Hintaan sisältyy tietueiden asetus, seurantajakso, suojauksen kiristäminen ja jatkuva raporttien seuranta. Erillistä käyttöönottomaksua ei ole.
Saako tämän ilman että teillä on verkkosivuni?
Lähtökohtaisesti tämä myydään osana serverless-kotisivujen kokonaisuutta, koska silloin verkkotunnuksen DNS on jo meidän hoidossamme ja homma on tehtävissä luotettavasti. Jos sivusi ovat muualla mutta haluat tämän silti, kysy — katsotaan tapauskohtaisesti, en halua luvata jotain mitä en pysty hoitamaan kunnolla.
Näkyykö logoni sähköposteissa heti?
BIMI on se kohta, jossa lupaan vähiten. Se vaatii toimivan DMARC-suojauksen ja useimmissa tapauksissa maksullisen varmenteen (VMC), eivätkä kaikki sähköpostiohjelmat näytä logoa vaikka kaikki olisi kunnossa. Teemme pohjatyön valmiiksi, mutta en lupaa logoa jokaisen asiakkaasi postilaatikkoon.
Miten tiedän, että tästä oli hyötyä?
DMARC-raporteista näkee, kuinka moni viesti läpäisee todennuksen ja kuinka moni ei — ja jos joku yrittää lähettää postia verkkotunnuksellasi, sekin näkyy siellä. Kerromme, jos raporteissa tapahtuu jotain mistä sinun kannattaa tietää. Tämä on hiljainen palvelu: jos siitä ei kuulu mitään, se toimii.
Lue myös: serverless-kotisivut, joiden yhteydessä tämä palvelu myydään · pyydä tarjous.
