Woordenlijst

Wat is DKIM?

DomainKeys Identified Mail — een cryptografische handtekening die bewijst dat een bericht onderweg niet is gewijzigd.

Geschreven door het SkyQon-engineeringteam · Laatst gecontroleerd op 4 augustus 2026

Waarom het uitmaakt

DKIM bewijst dat een bericht echt van uw domein komt en onderweg niet is gewijzigd. SPF autoriseert servers; DKIM authenticeert het bericht zelf, en daarom overleeft een DKIM-handtekening de doorstuurroutes waarop SPF standaard stukloopt.

De standaard

RFC 6376 (2011). Een publieke sleutel wordt in DNS gepubliceerd op ._domainkey., en de bijbehorende privésleutel ondertekent uitgaande berichten op uw mailgateway.

Officiële tekst: RFC 6376

Hoe het misgaat

Sleutels roteren, selectors worden niet bijgewerkt en handtekeningen valideren niet meer — de post blijft lopen, dus niemand merkt het tot DMARC op handhaven gaat en legitieme mail wordt geweigerd. Sleutels korter dan 2048 bits en testvlaggen (t=y) die in productie blijven staan, verzwakken de handtekening zonder zichtbaar iets te breken.

Gerelateerde termen

Controleer dit op uw eigen domein

SkyQon leest dezelfde publieke signalen als op deze pagina beschreven en beoordeelt ze voor uw domein. Geen account, geen agent, niets te installeren — een gescoord rapport per e-mail binnen enkele minuten.