Wat is DKIM?
DomainKeys Identified Mail — een cryptografische handtekening die bewijst dat een bericht onderweg niet is gewijzigd.
Geschreven door het SkyQon-engineeringteam · Laatst gecontroleerd op 4 augustus 2026
Waarom het uitmaakt
DKIM bewijst dat een bericht echt van uw domein komt en onderweg niet is gewijzigd. SPF autoriseert servers; DKIM authenticeert het bericht zelf, en daarom overleeft een DKIM-handtekening de doorstuurroutes waarop SPF standaard stukloopt.
De standaard
RFC 6376 (2011). Een publieke sleutel wordt in DNS gepubliceerd op
Officiële tekst: RFC 6376
Hoe het misgaat
Sleutels roteren, selectors worden niet bijgewerkt en handtekeningen valideren niet meer — de post blijft lopen, dus niemand merkt het tot DMARC op handhaven gaat en legitieme mail wordt geweigerd. Sleutels korter dan 2048 bits en testvlaggen (t=y) die in productie blijven staan, verzwakken de handtekening zonder zichtbaar iets te breken.
Gerelateerde termen
Controleer dit op uw eigen domein
SkyQon leest dezelfde publieke signalen als op deze pagina beschreven en beoordeelt ze voor uw domein. Geen account, geen agent, niets te installeren — een gescoord rapport per e-mail binnen enkele minuten.