Může někdo posílat e-maily za vaši doménu?

NoSpoof za pár sekund zkontroluje 30 nastavení, která brání podvrženým e-mailům: DMARC, SPF, DKIM, šifrovaný přenos, DNSSEC a další. Zdarma a bez registrace.

Stačí doména, e-mailová adresa nebo odkaz na web. Výsledek dostane vlastní odkaz, který můžete poslat kolegům nebo dodavateli.

firma.cz ověřeno 2. 10. 2026 B 82 / 100
Ukázka výsledku

Co kontrolujeme

Body jsou rozdělené podle toho, jak moc nastavení chrání před podvrženou poštou. Kritické chyby, například chybějící DMARC nebo rozbité SPF, zhorší známku bez ohledu na body.

OblastBody
DMARCCo mají servery udělat s e-mailem, který se za doménu jen vydává. 30
Šifrovaný přenosMTA-STS, TLS-RPT a DANE: šifrování pošty cestou k vám. 20
SPFKteré servery smějí posílat poštu za doménu. 15
DKIMElektronický podpis odchozích e-mailů. 15
DNSSEC a certifikátyPodpis DNS záznamů, aby je nikdo nepodvrhl. 15
Hygiena DNSMX, autodiscover, ochrana nepoužívaných jmen a BIMI. 5

Postavené pro Microsoft 365

Doporučení počítají s Exchange Online: CNAME záznamy pro DKIM v novém formátu, rotaci klíčů na 2048 bitů, příchozí DANE přes MX *.mx.microsoft i konkrétní příkazy PowerShellu. DMARC hodnotíme podle nového standardu RFC 9989.