Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?

CERT Polska to zespół działający w strukturach NASK (Państwowego Instytutu Badawczego), powołany w 1996 roku do reagowania na incydenty bezpieczeństwa komputerowego. Udostępnia on darmowe narzędzie „Bezpieczna poczta”, które pozwala w łatwy sposób zweryfikować, czy operator poczty elektronicznej spełnia aktualne wymogi bezpieczeństwa, m.in. poprawność konfiguracji mechanizmów SPF, DKIM oraz DMARC.


1
Otwórz narzędzie "Bezpieczna poczta" w przeglądarce

Aby skorzystać z narzędzia "Bezpieczna poczta", przejdź pod adres https://bezpiecznapoczta.cert.pl/

Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?
2
Dostępne formy weryfikacji

Narzędzie umożliwia dwie formy weryfikacji:

  1. uproszczoną, wymagającą jedynie wskazania domeny, którą chcemy sprawdzić 
  2. bardziej szczegółową, wymagającą wysłania wiadomości e-mail ze skrzynki pocztowej, którą chcemy zweryfikować.
3
Jak skorzystać ze szczegółowej formy weryfikacji?

W celu przeprowadzenia szczegółowej weryfikacji posiadanego konta pocztowego, skorzystaj z przycisku Wyślij e-mail dostępnego w sekcji „Sprawdź wysyłając e-mail”.

Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?
4
Wyślij wiadomość e-mail na wskazany adres

W kolejnym kroku zobaczysz wygenerowany specjalnie dla Ciebie adres e-mail, na który należy wysłać dowolną wiadomość.

Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?

Widoczny na ekranie adres można skopiować korzystając z przycisku umieszczonego po jego prawej stronie.

Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?

Po udanym kopiowaniu, przycisk zmieni się z ikony w komunikat „Skopiowano”.

Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?
5
Analiza uruchomi się automatycznie po odebraniu wiadomości

Po wysłaniu na skopiowany adres wiadomości e-mail z konta, które chcemy zweryfikować, system automatycznie wyświetli informację o trwającej analizie konfiguracji.

Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?
6
Zweryfikuj wynik analizy

Gdy analiza dobiegnie końca, na ekranie pojawi się jej szczegółowy wynik.

Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?
7
Jak skorzystać z uproszczonej formy weryfikacji?

Jeśli nie dysponujesz jeszcze kontem pocztowym, które można poddać weryfikacji, skorzystaj z opcji Sprawdź domenę.

Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?
8
Wskaż domenę do analizy

W kolejnym kroku zobaczysz formularz, w którym należy podać domenę, która ma być przedmiotem analizy (np. „cti.eu”). Zatwierdź wprowadzoną domenę klikając przycisk Sprawdź.

Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?
9
Analiza uruchomi się automatycznie

System podda konfigurację wprowadzonej domeny analizie, wyświetlając stosowny komunikat.

Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?
10
Zweryfikuj wynik analizy domeny

Po zakończeniu analizy, na ekranie pojawi się jej wynik.
Jak widać na poniższym zrzucie ekranu, weryfikacja domeny nie zapewnia żadnej informacji o poprawności skonfigurowania mechanizmu DKIM, dlatego zaleca się przeprowadzanie bardziej szczegółowego testu, wymagającego wysłania wiadomości e-mail.

Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?