Näe, ketkä lähettävät sähköpostia verkkotunnuksillasi. EU:ssa, sinun ehdoillasi.
Postipalvelimet tuottavat jo päivittäin raportteja verkkotunnuksesi nimissä lähetetystä sähköpostista. norppa.io vastaanottaa nämä DMARC- ja TLS-RPT-raportit yksilölliseen EU-osoitteeseen, muuntaa ne selkeäksi analytiikaksi ja nostaa aktiivisen väärentämisen priorisoiduiksi löydöksiksi.
Sisältyy jokaiseen pakettiin: yksi verkkotunnus ilmaiseksi, kaikki tilauksella.
Näin se toimii
Lisää verkkotunnuksesi
Lisää valvottava verkkotunnus hallintapaneelissa. Saat yksilöllisen raportointiosoitteen.
Julkaise kaksi DNS-tietuetta
Lisää osoite DMARC-tietueeseesi (rua) ja TLS-RPT-tietueeseesi. Annamme molemmat valmiina kopioitavaksi. IT-tiimisi tai DNS-palveluntarjoajasi lisää ne minuuteissa; me emme koskaan koske DNS:ääsi.
Raporteista tulee löydöksiä
Postipalvelimet lähettävät koontiraportteja noin kerran vuorokaudessa. Ne virtaavat läpäisyasteanalytiikkaan ja lähettäjäinventaarioon, ja väärinkäyttölähteistä tulee priorisoituja löydöksiä hälytyksineen.
Mitä saat
DMARC-raporttien analytiikka
Todennuksen läpäisyasteen kehitys ja inventaario jokaisesta lähteestä, joka lähettää sähköpostia verkkotunnuksesi nimissä: omat palvelimesi, markkinointityökalusi ja kaikki muu.
Jokainen lähettäjä merkittynä
Jokainen lähettäjä on merkitty, jotta matalan läpäisyasteen syyn näkee yhdellä silmäyksellä: Valtuutettu (linjattu ja aito), Välitetty (aito postisi vastaanottajan turvagatewayn kautta), Linjaukseltaan puutteellinen (tunnistettava lähettäjä, joka tarvitsee vain SPF:n tai DKIM:n), tai Todentamaton (tunnistamaton lähde, jota kannattaa tarkistaa). Ei arvailua siitä, onko epäonnistuva lähde harmitonta välitystä vai aito uhka.
Valmius pakottavaan tilaan
DMARCin päämäärä on pakottava tila (p=reject), jossa kukaan ei voi väärentää verkkotunnustasi. Merkityistä lähettäjistä norppa.io kertoo, milloin sinne on turvallista siirtyä ja täsmälleen mitkä lähettäjät linjata ensin, jotta saavutat täyden suojan menettämättä aitoa postia.
Väärennyslähteiden havaitseminen
Epäonnistuvat lähteet, joita mikään aito palvelu ei selitä, merkitään, rikastetaan verkon omistajuus- ja väärinkäyttökontekstilla ja nostetaan löydöksiksi. Tunnetuilla väärinkäyttölistoilla olevat lähteet eskaloituvat kriittisiksi.
Sähköpostin salauksen valvonta (TLS-RPT)
Näe, saapuuko verkkotunnukseesi lähetetty posti oikeasti salatun TLS:n yli, ja saat löydökset, kun varmenteet tai käytännöt rikkovat toimituksen turvan. Se kertoo myös, milloin MTA-STS on turvallista siirtää pakottavaan tilaan (mode=enforce) ilman että postia hylätään.
Estolistojen ja maineen valvonta
Päivittäiset tarkistukset sinun ja toimittajiesi postipalvelimista roskapostin estolistoilla ja väärinkäyttömainelähteillä, listaus/poisto-aikajanalla.
Sähköpostiasetusten analysaattori
Reaaliaikainen, vain lukeva tarkistus mille tahansa verkkotunnukselle: SPF-hakubudjetti include-puineen, DMARC-pakotustaso, BIMI-valmius sekä MTA-STS- ja TLS-RPT-tietueet. Vain neuvova; emme koskaan isännöi tai muuta tietueitasi.
NIS2-kytketty näyttö
Jokainen löydös on kytketty asianmukaiseen NIS2-artiklaan ja virtaa hälytyksiin, viikkokoosteeseen ja auditointivalmiisiin raportteihisi.
Toimitusketjusi riskikartta ei poistu EU:sta
norppa.io on eurooppalainen yritys. Toimittajasi, löydökset ja NIS2-todisteet säilytetään ja käsitellään EU:ssa, EU:n lainkäyttövallassa, ilman toimittajadatasi siirtoa kolmansiin maihin.
- EU-yritys, Norteris Oy Helsingissä
- Kokonaan suomalaisomisteinen: kaikki omistajat ovat suomalaisia ja Suomessa
- EU-datasijainti, Frankfurtin alue
- EU:n lainkäyttövalta: sopimuksesi on vain EU-lain alainen
- EU-tuki Suomesta
NIS2-riskirekisteri on itsessään arkaluontoinen: se on kartta siitä, mistä toimitusketjusi murtuu. Ennen kuin valitset toimitusketjualustan, kysy yksi kysymys. Minne se lähettää sinun karttasi?
Vain aggregaattidataa. Ei koskaan sähköpostiasi.
DMARC- ja TLS-RPT-raportit sisältävät lukumääriä ja lähettävän lähteen metatietoja, eivät koskaan minkään viestin aihetta, sisältöä tai liitteitä. Käsittelemme vain koontiraportteja, EU:ssa isännöitynä.
Sähköpostiturva on yksi norppa.io:n kerros: sama alusta valvoo jatkuvasti toimittajiesi ulkoisen tietoturvan tilaa NIS2-toimitusketjuvaatimuksia varten.
Usein kysytyt kysymykset
Mitä DMARC-valvonta on?⌄
DMARC (Domain-based Message Authentication, Reporting and Conformance) antaa sinun hallita, kuka voi lähettää sähköpostia verkkotunnuksellasi. Postipalvelimet raportoivat päivittäin jokaisesta lähteestä, joka lähetti sähköpostia verkkotunnuksesi nimissä; norppa.io vastaanottaa ja analysoi nämä raportit, jotta erotat aidot lähettäjät väärennöksistä ja brändin jäljittelystä.
Muutatteko tai isännöittekö DNS-tietueitani?⌄
Emme. Julkaiset kaksi TXT-tietuetta omassa DNS:ssäsi (annamme tarkat arvot kopioitavaksi), ja kaikki muu on vain lukevaa analyysiä. norppa.io ei koskaan isännöi, muokkaa tai tarjoa DNS:ääsi.
Mitä dataa talletatte ja missä?⌄
Vain postipalvelinten tuottamat koontiraportit: istuntomäärät, lähde-IP:t ja todennustulokset. Ei koskaan viestien sisältöä tai liitteitä. Data käsitellään ja talletetaan EU:ssa.
Mihin paketteihin sähköpostiturvan valvonta sisältyy?⌄
Kaikkiin. DMARC-analytiikka, TLS-RPT, väärennösten havaitseminen ja estolistojen valvonta ovat perusominaisuuksia jokaisessa norppa.io-paketissa: yksi verkkotunnus ilmaiseksi, kaikki tilauksella.
Lue opas: toimittajaksi tekeytyminen, toimitusjohtajahuijaus ja DMARC NIS2:ssa →
Katso, miten EU-sektorit pärjäävät näissä tarkistuksissa elävässä hygieniaindeksissämme →
Ilmainen · ei luottokorttia · ei aikarajaa
Ilmaisella tasolla: 41 kysymyksen NIS2-kysely enintään 10 toimittajalle, oman verkkotunnuksesi julkiset tarkistukset ja DMARC-valvonta yhdelle verkkotunnukselle.