Generator kunci DKIM

Buat pasangan kunci DKIM, dapatkan catatan DNS dan kunci privat yang dihasilkan — atau tempelkan catatan yang sudah Anda miliki dan periksa. Pasangan kunci dibuat secara lokal di browser Anda dan tidak pernah dikirim ke mana pun.

Apa itu DKIM?

DKIM (DomainKeys Identified Mail) melampirkan tanda tangan digital ke setiap pesan yang Anda kirim, menggunakan kunci privat yang hanya diketahui oleh server email Anda. Kotak masuk penerima mencari kunci publik yang cocok di DNS Anda dan memeriksa tanda tangan tersebut — bukti bahwa pesan benar-benar berasal dari Anda dan tidak diubah selama pengiriman.

Pasangan kunci dibuat satu kali. Kunci privat disimpan di server email atau penyedia layanan email Anda, tempat ia menandatangani email keluar. Kunci publik dimasukkan ke dalam catatan DNS TXT di lokasi yang disebut selector — itulah satu-satunya bagian yang dipublikasikan oleh alat ini untuk Anda.

Selector

Nama pendek yang memungkinkan Anda menjalankan lebih dari satu kunci sekaligus — berguna untuk rotasi kunci atau menjalankan beberapa layanan pengiriman secara bersamaan.

Kunci publik (DNS)

Dipublikasikan sebagai catatan TXT di selector._domainkey.domainanda.com. Siapa pun dapat mencarinya — memang itulah tujuannya.

Kunci privat (server Anda)

Dijaga kerahasiaannya dan diinstal di mana pun email Anda benar-benar ditandatangani. Jangan pernah mempublikasikannya, dan jangan pernah mengirimkannya ke tempat lain.

DKIM sendiri hanya membuktikan bahwa pesan tidak dimanipulasi — DMARC-lah yang menentukan apa yang terjadi ketika pesan gagal. Setelah DKIM menandatangani dengan benar, generator kebijakan DMARC adalah langkah alami berikutnya.

Buat kunci Anda

Isi domain dan selector Anda, pilih ukuran kunci, lalu buat — catatan DNS di sebelah kanan akan diperbarui. Sudah punya catatan? Tempelkan untuk memeriksanya.

Buat pasangan kunci

Berjalan sepenuhnya di browser Anda — kunci privat tidak pernah dikirim ke mana pun.

Ukuran kunci

2048-bit adalah rekomendasi saat ini. 1024-bit lebih lemah tetapi lebih pendek, yang penting jika penyedia DNS Anda kesulitan menangani catatan TXT yang panjang.

Batasi hash ke SHA-256

h

Hanya izinkan tanda tangan SHA-256. Jika dimatikan, SHA-1 yang lebih lama dan lemah juga diterima — sebagian besar pengirim sebaiknya mengaktifkan ini.

Batasi ke email

s

Batasi kunci ini hanya untuk menandatangani email, sehingga tidak dapat digunakan ulang untuk menandatangani hal lain yang kebetulan memeriksa tag s.

Mode pengujian

t=y

Minta penerima untuk tidak mengambil tindakan atas kegagalan tanda tangan terlebih dahulu. Berguna saat Anda melakukan peluncuran bertahap — nonaktifkan setelah email berhasil ditandatangani dan lolos verifikasi.

Pencocokan subdomain ketat

t=s

Wajibkan domain penandatangan cocok persis dengan domain From Anda, sehingga kunci ini tidak dapat digunakan untuk menandatangani subdomain.

Kunci privat

Buat pasangan kunci untuk melihat kunci privat Anda di sini.

Catatan DNS

Publikasikan catatan TXT ini di domain Anda.

Tipe
TXT
Host
mail._domainkey

Tambahkan ini sebagai catatan baru di penyedia DNS Anda. "Type" dan "Host" adalah kolom yang diminta — beberapa penyedia hanya meminta mail._domainkey di kolom host dan menambahkan domain secara otomatis.

Nilai

Tempel catatan yang sudah ada di sini untuk memeriksanya — ini tidak akan memulihkan kunci privat.

Mulai dengan satu channel.
Tambahkan yang lain saat Anda siap.

API key uji coba langsung tersedia untuk Anda. Akses produksi terbuka setelah Anda menambahkan metode pembayaran dan memverifikasi pengirim.

Menggunakan Claude Code, Cursor, atau Codex? Salin prompt pengaturan dan agen Anda akan menginstal Bird CLI dan skill untuk Anda. Pilih milik Anda:

Cursor