Generator kluczy DKIM

Wygeneruj parę kluczy DKIM, pobierz rekord DNS i klucz prywatny, które zostaną utworzone, lub wklej już posiadany rekord i sprawdź go. Para kluczy jest generowana lokalnie w Twojej przeglądarce i nigdy nie jest nigdzie wysyłana.

Czym jest DKIM?

DKIM (DomainKeys Identified Mail) dołącza podpis cyfrowy do każdej wysyłanej wiadomości, używając klucza prywatnego znanego tylko Twojemu serwerowi pocztowemu. Skrzynka odbiorcza wyszukuje odpowiadający klucz publiczny w Twoim DNS i weryfikuje podpis — to dowód, że wiadomość naprawdę pochodzi od Ciebie i nie została zmieniona w trakcie przesyłania.

Para kluczy jest generowana jednorazowo. Klucz prywatny pozostaje na Twoim serwerze pocztowym lub u dostawcy usług e-mail, gdzie podpisuje wychodzącą pocztę. Klucz publiczny trafia do rekordu DNS TXT pod adresem zwanym selektorem. To jedyna część, którą to narzędzie publikuje za Ciebie.

Selektor

Krótka nazwa, która pozwala używać więcej niż jednego klucza jednocześnie — przydatna przy rotacji kluczy lub korzystaniu z kilku usług wysyłkowych równolegle.

Klucz publiczny (DNS)

Publikowany jako rekord TXT pod adresem selektor._domainkey.twojadomena.com. Każdy może go wyszukać — taki jest jego cel.

Klucz prywatny (Twój serwer)

Przechowywany w tajemnicy i zainstalowany tam, gdzie Twoja poczta jest faktycznie podpisywana. Nigdy go nie publikuj i nigdy nie wysyłaj nigdzie indziej.

Sam DKIM dowodzi jedynie, że wiadomość nie została zmodyfikowana. To DMARC decyduje, co się dzieje, gdy wiadomość nie przejdzie weryfikacji. Gdy DKIM działa poprawnie, generator polityki DMARC jest naturalnym kolejnym krokiem.

Wygeneruj swój klucz

Wpisz swoją domenę i selektor, wybierz rozmiar klucza i wygeneruj. Rekord DNS po prawej stronie zaktualizuje się automatycznie. Masz już rekord? Wklej go, aby go sprawdzić.

Wygeneruj parę kluczy

Działa całkowicie w Twojej przeglądarce. Klucz prywatny nigdy nie jest nigdzie wysyłany.

Rozmiar klucza

2048-bit to aktualnie zalecany rozmiar. 1024-bit jest słabszy, ale krótszy — co ma znaczenie, jeśli Twój dostawca DNS ma problemy z długimi rekordami TXT.

Ogranicz haszowanie do SHA-256

h

Zezwalaj tylko na podpisy SHA-256. Wyłączenie tej opcji akceptuje również starszy, słabszy SHA-1. Większość nadawców powinna zostawić ją włączoną.

Ogranicz do e-maila

s

Ogranicz ten klucz do podpisywania e-maili, aby nie mógł być ponownie użyty do podpisywania czegokolwiek innego, co sprawdza tag s.

Tryb testowy

t=y

Poproś odbiorców, aby jeszcze nie podejmowali działań w przypadku niepowodzenia weryfikacji podpisu. Przydatne podczas wdrażania. Wyłącz, gdy poczta jest podpisywana i przechodzi weryfikację poprawnie.

Ścisłe dopasowanie subdomeny

t=s

Wymagaj, aby domena podpisująca dokładnie odpowiadała domenie nadawcy (From), dzięki czemu ten klucz nie może być używany do podpisywania w imieniu subdomeny.

Klucz prywatny

Wygeneruj parę kluczy, aby zobaczyć tutaj swój klucz prywatny.

Rekord DNS

Opublikuj ten rekord TXT w swojej domenie.

Typ
TXT
Host
mail._domainkey

Dodaj to jako nowy rekord u swojego dostawcy DNS. „Type

Wartość

Wklej istniejący rekord, aby go sprawdzić. Klucz prywatny nie zostanie odzyskany.

Zacznij od jednego kanału.
Dodaj kolejne, gdy będziesz gotowy.

Testowy klucz API otrzymasz od razu. Dostęp produkcyjny odblokujesz po dodaniu metody płatności i weryfikacji nadawcy.

Używasz Claude Code, Cursor lub Codex? Skopiuj prompt konfiguracyjny, a Twój agent zainstaluje za Ciebie Bird CLI i umiejętności. Wybierz swój:

Cursor