Over authenticatiemethoden

Beheerders: Begin hier om de basisprincipes van e-mailauthenticatie te leren.

Op deze pagina

Waarom zou ik authenticatie instellen?

U kunt de uitgaande e-mail van uw organisatie beschermen door authenticatie in te stellen, waarmee u het volgende kunt doen:

  • Voorkom dat legitieme berichten als spam worden gemarkeerd.
  • Voorkom dat spammers zich voordoen als uw organisatie door middel van spoofing of phishing.

Hoe e-mailauthenticatie uw organisatie en uw gebruikers ten goede komt.

Klik hier om de beschikbare ondertitels te bekijken of de ondertiteltaal te wijzigen. en dan Ondertitels vind je onderaan het videovenster. Selecteer vervolgens een taal.

Welk type authenticatie moet ik instellen?

Alle e-mailverzenders moeten DKIM en/of SPF instellen:

  • DKIM (DomainKeys Identified Mail) voorkomt dat de inhoud van uw berichten tijdens de verzending wordt gewijzigd.
  • SPF (Sender Policy Framework) helpt voorkomen dat afzenders zich voordoen als uw organisatie, waardoor spammers en andere aanvallers geen e-mails kunnen versturen die zogenaamd van uw organisatie afkomstig zijn.

Aanbevelingen van Google:

  • Stel zowel DKIM als SPF in. Simpel gezegd: DKIM zegt dat jij de e-mail hebt geschreven. SPF zegt dat jouw server de e-mail heeft verzonden. Dus DKIM + SPF geeft een sterker signaal dat de e-mail van jou afkomstig is, omdat jij hem hebt geschreven en verzonden.
  • Configureer DMARC (Domain-based Message Authentication, Reporting, and Conformance), waarmee u kunt bepalen wat er gebeurt met berichten die niet voldoen aan de SPF- of DKIM-vereisten.
  • Je kunt BIMI (Brand Indicators for Message Identification) instellen om je e-mail meer authenticiteit te geven door je geverifieerde merklogo toe te voegen.
  • Een andere manier om phishing in Gmail te voorkomen, is door het scannen van berichten vóór verzending in te schakelen .

Wanneer u e-mails naar Gmail-accounts verzendt, moet u voldoen aan de authenticatievereisten in de richtlijnen voor e-mailverzenders .

Hoe werkt authenticatie?

Neem dit praktijkvoorbeeld. Tijdens de COVID-pandemie nam het aantal kwaadaardige e-mailaanvallen op zorginstellingen sterk toe. Bij deze aanvallen werden e-mails verstuurd waarin de daders zich voordeden als de zorginstelling en om donaties vroegen. E-mailadressen en wachtwoorden van de zorginstelling werden online gelekt, omdat mensen erin trapten en hun persoonlijke gegevens prijsgaven.

Binnen een week na de implementatie van DMARC daalde het aantal berichten dat ogenschijnlijk afkomstig was van de zorginstelling met 70%. Binnen enkele weken was alle e-mailvervalsing volledig gestopt.

Volgende stappen


Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.