---
title: "Uwierzytelnianie e-mail: SPF, DKIM i DMARC | AutoSPF"
description: "Jak SPF, DKIM i DMARC współpracują, aby uwierzytelniać pocztę i powstrzymać podszywanie — plus BIMI i MTA-STS. Kompletny przewodnik po uwierzytelnianiu e-mail."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/pl/email-authentication/"
---

# Uwierzytelnianie poczty e-mail

Uwierzytelnianie poczty e-mail to zestaw opartych na DNS standardów, które pozwalają serwerom odbiorczym zweryfikować, że wiadomość rzeczywiście pochodzi z domeny, którą podaje — i odrzucić ją, gdy tak nie jest. Pracę tę wykonują trzy podstawowe standardy: SPF autoryzuje, które serwery mogą wysyłać w imieniu Twojej domeny, DKIM dodaje podpis kryptograficzny potwierdzający, że wiadomość

**Uwierzytelnianie poczty e-mail to zestaw opartych na DNS standardów, które pozwalają serwerom odbiorczym zweryfikować, że wiadomość rzeczywiście pochodzi z domeny, którą podaje — i odrzucić ją, gdy tak nie jest.** Pracę tę wykonują trzy podstawowe standardy: SPF autoryzuje, które serwery mogą wysyłać w imieniu Twojej domeny, DKIM dodaje podpis kryptograficzny potwierdzający, że wiadomość nie została zmieniona, a DMARC wiąże oba wyniki z widocznym adresem From i mówi odbiorcom, co zrobić, gdy weryfikacja się nie powiedzie.

Razem SPF, DKIM i DMARC zamieniają otwarty, oparty na braku zaufania protokół w taki, w którym dostawcy skrzynek pocztowych potrafią odróżnić Twoją legalną pocztę od podszywania się. To centrum wiedzy wyjaśnia, co potwierdza każdy standard, jak łączą się one w jeden warstwowy werdykt i gdzie zgłębić temat każdego z nich.

## Dlaczego istnieje uwierzytelnianie poczty e-mail

SMTP, protokół przenoszący praktycznie całą pocztę e-mail, został zaprojektowany w czasach wzajemnego zaufania. Nie ma wbudowanego sposobu na sprawdzenie, że nadawca jest tym, za kogo się podaje. Każdy może połączyć się z serwerem pocztowym i ustawić adres From na dowolny — Twojego banku, Twojego prezesa albo Twojej własnej domeny. Nic w podstawowym protokole go nie powstrzyma.

Dokładnie tę lukę wykorzystują atakujący. [Podszywanie się pod pocztę e-mail](/email-spoofing/) fałszuje adres nadawcy, aby wiadomość wyglądała na wiarygodną, a kampanie phishingowe wykorzystują to, by wykradać dane uwierzytelniające, przekierowywać faktury lub podrzucać złośliwe oprogramowanie. Uwierzytelnianie poczty e-mail zamyka tę lukę, publikując w DNS weryfikowalne sygnały — sygnały, których fałszerz nie podrobi bez kontroli nad Twoją domeną i Twoimi kluczami prywatnymi. Gdy te sygnały są wdrożone i egzekwowane, podszyta poczta zostaje wykryta i odrzucona, zanim dotrze do skrzynki odbiorczej.

## SPF, DKIM i DMARC w skrócie

Każdy standard odpowiada na inne pytanie i każdy znajduje się w innym miejscu. Oto jak się układają.

| Standard                                    | Co potwierdza                                                                                           | Gdzie się znajduje                                                            |
| ------------------------------------------- | ------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------- |
| [SPF](/spf-record-format/)                  | Łączący się serwer jest autoryzowany do wysyłania w imieniu Twojej domeny                               | Rekord TXT w DNS Twojej domeny                                                |
| [DKIM](/dkim/)                              | Wiadomość zawiera prawidłowy podpis kryptograficzny i nie została zmieniona w tranzycie                 | Nagłówek podpisu w wiadomości, weryfikowany względem klucza publicznego w DNS |
| [Walidator DMARC](/pl/tools/dmarc-checker/) | SPF i/lub DKIM przechodzą _oraz_ są zgodne z widoczną domeną From, plus polityka na wypadek niepowodzeń | Rekord TXT w DNS, stosowany przez odbiorcę                                    |

SPF i DKIM walidują po jednym elemencie układanki. DMARC to warstwa, która decyduje, czy te elementy faktycznie chronią adres, który widzą Twoi odbiorcy.

## Jak te trzy standardy współpracują

Trzy standardy tworzą warstwową kontrolę, którą serwer odbiorczy przeprowadza na każdej wiadomości.

Najpierw **SPF** sprawdza adres IP, który się połączył, i pyta, czy rekord SPF Twojej domeny autoryzuje go do wysyłania. Waliduje to kopertę — serwer, nie wiadomość.

Po drugie, **DKIM** weryfikuje podpis kryptograficzny dołączony do wiadomości względem klucza publicznego opublikowanego w Twoim DNS. Prawidłowy podpis dowodzi, że treść wiadomości i kluczowe nagłówki nie zostały naruszone po podpisaniu.

Po trzecie, **DMARC** wiąże oba wyniki z domeną, którą Twoi odbiorcy faktycznie widzą w polu From. Wymaga _zgodności_ (alignment): domena, która przeszła SPF lub DKIM, musi pasować do domeny From. Ma to znaczenie, bo podszywający się z łatwością przejdzie SPF lub DKIM dla domeny, którą _sam_ kontroluje — to właśnie zgodność wymusza kontrolę na _Twojej_ domenie.

Co kluczowe, **DMARC potrzebuje, aby co najmniej jeden z SPF lub DKIM przeszedł i był zgodny.** Sam DMARC nie uwierzytelnia niczego; to warstwa polityki i zgodności, która nadaje SPF i DKIM realną moc. Gdy zgodność zawodzi, DMARC stosuje opublikowaną przez Ciebie egzekucję: `none` (tylko monitorowanie), `quarantine` (kieruj do spamu) lub `reject` (odrzuć wiadomość wprost). Przejście od `none` do `reject` to sposób, w jaki od obserwowania podszywania przechodzisz do jego blokowania.

## Porównanie ich jeden na jeden

Ponieważ trzy standardy pokrywają się celem, lecz różnią mechanizmem, warto porównać je parami. Każdy z poniższych przewodników zagłębia się w jedno porównanie — co potwierdza każdy z nich, czym się różnią i dlaczego zwykle potrzebujesz obu.

- [SPF vs DKIM](/pl/email-authentication/spf-vs-dkim/) — autoryzacja serwera kontra podpisywanie wiadomości.
- [DKIM vs DMARC](/pl/email-authentication/dkim-vs-dmarc/) — podpisywanie kontra zgodność i polityka.
- [SPF vs DMARC](/pl/email-authentication/spf-vs-dmarc/) — autoryzacja ścieżki kontra egzekwowanie.

## Poza wielką trójką

Dwa nowsze standardy budują na uwierzytelnionym fundamencie.

**BIMI** (Brand Indicators for Message Identification) pozwala Twojemu zweryfikowanemu logo pojawić się obok uwierzytelnionych wiadomości w obsługujących je skrzynkach. Działa dopiero wtedy, gdy DMARC jest egzekwowany na poziomie `quarantine` lub `reject`, więc jest nagrodą za prawidłowe wdrożenie podstaw, a nie ich zamiennikiem. Dowiedz się więcej w przewodniku [BIMI](/pl/email-authentication/bimi/).

**MTA-STS** (Mail Transfer Agent Strict Transport Security) chroni pocztę _w tranzycie_, nakazując serwerom wysyłającym wymagać szyfrowania TLS i odrzucać ataki obniżające poziom zabezpieczeń (downgrade), które w przeciwnym razie narażałyby wiadomości na przechwycenie. Tam, gdzie SPF, DKIM i DMARC weryfikują nadawcę, MTA-STS zabezpiecza samo połączenie. Zobacz przewodnik [MTA-STS](/pl/email-authentication/mta-sts/), aby poznać konfigurację.

## Prawidłowe wdrożenie wszystkich trzech

Nie musisz zgadywać, czy Twoje rekordy są prawidłowe. Zbuduj i zweryfikuj każdą warstwę dedykowanym narzędziem: sprawdź politykę nadawcy za pomocą [SPF Checker](/pl/tools/spf-checker/), potwierdź, że Twój podpis jest opublikowany i poprawnie się parsuje, za pomocą [DKIM Lookup](/pl/tools/dkim-lookup/), a zgodność i politykę zwaliduj [walidatorem DMARC](/pl/tools/dmarc-checker/).

Najczęstszą rzeczą, która po cichu psuje konfigurację, jest rekord SPF przekraczający **limit 10 zapytań**. Każdy `include`, `a`, `mx` i redirect w Twoim rekordzie się liczy, a gdy przekroczysz dziesięć zapytań DNS, SPF zwraca permerror — legalna poczta zaczyna zawodzić uwierzytelnianie, mimo że rekord wygląda poprawnie. [AutoSPF](/) automatycznie temu zapobiega, spłaszczając Twój rekord do zwartego, zawsze prawidłowego zestawu adresów IP i utrzymując go poniżej limitu w miarę zmian nadawców, tak aby ten tryb awarii już nigdy nie powrócił.

## Najczęściej zadawane pytania

### Czym jest uwierzytelnianie poczty e-mail?

Uwierzytelnianie poczty e-mail to grupa opartych na DNS standardów — przede wszystkim SPF, DKIM i DMARC — które pozwalają serwerom odbiorczym zweryfikować, że wiadomość rzeczywiście pochodzi z domeny, którą podaje. Ponieważ SMTP nie ma wbudowanej weryfikacji nadawcy, standardy te publikują sygnały, których fałszerze nie potrafią podrobić, pozwalając dostawcom skrzynek wykrywać i blokować podszyte lub phishingowe wiadomości.

### Jaka jest różnica między SPF, DKIM i DMARC?

SPF autoryzuje, które serwery mogą wysyłać pocztę w imieniu Twojej domeny. DKIM dodaje podpis kryptograficzny potwierdzający, że wiadomość nie została zmieniona w tranzycie. DMARC wiąże oba wyniki z widocznym adresem From poprzez zgodność i mówi odbiorcom, co zrobić, gdy kontrole zawiodą. SPF i DKIM walidują po jednym elemencie; DMARC łączy je w egzekwowalną politykę.

### Czy potrzebuję wszystkich trzech: SPF, DKIM i DMARC?

Tak. SPF i DKIM pokrywają tylko część obrazu, a DMARC wymaga, aby co najmniej jeden z nich przeszedł i był zgodny, zanim będzie mógł chronić adres, który odbiorcy faktycznie widzą. Pominięcie którejkolwiek warstwy pozostawia lukę: bez DMARC nie ma egzekwowania, a bez SPF lub DKIM DMARC nie ma czego weryfikować pod kątem zgodności.

### Który skonfigurować najpierw — SPF, DKIM czy DMARC?

Zacznij od SPF, bo jest najprostszy do opublikowania, a inne warstwy od niego zależą. Następnie dodaj DKIM, aby wiadomości niosły weryfikowalny podpis. DMARC wdróż na końcu, zaczynając od polityki `none`, by monitorować raporty, potem zaostrz do `quarantine`, a na końcu do `reject`, gdy potwierdzisz, że Twoja legalna poczta przechodzi i jest zgodna.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Czym jest uwierzytelnianie poczty e-mail?","acceptedAnswer":{"@type":"Answer","text":"Uwierzytelnianie poczty e-mail to grupa opartych na DNS standardów — przede wszystkim SPF, DKIM i DMARC — które pozwalają serwerom odbiorczym zweryfikować, że wiadomość rzeczywiście pochodzi z domeny, którą podaje. Ponieważ SMTP nie ma wbudowanej weryfikacji nadawcy, standardy te publikują sygnały, których fałszerze nie potrafią podrobić, pozwalając dostawcom skrzynek wykrywać i blokować podszyte lub phishingowe wiadomości."}},{"@type":"Question","name":"Jaka jest różnica między SPF, DKIM i DMARC?","acceptedAnswer":{"@type":"Answer","text":"SPF autoryzuje, które serwery mogą wysyłać pocztę w imieniu Twojej domeny. DKIM dodaje podpis kryptograficzny potwierdzający, że wiadomość nie została zmieniona w tranzycie. DMARC wiąże oba wyniki z widocznym adresem From poprzez zgodność i mówi odbiorcom, co zrobić, gdy kontrole zawiodą. SPF i DKIM walidują po jednym elemencie; DMARC łączy je w egzekwowalną politykę."}},{"@type":"Question","name":"Czy potrzebuję wszystkich trzech: SPF, DKIM i DMARC?","acceptedAnswer":{"@type":"Answer","text":"Tak. SPF i DKIM pokrywają tylko część obrazu, a DMARC wymaga, aby co najmniej jeden z nich przeszedł i był zgodny, zanim będzie mógł chronić adres, który odbiorcy faktycznie widzą. Pominięcie którejkolwiek warstwy pozostawia lukę: bez DMARC nie ma egzekwowania, a bez SPF lub DKIM DMARC nie ma czego weryfikować pod kątem zgodności."}},{"@type":"Question","name":"Który skonfigurować najpierw — SPF, DKIM czy DMARC?","acceptedAnswer":{"@type":"Answer","text":"Zacznij od SPF, bo jest najprostszy do opublikowania, a inne warstwy od niego zależą. Następnie dodaj DKIM, aby wiadomości niosły weryfikowalny podpis. DMARC wdróż na końcu, zaczynając od polityki `none`, by monitorować raporty, potem zaostrz do `quarantine`, a na końcu do `reject`, gdy potwierdzisz, że Twoja legalna poczta przechodzi i jest zgodna."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Uwierzytelnianie e-mail","item":"https://autospf.com/pl/email-authentication/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
