---
title: "DKIM vs DMARC: jaka jest różnica? | AutoSPF"
description: "DKIM to metoda uwierzytelniania — podpis kryptograficzny dowodzący, że wiadomość jest autoryzowana i niezmieniona. DMARC to warstwa polityki i raportowania."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/pl/email-authentication/dkim-vs-dmarc/"
---

# DKIM vs DMARC

DKIM to metoda uwierzytelniania — podpis kryptograficzny dowodzący, że wiadomość jest autoryzowana i niezmieniona. DMARC to warstwa polityki i raportowania zbudowana na wierzchu DKIM (i SPF): sprawdza zgodność z widoczną domeną From i mówi odbiorcom, co zrobić przy niepowodzeniu. Nie są alternatywami.

Ten przewodnik jest częścią naszego przewodnika po [uwierzytelnianiu poczty e-mail](/pl/email-authentication/). Powiązane: [SPF vs DKIM](/pl/email-authentication/spf-vs-dkim/) oraz [SPF vs DMARC](/pl/email-authentication/spf-vs-dmarc/).

**DKIM to metoda uwierzytelniania: podpis kryptograficzny, który dowodzi, że wiadomość została autoryzowana przez domenę wysyłającą i nie została zmieniona w tranzycie. DMARC to warstwa polityki i raportowania, która wykorzystuje wyniki DKIM (i SPF), sprawdza, czy są one zgodne z widoczną domeną From, i mówi odbiorcom, co zrobić, gdy wiadomość zawiedzie. Nie są alternatywami — DMARC jest zbudowany na wierzchu DKIM.**

## Co robi DKIM

[DKIM](/dkim/) (DomainKeys Identified Mail) pozwala serwerowi wysyłającemu dołączyć podpis kryptograficzny do każdej wychodzącej wiadomości. Serwer podpisuje wybrane nagłówki oraz treść kluczem prywatnym, a odbiorcy weryfikują ten podpis względem klucza publicznego opublikowanego w DNS domeny wysyłającej. Jeśli weryfikacja się powiedzie, odbiorca wie dwie rzeczy: wiadomość została autoryzowana przez domenę kontrolującą klucz podpisujący, a podpisana treść nie została zmodyfikowana między wysłaniem a dostarczeniem.

Ten podpis wędruje w ukrytym nagłówku zwanym [podpisem DKIM](/dkim/dkim-signature/). Zapisuje on, która domena podpisała wiadomość, który selektor wskazuje na klucz publiczny i które nagłówki zostały objęte. Co kluczowe, sam DKIM odpowiada wyłącznie na pytanie „czy ten podpis jest prawidłowy?”. Nie decyduje, co odbiorca powinien zrobić z niepodpisaną lub nieprawidłową wiadomością, i niczego nie raportuje właścicielowi domeny. Jest mechanizmem weryfikacji, a nie systemem egzekwowania czy monitorowania.

## Co robi DMARC

DMARC (Domain-based Message Authentication, Reporting and Conformance) znajduje się o poziom wyżej. Sam nie podpisuje ani nie weryfikuje wiadomości — zamiast tego wykorzystuje wyniki pass/fail z DKIM i SPF oraz dodaje trzy rzeczy, których im brakuje.

Po pierwsze, **zgodność**. DMARC wymaga, aby przechodzący wynik DKIM (lub SPF) należał do tej samej domeny, którą człowiek widzi w nagłówku From. Prawidłowy podpis z niepowiązanej domeny nie spełnia DMARC. Zamyka to lukę, która pozwala atakującym przejść uwierzytelnianie, wciąż podszywając się pod Twoją markę.

Po drugie, **polityka**. Rekord DMARC opublikowany w DNS mówi odbiorcom, jak traktować wiadomości, które nie przejdą zgodności: `p=none` (tylko monitorowanie), `p=quarantine` (kieruj do spamu) lub `p=reject` (blokuj wprost). Zaczynasz od `none`, by obserwować, a następnie zaostrzasz w stronę `reject`.

Po trzecie, **raportowanie zbiorcze**. Odbiorcy odsyłają raporty XML pokazujące każde źródło wysyłające pocztę jako Twoja domena — zarówno legalne, jak i oszukańcze. Każdy opublikowany rekord możesz zwalidować [walidatorem DMARC](/pl/tools/dmarc-checker/), zanim się na nim oprzesz.

## DKIM vs DMARC w skrócie

| Aspekt                 | DKIM                                                            | DMARC                                                    |
| ---------------------- | --------------------------------------------------------------- | -------------------------------------------------------- |
| Cel                    | Kryptograficznie podpisywać i weryfikować wiadomości            | Egzekwować politykę i raportować wyniki uwierzytelniania |
| Co sprawdza            | Prawidłowość podpisu i integralność wiadomości                  | Czy DKIM/SPF przechodzą _oraz_ są zgodne z domeną From   |
| Gdzie jest publikowany | Rekord DNS TXT pod selektorem plus nagłówek w każdej wiadomości | Pojedynczy rekord DNS TXT pod \_dmarc.yourdomain.com     |
| Generuje raporty?      | Nie                                                             | Tak — raporty zbiorcze (i opcjonalnie forensyczne)       |
| Czy może działać sam?  | Weryfikuje, ale nie może egzekwować ani raportować              | Nie — potrzebuje wyników DKIM i/lub SPF do oceny         |

## Jak współpracują

DMARC nigdy nie zastępuje DKIM; od niego zależy. Gdy wiadomość dociera, odbiorca sprawdza podpis DKIM oraz wynik SPF. DMARC zadaje wówczas bardziej rygorystyczne pytanie: czy przynajmniej jeden z nich przeszedł _oraz_ czy przechodząca domena pasuje do adresu From, który widzi odbiorca?

Wiadomość przechodzi DMARC, gdy DKIM uwierzytelnia wiadomość, a domena podpisująca jest zgodna z domeną From (SPF może spełnić zgodność w ten sam sposób). Jeśli zarówno DKIM, jak i SPF zawiodą zgodność, DMARC stosuje opublikowaną przez Ciebie politykę — quarantine lub reject.

Właśnie dlatego oba się uzupełniają. Sam DKIM dowodzi, że wiadomość jest autentyczna i niezmieniona, ale nie robi nic, gdy wiadomości brakuje podpisu lub jest sfałszowana. Sam DMARC nie ma kryptograficznego dowodu do oceny — może jedynie egzekwować i raportować wyniki, które przekazują mu DKIM i SPF. Razem DKIM dostarcza godny zaufania sygnał, a DMARC zamienia ten sygnał w egzekwowanie i widoczność.

## Czy potrzebujesz obu?

Tak. Rozwiązują różne połowy tego samego problemu i żaden nie jest kompletny samodzielnie.

DKIM bez DMARC pozostawia realne luki. Prawidłowy podpis dowodzi, że wiadomości nie naruszono, ale nic nie zmusza odbiorców do odrzucania niepodpisanej poczty i nic nie mówi Ci, kto wysyła w Twoim imieniu. Atakujący wciąż mogą podszyć się pod Twój adres From bez żadnego podpisu, a Ty nigdy byś tego nie zobaczył.

DMARC bez DKIM (lub SPF) nie ma czego egzekwować. DMARC ocenia wyniki uwierzytelniania — jeśli żadna metoda bazowa nie daje przechodzącego, zgodnego wyniku, DMARC może jedynie odrzucić każdą wiadomość, co psuje legalną pocztę. Potrzebujesz co najmniej jednej metody uwierzytelniania, która go zasila, a DKIM jest najtrwalszy, bo jego podpis lepiej przetrwa przekierowanie niż SPF.

Praktyczna odpowiedź dla każdej domeny wysyłającej pocztę: wdróż SPF i DKIM jako warstwę uwierzytelniania, a następnie nałóż na wierzch DMARC, aby zapewnić zgodność, egzekwowanie i monitorowanie.

## Najczęściej zadawane pytania

### Jaka jest różnica między DKIM a DMARC?

DKIM to metoda uwierzytelniania, która dołącza podpis kryptograficzny do każdej wiadomości, aby odbiorcy mogli zweryfikować, że została autoryzowana i niezmieniona. DMARC to warstwa polityki i raportowania, która odczytuje wyniki DKIM i SPF, sprawdza, czy są zgodne z widoczną domeną From, i instruuje odbiorców, jak obsługiwać niepowodzenia. Jeden weryfikuje; drugi egzekwuje i raportuje.

### Czy DMARC jest lepszy niż DKIM?

Żaden nie jest lepszy — wykonują różne zadania i zależą od siebie nawzajem. DKIM dostarcza kryptograficzny dowód, że wiadomość jest autentyczna i niezmodyfikowana. DMARC wykorzystuje ten dowód, dodaje zgodność z domeną From, egzekwuje politykę i odsyła raporty. Bez DKIM DMARC nie ma czego oceniać; bez DMARC DKIM nie może niczego egzekwować ani monitorować.

### Czy mogę używać DMARC bez DKIM?

Technicznie DMARC może przejść na samym SPF, więc zadziała bez DKIM. Ale jest to kruche: SPF psuje się, gdy poczta jest przekierowywana, podczas gdy podpis DKIM przetrwa przekierowanie. Poleganie wyłącznie na SPF w kwestii zgodności oznacza, że legalna przekierowana poczta może zawieść DMARC. Dla niezawodnego egzekwowania opublikuj zarówno SPF, jak i DKIM, zanim zaostrzysz politykę DMARC.

### Czy DKIM wymaga DMARC?

Nie — DKIM działa niezależnie i będzie podpisywać oraz weryfikować wiadomości bez jakiegokolwiek rekordu DMARC. Ale sam DKIM nie może zmusić odbiorców do reagowania na niepowodzenia ani powiedzieć Ci, kto podszywa się pod Twoją domenę. Dodanie DMARC na wierzchu zamienia wyniki weryfikacji DKIM w egzekwowalną politykę i daje raportowanie potrzebne, by zobaczyć każde źródło wysyłające jako Twoja domena.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Jaka jest różnica między DKIM a DMARC?","acceptedAnswer":{"@type":"Answer","text":"DKIM to metoda uwierzytelniania, która dołącza podpis kryptograficzny do każdej wiadomości, aby odbiorcy mogli zweryfikować, że została autoryzowana i niezmieniona. DMARC to warstwa polityki i raportowania, która odczytuje wyniki DKIM i SPF, sprawdza, czy są zgodne z widoczną domeną From, i instruuje odbiorców, jak obsługiwać niepowodzenia. Jeden weryfikuje; drugi egzekwuje i raportuje."}},{"@type":"Question","name":"Czy DMARC jest lepszy niż DKIM?","acceptedAnswer":{"@type":"Answer","text":"Żaden nie jest lepszy — wykonują różne zadania i zależą od siebie nawzajem. DKIM dostarcza kryptograficzny dowód, że wiadomość jest autentyczna i niezmodyfikowana. DMARC wykorzystuje ten dowód, dodaje zgodność z domeną From, egzekwuje politykę i odsyła raporty. Bez DKIM DMARC nie ma czego oceniać; bez DMARC DKIM nie może niczego egzekwować ani monitorować."}},{"@type":"Question","name":"Czy mogę używać DMARC bez DKIM?","acceptedAnswer":{"@type":"Answer","text":"Technicznie DMARC może przejść na samym SPF, więc zadziała bez DKIM. Ale jest to kruche: SPF psuje się, gdy poczta jest przekierowywana, podczas gdy podpis DKIM przetrwa przekierowanie. Poleganie wyłącznie na SPF w kwestii zgodności oznacza, że legalna przekierowana poczta może zawieść DMARC. Dla niezawodnego egzekwowania opublikuj zarówno SPF, jak i DKIM, zanim zaostrzysz politykę DMARC."}},{"@type":"Question","name":"Czy DKIM wymaga DMARC?","acceptedAnswer":{"@type":"Answer","text":"Nie — DKIM działa niezależnie i będzie podpisywać oraz weryfikować wiadomości bez jakiegokolwiek rekordu DMARC. Ale sam DKIM nie może zmusić odbiorców do reagowania na niepowodzenia ani powiedzieć Ci, kto podszywa się pod Twoją domenę. Dodanie DMARC na wierzchu zamienia wyniki weryfikacji DKIM w egzekwowalną politykę i daje raportowanie potrzebne, by zobaczyć każde źródło wysyłające jako Twoja domena."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Uwierzytelnianie e-mail","item":"https://autospf.com/pl/email-authentication/"},{"@type":"ListItem","position":3,"name":"Uwierzytelnianie e-mail","item":"https://autospf.com/pl/email-authentication/dkim-vs-dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
