all-in-one privacy solution":["Proton Unlimited è una soluzione completa per la privacy"],"Black Friday":["Black Friday"],"No ads. Privacy by default.":["Niente pubblicità. La prima regola è la privacy."],"People before profits":["Le persone prima dei profitti"],"Security through transparency":["Più sicurezza grazie alla trasparenza"],"The best Proton Mail ${ BLACK_FRIDAY } deals":["Le migliori offerte di Proton Mail per il ${ BLACK_FRIDAY }"],"The world’s only community- supported email service":["L'unico servizio di email al mondo supportato dalla community"]},"specialoffer:limited":{"${ hours } hour":["${ hours } ora","${ hours } ore"],"${ hoursLeft }, ${ minutesLeft } and ${ secondsLeft } left":["Restano ${ hoursLeft }, ${ minutesLeft } e ${ secondsLeft }"],"${ minutes } minute":["${ minutes } minuto","${ minutes } minuti"],"${ seconds } second":["${ seconds } secondo","${ seconds } secondi"],"Limited time offer":["Offerta a tempo limitato"]},"specialoffer:listitem":{"Create multiple addresses":["Crea indirizzi multipli"],"Hide-my-email aliases":["Alias hide-my-email"],"Quickly unsubscribe from newsletters":["Annulla rapidamente l'iscrizione alle newsletter"],"Use your own domain name":["Utilizza il tuo nome di dominio"]},"specialoffer:logos":{"As featured in":["Ne hanno parlato"]},"specialoffer:metadescription":{"Get an encrypted email that protects your privacy":["Scegli un'email cifrata per proteggere la tua privacy"]},"specialoffer:metatitle":{"Proton Mail Black Friday Sale - Up to 40% off":["Offerta Black Friday di Proton Mail - sconti fino al 40%"]},"specialoffer:newmetadescription":{"Get up to 40% off Proton Mail subscriptions this Black Friday. Find great deals on our secure end-to-end encrypted email plans.":["Per questo Black Friday ti offriamo fino al 40% di sconto sugli abbonamenti a Proton Mail. Scopri le straordinarie offerte sui piani di abbonamento alla nostra email dotata di crittografia end-to-end."]},"specialoffer:newmetatitle":{"Proton Mail Black Friday sale | Up to 40% off secure email":["Offerta di Proton Mail per il Black Friday | Fino al 40% di sconto sulla nostra email sicura"]},"specialoffer:note":{"* Billed at ${ TOTAL_SUM } for the first year":["* Addebito di ${ TOTAL_SUM } per il primo anno"],"*Billed at ${ TOTAL_SUM } for the first 2 years":["*Addebito di ${ TOTAL_SUM } per i primi 2 anni"],"30-day money-back guarantee":["Garanzia soddisfatti o rimborsati di 30 giorni"],"Billed at ${ TOTAL_SUM } for the first 2 years":["Addebito di ${ TOTAL_SUM } per i primi 2 anni"],"Billed at ${ TOTAL_SUM } for the first year":["Addebito di ${ TOTAL_SUM } per il primo anno"],"You save ${ SAVE_SUM }":["Risparmi ${ SAVE_SUM }"]},"specialoffer:off":{"${ PERCENT_OFF } off":["−${ PERCENT_OFF }"]},"specialoffer:testimonial":{"I love my ProtonMail":["Adoro ProtonMail"],"My favorite email service":["Il mio servizio email preferito"],"Thanks Proton for keeping us all safe in the complicated internet universe.":["Grazie Proton perché ci proteggi nell'universo complicato di internet."],"You get what you pay for. In the case of big tech, if you pay nothing, you get used. I quit using Gmail and switched to @ProtonMail":["Ottieni quello per cui hai pagato. Nel caso di big tech, se non paghi niente, vieni usato. Ho smesso di usare Gmail e sono passata a @ProtonMail"]},"specialoffer:time":{"Days":["Giorni"],"Hours":["Ore"],"Min":["Min"]},"specialoffer:title":{"And much more":["E altro ancora"],"Safe from trackers":["Protezione dai tracker"],"Stay organized":["Tieni tutto in ordine"],"Black Friday email deals":["Offerte email del Black Friday"],"Don’t just take our word for it":["Non lo diciamo solo noi"],"Make your inbox yours":["Rendi la tua posta in arrivo davvero tua"],"Our story":["La nostra storia"],"Transfer your data from Google in one click":["Trasferisci i tuoi dati da Google con un solo clic"]},"specialoffer:tooltip":{"Access blocked content and browse privately. Includes ${ TOTAL_VPN_SERVERS }+ servers in ${ TOTAL_VPN_COUNTRIES }+ countries, connect up to 10 devices, access worldwide streaming services, malware and ad-blocker, and more.":["Accedi a contenuti bloccati e naviga in modalità privata. Include oltre ${ TOTAL_VPN_SERVERS } server in più di ${ TOTAL_VPN_COUNTRIES } Paesi, possibilità di connettere fino a 10 dispositivi, accesso a servizi di streaming in tutto il mondo, anti-malware, ad-blocker e altro ancora."],"Easily share your calendar with your family, friends or colleagues, and view external calendars.":["Condividi facilmente il tuo calendario con familiari, amici o colleghi e visualizza calendari esterni."],"Includes support for 1 custom email domain, 10 email addresses, 10 hide-my-email aliases, calendar sharing, and more.":["Include il supporto per 1 dominio email personalizzato, 10 indirizzi email, 10 alias hide-my-email, condivisione del calendario e altro ancora."],"Includes support for 3 custom email domains, 15 email addresses, unlimited hide-my-email aliases, calendar sharing, and more.":["Include il supporto per 3 domini email personalizzati, 15 indirizzi email, alias hide-my-email illimitati, condivisione del calendario e altro ancora."],"Manage up to 25 calendars, mobile apps, secured with end-to-end encryption, 1-click calendar import from Google, and more.":["Gestisci fino a 25 calendari, app per dispositivi mobili, protezione con la crittografia end-to-end, importazione del calendario da Google in un solo clic e altro ancora."]},"Status banner":{"Learn more":["Scopri di più"],"Please note that at the moment we are experiencing issues with the ${ issues[0] } service.":["Attenzione: stiamo riscontrando dei problemi con il servizio di ${ issues[0] }"],"We are experiencing issues with one or more services at the moment.":["Stiamo riscontrando dei problemi con uno o più servizi."]},"Status Banner":{"At the moment we are experiencing issues with the Proton VPN service":["Al momento abbiamo dei problemi con il servizio di Proton VPN"],"Learn more":["Scopri di più"]},"steps":{"Step":["Passaggio"]},"suggestions":{"Suggestions":["Suggerimenti"]},"Support":{"Sub category":["Sottocategoria","Sottocategorie"]},"Support article":{"${ readingTime } min":["${ readingTime } minuto","${ readingTime } minuti"],"Category":["Categoria","Categorie"],"Didn’t find what you were looking for?":["Non hai trovato quello che cercavi?"],"General contact":["Contatti generali"],"Get help":["Ottieni supporto"],"Legal contact":["Contatti legali"],"Media contact":["Contatti per la stampa"],"Partnerships contact":["Contatti per collaborazioni"],"Reading":["Lettura"]},"Support Form Platform option":{"VPN for Android TV":["VPN per Android TV"],"VPN for Apple TV":["VPN per Apple TV"],"VPN for Chromebook":["VPN per Chromebook"]},"Support troubleshooting":{"App version":["Versione dell'app"],"Browser":["Browser"],"Check if this helps":["Verifica se questo ti è utile"],"Choose a product":["Scegli un prodotto"],"Did this solve your issue?":["Ha risolto il tuo problema?"],"Faster assistance is just a few clicks away":["Ottieni assistenza più velocemente con pochi clic"],"How can we help?":["Come possiamo aiutarti?"],"No, contact support":["No, contatta il supporto"],"Please fill out one field after another":["Compila un campo dopo l'altro"],"Please make your selections":["Fai la tua selezione"],"Proton account":["Account Proton"],"Proton for Business":["Proton for Business"],"Thank you for your feedback":["Grazie per il feedback"],"What can we help with?":["In cosa possiamo esserti di aiuto?"],"Yes":["Sì"]},"support_modal_search_query":{"Search query":["Query di ricerca"]},"support_search_button":{"Search":["Cerca"]},"support_search_i_am_looking_for":{"I'm looking for":["Sto cercando"]},"SupportForm":{"For a faster resolution, please report the issue from the Bridge app: Help > Report a problem.":["Per una risoluzione più rapida, segnala il problema dall'app Bridge: Aiuto > Segnala un problema."],"Information":["Informazioni"]},"SupportForm:option":{"Account Security":["Sicurezza dell'account"],"Contacts":["Contatti"],"Custom email domain":["Dominio email personalizzato"],"Email delivery and Spam":["Consegna delle email e spam"],"Encryption":["Crittografia"],"Login and password":["Login e password"],"Merge aliases and accounts":["Unione di alias e account"],"Migrate to Proton":["Migrazione a Proton"],"Notifications":["Notifiche"],"Other":["Altro"],"Plans and billing":["Piani e fatturazione"],"Proton for Business":["Proton for Business"],"Sign up":["Iscrizione"],"Storage":["Archiviazione"],"Users, addresses, and identities":["Utenti, indirizzi e identità"]},"SupportForm:optionIntro":{"Select a topic":["Seleziona un argomento"]},"Testimonial":{"Awards":["Premi"],"Customers":["Clienti"],"Featured":["In evidenza"],"Go to testimonial source":["Vai alle testimonianze"],"Open source of award":["Apri la fonte del premio"],"Open source of quote":["Apri la fonte della citazione"],"Reviews":["Recensioni"],"Videos":["Video"],"Watch on TikTok":["Guarda su TikTok"],"Watch on YouTube":["Guarda su YouTube"]},"TestimonialCategory":{"Awards":["Premi"],"Customers":["Clienti"],"Featured":["In evidenza"],"Media":["Media"],"Reviews":["Recensioni"],"Videos":["Video"]},"Text":{"If you need help, check out our ${ supportLink }.":["Se ti serve assistenza dai un’occhiata alla nostra ${ supportLink }."],"The page you’re looking for might have been removed, or it could be an\nold link.":["La pagina che stai cercando potrebbe essere stata rimossa, o il link potrebbe essere vecchio."],"Your question may already have an answer in our knowledge base:":["La risposta alla tua domanda potrebbe essere già disponibile nella nostra base di conoscenza:"]},"Title":{"On this page":["In questa pagina"],"Related articles":["Articoli correlati"],"Share ${ thisPage }":["Condividi ${ thisPage }"],"Switch to Proton Pass - Contact us":["Passa a Proton Pass - Contattaci"],"Thank you!":["Grazie"],"this page":["questa pagina"]},"tooltip_vpn":{"Access blocked content and browse privately. Includes ${ TOTAL_VPN_SERVERS }+ servers in ${ TOTAL_VPN_COUNTRIES }+ countries, highest VPN speed, ${ TOTAL_VPN_CONNECTIONS } VPN connections, worldwide streaming services, malware and ad-blocker, and more.":["Accedi a contenuti bloccati e naviga in modalità privata. Include oltre ${ TOTAL_VPN_SERVERS } server in più di ${ TOTAL_VPN_COUNTRIES } Paesi, VPN ad altissima velocità, ${ TOTAL_VPN_CONNECTIONS } connessioni VPN, servizi di streaming in tutto il mondo, anti-malware, ad-blocker e altro ancora."]},"vpn_servers":{"Get Proton VPN Plus":["Scegli Proton VPN Plus"]},"wallet_signup_2024:Action":{"Get Proton Wallet":["Ottieni Proton Wallet"]},"wallet_signup_2024:Homepage hero product link title":{"Wallet":["Wallet"]},"wallet_signup_2024:Homepage product navigation bar":{"Wallet":["Wallet"]},"wallet_signup_2024:menu item":{"Bitcoin guide":["Guida Bitcoin"],"Proton Wallet news":["Novità di Proton Wallet"],"Proton Wallet support":["Supporto di Proton Wallet"]},"wallet_signup_2024:Pricing":{"Includes everything in Proton Unlimited and":["Include tutte le funzionalità di Proton Unlimited e"],"Limited availability":["Disponibilità limitata"],"The easiest way to securely own, send, and receive Bitcoin":["Il modo più semplice di possedere, inviare e ricevere Bitcoin in modo sicuro"]},"wallet_signup_2024:ProductRange":{"Discover Proton Wallet":["Scopri Proton Wallet"],"Store and transact Bitcoin privately with an encrypted self-custody wallet.":["Conserva ed esegui transazioni in Bitcoin in modo privato con un portafoglio a custodia autonoma crittografato."]},"wallet_signup_2024:wallet bitcoin":{"Learn about Bitcoin, the Internet's value network.":["Scopri il Bitcoin, la rete di valore di Internet."]},"wallet_signup_2024:wallet overview":{"Ensure you're always in control of your Bitcoin.":["Assicurati di avere sempre il controllo dei tuoi Bitcoin."]},"wallet_signup_2024:wallet security":{"The encrypted, open-source wallet that puts you in control.":["Il portafoglio crittografato e open source che ti dà il controllo."]}}},"base":"blog","cdn":{"enabledForAssets":true,"enabledForImages":true,"url":"https://pmecdn.protonweb.com/"},"unleashApi":"https://account.proton.me/api"};
window.frameworkContext = frameworkContext;
const context = frameworkContext.base === '' ? '' : `${frameworkContext.base}/`;
window.__toAssetUrl = (filename) => {
if (frameworkContext.cdn !== undefined && frameworkContext.cdn.enabledForAssets === true) {
return `${frameworkContext.cdn.url}${context}${filename}`;
} else {
return `/${context}${filename}`;
}
};
})();
Sender Policy Framework (SPF) è un metodo di autenticazione email che verifica che un messaggio sia stato inviato da un server di posta autorizzato. Impara come funziona e come aiuta a proteggere il tuo dominio email.
Utilizzato insieme a DKIM e DMARC(nuova finestra), SPF è uno dei principali metodi utilizzati dai fornitori di servizi internet (ISP) e dalle piattaforme email per identificare e bloccare spam e attacchi phishing.
Ti spieghiamo SPF, come funziona e perché è necessario per aiutarti a proteggere il tuo dominio e assicurare la consegna dei tuoi messaggi.
Sender Policy Framework (SPF) è un protocollo di autenticazione email che ti consente di specificare i server autorizzati a inviare email dal tuo dominio, rendendo più difficile per i truffatori spoofare (falsificare) il tuo indirizzo.
Se invii email da un dominio personalizzato (ad esempio, @iltuodominio.it), puoi elencare gli indirizzi IP(nuova finestra) dei server di posta autorizzati a inviare le tue email. Controllando il tuo elenco di indirizzi IP, i servizi email e gli ISP possono identificare se il messaggio proviene da un server fidato.
Per cosa si utilizza SPF?
SPF è uno dei principali metodi utilizzati dai server di posta per autenticare le email. Aiuta i fornitori di servizi email a identificare gli indirizzi contraffatti e a bloccare spam e email phishing.
Tuttavia, SPF da solo non è sufficiente a rilevare i messaggi spoofati perché l’indirizzo del mittente (campo Da) può essere falsificato. Utilizzando SPF con DKIM e DMARC, i fornitori di servizi email possono verificare che il dominio del mittente corrisponda al campo Da, confermando che l’indirizzo non sia stato spoofato.
Come SPF si differenzia da DKIM e DMARC
SPF, DKIM e DMARC sono protocolli di autenticazione email utilizzati per verificare che le email provengano da un mittente legittimo, ma funzionano tutti in modo diverso. Ecco come funzionano insieme:
SPF (Sender Policy Framework) verifica che un’email sia stata inviata da un indirizzo IP autorizzato a inviare email dal dominio del mittente.
DKIM (DomainKeys Identified Mail) verifica crittograficamente che l’indirizzo del mittente e il contenuto del messaggio non siano stati modificati durante il transito.
DMARC (Domain-based Message Authentication, Reporting, and Conformance) assicura che il dominio nei controlli DKIM e SPF corrisponda al dominio del mittente nel campo Da. Specifica anche come i provider di servizi email dovrebbero gestire un messaggio che fallisce sia i controlli DKIM che SPF: accettarlo, rifiutarlo o segnalarlo come spam.
SPF verifica se un’email in arrivo è stata inviata da un server di posta autorizzato a inviare email da quel dominio.
Prima di tutto, devi creare un record SPF che elenchi gli indirizzi IP dei server di posta autorizzati a inviare email dal tuo dominio. Poi sei pronto per inviare messaggi con SPF come segue:
Invii un’email, ad esempio, dall’indirizzo tu@iltuodominio.it. Supponiamo che il messaggio sia inviato da uno dei tuoi server di posta autorizzati con l’indirizzo IP 185.70.40.111.
Quando l’email arriva, il server di posta destinatario controlla l’indirizzo del mittente nel campo Return-Path (noto anche come MAIL FROM) dell’intestazione email e cerca il record SPF per il tuo dominio (in questo esempio, iltuodominio.it).
Il server di posta destinatario verifica se l’indirizzo IP da cui è stata inviata la mail (185.70.40.111) è elencato nel tuo record SPF.
Se l’indirizzo IP è elencato, il messaggio supera il controllo SPF; se non lo è, fallisce.
Nota che al passo 2. il server di posta destinatario cerca il record SPF per il dominio nel campo Return-Path, che non deve necessariamente essere lo stesso del dominio nel campo Da. Anche se il dominio nell’indirizzo Da è falsificato e diverso da quello nel Return-Path, un messaggio può superare il controllo SPF.
Ecco perché hai bisogno di DMARC per verificare che il dominio nei controlli SPF e DKIM corrisponda all’indirizzo del mittente nel campo Da.
Cos’è un record SPF?
Un record SPF è un tipo di record testuale DNS(nuova finestra) che elenca gli indirizzi IP dei server autorizzati a inviare email da un determinato dominio. I record SPF vengono pubblicati sul server DNS del dominio, così qualsiasi server di posta destinatario può consultarli per verificare se un’email è stata inviata da un server fidato.
Esempio di record SPF
Ecco un esempio di record SPF con una spiegazione di cosa significa di seguito:
v=spf1: Il numero di versione SPF. Ogni record SPF deve iniziare con questo tag.
ip4: Gli indirizzi IP dei server autorizzati a inviare email dal tuo dominio. Possono essere indirizzi IPv4 o IPv6(nuova finestra); gli indirizzi IPv6 usano il tag ip6.
include: Istruisce il server a verificare i record SPF del dominio aggiuntivo menzionato. In questo esempio, il server cercherebbe _spf.protonmail.ch e aggiungerebbe gli indirizzi IP trovati alla lista degli indirizzi autorizzati.
mx: Qualsiasi indirizzo IP che corrisponde ai server di posta elencati nei record MX(nuova finestra) del dominio mittente. Ad esempio, Proton Mail utilizza mail.protonmail.ch e mailsec.protonmail.ch.
~all: Indica ai server di posta elettronica riceventi cosa fare se un’email non supera il controllo SPF. I tre tag all più comuni sono:
~all: Segnala il messaggio come sospetto
–all: Rifiuta il messaggio
?all: Il server di posta elettronica ricevente decide (raccomandazione neutra)
Tuttavia, dall’introduzione di DMARC, molti provider di posta elettronica, inclusa Proton Mail, non utilizzano più questi tag all. Oltre a verificare che il campo Da corrisponda al dominio nei controlli SPF e DKIM, DMARC indica ai server cosa fare con i messaggi che falliscono questi controlli, rendendo i tag all superflui.
Nell’esempio sopra, il record SPF autorizza l’invio di mail da:
185.70.40.111
Gli indirizzi IP trovati in _spf.protonmail.ch
Gli indirizzi IP dei server di posta elencati nei record MX del dominio
Se un’email da questo dominio viene ricevuta da un indirizzo IP non elencato sopra, il messaggio fallisce il controllo SPF ed è trattato come sospetto.
SPF e l’inoltro delle email
Uno dei limiti di SPF è che non funziona in modo affidabile con le email inoltrate.
Quando si inoltra un messaggio, se il server di posta mittente sostituisce l’indirizzo email del mittente originale nel campo Percorso di ritorno (MAIL FROM) con l’indirizzo del trasmettitore, il server ricevente controllerà il record SPF del dominio del trasmettitore. In questo caso, il messaggio dovrebbe superare SPF.
Ma non tutte le piattaforme di posta elettronica riscrivono il campo Percorso di ritorno quando inoltrano. Se il server di posta mantiene l’indirizzo del mittente originale nel campo Percorso di ritorno, il server di posta ricevente controllerà il record SPF del mittente originale. Poiché questo non include l’indirizzo IP del server di inoltro, il messaggio fallisce.
Fortunatamente, se un’email fallisce SPF, potrebbe comunque superare il controllo DKIM perché DKIM verifica il contenuto del messaggio, non il suo indirizzo IP di invio. Purché non cambi il contenuto e la struttura del messaggio originale, dovrebbe superare DKIM.
Perché usare SPF?
Insieme a DKIM e DMARC, SPF è uno dei principali modi per proteggere il tuo dominio e assicurarti che le tue email vengano consegnate. Ecco perché dovresti usarlo:
Combatti spammers e truffatori
SPF rende più difficile per i criminali informatici inviare messaggi fingendosi il tuo dominio (spoofing email). Specificare i server di posta affidabili con SPF aiuta a prevenire che i truffatori usino il tuo dominio per spam e attacchi di phishing.
Migliora la consegnabilità delle email
SPF aiuta i provider di servizi Internet e le piattaforme email a identificare le email legittime. Quindi, utilizzare SPF aumenta le possibilità che i tuoi messaggi vengano consegnati invece di finire nella cartella spam.
Incrementa la reputazione del tuo dominio
Più le tue email superano i controlli di autenticazione come SPF, più migliorerai la reputazione del tuo dominio con le piattaforme email. Quindi SPF può aiutare a migliorare la consegnabilità delle tue email nel lungo termine.
Autenticazione SPF facile con Proton Mail
Se hai un dominio personalizzato, ti consigliamo vivamente di configurare SPF, insieme a DKIM e DMARC, per migliorare la sicurezza e la consegnabilità delle tue email.
Ottieni Proton Mail Plus per un singolo dominio, oppure scegli Proton Unlimited con supporto per tre domini, 15 indirizzi, 500 GB di spazio di archiviazione e alias illimitati di hide-my-email.
Se hai un’attività commerciale, puoi proteggere la tua posta elettronica con Proton for Business.
O vuoi solo provare un servizio di posta elettronica sicura intuitivo che rispetta la tua privacy? Allora iscriviti a Proton Mail gratuitamente. Tutti i piani Proton includono Proton Mail crittografato end-to-end, Proton Calendar, Proton Drive e Proton VPN(nuova finestra). Quindi unisciti a noi e mantieniti al sicuro!