Enkelt förklarat och summerat
Idag när avsändare (kunder/end-users) skickar mail till er, så passerar mailen en rad säkerhetscheckar, och innan har säkerhetsnivån varit valfritt att ens ha aktiverat, men nu blir det obligatoriskt att minimum ha den minsta nivån av säkerhetsinställning för avsändarautentisiering. Detta är en viktig del, i alla system, för att öka säkerhetsnivåerna.
Kort och enkelt förklarat innebär detta att Zendesk kommer kolla avsändarens SPF, DKIM, DMARC, det är det som är avsändarautentisiering. Har avsändaren inte detta uppsatt, dvs mailet som skickas till er passerar inte säkerhetschecken, så kommer mailet hamna i spärrade ärenden.
Ni kan inte påverka era avsändares säkerhetsuppsättning, dvs om avsändaren faktiskt har satt upp SPF/DKIM, det är något som varje avsändare själv behöver ansvara för (även ni, för era utgående mail).
Det ni behöver göra är:
- Håll koll på era spärrade ärenden så att ni inte missar några faktiska ärenden
- Kontakta er domänadministratör eller e-postleverantör om ni ser legitim e-post som stängs av felaktigt, dvs hamnar i spärrade
- Se till att ni har SPF och DKIM uppsatt för era egna utgående mail från Zendesk.
Det är viktigt att det är korrekt uppsatt. Om ni behöver hjälp med detta så är ni varmt välkomna att höra av er.
- Om du som läser detta inte vet vad SPF och DKIM är: Ingen fara! Enkelt förklarat är det två mekanismer för att säkerställa att den som utger sig för att skicka ett mail, faktiskt är den som skickar mailet. Återigen... säkerhet. Det är det enda du behöver veta just nu, om detta är nytt för dig.
- Det finns även möjlighet att använda en egen server för E-posthanteringen i Zendesk, om er IT hellre skulle vilja det.
Zendesk kräver avsändarautentisering för e-post, så påverkas ert konto
Har ni inte aktiverat avsändarautentisering i Zendesk kommer det snart att ske automatiskt. Från och med den 23 september 2026 slår Zendesk på grundskyddet "Minimal" för alla konton som i dag saknar den här inställningen. Ändringen är en del av en säkerhetsstandard som redan gäller sedan juni 2026, och den påverkar hur inkommande e-post kontrolleras innan den blir ett ärende hos er.
Vad förändras?
I dag kan ni själva välja om ni vill kontrollera inkommande e-post med SPF, DKIM och DMARC, eller låta bli helt. Från den 23 september 2026 försvinner det valet för konton som har funktionen avstängd.
Zendesk aktiverar då automatiskt inställningen som kontrollerar avsändarens äkthet, och sätter skyddsnivån till "Minimal". Ni kan fortfarande höja skyddsnivån senare om ni vill, men funktionen går inte längre att stänga av helt.
Vad betyder det i praktiken?
E-post som inte klarar kontrollen kan bli avstängd och hamna i en separat vy för granskning, i stället för att gå in som ett vanligt ärende. Det gäller framför allt e-post som vidarebefordras från andra system eller domäner, där avsändarinformationen kan se avvikande ut även när meddelandet är helt legitimt.
Om ni redan i dag skickar och vidarebefordrar e-post på ett standardmässigt sätt märker ni troligen ingen skillnad. Har ni mer komplexa vidarebefordringsflöden kan det vara värt att stämma av dem i förväg, med den e-post admin ni har hos er.
Varför gör Zendesk den här förändringen?
Syftet är att göra säkerhet till ett grundläge i stället för ett aktivt val, samtidigt som risken för att legitim e-post felaktigt stängs av minskar. "Minimal" är satt som standardnivå just för att den ger ett grundskydd utan att vara för aggressiv mot vidarebefordrad trafik.
Väljer ni i stället att aktivera avsändarautentisering själva innan den 23 september 2026 gäller samma sak där, funktionen kan inte stängas av igen efteråt.
Kommentarer
0 kommentarer
Artikeln är stängd för kommentarer.