Preskoči na sadržaj
SIGURNOST8 min čitanja

Google Workspace sigurnost: SPF, DKIM, DMARC, TLS i reputacija domene

Google Workspace olakšava email, ali ne rješava automatski sve DNS i reputacijske rizike. SPF, DKIM, DMARC, TLS i treći pošiljatelji moraju biti posloženi.

11. lipnja 2026.|Vi-Di.me Security Division|Ažurirano: 10. kolovoza 2026.|Stručna provjera prije objave

TL;DR / KRATKO

Google od 2024. traži email autentikaciju za slanje prema osobnim Gmail računima: svi pošiljatelji trebaju SPF ili DKIM, a bulk senderi SPF, DKIM i DMARC. Vi-Di.me postavlja Google Workspace DKIM, SPF, DMARC, TLS, Postmaster Tools, treće pošiljatelje i plan do sigurnije politike bez rušenja legitimnih poruka.

01

Google sender requirements: što se promijenilo

Google sender guidelines od 2024. postavljaju jasna pravila za slanje prema osobnim Gmail računima. Svi pošiljatelji trebaju barem SPF ili DKIM, a pošiljatelji s većim volumenima trebaju SPF, DKIM i DMARC, TLS, nisku spam stopu i ispravnu infrastrukturu.

Za tvrtku to znači da email sigurnost više nije samo zaštita od napada. Ona direktno utječe na deliverability: hoće li ponude, računi, potvrde narudžbi i newsletteri uopće stići u inbox.

Zanimljiv detalj iz našeg mjerenja: SPF nije usko grlo — ima ga 91 % hrvatskih domena. DMARC jest: samo otprilike trećina ima politiku koja poruku blokira ili šalje u karantenu. Brojke i metodologija.

Jedan detalj koji se često propusti: Googleove upute obično završe SPF zapis mekim ~all, a hrvatske tehničke preporuke traže strogi -all. Razlika nije akademska — uz ~all odluku donosi odredišni poslužitelj, pa lažirana poruka svejedno može proći. Zašto preporuke traže -all.

Za Vašu domenu to je pitanje od nekoliko sekundi — provjera DMARC, SPF i DKIM zapisa pokazuje imate li politiku koja doista blokira ili samo onu koja prijavljuje.

02

Što provjeravamo u Google Workspace auditu

  • SPF zapis i svi legitimni pošiljatelji u ime domene.
  • Google Workspace DKIM ključ i potpisivanje odlazne pošte.
  • DMARC zapis, RUA izvještaji i plan prelaska s p=none prema jačoj politici.
  • TLS i osnovnu reputaciju domene kroz Postmaster Tools gdje je dostupno.
  • Treće sustave: CRM, web shop, marketing, aplikacije, billing i support alate.
  • Administratorske račune, MFA/passkeys i sigurnosne postavke za upravu i financije.
03

Koje su najčešće greške kod hrvatskih Google Workspace domena?

Najčešće vidimo tri problema: SPF je preširok ili prelazi DNS lookup limit, DKIM nije uključen za custom domenu, a DMARC stoji na p=none bez aktivnog čitanja izvještaja.

Drugi problem su alati koji šalju email "u ime tvrtke" bez usklađenog DKIM-a: newsletteri, CRM, web shop, fakturiranje, booking sustavi i aplikacije. Oni mogu rušiti DMARC alignment ili reputaciju domene.

04

Kako Vi-Di.me postavlja Google Workspace email sigurnost

  1. Izvozimo i mapiramo sve izvore slanja.
  2. Ispravljamo SPF i aktiviramo DKIM za Google Workspace i treće pošiljatelje.
  3. Postavljamo DMARC reporting i čitamo izvještaje.
  4. Rješavamo legitimne izvore koji padaju provjeru.
  5. Tek nakon monitoringa predlažemo quarantine ili reject.

Zatražite audit Google Workspace email sigurnosti →

FAQ

Trebamo li DMARC ako koristimo Google Workspace?

Da. Google Workspace šalje Vaš email, ali DMARC politika Vaše domene govori primateljima što napraviti s porukama koje ne prođu autentikaciju i alignment.

Što ako šaljemo newslettere iz Mailchimpa, Breva ili CRM-a?

Svi treći pošiljatelji moraju biti popisani i pravilno autorizirani kroz SPF/DKIM, a njihov From domain treba biti usklađen s DMARC pravilima.

Što Google traži za bulk sendere?

Google sender guidelines od 2024. traže SPF i DKIM, DMARC za sending domain, TLS, nisku spam stopu i dodatne zahtjeve poput one-click unsubscribe za marketinčke poruke kod većih volumena.

Google WorkspaceGmailSPFDKIMDMARCTLSemail deliverabilitysigurnost domene
SIGURNOSNI AUDIT

Trebate provjeru rizika?

Napravimo početni audit domene, emaila, Microsoft 365 ili Google Workspace postavki, backupa i incident procedure. Dobivate jasan prioritet što prvo popraviti.

POVEZANI ČLANCI

SIGURNOST

DMARC, SPF, DKIM i BIMI: Kompletni vodič za zaštitu domene — Vi-Di.me x PowerDMARC

Vaš email može biti falsificiran bez pristupa Vašem sustavu. DMARC, SPF i DKIM smanjuju taj rizik, a PowerDMARC daje monitoring, izvještaje, hosted SPF/DKIM/MTA-STS/BIMI i upravljanje pošiljateljima.

Čitaj više
SIGURNOST

Email sigurnost za tvrtke: Zašto Vam netko može slati lažne mailove u Vaše ime

Znate li da napadač može pokušati poslati email koji izgleda kao da dolazi s Vaše domene? Bez DMARC zaštite, rizik lažnih mailova s Vašim imenom je veći. Evo kako ga smanjiti.

Čitaj više
SIGURNOST

Zakon o kibernetičkoj sigurnosti (NN 14/2024): što tvrtke u Hrvatskoj moraju znati

Zakon o kibernetičkoj sigurnosti nije samo tema za velike sustave. Objašnjavamo što NN 14/2024 i NIS2 znače za hrvatske tvrtke, kako se radi prvi audit i zašto je email sigurnost praktičan početak.

Čitaj više
SIGURNOST

Poslovni email — Microsoft 365, Workspace ili hosting mail?

Adresa [email protected] koja živi na hosting paketu radi dok ne prestane raditi — a onda su problemi tihi i skupi: ponude završavaju u spamu, pretinac se preuzima jednom ukradenom lozinkom, a nakon odlaska zaposlenika nitko ne zna gdje su poruke. Ovaj vodič pošteno uspoređuje hosting mail, Microsoft 365 i Google Workspace, objašnjava zašto ni jedan od njih nije backup i kada je hosting mail ipak dovoljan. Usput odgovara na pitanje koje nitko ne postavlja: tko Vam zapravo postavlja SPF, DKIM i DMARC — jer to ne radi ni Microsoft, ni Google, ni hoster.

Čitaj više