Preskoči na sadržaj
SIGURNOST8 min čitanja

Google Workspace sigurnost: SPF, DKIM, DMARC, TLS i reputacija domene

Google Workspace olakšava email, ali ne rješava automatski sve DNS i reputacijske rizike. SPF, DKIM, DMARC, TLS i treći pošiljatelji moraju biti posloženi.

11. lipnja 2026.|Vi-Di.me Security Division|Ažurirano: 11. lipnja 2026.

TL;DR / KRATKO

Google od 2024. traži email autentikaciju za slanje prema osobnim Gmail računima: svi pošiljatelji trebaju SPF ili DKIM, a bulk senderi SPF, DKIM i DMARC. Vi-Di.me postavlja Google Workspace DKIM, SPF, DMARC, TLS, Postmaster Tools, treće pošiljatelje i plan do sigurnije politike bez rušenja legitimnih poruka.

01

Google sender requirements: što se promijenilo

Google sender guidelines od 2024. postavljaju jasna pravila za slanje prema osobnim Gmail računima. Svi pošiljatelji trebaju barem SPF ili DKIM, a pošiljatelji s većim volumenima trebaju SPF, DKIM i DMARC, TLS, nisku spam stopu i ispravnu infrastrukturu.

Za tvrtku to znači da email sigurnost više nije samo zaštita od napada. Ona direktno utječe na deliverability: hoće li ponude, računi, potvrde narudžbi i newsletteri uopće stići u inbox.

02

Što provjeravamo u Google Workspace auditu

  • SPF zapis i svi legitimni pošiljatelji u ime domene.
  • Google Workspace DKIM ključ i potpisivanje odlazne pošte.
  • DMARC zapis, RUA izvještaji i plan prelaska s p=none prema jačoj politici.
  • TLS i osnovnu reputaciju domene kroz Postmaster Tools gdje je dostupno.
  • Treće sustave: CRM, web shop, marketing, aplikacije, billing i support alate.
  • Administratorske račune, MFA/passkeys i sigurnosne postavke za upravu i financije.
03

Najčešće greške kod hrvatskih Google Workspace domena

Najčešće vidimo tri problema: SPF je preširok ili prelazi DNS lookup limit, DKIM nije uključen za custom domenu, a DMARC stoji na p=none bez aktivnog čitanja izvještaja.

Drugi problem su alati koji šalju email "u ime tvrtke" bez usklađenog DKIM-a: newsletteri, CRM, web shop, fakturiranje, booking sustavi i aplikacije. Oni mogu rušiti DMARC alignment ili reputaciju domene.

04

Kako Vi-Di.me postavlja Google Workspace email sigurnost

  1. Izvozimo i mapiramo sve izvore slanja.
  2. Ispravljamo SPF i aktiviramo DKIM za Google Workspace i treće pošiljatelje.
  3. Postavljamo DMARC reporting i čitamo izvještaje.
  4. Rješavamo legitimne izvore koji padaju provjeru.
  5. Tek nakon monitoringa predlažemo quarantine ili reject.

Zatražite audit Google Workspace email sigurnosti →

FAQ

Trebamo li DMARC ako koristimo Google Workspace?

Da. Google Workspace šalje Vaš email, ali DMARC politika Vaše domene govori primateljima što napraviti s porukama koje ne prođu autentikaciju i alignment.

Što ako šaljemo newslettere iz Mailchimpa, Breva ili CRM-a?

Svi treći pošiljatelji moraju biti popisani i pravilno autorizirani kroz SPF/DKIM, a njihov From domain treba biti usklađen s DMARC pravilima.

Što Google traži za bulk sendere?

Google sender guidelines od 2024. traže SPF i DKIM, DMARC za sending domain, TLS, nisku spam stopu i dodatne zahtjeve poput one-click unsubscribe za marketinčke poruke kod većih volumena.

Google WorkspaceGmailSPFDKIMDMARCTLSemail deliverabilitysigurnost domene
BESPLATNO

Trebate konkretnu pomoć?

Besplatna analiza Vašeg biznisa — pogledamo web, SEO poziciju i konkurenciju. Dobijete izvještaj s konkretnim preporukama. 48 sati, bez obveze.