DKIM (DomainKeys Identified Mail) je e‑mailová autentizační technologie, která pomáhá ověřovat, zda byla zpráva skutečně odeslána a autorizována vlastníkem domény, ze které pochází. Funguje na principu digitálního podpisu, který je přidán k hlavičce e‑mailu a ověřován přijímajícím serverem pomocí veřejného klíče uloženého v DNS záznamech odesílající domény. Pokud je podpis validní, příjemce může s větší jistotou důvěřovat tomu, že e‑mail nebyl během přenosu podvržen nebo upraven, což pomáhá v boji proti phishingu a spoofingu.
DKIM je často používán ve spojení s dalšími e‑mailovými bezpečnostními mechanismy, jako jsou SPF (Sender Policy Framework) a DMARC (Domain‑based Message Authentication, Reporting & Conformance), které dohromady zvyšují ochranu proti podvodným e‑mailům. Implementace DKIM zahrnuje generování páru klíčů (soukromého a veřejného), konfiguraci DNS záznamů a úpravu e‑mailového serveru tak, aby podepisoval odchozí zprávy. Přestože DKIM nezabrání přijetí nevyžádané pošty, umožňuje ověřit její původ a integritu, což je důležité pro ochranu před podvodnými zprávami a zachování dobré reputace domény.