> For the complete documentation index, see [llms.txt](https://docs.emaillabs.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.emaillabs.io/e-mail/e-mail-api/ustawienia/konta-smtp/spf.md).

# SPF

**SPF (Sender Policy Framework)** to standard autoryzacji e-maili, który sprawdza, czy nadawca ma uprawnienia do wysyłania wiadomości z określonej domeny. W platformie EmailLabs mechanizm ten działa w sposób zautomatyzowany poprzez wykorzystanie delegacji CNAME oraz dedykowanego nagłówka Return-Path.

<figure><img src="/files/rK2FIszUPrYnLBI9bgtf" alt=""><figcaption></figcaption></figure>

### Mechanizm działania SPF w EmailLabs

Podczas weryfikacji protokołu SPF serwer odbiorczy sprawdza adres wskazany w polu Return-Path (tak zwany envelope sender), który służy do rejestrowania statusów zwrotów. Serwer odbiorcy nie weryfikuje rekordu SPF względem adresu widocznego dla użytkownika w polu Od (From).

W architekturze EmailLabs nagłówek Return-Path domyślnie wskazuje na domenę zarządzaną przez platformę. EmailLabs samodzielnie utrzymuje i aktualizuje rekord SPF dla tej domeny po swojej stronie.

#### Warianty konfiguracji dla użytkownika

* **Konfiguracja standardowa**: W podstawowym modelu wysyłkowym nie musisz podejmować żadnych działań. Protokół SPF jest aktywny domyślnie dla każdej wysyłanej wiadomości, ponieważ Return-Path znajduje się w domenie EmailLabs posiadającej już prawidłowy wpis SPF.
* **Konfiguracja zaawansowana (Custom Return-Path)**: Istnieje możliwość ustawienia własnej subdomeny jako adresu Return-Path, na przykład mailing.mojadomena.pl. Opcję tę można aktywować w ustawieniach zaawansowanych w zakładce Autoryzacja Nadawców. Panel wygeneruje wówczas dedykowany rekord CNAME, który należy wkleić do konfiguracji DNS Twojej domeny. Po dodaniu wpisu EmailLabs będzie automatycznie zarządzać rekordem SPF dla tej subdomeny poprzez mechanizm delegacji.

#### Kluczowe zasady konfiguracji

* **Brak wpisów TXT dla głównej domeny**: Nie musisz ręcznie tworzyć ani modyfikować rekordów TXT SPF z listą adresów IP w strukturze swojej głównej domeny.
* **Brak dedykowanego kreatora**: W panelu administracyjnym nie występuje osobne narzędzie służące wyłącznie do konfiguracji SPF. Prawidłowe działanie protokołu jest bezpośrednim rezultatem konfiguracji parametru Return-Path.

Więcej informacji na temat zarządzania domenami nadawczymi oraz zaawansowanymi ustawieniami nagłówków znajdziesz w sekcji: [Autoryzacja Nadawców](/e-mail/bezpieczenstwo-nadawcy/autoryzacja-nadawcow.md)
