DKIM (DomainKeys Identified Mail) is gebaseerd op asymmetrische cryptografie, waarbij een publieke en private sleutel worden gebruikt om het bericht te versleutelen en ontcijferen. De afzender ondertekent het bericht met een privésleutel die wordt gekoppeld aan het domein van de afzender. De ontvanger kan vervolgens de publieke sleutel van dat domein gebruiken om te controleren of de handtekening geldig is en het bericht niet is gewijzigd sinds de ondertekening. Deze verificatie helpt bij het tegengaan van vervalsing en phishing-aanvallen.