Firemní e-mail hosting
Firemní e-mail hosting: jak vybrat český hosting, nastavit SPF/DKIM/DMARC a zlepšit doručitelnost. Praktický checklist + tipy. Zjistěte víc.
Autor: Redakce ngemailing.cz
Když řešíte firemní e-mail hosting, většinou to začne nenápadně: nový kolega nedostává e-maily, zákazník hlásí, že faktura spadla do spamu, nebo Outlook ukazuje varování o nedůvěryhodné doméně. V praxi často stačí jedna špatná DNS položka a doručitelnost se zhorší o desítky procent.
Z našich zkušeností v ngemailing.cz je nejčastější problém kombinace: nekonzistentní SPF, chybějící DKIM, žádný DMARC a k tomu e-mailová schránka na hostingu, který má slabou reputaci IP adres. Výsledek? Obchodní nabídky nedorazí, reset hesla přijde se zpožděním a newsletter končí ve spamu.
Dobrá zpráva: firemní e-mail hosting se dá vybrat a nastavit tak, aby byl stabilní, bezpečný a připravený i na e-mailingové kampaně. Níže máte konkrétní postupy, checklisty a český kontext (GDPR, praxe malých a středních firem).
Co přesně znamená firemní e-mail hosting a co od něj čekat?
Firemní e-mail hosting je služba, která Vám poskytne e-mailové schránky na vlastní doméně (např. jana@vasefirma.cz) včetně serverů, zabezpečení, antispamu a správy uživatelů. Nejde jen o „mailbox“, ale o kombinaci infrastruktury, doručitelnosti a správy identit.
Z pohledu praxe doporučuji dívat se na tři vrstvy:
- Schránky a klienti: IMAP/POP3, webmail, mobilní synchronizace, případně CalDAV/CardDAV.
- Doručování a reputace: jak hosting pracuje s odchozí poštou, jaké má IP adresy, jak řeší blokace.
- DNS a autentizace: SPF, DKIM, DMARC, případně MTA-STS a TLS-RPT.
Tip: Pokud Váš hosting neumí nebo nedoporučuje DMARC, berte to jako varování. V roce 2026 je DMARC u firemní domény standard, ne „pokročilá volba“.
Definice pojmů (rychle a strukturovaně)
- SPF: DNS záznam, který říká, které servery smí odesílat e-maily za Vaši doménu.
- DKIM: kryptografický podpis odchozích e-mailů, který ověřuje, že zpráva nebyla cestou změněna.
- DMARC: pravidla, co má příjemce udělat, když SPF/DKIM nesedí (a kam posílat reporty).
- MX záznam: DNS záznam pro příjem pošty (kam se mají doručovat e-maily na Vaši doménu).
Co je „minimum“, které by měl firemní hosting splnit
- Uptime alespoň 99,9 % (ideálně s veřejným SLA).
- Podpora TLS pro příjem i odesílání.
- Možnost nastavit DKIM pro doménu.
- Funkční antispam a logy (ne jen „něco filtruje“).
- Smysluplná podpora v češtině, ideálně i telefonicky.
Proč český hosting často vyhrává: latence, podpora, právo
Český hosting dává pro firemní e-mail smysl hlavně kvůli rychlé podpoře, znalosti lokálních poskytovatelů (Seznam, Centrum) a jednodušší komunikaci kolem GDPR a smluv. Neplatí to vždy, ale u malých a středních firem to bývá prakticky nejméně riziková cesta.
V českém prostředí se typicky řeší:
- Doručitelnost na Seznam.cz a firemní brány, které mají přísnější filtry.
- Rychlé zásahy při incidentu (např. blokace odchozí IP).
- Smluvní dokumentace a zpracování dat (DPA) v češtině.
Zároveň platí, že „český“ neznamená automaticky „lepší“. Hodnoťte konkrétní parametry: reputace, antispam, logy, správa DNS a ochota řešit doručitelnost.
Kdy je český hosting výhodou (konkrétně)
- Když potřebujete reakci do hodin, ne do dnů.
- Když řešíte reklamace typu „nechodí e-maily na Seznam“ a chcete někoho, kdo to zná.
- Když chcete mít jasně ošetřené zpracování osobních údajů.
Kdy naopak rozhoduje něco jiného než geografie
- Pokud posíláte větší objemy transakčních e-mailů, je klíčová specializovaná infrastruktura.
- Pokud máte více domén a tým, oceníte pokročilou správu identit a auditní logy.
- Pokud jste e-shop, je zásadní spolehlivost doručení „objednávka / faktura / heslo“.
Poznámka ke klíčovým slovům: cesky hosting a cesky-hosting.cz
Pokud hledáte „cesky hosting“ nebo konkrétně cesky-hosting.cz, vždy si ověřte, zda služba nabízí:
- DKIM pro doménu (ne jen pro subdoménu),
- možnost publikovat a spravovat DMARC,
- jasná pravidla pro odchozí poštu (limity, ochrany, postupy při blokaci).
Jak vybrat firemní e-mail hosting: checklist pro nákup i audit
Správný výběr je ten, který minimalizuje riziko výpadků a maximalizuje doručitelnost. Pokud máte jen „nejlevnější schránky“, často doplatíte na skryté náklady: čas IT, ztracené poptávky a řešení reputace.
Níže je praktický checklist, který používáme při auditech domén před nasazením e-mailingu.
| Oblast | Co ověřit | Doporučená hodnota / praxe |
|---|---|---|
| Doručitelnost | Podpora SPF/DKIM/DMARC | SPF + DKIM aktivní, DMARC minimálně p=none |
| Bezpečnost | 2FA, TLS, logy přihlášení | 2FA pro administraci, TLS povinně |
| Limity | Denní limity odchozí pošty | Transparentní limity, jasné navýšení |
| Podpora | Reakční doba, kanály | E-mail + telefon, reakce do 1 pracovního dne |
| Správa | Alias, skupiny, sdílené schránky | Podpora sdílených schránek (info@, obchod@) |
| Migrace | Import IMAP, nástroje | Řízená migrace, minimální výpadek |
Upozornění: Pokud hosting neumí poskytnout ani základní informaci o limitech odchozí pošty, je to častý zdroj budoucích incidentů (blokace, odložené zprávy, fronty).
Co se ptejte před podpisem (krátké, ale účinné)
- Jak nastavím DKIM a kde získám veřejný klíč?
- Podporujete DMARC reporty (RUA) a máte s tím zkušenost?
- Jak řešíte, když se odchozí IP dostane na blacklist?
- Jaký je limit odchozích e-mailů na schránku/den?
Signály, že e-mail hosting bude problém
- „DMARC není potřeba“ nebo „to si nastavte sami, my nevíme“.
- Žádné logy o doručení, žádné vysvětlení chyb SMTP.
- Nejasné účtování a „příplatky“ za základní funkce.
Praktická rada pro malé firmy (do 20 schránek)
U menších týmů bývá nejlepší strategie: mít stabilní firemní e-mail hosting pro běžnou komunikaci a pro hromadné kampaně používat e-mailingový nástroj, který řeší doručitelnost systematicky (SPF/DKIM/DMARC, tracking doména, odhlašování).

Doručitelnost: proč Vám e-maily padají do spamu a jak to opravit
Do spamu se nepadá „náhodou“. Nejčastěji jde o kombinaci technického nastavení a reputace domény/IP. Dobrá doručitelnost stojí na autentizaci, konzistenci a čisté databázi příjemců.
Typické scénáře z praxe:
- Doména posílá část pošty z hostingu a část z aplikace, ale SPF pokrývá jen jednu z nich.
- DKIM není zapnutý, nebo je podepisováno jinou doménou.
- DMARC chybí, takže příjemci nemají jasné pravidlo a zprávy častěji „podezřívají“.
Minimální technické nastavení pro firemní doménu
- SPF: jeden záznam, žádné duplicity, ideálně do 10 DNS lookupů.
- DKIM: aktivní pro všechny systémy, které posílají za doménu.
- DMARC: začněte
p=none, sbírejte reporty, pak přejděte naquarantinea časemreject.
Co zkontrolovat, když „to chodí jen někomu“
- Rozdíl mezi Gmail/Seznam/Outlook: každý filtruje jinak.
- Zda e-mail není „přeposílaný“ (forward), který rozbíjí SPF.
- Jestli neodesíláte z adresy, která neexistuje (např. obchod2@ bez schránky).
Jak do toho zapadá e-mailing (newslettery a kampaně)
Firemní schránky nejsou určené pro hromadné rozesílky. Pokud pošlete 1 000+ e-mailů z běžné schránky, riskujete:
- blokaci odchozí pošty,
- poškození reputace domény,
- problémy i pro běžnou komunikaci (nabídky, faktury).
Pro kampaně je vhodné mít nástroj, který řeší doručitelnost a legislativu. V ngemailing.cz je standardem SPF, DKIM, DMARC a možnost vlastní tracking domény, což v praxi snižuje riziko falešných pozitiv antispamu. K tomu patří i funkce jako double opt-in, blacklisty a čištění dat. Doporučuji mrknout na stránku Funkce a Proč ngemailing.
Bezpečnost a compliance: GDPR, účty, archivace a přístupy
Bezpečný firemní e-mail hosting je ten, kde máte pod kontrolou přístupy, umíte dohledat incident a splníte interní pravidla i GDPR. Nejde jen o „silné heslo“, ale o procesy.
Základní bezpečnostní minimum:
- 2FA pro administraci a ideálně i pro uživatele.
- Politika hesel (délka, rotace tam, kde dává smysl).
- Možnost okamžitě zablokovat účet při odchodu zaměstnance.
- Auditní logy přihlášení a změn.
GDPR v e-mailu: co firmy často podcení
- Přístup do schránky je přístup k osobním údajům. Potřebujete role a evidenci.
- Pokud používáte externího dodavatele hostingu, typicky řešíte zpracovatelskou smlouvu.
- U citlivých oborů (HR, zdravotnictví) řešte i šifrování a retenční politiku.
Archivace a dohledatelnost (právní a praktická stránka)
U obchodních týmů se hodí:
- sdílené schránky (např. obchod@, podpora@),
- pravidla pro přeposílání a delegace,
- archivace korespondence kvůli reklamacím.
Jak to navázat na e-mailing a souhlasy
Pokud sbíráte kontakty a posíláte kampaně, řešíte navíc zákon 480/2004 Sb. a prokazatelnost souhlasu. V e-mailingu je zásadní:
- double opt-in,
- odhlašovací odkaz v každé kampani,
- evidence zdroje kontaktu.
K praktickému startu doporučuji interně prolinkované články: Jak začít s email marketingem? a E-mailové kampaně.

Migrace a DNS: postup, který minimalizuje výpadek a ztrátu pošty
Migraci firemních schránek zvládnete bez výpadku, když správně naplánujete DNS a synchronizaci. Kritické jsou MX záznamy, TTL a paralelní běh starého a nového systému.
Největší riziko migrace není „kopírování e-mailů“, ale:
- špatně přepnuté MX,
- zapomenuté SPF/DKIM/DMARC,
- nedořešené aliasy a přeposílání.
Doporučený postup migrace (konkrétní kroky)
- Snižte TTL u DNS (např. na 300 s) alespoň 24 hodin před změnou.
- Připravte schránky, aliasy a skupiny na novém hostingu.
- Nastavte a ověřte SPF, DKIM a základní DMARC.
- Proveďte IMAP migraci (nebo synchronizaci) a otestujte 3–5 schránek.
- Přepněte MX a sledujte doručování (SMTP logy, testy z různých služeb).
- Nechte starý hosting běžet ještě 7–14 dní kvůli doběhu a zapomenutým klientům.
Co si pohlídat u DNS (nejčastější chyby)
- Dva SPF záznamy současně (výsledek: SPF permerror).
- DKIM selector neodpovídá tomu, co podepisuje server.
- DMARC bez mailboxu pro reporty (nebo s nefunkční adresou).
Tip: Po migraci si udělejte „denní kontrolu“: 10 testovacích e-mailů na různé schránky (Gmail, Seznam, Outlook, firemní doména). Stačí 5 minut, ale odhalí to 80 % problémů.
Jak poznáte, že migrace dopadla dobře
- Žádné skokové zvýšení odložených zpráv (deferred).
- Stabilní doručení transakčních e-mailů (objednávky, faktury).
- Všichni uživatelé mají správně nastavené klienty a nepadají do autentizačních chyb.
Firemní e-mail hosting vs. e-mailingové nástroje: co patří kam
Firemní e-mail hosting slouží pro individuální komunikaci, e-mailingový nástroj pro hromadné kampaně a práci se souhlasy. Když to smícháte, obvykle doplatíte na reputaci a doručitelnost.
Rozdělení rolí doporučuji takto:
- Hosting: nabídky 1:1, interní komunikace, fakturace, zákaznická podpora.
- E-mailing: newslettery, automatizace, segmentace, statistiky, odhlašování.
Proč je to důležité i pro malé firmy
I když máte jen 500 kontaktů, hromadné odesílání z běžné schránky:
- nemá spolehlivé odhlašování,
- kazí reputaci domény,
- špatně se měří (otevření, prokliky).
Co typicky umí e-mailing lépe než hosting
- Šablony a editor (drag & drop).
- Segmentace a personalizace.
- Automatické odhlašování a evidence souhlasu.
- Lepší kontrola doručitelnosti (včetně doménových nastavení).
Z interních zdrojů se Vám může hodit: Jak zvládat e-mailing a přehledový článek Emailing reklama a marketing.
Kdy dává smysl ngemailing.cz
Pokud chcete posílat kampaně pravidelně a zároveň mít jistotu, že technický základ je v pořádku, dává smysl nástroj, kde je doručitelnost řešená systematicky. U ngemailing.cz je výhoda i v tom, že:
- startujete na free tarifu (100 kontaktů, 200 e-mailů/měsíc),
- placené tarify začínají od 100 Kč/měs (1 000 kontaktů),
- máte českou podporu (telefon i e-mail).
Sekundární doporučení: Podívejte se na ceník: Ceník.
Shrnutí
Firemní e-mail hosting vybírejte podle doručitelnosti, SPF/DKIM/DMARC, podpory a auditních možností. Nejvíc problémů dělají DNS chyby a posílání kampaní z běžné schránky.
- Firemní e-mail hosting = schránky, správa uživatelů, bezpečnost, stabilita.
- Český hosting je často výhoda kvůli podpoře a znalosti lokálních filtrů (Seznam apod.).
- Technický základ: SPF + DKIM + DMARC (nejdřív
p=none, pak zpřísňovat). - Migraci plánujte přes TTL, paralelní běh a testy na více poskytovatelů.
- Kampaně posílejte přes e-mailingový nástroj, ne z běžné schránky; chráníte tím reputaci domény.
FAQ
Firemní e-mail hosting je pro běžnou komunikaci 1:1 a správu schránek na doméně. E-mailingový nástroj je pro hromadné kampaně, odhlašování a statistiky. Pokud pošlete třeba 1 000 e-mailů z běžné schránky, často riskujete blokaci nebo zhoršení reputace domény.
Minimum je mít správně nastavené SPF (jeden záznam bez duplicit), aktivní DKIM podpis a základní DMARC politiku. V praxi začněte s DMARC p=none a sbírejte reporty, pak přejděte na quarantine. Už samotný DKIM často výrazně pomůže u firemních bran.
Český hosting bývá výhodný kvůli rychlé podpoře a zkušenosti s lokálními poskytovateli (např. Seznam). Když řešíte incident, rozhodují hodiny, ne dny. Navíc bývá jednodušší domluvit smluvní dokumentaci a otázky kolem GDPR v češtině.
U menších firem (např. 5–20 schránek) bývá reálné mít technicky hotovo za 1–3 dny, podle objemu pošty a dostupnosti DNS. Doporučuji ale nechat původní hosting běžet ještě 7–14 dní, aby doběhly zapomenuté klienty a přeposílání. Klíčové je snížit TTL před přepnutím MX.
Typický problém je, že máte dva SPF záznamy nebo příliš mnoho „include“ a překročíte limit 10 DNS lookupů. Výsledkem bývá chyba typu SPF permerror a část příjemců začne zprávy odmítat nebo posílat do spamu. Vždy udržujte SPF jako jeden konzistentní záznam pro všechny odesílací systémy.
Ano, DMARC je důležitý i při malém objemu, protože chrání doménu před zneužitím (podvržené e-maily). Stačí začít s p=none a nastavit reporty na mailbox, který kontrolujete. U firemních domén je to základní prvek důvěryhodnosti, podobně jako HTTPS na webu.