Tools

Ist die eigene Domain
auf Vertrauen eingerichtet?

SPF, DKIM, DMARC, BIMI und MX, aus dem aktiven DNS gelesen. Es gibt die Einträge so, wie sie veröffentlicht sind, und was jeder davon tatsächlich sagt, keinen Punktwert und keinen Vertriebsanruf.

Was jeder Eintrag tut

MX
Wohin Post an die Domain zugestellt wird. Ohne ihn kommt überhaupt nichts an, egal was sonst eingerichtet ist.
SPF
Eine veröffentlichte Liste der Server, die als die Domain senden dürfen. Sein verstecktes Versagen ist die Grenze von zehn Abfragen: darüber hinaus funktioniert SPF gar nicht mehr, während der Eintrag weiter korrekt aussieht.
DKIM
Eine Signatur auf jeder ausgehenden Nachricht, geprüft gegen einen öffentlichen Schlüssel im DNS. Sie übersteht Weiterleitungen, und genau das kann SPF nicht.
DMARC
Die Anweisung, die die anderen beiden verbindet: was ein Empfänger tun soll, wenn eine Nachricht durchfällt. Ohne sie hat ein Empfänger, der eine Fälschung erkennt, nichts in der Hand, was zum Handeln auffordert, und stellt sie meist zu.
BIMI
Das Logo neben der eigenen Post in unterstützenden Clients. Es ist die Belohnung dafür, DMARC durchzusetzen, kein Ersatz dafür, und die meisten Empfänger wollen zusätzlich ein Verified Mark Certificate.

Es wird nichts gespeichert. Jede Prüfung ist eine Reihe öffentlicher DNS-Abfragen, die beim Druck auf den Button stattfinden, und die Antworten sind dieselben, die jeder empfangende Mailserver bekäme.

Fragen, die das aufwirft

Der Posteingang,
nach eigenen Regeln.

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

OpenEmail

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

© 2026 OpenEmail. Alle Rechte vorbehalten.
Status