Im vergangenen Jahr haben wir berichtet bereits in unserem Blog berichtet, dass Tralios in die Hall of Fame des E-Mail-Sicherheitsjahres aufgenommen wurde und den Goldstatus erhalten hat. Für uns war diese Auszeichnung nicht nur ein schöner Meilenstein, sondern vor allem ein klares Versprechen: Wir wollen moderne E-Mail-Sicherheitsstandards nicht nur theoretisch unterstützen, sondern konsequent in der Praxis umsetzen.
Genau hier gibt es nun den nächsten wichtigen Fortschritt: Wir haben DKIM und DMARC flächendeckend bei all unseren Kund:innen ausgerollt. Damit erhöhen wir das Sicherheitsniveau der E-Mail-Kommunikation deutlich und schaffen eine robustere Grundlage gegen Spoofing, Phishing und missbräuchliche Absenderfälschungen.
Aber ist die E-Mail nicht sicher?
E-Mails gehören nach wie vor zu den wichtigsten Kommunikationsmitteln im geschäftlichen Alltag. Angebote, Rechnungen, Supportanfragen, Zugangsdaten, Projektabstimmungen und viele weitere sensible Informationen werden täglich per E-Mail verschickt. Gleichzeitig bleibt E-Mail eines der beliebtesten Einfallstore für Angriffe.
Besonders problematisch ist dabei das sogenannte Spoofing. Dabei versuchen Angreifer, E-Mails so aussehen zu lassen, als würden sie von einer vertrauenswürdigen Domain stammen. Für Empfänger:innen ist auf den ersten Blick oft kaum erkennbar, ob eine Nachricht tatsächlich legitim ist oder ob eine Absenderadresse nur vorgetäuscht wurde.
Moderne Sicherheitsstandards wie DKIM und DMARC setzen genau an dieser Stelle an. Sie helfen empfangenden Mailservern dabei zu prüfen, ob eine E-Mail wirklich von einer autorisierten Quelle stammt und ob sie auf dem Weg verändert wurde.
Was bedeutet das konkret?
Wie DKIM und DMARC technisch funktionieren und warum sie einen wichtigen Beitrag zum Schutz vor Spoofing und Phishing leisten, haben wir bereits in unserem vorherigen Artikel ausführlich erklärt. Dort sind wir auch auf die einzelnen Sicherheitsstandards und ihre Aufgaben eingegangen.
In diesem Beitrag soll es deshalb nicht noch einmal um die Theorie gehen, sondern um den nächsten Schritt: die praktische Umsetzung.
Flächendeckender Rollout für unsere Kund:innen
Bereits vor einiger Zeit hatten wir DKIM und DMARC bei einzelnen Kund:innen eingeführt und die Authentifizierungsmechanismen unter realen Bedingungen ausführlich erprobt. Dabei konnten wir unterschiedliche Systemlandschaften kennenlernen, typische Fehlerquellen identifizieren und wertvolle Erfahrungen für die spätere Einführung sammeln.
Auf dieser Grundlage konnten wir den flächendeckenden Rollout strukturiert vorbereiten und schließlich bei allen von uns betreuten Kund:innen umsetzen. Bestehende Versandwege wurden analysiert, DNS-Konfigurationen geprüft und die notwendigen Anpassungen kontrolliert vorgenommen.
Das Ergebnis: Die von uns betreuten Domains sind heute deutlich besser gegen missbräuchliche Absenderfälschungen geschützt. Gleichzeitig verbessert sich die Vertrauenswürdigkeit legitimer E-Mails, sowohl für empfangende Mailserver als auch für die Empfänger:innen selbst.
Sicherheit ist kein einmaliges Projekt
Mit dem flächendeckenden Rollout von DKIM und DMARC haben wir einen wichtigen Meilenstein erreicht. Gleichzeitig bleibt E-Mail-Sicherheit ein fortlaufender Prozess. Neue Anwendungen, Versanddienste oder technische Entwicklungen müssen auch künftig sauber integriert werden, damit die Schutzmechanismen dauerhaft zuverlässig funktionieren.
Die Aufnahme in die Hall of Fame war unser Versprechen. Mit der flächendeckenden Umsetzung von DKIM und DMARC haben wir einen wesentlichen Teil dieses Versprechens eingelöst. An der weiteren Absicherung unserer E-Mail-Infrastruktur arbeiten wir konsequent weiter.
