Ein Scan statt zwölf Tools · Ergebnis in unter einer Minute · ohne Anmeldung

Email Security Checker

Führen Sie eine umfassende E-Mail-Sicherheitsüberprüfung durch, um Authentifizierung, Zustellung, Reputation, Identität und DNS-Konfiguration Ihrer Domain in einem einzigen Scan zu analysieren. Im Klartext: ob sich jemand als Ihr Unternehmen ausgeben kann, ob Ihre Nachrichten zuverlässig ankommen und ob die Einstellungen dahinter noch stimmen.

Sie erhalten Ihren E-Mail-Sicherheits-Score als eine Zahl, den Grad der Anfälligkeit für Spoofing – also wie leicht Fremde in Ihrem Namen versenden können – sowie eine klare Aufschlüsselung der Probleme, die den Schutz Ihrer Domain beeinträchtigen. Jeder Punkt mit einer Erklärung, warum er zählt, und einer Anweisung, die Sie an Ihre IT weitergeben können.

45 E-Mail-Authentifizierung 20 Sicherer E-Mail-Transport 15 Zustellung 10 Reputation 05 Identität 05 Hygiene

Was geprüft wird

Sechs Säulen, gewichtet zu einem Score

Sechs Bereiche, die sonst je ein eigenes Tool bräuchten. Fahren Sie über das Info-Zeichen, wenn Sie wissen möchten, worum es bei einem Punkt geht.

01
E-Mail-Authentifizierung SPF · DKIM · DMARC · TLS-RPT
02
Sicherer E-Mail-Transport TLS · DANE · DNSSEC · MTA-STS
03
Zustellung MX · DNS · rDNS
04
Reputation IP- und Domain-Blocklists (DNSBL/URIBL)
05
Identität BIMI · VMC
06
Hygiene TXT-Einträge · veraltete Tags · Inhalt

Audit durchführen

Geben Sie eine Domain ein. Fügen Sie optional DKIM-Selektoren für die Überprüfung hinzu (durch Kommas getrennt) – andernfalls wird eine kuratierte Liste verwendet.

Keine Anmeldung. Ihre Eingabe verlässt den Browser nicht.

Domain wird geprüft:

Der Durchlauf kann bis zu einer halben Minute dauern. Die DNS-Einträge werden gerade aufgelöst.

Initialisierung 0 %
Technische Abfragen mitlesen
0%
E-Mail-Sicherheits-Score
Anfälligkeit für Spoofing

Aufschlüsselung nach Kategorien

Sechs Säulen, eine Gesamtbewertung

Sechs Bereiche fließen in die Gesamtbewertung ein, jeder mit eigenem Gewicht. „N/A“ bedeutet, dass die Voraussetzungen für eine Bewertung fehlten – der Bereich zählt dann nicht mit, statt den Score zu beschönigen.

Sicherheitsprofil

Profil über alle sechs Kategorien

Profil über die sechs Kategorien hinweg. Je näher das Polygon am äußeren Ring verläuft, desto besser.

Alle Ergebnisse im Detail

Befunde, sortiert nach Auswirkung

Alle im Rahmen des Audits aufgedeckten Probleme, sortiert nach ihrer Auswirkung. Jede Karte erläutert die Relevanz des Problems und gibt genau an, was behoben werden muss.

Rohdaten der DNS-Einträge

Was zum Zeitpunkt des Audits veröffentlicht war

Die tatsächlichen Einträge, die zum Zeitpunkt dieses Audits veröffentlicht waren. Geben Sie diese an Ihren DNS-Administrator weiter.

Report per E-Mail

Das vollständige Audit als PDF: alle Befunde, die Rohdaten und die Maßnahmen in der Reihenfolge, in der sie sich lohnen.

Ein Audit ist eine Momentaufnahme.

DNS ändert sich mit jedem neuen Tool, jeder Migration und jedem Dienstleisterwechsel. Der Score von heute sagt nichts über den Zustand in drei Monaten. Wir richten die Konfiguration ein, begleiten die DMARC-Durchsetzung und behalten sie im Blick.

Gespräch vereinbaren

Häufige Fragen

Was das Ergebnis für Sie bedeutet

Was macht ein E-Mail-Sicherheitscheck?

Jede Domain veröffentlicht öffentlich einsehbare Einstellungen, die Empfänger auslesen, bevor sie eine Mail annehmen. Genau diese Einstellungen liest der Check aus – und bewertet nicht nur, ob sie vorhanden sind, sondern ob sie im Ernstfall wirken. Sie bekommen einen Score, eine Einschätzung, wie leicht sich jemand als Ihr Unternehmen ausgeben kann, und eine Liste der Probleme, sortiert nach Auswirkung.

Wie ist der Score aufgebaut?

Nicht jeder Bereich wiegt gleich schwer. Die E-Mail-Authentifizierung zählt mit 45 Prozent am stärksten, weil ihr Fehlen direkt ausnutzbar ist. Es folgen der sichere Transport mit 20, die Zustellung mit 15, die Reputation mit 10 sowie Identität und Hygiene mit je 5 Prozent. Jeder Bereich startet bei 100 Punkten, jedes gefundene Problem zieht einen Betrag ab, der bei jedem Befund ausgewiesen ist. Konnte ein Bereich nicht bewertet werden, fällt er aus der Rechnung heraus, statt den Score zu beschönigen.

Wie sind die Noten definiert?

A+ (95–100) Sehr gute Ausgangslage. A (85–94) Solider Schutz, kleinere Verbesserungen möglich. B (70–84) Grundsätzlich in Ordnung, einzelne Bereiche brauchen Aufmerksamkeit. C (55–69) Mehrere Sicherheits- oder Konfigurationsprobleme. D (40–54) Deutliche Schwächen im Schutz. F (0–39) Kritische Probleme, die sofort angegangen gehören.

Was bedeutet die Spoofing-Anfälligkeit?

Spoofing heißt: Jemand verschickt Mails, die aussehen, als kämen sie von Ihrem Unternehmen – eine gefälschte Rechnung an Ihre Kunden, eine Zahlungsanweisung an Ihre Buchhaltung. Diese Kennzahl ist bewusst vom Score getrennt und beantwortet nur diese eine Frage. Sehr gering und gering heißt: Fälschungen werden bei den großen Anbietern abgewiesen. Mittel heißt: Sie landen im Spam, kommen aber an. Hoch und sehr hoch heißt: Sie werden ganz normal zugestellt. Unbekannt erscheint, wenn zur Domain keine Daten abrufbar waren.

Werden meine Eingaben gespeichert?

Nein. Die Abfragen laufen direkt in Ihrem Browser, nicht über einen Server von Mailculture. Ihre Eingaben werden nirgends protokolliert oder gespeichert. Erst wenn Sie am Ende den Report per E-Mail anfordern, geben Sie aktiv Daten an uns weiter. Geprüft werden ausschließlich öffentlich einsehbare Einstellungen – nichts, was Sie nicht ohnehin veröffentlicht haben.

Warum bleiben einzelne Prüfungen ohne Bewertung?

Weil ein ehrliches „nicht bewertbar“ mehr wert ist als ein falsches „bestanden“. Einzelne Prüfungen lassen sich aus einem Browser heraus technisch nicht abschließen – etwa die Abfrage bestimmter schwarzer Listen. Statt dann „alles in Ordnung“ zu melden, weist der Check den Punkt offen als unbewertet aus und erklärt, warum. Ein Sonderfall: Wird kein Signaturschlüssel gefunden, kann das auch an einer ungewöhnlichen Bezeichnung liegen. Ihre IT kennt sie – tragen Sie sie im Formularfeld nach und starten Sie erneut.

Wie oft sollte ich prüfen?

Nach jeder Änderung an Versandwegen, Dienstleistern oder Ihrer IT-Infrastruktur, sonst halbjährlich. Die häufigste Ursache für plötzlich gebrochenen Schutz ist kein Angriff, sondern ein neu eingeführtes Werkzeug: Ein Newsletter-Tool wird eingekauft, jemand trägt es korrekt ein – und kippt damit eine Einstellung, die seit Jahren funktioniert hat. Gemerkt wird das oft erst, wenn Rechnungen nicht mehr ankommen.

Mailculture Säulenstruktur nach BSI TR-03182 und TR-03108 · DNS-over-HTTPS via Cloudflare, Fallback Google