Ein Scan statt zwölf Tools · Ergebnis in unter einer Minute · ohne Anmeldung
Email Security Checker
Führen Sie eine umfassende E-Mail-Sicherheitsüberprüfung durch, um Authentifizierung, Zustellung, Reputation, Identität und DNS-Konfiguration Ihrer Domain in einem einzigen Scan zu analysieren. Im Klartext: ob sich jemand als Ihr Unternehmen ausgeben kann, ob Ihre Nachrichten zuverlässig ankommen und ob die Einstellungen dahinter noch stimmen.
Sie erhalten Ihren E-Mail-Sicherheits-Score als eine Zahl, den Grad der Anfälligkeit für Spoofing – also wie leicht Fremde in Ihrem Namen versenden können – sowie eine klare Aufschlüsselung der Probleme, die den Schutz Ihrer Domain beeinträchtigen. Jeder Punkt mit einer Erklärung, warum er zählt, und einer Anweisung, die Sie an Ihre IT weitergeben können.
Was geprüft wird
Sechs Säulen, gewichtet zu einem Score
Sechs Bereiche, die sonst je ein eigenes Tool bräuchten. Fahren Sie über das Info-Zeichen, wenn Sie wissen möchten, worum es bei einem Punkt geht.
Audit durchführen
Geben Sie eine Domain ein. Fügen Sie optional DKIM-Selektoren für die Überprüfung hinzu (durch Kommas getrennt) – andernfalls wird eine kuratierte Liste verwendet.
Häufige Fragen
Was das Ergebnis für Sie bedeutet
Was macht ein E-Mail-Sicherheitscheck?
Jede Domain veröffentlicht öffentlich einsehbare Einstellungen, die Empfänger auslesen, bevor sie eine Mail annehmen. Genau diese Einstellungen liest der Check aus – und bewertet nicht nur, ob sie vorhanden sind, sondern ob sie im Ernstfall wirken. Sie bekommen einen Score, eine Einschätzung, wie leicht sich jemand als Ihr Unternehmen ausgeben kann, und eine Liste der Probleme, sortiert nach Auswirkung.
Wie ist der Score aufgebaut?
Nicht jeder Bereich wiegt gleich schwer. Die E-Mail-Authentifizierung zählt mit 45 Prozent am stärksten, weil ihr Fehlen direkt ausnutzbar ist. Es folgen der sichere Transport mit 20, die Zustellung mit 15, die Reputation mit 10 sowie Identität und Hygiene mit je 5 Prozent. Jeder Bereich startet bei 100 Punkten, jedes gefundene Problem zieht einen Betrag ab, der bei jedem Befund ausgewiesen ist. Konnte ein Bereich nicht bewertet werden, fällt er aus der Rechnung heraus, statt den Score zu beschönigen.
Wie sind die Noten definiert?
A+ (95–100) Sehr gute Ausgangslage. A (85–94) Solider Schutz, kleinere Verbesserungen möglich. B (70–84) Grundsätzlich in Ordnung, einzelne Bereiche brauchen Aufmerksamkeit. C (55–69) Mehrere Sicherheits- oder Konfigurationsprobleme. D (40–54) Deutliche Schwächen im Schutz. F (0–39) Kritische Probleme, die sofort angegangen gehören.
Was bedeutet die Spoofing-Anfälligkeit?
Spoofing heißt: Jemand verschickt Mails, die aussehen, als kämen sie von Ihrem Unternehmen – eine gefälschte Rechnung an Ihre Kunden, eine Zahlungsanweisung an Ihre Buchhaltung. Diese Kennzahl ist bewusst vom Score getrennt und beantwortet nur diese eine Frage. Sehr gering und gering heißt: Fälschungen werden bei den großen Anbietern abgewiesen. Mittel heißt: Sie landen im Spam, kommen aber an. Hoch und sehr hoch heißt: Sie werden ganz normal zugestellt. Unbekannt erscheint, wenn zur Domain keine Daten abrufbar waren.
Werden meine Eingaben gespeichert?
Nein. Die Abfragen laufen direkt in Ihrem Browser, nicht über einen Server von Mailculture. Ihre Eingaben werden nirgends protokolliert oder gespeichert. Erst wenn Sie am Ende den Report per E-Mail anfordern, geben Sie aktiv Daten an uns weiter. Geprüft werden ausschließlich öffentlich einsehbare Einstellungen – nichts, was Sie nicht ohnehin veröffentlicht haben.
Warum bleiben einzelne Prüfungen ohne Bewertung?
Weil ein ehrliches „nicht bewertbar“ mehr wert ist als ein falsches „bestanden“. Einzelne Prüfungen lassen sich aus einem Browser heraus technisch nicht abschließen – etwa die Abfrage bestimmter schwarzer Listen. Statt dann „alles in Ordnung“ zu melden, weist der Check den Punkt offen als unbewertet aus und erklärt, warum. Ein Sonderfall: Wird kein Signaturschlüssel gefunden, kann das auch an einer ungewöhnlichen Bezeichnung liegen. Ihre IT kennt sie – tragen Sie sie im Formularfeld nach und starten Sie erneut.
Wie oft sollte ich prüfen?
Nach jeder Änderung an Versandwegen, Dienstleistern oder Ihrer IT-Infrastruktur, sonst halbjährlich. Die häufigste Ursache für plötzlich gebrochenen Schutz ist kein Angriff, sondern ein neu eingeführtes Werkzeug: Ein Newsletter-Tool wird eingekauft, jemand trägt es korrekt ein – und kippt damit eine Einstellung, die seit Jahren funktioniert hat. Gemerkt wird das oft erst, wenn Rechnungen nicht mehr ankommen.