DKIM (DomainKeys Identified Mail) versieht jede ausgehende Nachricht mit einer digitalen Signatur. Empfangende Server nutzen Ihren öffentlichen Schlüssel aus dem DNS, um die Nachricht zu verifizieren.
Niemand muss dazu Ihre Postfächer öffnen. Wir helfen lediglich bei Schlüsseln, DNS und Tests – alles andere erledigt Ihr bestehendes Mail-System.
Funktionsweise
Denken Sie an ein Siegel auf einem Brief – nur eben digital.
Wir erstellen einen Selector wie mail._domainkey und hinterlegen dort den öffentlichen Schlüssel.
Ihr Mail-System unterschreibt jede Nachricht mit dem privaten Schlüssel – ohne zusätzliche Relays.
Gmail, Outlook & Co. lesen den DNS-Schlüssel aus und stellen fest, ob die Mail unverändert ist.
Wir erzeugen 2048-Bit-Schlüssel, stimmen uns mit Ihrem IT-Team ab und dokumentieren jeden Schritt – inklusive Rückfallebene.
Mails werden zugestellt, aber Empfänger können Manipulationen nicht nachweisen.
Wir fügen neue Selector hinzu, drehen schwache 1024-Bit-Schlüssel heraus und aktivieren DKIM pro System.
DKIM läuft im Hintergrund, wir überwachen Signaturen per DMARC-Bericht und erinnern an Rotation.
Datenschutz
Eine DKIM-Signatur ist nur ein Hash über bestimmte Header. Daraus lässt sich keine Nachricht rekonstruieren. DMARCFlow speichert weder Postfachdaten noch private Schlüssel.
Wir arbeiten ausschließlich mit DNS-Einträgen und Admin-Konsolen.
Private Keys liegen auf Ihren Servern oder bei Ihrem Provider.
Wir benötigen weder IMAP noch SMTP-Zugriff.
E-Mails laufen weiterhin direkt vom Absender zum Empfänger.
Wir dokumentieren Selector, Ablaufdaten und erinnern rechtzeitig.
Nächster Schritt
Wir kümmern uns um Schlüssel, Dokumentation und Erfolgskontrolle – ohne Ihre Mails zu lesen.