Sicherheit
Keine DKIM-Signatur für die Domain eingerichtet
Woran du es erkennst
Übliche DKIM-Selektoren (default, google, s1, k1, mail) liefern keinen öffentlichen Schlüssel als TXT-Eintrag — ausgehende E-Mails sind damit vermutlich nicht kryptografisch signiert.
Warum es zählt
Ohne DKIM trägt eine E-Mail keine fälschungssichere Unterschrift der Domain: Die Zustellraten zu strengen Anbietern sinken, und Empfangsserver können gefälschte Post schwerer von echter unterscheiden.
So behebst du es
- Aktiviere die DKIM-Signatur in der Verwaltung des E-Mail-Anbieters — dort entstehen Schlüsselpaar und der Name des zu veröffentlichenden Selektors.
- Veröffentliche den öffentlichen Schlüssel als TXT-Eintrag unter `<selektor>._domainkey.<domain>` und prüfe, dass er auflöst.
- Sende eine Test-E-Mail und lies die Auswertungszeile der Antwort: `dkim=pass` mit der richtigen Domain bestätigt den Aufbau.
- Wiederhole das für jeden Fremdabsender (Newsletter, Rechnungsdienst) — jeder veröffentlicht seinen eigenen Selektor für deine Domain.