Sicherheit

Keine DKIM-Signatur für die Domain eingerichtet

Üblicher Schweregrad: niedrig · Aufwand: gering

Woran du es erkennst

Übliche DKIM-Selektoren (default, google, s1, k1, mail) liefern keinen öffentlichen Schlüssel als TXT-Eintrag — ausgehende E-Mails sind damit vermutlich nicht kryptografisch signiert.

Warum es zählt

Ohne DKIM trägt eine E-Mail keine fälschungssichere Unterschrift der Domain: Die Zustellraten zu strengen Anbietern sinken, und Empfangsserver können gefälschte Post schwerer von echter unterscheiden.

So behebst du es

  1. Aktiviere die DKIM-Signatur in der Verwaltung des E-Mail-Anbieters — dort entstehen Schlüsselpaar und der Name des zu veröffentlichenden Selektors.
  2. Veröffentliche den öffentlichen Schlüssel als TXT-Eintrag unter `<selektor>._domainkey.<domain>` und prüfe, dass er auflöst.
  3. Sende eine Test-E-Mail und lies die Auswertungszeile der Antwort: `dkim=pass` mit der richtigen Domain bestätigt den Aufbau.
  4. Wiederhole das für jeden Fremdabsender (Newsletter, Rechnungsdienst) — jeder veröffentlicht seinen eigenen Selektor für deine Domain.

Zum Nachlesen