Transparenz
MailCheck zeigt offen, was wir testen, warum wir es testen und warum manche Tests deine Zustimmung brauchen. Keine versteckten Checks, keine Tricks, keine Blackbox.
| Test | Consent | ZG-1Privat | ZG-2Admin | ZG-3Multi | ZG-4MSP | ZG-5Berater | ZG-6Forscher | ZG-7Marketing | |
|---|---|---|---|---|---|---|---|---|---|
| S Versand | |||||||||
| SPF-Record + Policy | |||||||||
| DKIM-Selektor im DNS | |||||||||
| DMARC-Record + Policy | |||||||||
| DKIM-Signatur verifizieren | |||||||||
| ARC-Chain (Forwarding) | |||||||||
| BIMI-Record | |||||||||
| T Transport | |||||||||
| DANE / TLSA-Record | |||||||||
| MTA-STS Policy | |||||||||
| TLS-RPT Record | |||||||||
| STARTTLS angeboten | |||||||||
| TLS-Version + Cipher | |||||||||
| Zertifikat + Chain | |||||||||
| SMTP Smuggling | |||||||||
| Gegenstellentest | |||||||||
| R Empfang | |||||||||
| MX-Records | |||||||||
| Reverse DNS (rDNS/FCrDNS) | |||||||||
| DNSBL / Blacklist-Status | |||||||||
| IPv6 auf MX (AAAA) | |||||||||
| SMTP-Banner | |||||||||
| EHLO-Capabilities | |||||||||
| Autoconfig (Mozilla/MS) | |||||||||
| O Optionales | |||||||||
| DNSSEC aktiv | |||||||||
| DSYNC (RFC 9859) | |||||||||
| BIMI VMC-Zertifikat | |||||||||
| RDAP: Registrar, Alter, Lock | |||||||||
| IP Geolocation | |||||||||
| Provider-Erkennung | |||||||||
| C Compliance (Overlay) | |||||||||
| NIS-2 Mapping | |||||||||
| BSI TR-03108 | |||||||||
| ISO 27001 Annex A | |||||||||
Warum sind manche Tests ausgegraut?
Warum dieser Unterschied?
Einen fremden Mailserver aktiv zu kontaktieren — auch wenn es technisch moeglich waere — ist ohne Einverstaendnis nicht unser Stil. Wir wollen helfen, nicht scannen.
Ausserdem liefern aktive Tests deutlich zuverlaessigere Ergebnisse, wenn der Domain-Inhaber weiss, dass sie stattfinden.
So gibst du deine Zustimmung
Setze einen DNS-TXT-Record:
_mailcheck.deine-domain.de TXT "v=mc1 t=full"
Dauert ca. 2 Minuten. Wir erkennen den Record automatisch beim naechsten Check.
Fuer wen ist MailCheck gedacht?
Wir haben sieben Nutzergruppen identifiziert. Die Matrix oben zeigt, welche Tests fuer welche Gruppe relevant sind.
Privat / Freelancer
„Ist meine Domain sicher?“ — Einfache Ja/Nein-Antworten, kein Fachjargon.
IT-Admin (KMU)
Sicherstellung des Mailflows, Troubleshooting, technische Details, DNS-Eintraege.
Multi-Domain Admin
Ueberblick ueber 5–50 Org-Domains, konsistente Konfiguration, Batch-Checks.
MSP / IT-Dienstleister
Kundendomains verwalten, Token-Delegation, Mandantenfaehigkeit, API-Zugang.
Berater / Auditor
Belastbare Reports mit Zeitstempel, RFC-Referenzen, Compliance-Nachweis fuer Gutachten.
Forscher / Studien
Batch-Scans (DNS-only), API, Aggregation — ohne Token, nur passive Tests.
E-Mail-Marketing
„Warum landen meine Newsletter im Spam?“ — Deliverability statt Security.