Glossar

E-Mail-Authentifizierung: SPF, DKIM und DMARC erklärt

SPF, DKIM und DMARC beweisen, dass eine E-Mail wirklich von Ihnen stammt. Wozu jedes Protokoll dient und warum es Ihre Zustellbarkeit in der Akquise bestimmt.

Wenn Sie eine E-Mail versenden, beweist auf den ersten Blick nichts, dass sie tatsächlich von Ihnen stammt. Die E-Mail-Authentifizierung löst dieses Problem: Sie besteht aus drei Protokollen, SPF, DKIM und DMARC, mit denen empfangende Server Ihre Identität überprüfen können. Ohne sie wirken Ihre Nachrichten verdächtig, und in der Akquise wird dieses Misstrauen mit ungelesenen Nachrichten bezahlt.

Die drei Protokolle, einfach erklärt

SPF ist eine Positivliste. In Ihrer Domain legen Sie fest, welche Server E-Mails in Ihrem Namen versenden dürfen. Der Server, der Ihre Nachricht empfängt, prüft, ob der Absender auf dieser Liste steht. Versucht ein Unbekannter, an Ihrer Stelle zu schreiben, fällt er auf.

DKIM fügt eine Signatur hinzu. Jede Nachricht verlässt Sie mit einem verschlüsselten Siegel, das an Ihre Domain gebunden ist. Der empfangende Server berechnet dieses Siegel neu und bestätigt, dass die Nachricht unterwegs nicht verändert wurde und wirklich von Ihnen kommt. Das ist der Nachweis der Unversehrtheit.

DMARC schließlich gibt die Anweisung. Es sagt den Postfächern, was zu tun ist, wenn SPF oder DKIM scheitert: ignorieren, in Quarantäne stellen oder abweisen. Zudem sendet es Ihnen Berichte über Fälschungsversuche. Es ist das Protokoll, das aus zwei technischen Prüfungen eine tatsächlich durchgesetzte Regel macht.

Warum das für Ihre Akquise entscheidend ist

Die großen Postfächer haben ihre Anforderungen verschärft. Eine Domain ohne Authentifizierung gilt standardmäßig als verdächtig, egal was Ihre E-Mails enthalten. Sie können Betreff und Text noch so sorgfältig gestalten: Verlassen sie eine unsignierte Domain, erreicht ein guter Teil nie den Posteingang.

Die konkreten Folgen sind einfach. Ihre E-Mails rutschen in den Spam-Ordner, wo sie niemand liest. Manche Server weisen sie ganz ab, was Ihre Bounce-Rate aufbläht und Ihren Absenderruf beschädigt. Und solange die Lücke offen bleibt, gräbt jede Kampagne das Loch etwas tiefer. Oft ist das der unsichtbare Grund, warum eine Akquise nicht in Gang kommt, obwohl weder Zielgruppe noch Text das Problem sind.

Wie Kaptor Ihnen hilft, sauber zu starten

Kaptor versendet Ihre E-Mails aus Ihrem eigenen Postfach, dem, das Sie ohnehin täglich nutzen. So profitieren Sie unmittelbar von der Authentifizierung Ihrer Domain, ohne ein separates Versandsystem aufzubauen. Die Plattform verfolgt zudem den Status Ihrer Nachrichten und kümmert sich über die Kampagnen hinweg um Ihre Zustellbarkeit.

Um alle Faktoren zu verstehen, die entscheiden, ob eine E-Mail ankommt, lesen Sie unsere Seite zur Zustellbarkeit. Und wenn Adressen mit einem Fehler zurückkommen, sehen Sie, was ein Bounce ist und wie Sie ihn gering halten.

Häufig gestellte Fragen

Sind SPF, DKIM und DMARC Pflicht?

Kein Gesetz schreibt sie vor, aber große Postfächer wie Gmail und Outlook prüfen sie inzwischen standardmäßig. Ohne sie landet ein Teil Ihrer Sendungen im Spam oder wird blockiert.

Kann ich diese Protokolle selbst einrichten?

Ja, es sind Einträge, die Sie in der DNS-Zone Ihrer Domain ergänzen. Ihr Hoster oder E-Mail-Anbieter liefert in der Regel die genauen Werte zum Kopieren.

Was passiert, wenn meine Domain nicht authentifiziert ist?

Ihre Nachrichten kommen schlechter an, manche werden abgewiesen, und jeder kann Ihre Adresse fälschen, um E-Mails in Ihrem Namen zu versenden.

Bereit, Ihre nächsten Kunden zu finden?

Erstellen Sie Ihren Kaptor-Arbeitsbereich und starten Sie Ihre erste Interessentensuche in wenigen Minuten.

Kostenlos starten

← Zurück

E-Mail-Authentifizierung: SPF, DKIM und DMARC erklärt