Identifier Alignment (adkim= / aspf=)
Alignment ist die DMARC-Kernregel: Die von SPF bzw. DKIM authentifizierte Domain muss mit der sichtbaren Absenderdomain im From:-Header übereinstimmen — sonst zählt die Prüfung nicht.
Warum das für Ihr Unternehmen relevant ist
Alignment schliesst die Lücke, die reines SPF/DKIM offenlässt: Ein Angreifer kann eine Mail mit seiner Domain korrekt signieren und trotzdem Ihre Adresse anzeigen. Erst Alignment verhindert genau das.
Technische Funktionsweise
relaxed (Standard): Organisations-Domain muss übereinstimmen (mail.firma.ch ≙ firma.ch). strict (adkim=s; aspf=s): exakte FQDN-Übereinstimmung. Strict erhöht die Sicherheit, verlangt aber diszipliniertere Konfiguration der Versandsysteme.
So löst Sentrust die Komplexität für Sie
Wir prüfen pro Versandquelle, ob strict Alignment tragfähig ist, und konfigurieren die Systeme entsprechend — maximale Härte ohne Kollateralschäden.
Praxisfall: Vom offenen Scheunentor zu p=reject in neun Wochen
Ein Schweizer Handelsunternehmen (120 Mitarbeitende) startete mit SPF-Wildwuchs, unsigniertem CRM und DMARC p=none. Unser Audit identifizierte aus sechs Wochen Report-Daten zwölf aktive Versandquellen — vier davon der IT unbekannt. Nach Konsolidierung und Quellen-Alignment erreichten die legitimen Systeme 99.2% Alignment-Quote; erst dann eskalierten wir über p=quarantine (pct-Stufen) zu p=reject. Ergebnis: Domain-Spoofing technisch unterbunden, kein einziger dokumentierter Verlust legitimer Mails. Genau in diesem Projektablauf spielt der hier erklärte Begriff seine Rolle.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.