ARC (Authenticated Received Chain)
ARC ist ein Protokoll, das Authentifizierungsergebnisse über Zwischenstationen (Weiterleitungen, Mailinglisten) hinweg kryptographisch konserviert, damit sie beim Endempfänger noch bewertbar sind.
Warum das für Ihr Unternehmen relevant ist
Löst das klassische Mailinglisten-Problem: Ohne ARC verwerfen strenge DMARC-Policies legitime, weitergeleitete Mails. Relevant für Organisationen mit viel Verteiler- und Forwarding-Verkehr.
Technische Funktionsweise
Jeder Zwischenserver signiert den Zustand der Authentifizierung mit drei Headern (ARC-Authentication-Results, ARC-Message-Signature, ARC-Seal) und bildet so eine prüfbare Kette (RFC 8617). Der Empfänger kann bei DMARC-Fail auf die ARC-Kette zurückgreifen.
So löst Sentrust die Komplexität für Sie
Wir identifizieren Forwarding-Pfade in Ihren Reports und berücksichtigen ARC-Verhalten der grossen Provider bei der Enforcement-Planung — bevor Verteiler-Mails verloren gehen.
Praxisfall: Vom offenen Scheunentor zu p=reject in neun Wochen
Ein Schweizer Handelsunternehmen (120 Mitarbeitende) startete mit SPF-Wildwuchs, unsigniertem CRM und DMARC p=none. Unser Audit identifizierte aus sechs Wochen Report-Daten zwölf aktive Versandquellen — vier davon der IT unbekannt. Nach Konsolidierung und Quellen-Alignment erreichten die legitimen Systeme 99.2% Alignment-Quote; erst dann eskalierten wir über p=quarantine (pct-Stufen) zu p=reject. Ergebnis: Domain-Spoofing technisch unterbunden, kein einziger dokumentierter Verlust legitimer Mails. Genau in diesem Projektablauf spielt der hier erklärte Begriff seine Rolle.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- RFC 8617 — IETF-Spezifikation
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.