DKIM Body Hash (bh=)
Der Body Hash ist der kryptographische Prüfwert (typisch SHA-256) über den Nachrichtentext einer E-Mail, der in der DKIM-Signatur mitgeführt wird.
Warum das für Ihr Unternehmen relevant ist
Er garantiert Integrität: Niemand kann unterwegs Rechnungsbeträge, IBAN oder Links in Ihrer Mail manipulieren, ohne dass die Signaturprüfung fehlschlägt. Für Finanz- und Vertragskommunikation essenziell.
Technische Funktionsweise
Der Body wird nach dem gewählten Kanonikalisierungsverfahren (simple/relaxed) normalisiert und gehasht: bh=SHA256(body). Schon ein verändertes Zeichen erzeugt einen anderen Hash — die Verifikation ergibt «Fail».
So löst Sentrust die Komplexität für Sie
Wir konfigurieren die Kanonikalisierung so, dass harmlose Transportänderungen (Zeilenumbrüche) die Signatur nicht brechen — ein häufiger, schwer auffindbarer Fehlerherd.
Praxisfall: Vom offenen Scheunentor zu p=reject in neun Wochen
Ein Schweizer Handelsunternehmen (120 Mitarbeitende) startete mit SPF-Wildwuchs, unsigniertem CRM und DMARC p=none. Unser Audit identifizierte aus sechs Wochen Report-Daten zwölf aktive Versandquellen — vier davon der IT unbekannt. Nach Konsolidierung und Quellen-Alignment erreichten die legitimen Systeme 99.2% Alignment-Quote; erst dann eskalierten wir über p=quarantine (pct-Stufen) zu p=reject. Ergebnis: Domain-Spoofing technisch unterbunden, kein einziger dokumentierter Verlust legitimer Mails. Genau in diesem Projektablauf spielt der hier erklärte Begriff seine Rolle.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.