Das Mail-Ökosystem

MTA-STS (SMTP MTA Strict Transport Security)

Definition — das Wichtigste in Kürze

MTA-STS (RFC 8461) lässt eine Domain per Policy erklären: «Mails an uns nur über validiertes TLS.» Damit werden Downgrade- und Umleitungs-Angriffe auf den Mailtransport unterbunden.

Warum das für Ihr Unternehmen relevant ist

Relevant für alle, die vertrauliche Inhalte per Mail empfangen (HR, Recht, Finanzen) — und zunehmend Prüfpunkt in Sicherheits-Audits und Lieferantenbewertungen.

Technische Funktionsweise

Zwei Komponenten: TXT-Record _mta-sts.domain.ch (Policy-Version/ID) und Policy-Datei unter https://mta-sts.domain.ch/.well-known/mta-sts.txt (mode: enforce, erlaubte MX-Muster, max_age).

So löst Sentrust die Komplexität für Sie

Im Enterprise-Paket richten wir MTA-STS inklusive Policy-Hosting ein — Sie brauchen dafür keinen eigenen Webserver zu betreiben.

Praxisfall: 23 Versandquellen — 9 davon kannte niemand

Das Versandquellen-Inventar einer Unternehmensgruppe (aus sechs Wochen RUA-Daten, nicht aus Umfragen) fand 23 Systeme, die im Firmennamen mailten: CRM, ERP, Ticketsystem, Newsletter-Tool — und zwei Multifunktionsdrucker plus ein gekündigtes Umfragetool, das munter weitersendete. Jede dieser Komponenten des Mail-Ökosystems musste eingeordnet werden: alignen, konsolidieren oder stilllegen. Ohne das Verständnis der hier erklärten Komponente wäre das Enforcement zum Mail-Ausfall geworden.

Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.

Verwandte Begriffe

Quellen & weiterführende Standards

Fachlich geprüft durch Sentrust Engineering — das Team, das DMARC-, Zertifikats- und BIMI-Projekte für Schweizer Unternehmen umsetzt. Letzte Prüfung: Juli 2026. Methodik & Prüfprozess: Über uns. Fehler gefunden? Melden Sie ihn uns.

Wie steht Ihre Domain zu diesem Thema da?

Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.

Kostenloses Audit →