MTA-STS (SMTP MTA Strict Transport Security)
MTA-STS (RFC 8461) lässt eine Domain per Policy erklären: «Mails an uns nur über validiertes TLS.» Damit werden Downgrade- und Umleitungs-Angriffe auf den Mailtransport unterbunden.
Warum das für Ihr Unternehmen relevant ist
Relevant für alle, die vertrauliche Inhalte per Mail empfangen (HR, Recht, Finanzen) — und zunehmend Prüfpunkt in Sicherheits-Audits und Lieferantenbewertungen.
Technische Funktionsweise
Zwei Komponenten: TXT-Record _mta-sts.domain.ch (Policy-Version/ID) und Policy-Datei unter https://mta-sts.domain.ch/.well-known/mta-sts.txt (mode: enforce, erlaubte MX-Muster, max_age).
So löst Sentrust die Komplexität für Sie
Im Enterprise-Paket richten wir MTA-STS inklusive Policy-Hosting ein — Sie brauchen dafür keinen eigenen Webserver zu betreiben.
Praxisfall: 23 Versandquellen — 9 davon kannte niemand
Das Versandquellen-Inventar einer Unternehmensgruppe (aus sechs Wochen RUA-Daten, nicht aus Umfragen) fand 23 Systeme, die im Firmennamen mailten: CRM, ERP, Ticketsystem, Newsletter-Tool — und zwei Multifunktionsdrucker plus ein gekündigtes Umfragetool, das munter weitersendete. Jede dieser Komponenten des Mail-Ökosystems musste eingeordnet werden: alignen, konsolidieren oder stilllegen. Ohne das Verständnis der hier erklärten Komponente wäre das Enforcement zum Mail-Ausfall geworden.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- RFC 8461 — IETF-Spezifikation
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.