Authentifizierungs-Protokolle

RUF-Reports (Forensic/Failure Reports)

Definition — das Wichtigste in Kürze

RUF-Reports sind Einzelfall-Berichte über konkrete E-Mails, die die DMARC-Prüfung nicht bestanden haben — teils inklusive Original-Headern oder Nachrichtenauszügen.

Warum das für Ihr Unternehmen relevant ist

Forensisch wertvoll, datenschutzrechtlich heikel: RUF kann Personendaten Dritter enthalten. Viele grosse Provider (u. a. Gmail) versenden deshalb gar keine RUF-Reports mehr — verlassen sollte man sich auf RUA.

Technische Funktionsweise

Aktivierung via ruf=mailto:…; Format AFRF (RFC 6591). Zustellung erfolgt ereignisnah pro fehlgeschlagener Nachricht statt aggregiert.

So löst Sentrust die Komplexität für Sie

Wir konfigurieren RUF nur, wo es rechtlich sauber und praktisch nützlich ist — und stützen die Analyse primär auf die vollständigeren RUA-Daten.

Praxisfall: Vom offenen Scheunentor zu p=reject in neun Wochen

Ein Schweizer Handelsunternehmen (120 Mitarbeitende) startete mit SPF-Wildwuchs, unsigniertem CRM und DMARC p=none. Unser Audit identifizierte aus sechs Wochen Report-Daten zwölf aktive Versandquellen — vier davon der IT unbekannt. Nach Konsolidierung und Quellen-Alignment erreichten die legitimen Systeme 99.2% Alignment-Quote; erst dann eskalierten wir über p=quarantine (pct-Stufen) zu p=reject. Ergebnis: Domain-Spoofing technisch unterbunden, kein einziger dokumentierter Verlust legitimer Mails. Genau in diesem Projektablauf spielt der hier erklärte Begriff seine Rolle.

Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.

Quellen & weiterführende Standards

Fachlich geprüft durch Sentrust Engineering — das Team, das DMARC-, Zertifikats- und BIMI-Projekte für Schweizer Unternehmen umsetzt. Letzte Prüfung: Juli 2026. Methodik & Prüfprozess: Über uns. Fehler gefunden? Melden Sie ihn uns.

Wie steht Ihre Domain zu diesem Thema da?

Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.

Kostenloses Audit →