Über uns & Methodik

Vertrauen verkauft man nicht. Man belegt es.

Sentrust ist ein Schweizer Spezialist für E-Mail-Authentifizierung und Marken-Zertifikate. Diese Seite erklärt, wie wir arbeiten, woher unser Wissen kommt und wie jeder Fachartikel auf dieser Website entsteht und geprüft wird.

Erfahrung

Woher unser Wissen kommt

Jede Aussage auf dieser Website hat eine von zwei Quellen: die offiziellen Standards (IETF-RFCs, BIMI-Group-Spezifikationen, Provider-Richtlinien von Google, Yahoo und Microsoft) — oder eigene Projektarbeit in Managed-DMARC- und Zertifikatsmandaten für Schweizer Unternehmen. Wo wir Marktzahlen Dritter zitieren, kennzeichnen wir sie als solche; wo wir Modellfälle zeigen, steht «Modellfall» dran.

Praxis vor Theorie

Unsere Methodik entsteht aus realen Enforcement-Projekten: Versandquellen-Inventare aus RUA-Daten, Alignment-Quoten als Eskalations-Gates, dokumentierte DNS-Changes mit Rollback-Plan. Was im Glossar steht, wenden wir wöchentlich an.

Standards als Fundament

SPF (RFC 7208), DKIM (RFC 6376), DMARC (RFC 7489), MTA-STS (RFC 8461), TLS-RPT (RFC 8460) — wir arbeiten entlang der Spezifikationen und verlinken sie in jedem Fachartikel als Primärquelle.

Schweizer Kontext

revDSG, OR-Sorgfaltspflichten, IGE-Markeneintragung, Schweizer Hosting-Landschaft: Wir übersetzen internationale Standards in den rechtlichen und organisatorischen Alltag von Schweizer Unternehmen.

Methodik

Die vier Prinzipien, nach denen wir arbeiten

1 · Daten statt Annahmen

Keine Policy-Verschärfung ohne Messwerte: Wir eskalieren erst, wenn legitime Quellen über Wochen ≥98% Alignment zeigen. «Wird schon gutgehen» ist keine Methodik.

2 · Zero Friction

Wir nutzen professionelle Tools — aber wir bedienen sie. Ihr Aufwand beschränkt sich auf Freigaben, typischerweise unter zwei Stunden pro Projekt.

3 · Dokumentierte Kontrolle

Jeder DNS-Change mit Begründung, Zeitstempel und Rollback-Plan im gemeinsamen Log. Zonen, Schlüssel und Zertifikate bleiben Ihr Eigentum.

4 · Exit-Fähigkeit

Das vollständige Übergabedossier ist Vertragsbestandteil ab Tag 1. Wir binden Kunden über Ergebnisqualität — nicht über Abhängigkeit.

Redaktioneller Prüfprozess

Wie die 124 Glossar-Artikel entstehen und geprüft werden

Jeder Fachartikel im Sentrust-Glossar durchläuft denselben Prozess:

  1. Quellenbindung: Definition und Technik-Abschnitt werden gegen die Primärquelle geschrieben (RFC, BIMI-Group-Spezifikation, offizielle Provider-Dokumentation) — nicht gegen Sekundärliteratur.
  2. Praxisabgleich: Der Business- und Praxisteil wird gegen reale Projekterfahrung geprüft: Stimmen die typischen Fehlerbilder, Aufwände und Effekte mit dem überein, was wir in Mandaten sehen?
  3. Fachreview: Vor Publikation prüft eine zweite Person aus dem Engineering-Team Terminologie, Record-Syntax und Zahlenwerte.
  4. Pflegezyklus: Artikel tragen ein Prüfdatum. Ändern sich Standards oder Provider-Anforderungen (wie die Gmail/Yahoo-Regeln 2024 oder Microsofts Anforderungen 2025), aktualisieren wir die betroffenen Artikel ausserhalb des Zyklus.
  5. Fehlerkultur: Jeder Artikel enthält einen Meldeweg. Berechtigte Korrekturen setzen wir innert fünf Arbeitstagen um.

Modellfälle und Fallstudien sind als solche gekennzeichnet: Es sind anonymisierte, typisierte Projektszenarien — keine werblich zugespitzten Einzelversprechen. Ihre eigene Ausgangslage erheben wir ausschliesslich im individuellen Audit.

Transparenz bei Zahlen

Öffnungsraten-Uplifts durch BIMI (10–20%) stammen aus Branchenstudien und sind Erwartungswerte, keine Garantien. Zertifikatspreise geben wir als Richtwerte der Zertifizierungsstellen an und reichen sie 1:1 ohne Marge weiter. Schadenzahlen zu BEC/Phishing zitieren wir aus öffentlichen Quellen (u. a. FBI IC3, BACS) und runden konservativ.

Prüfen Sie uns an Ihrer eigenen Domain.

Das kostenlose Audit zeigt Befund und Handlungsplan — bevor Sie irgendetwas unterschreiben.

Kostenloses Audit →