Sehen Sie, wer E-Mails mit Ihren Domains versendet. In der EU, zu Ihren Bedingungen.
E-Mail-Empfänger erzeugen bereits täglich Berichte über E-Mails, die mit Ihrem Domainnamen versendet wurden. norppa.io empfängt diese DMARC- und TLS-RPT-Berichte an einer eindeutigen EU-Adresse, macht daraus klare Analysen und meldet aktives Spoofing als priorisierte Befunde.
In jedem Tarif enthalten: eine Domain kostenlos, alle Domains mit einem Abonnement.
So funktioniert es
Domain hinzufügen
Fügen Sie im Dashboard die zu überwachende Domain hinzu. Sie erhalten eine eindeutige Berichtsadresse.
Zwei DNS-Einträge veröffentlichen
Fügen Sie die Adresse Ihrem DMARC-Eintrag (rua) und Ihrem TLS-RPT-Eintrag hinzu. Beide liefern wir kopierfertig. Ihr IT-Team oder DNS-Anbieter trägt sie in Minuten ein; wir rühren Ihr DNS niemals an.
Berichte werden zu Befunden
E-Mail-Empfänger senden etwa einmal täglich aggregierte Berichte. Sie fließen in Erfolgsquoten-Analysen und ein Absender-Inventar, und missbräuchliche Quellen werden zu priorisierten Befunden mit Alarmen.
Was Sie erhalten
DMARC-Berichtsanalysen
Authentifizierungs-Erfolgsquote über die Zeit und ein Inventar jeder Quelle, die E-Mails mit Ihrer Domain versendet: Ihre eigenen Server, Ihre Marketing-Tools und alles andere.
Jeder Absender, gekennzeichnet
Jede sendende Quelle wird gekennzeichnet, damit Sie eine niedrige Erfolgsquote auf einen Blick lesen: Autorisiert (ausgerichtet und legitim), Weitergeleitet (Ihre legitime Mail über das Sicherheitsgateway eines Empfängers), Ausrichtungslücke (ein erkennbarer Absender, der nur SPF oder DKIM braucht) oder Nicht authentifiziert (eine unbekannte, prüfenswerte Quelle). Kein Rätselraten, ob eine fehlschlagende Quelle harmlose Weiterleitung oder eine echte Bedrohung ist.
Durchsetzungsbereitschaft
Das Ziel von DMARC ist die Durchsetzung (p=reject), bei der niemand Ihre Domain fälschen kann. Aus den gekennzeichneten Absendern sagt Ihnen norppa.io, wann es sicher ist, dorthin zu gelangen, und welche Absender Sie zuerst ausrichten müssen, damit Sie vollen Schutz erreichen, ohne legitime Mail zu verlieren.
Erkennung von Spoofing-Quellen
Fehlschlagende Quellen, die kein legitimer Dienst erklärt, werden markiert, mit Netzwerk-Eigentums- und Missbrauchskontext angereichert und als Befunde gemeldet. Quellen auf bekannten Missbrauchslisten eskalieren zu kritisch.
Überwachung der E-Mail-Verschlüsselung (TLS-RPT)
Sehen Sie, ob an Ihre Domain gesendete E-Mails tatsächlich über verschlüsseltes TLS ankommen, und erhalten Sie Befunde, wenn Zertifikate oder Richtlinien die Zustellsicherheit brechen. Es sagt Ihnen auch, wann Sie MTA-STS sicher durchsetzen können (mode=enforce), ohne Mail abzuweisen.
Blocklisten- & Reputationsüberwachung
Tägliche Prüfungen Ihrer und der Mailserver Ihrer Lieferanten gegen Spam-Blocklisten und Missbrauchs-Reputationsquellen, mit einem Eintrags-/Entfernungsverlauf.
E-Mail-Setup-Analyzer
Eine Live-Nur-Lese-Prüfung jeder Domain: SPF-Abfragebudget mit Include-Baum, DMARC-Durchsetzungsgrad, BIMI-Bereitschaft, MTA-STS- und TLS-RPT-Präsenz. Nur beratend; wir hosten oder ändern Ihre Einträge niemals.
NIS2-zugeordnete Nachweise
Jeder Befund ist dem relevanten NIS2-Artikel zugeordnet und fließt in Alarme, die Wochenübersicht und Ihre auditfähigen Berichte.
Die Risikokarte Ihrer Lieferkette verlässt die EU nie
norppa.io ist ein europäisches Unternehmen. Ihre Lieferanten, Befunde und NIS2-Nachweise werden in der EU gespeichert und verarbeitet, unter EU-Recht, ohne Drittland-Übermittlung Ihrer Lieferantendaten.
- EU-Unternehmen, Norteris Oy in Helsinki
- Vollständig in finnischem Besitz: alle Anteilseigner sind finnisch und in Finnland ansässig
- EU-Datenstandort, Region Frankfurt
- EU-Gerichtsbarkeit: Ihr Vertrag unterliegt ausschließlich EU-Recht
- EU-Support aus Finnland
Ein NIS2-Risikoregister ist selbst sensibel: es ist eine Karte, wo Ihre Lieferkette bricht. Bevor Sie eine Lieferketten-Plattform wählen, stellen Sie eine Frage. Wohin sendet sie Ihre?
Nur aggregierte Daten. Niemals Ihre E-Mails.
DMARC- und TLS-RPT-Berichte enthalten Zählwerte und Metadaten der sendenden Quelle, niemals Betreff, Inhalt oder Anhänge einer Nachricht. Wir verarbeiten ausschließlich aggregierte Berichte, gehostet in der EU.
E-Mail-Sicherheit ist eine Ebene von norppa.io: dieselbe Plattform überwacht kontinuierlich die externe Sicherheitslage Ihrer Lieferanten für die NIS2-Lieferketten-Compliance.
Häufige Fragen
Was ist DMARC-Überwachung?⌄
DMARC (Domain-based Message Authentication, Reporting and Conformance) lässt Sie steuern, wer E-Mails mit Ihrer Domain versenden darf. E-Mail-Empfänger berichten täglich über jede Quelle, die E-Mails mit Ihrer Domain versendet hat; norppa.io empfängt und analysiert diese Berichte, damit Sie legitime Absender von Spoofing und Markenimitation trennen können.
Ändern oder hosten Sie meine DNS-Einträge?⌄
Nein. Sie veröffentlichen zwei TXT-Einträge in Ihrem eigenen DNS (wir liefern die exakten Werte zum Kopieren), alles Weitere ist Nur-Lese-Analyse. norppa.io hostet, bearbeitet oder serviert Ihr DNS niemals.
Welche Daten speichern Sie, und wo?⌄
Nur die aggregierten Berichte, die E-Mail-Empfänger erzeugen: Sitzungszahlen, Quell-IPs und Authentifizierungsergebnisse. Niemals Nachrichteninhalte oder Anhänge. Die Daten werden in der EU verarbeitet und gespeichert.
Welche Pläne enthalten die E-Mail-Sicherheitsüberwachung?⌄
Alle. DMARC-Analysen, TLS-RPT, Spoofing-Erkennung und Blocklisten-Überwachung sind Basisfunktionen in jedem norppa.io-Tarif: eine Domain kostenlos, alle Domains mit einem Abonnement.
Zum Leitfaden: Lieferanten-Identitätsbetrug, CEO-Fraud und DMARC unter NIS2 →
Sehen Sie in unserem Live-Hygieneindex, wie EU-Sektoren bei diesen Prüfungen abschneiden →
Kostenlos · keine Kreditkarte · ohne Zeitlimit
Kostenloser Plan: der NIS2-Fragebogen mit 41 Fragen für bis zu 10 Lieferanten, öffentliche Prüfungen Ihrer eigenen Domain und DMARC-Überwachung für eine Domain.