Anleitung zur Einrichtung von DKIM, DMARC und SPF in PandaDoc

von

Zuletzt aktualisiert:
5 Lesezeit: 5 Minuten
Anleitung zur Einrichtung von DKIM, DMARC und SPF in PandaDoc

Wichtigste Erkenntnisse

  • Verwenden Sie eine eigene Subdomain. PandaDoc erfordert die Verwendung einer benutzerdefinierten Subdomain (z. B. docs.IhreDomain.com) zur Verwaltung Ihrer Dokumentenauslieferung anstelle Ihrer Root-Domain.
  • Sie müssen sich an den Support wenden. PandaDoc stellt keine allgemeinen DNS-Einträge zur Verfügung. Sie müssen über das Hilfe-Widget eine Anfrage stellen, um benutzerdefinierte Einträge für Ihre spezifische Subdomain generieren zu lassen.
  • Beginnen Sie mit einer einfachen DMARC-Überwachungsrichtlinie (p=none), um aggregierte Berichte zu erhalten und Ihren Datenverkehr zu überprüfen, bevor Sie zu einer strengen Durchsetzungsrichtlinie übergehen.
  • Verwenden Sie ein DMARC-Prüftool eines Drittanbieters wie PowerDMARC, um zu überprüfen, ob Ihre Konfigurationen aktiv sind und ordnungsgemäß funktionieren.

Wenn Sie PandaDoc nutzen, um Ihren Kunden Angebote, Kostenvoranschläge und Verträge zu senden, ist die Einrichtung einer benutzerdefinierten Domain-Authentifizierung ein entscheidender Schritt.

Durch die Einrichtung einer ordnungsgemäßen E-Mail-Authentifizierung (SPF, DKIM und DMARC) wird sichergestellt, dass Ihre Domain vor Spoofing geschützt ist, und garantiert, dass Ihre wichtigen Verkaufsunterlagen sicher in den Posteingängen Ihrer Kunden landen.

Warum sollten Sie Ihre Domain für PandaDoc verifizieren?

PandaDoc ist eine leistungsstarke Plattform zur Dokumentenautomatisierung, die von Vertriebsteams zur Erstellung, Nachverfolgung und Abwicklung von Verträgen genutzt wird.

Wenn Sie die erforderlichen Sicherheitsprotokolle korrekt konfigurieren, werden Sie sofort Vorteile feststellen:

  • Besserer Schutz: Schützt Ihre Marke vor Phishing und Spoofing – was bei sensiblen Finanzdokumenten von entscheidender Bedeutung ist.
  • Verbesserte Zustellbarkeit: Stellt sicher, dass strenge E-Mail-Anbieter Ihren E-Mails vertrauen, sodass Ihre Angebote nicht im Spam-Ordner landen.
  • Verbesserte Reputation: Verbessert Ihren Absender-Score und schafft Vertrauen bei globalen E-Mail-Netzwerken.
  • Praktische Transparenz: Bietet transparente Einblicke darüber, wer E-Mails im Namen Ihrer Unternehmensdomain versendet.

Schritte zur Konfiguration der SPF- und DKIM-Einträge in PandaDoc

Bevor Sie beginnen, beachten Sie bitte, dass das White-Labeling Ihrer Versand-E-Mails nur als kostenpflichtiges Add-on für Nutzer des „Business Annual“-Tarifs von PandaDoc verfügbar ist. Es können außerdem zusätzliche Einrichtungsgebühren anfallen. Vergewissern Sie sich, dass Ihr Konto diese Anforderungen erfüllt, bevor Sie fortfahren.

Um die Authentifizierung über eine benutzerdefinierte Domain (von PandaDoc als „White-Labeling“ bezeichnet) zu konfigurieren, benötigen Sie Zugriff auf Ihren PandaDoc-Arbeitsbereich und die DNS-Verwaltungskonsole Ihrer Domain.

Schritt 1: Beantragen Sie White-Labeling beim PandaDoc-Support

Da PandaDoc für den benutzerdefinierten Versand eine Infrastruktur eines Drittanbieters (Mailgun) nutzt, können Sie die Datensätze nicht selbst erstellen. Sie müssen ein Support-Ticket eröffnen, um den Vorgang in Gang zu setzen.

1. Melden Sie sich bei Ihrem PandaDoc-Konto an.

2. Öffnen Sie das Hilfe -Widget.

3. Wählen Sie „Produkt-Hilfe“ und anschließend „White-Labeling einrichten“.

4. Geben Sie die erforderlichen Angaben ein, darunter die Root-Domain, deren Inhaber Sie sind, und die konkrete Subdomain, die Sie verwenden möchten (z. B. docs.yourdomain.com).

5. Senden Sie das Ticket ab.

Alternativ können Sie dies direkt auf Ihrer Branding-Seite beantragen, indem Sie auf die Schaltfläche „Anfrage senden“ klicken. Sobald PandaDoc Ihre Anfrage bearbeitet hat, wird Ihnen das Support-Team eine Reihe spezifischer DNS-Einträge zur Verfügung stellen.

Schritt 2: Fügen Sie den SPF-Eintrag zu Ihrem DNS hinzu

Melden Sie sich bei Ihrem DNS-Anbieter (z. B. GoDaddy, Route 53 oder Cloudflare) an. Da PandaDoc eine Subdomain erfordert, müssen Sie diesen SPF-Eintrag speziell für diese Subdomain und nicht für Ihre Root-Domain veröffentlichen.

PandaDoc liefert den genauen Wert, der in der Regel jedoch wie folgt aussieht:

  • Typ: TXT
  • Host/Name: docs (oder docs.yourdomain.com, je nach Ihrem DNS-Host)
  • Wert: v=spf1 include:mailgun.org ~all

Speichern Sie den Eintrag in Ihrer DNS-Konsole.

Note that the above record is just an example; make sure you add the exact DNS record that PandaDoc support provides.

Schritt 3: Fügen Sie den DKIM-Eintrag zu Ihrem DNS hinzu

Als Nächstes fügen Sie den vom PandaDoc-Supportteam bereitgestellten DKIM-Eintrag hinzu. Dadurch wird sichergestellt, dass Ihre E-Mails kryptografisch signiert und vom empfangenden Server verifiziert werden.

Der genaue Selektor und der öffentliche Schlüssel sind für Ihr Konto einzigartig, doch die Struktur entspricht im Allgemeinen dem folgenden Beispiel:

  • Typ: TXT
  • Host/Name: smtp._domainkey.docs (oder smtp._domainkey.docs.yourdomain.com)
  • Wert: k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC3…

Veröffentlichen Sie diesen Datensatz und speichern Sie Ihre Änderungen.

Note that the above record is just an example; make sure you add the exact DNS record that PandaDoc support provides.

Schritt 4: Bestätigen Sie die Einrichtung

Nachdem Sie die SPF- und DKIM-Einträge zu Ihrem DNS hinzugefügt haben, antworten Sie bitte auf die E-Mail des PandaDoc-Supports, um zu bestätigen, dass die Aktualisierung abgeschlossen ist. Das PandaDoc-Team wird die DNS-Einträge seinerseits überprüfen, die Konfiguration abschließen und Sie benachrichtigen, sobald Ihre benutzerdefinierte Domain einsatzbereit ist.

Wenn Sie mehrere Absenderquellen verwalten und sich dem Limit nähern, lohnt es sich, einen Blick auf unsere Hosted-SPF-Lös ung zu werfen. Mit dem SPF-Checker von PowerDMARC können Sie Ihren aktuellen Eintrag überprüfen.

PandaDoc

Sie können den Eintrag selbst mit dem DKIM-Checker von PowerDMARC überprüfen.

PandaDoc

Weitere Informationen finden Sie im offiziellen Leitfaden zum White-Labeling von PandaDoc.

Schritte zur Aktivierung des PandaDoc-DMARC-Eintrags

Sie sollten sicherstellen, dass Sie einen DMARC-Eintrag veröffentlicht haben. Ohne aktivierte Berichterstellung erfahren Sie nicht, ob Ihre Rechnungs-E-Mails die Authentifizierung nicht bestehen oder ob böswillige Akteure Ihre Marke missbrauchen.

Anstatt zu raten, nutzen Sie den kostenlosen DMARC-Record-Generator von PowerDMARC, um einen umfassenden Record zu erstellen.

1. Gehen Sie zu PowerDMARCs kostenlosen DMARC-Record-Generator .

2. Wählen Sie für die Richtlinie „p=none“ (reiner Überwachungsmodus) aus. Dadurch wird sichergestellt, dass zunächst nichts blockiert wird, sodass Sie Zeit haben, Ihren E-Mail-Verkehr sicher zu überprüfen, bevor Sie zur Durchsetzung übergehen.

PandaDoc

Falls Sie sich nicht ganz sicher sind, was „p=none“ bedeutet und welche anderen Richtlinien es gibt, finden Sie hier eine kurze Erklärung:

  • p=none (Monitor): Alle E-Mails werden wie gewohnt zugestellt, es werden jedoch Berichte erstellt, aus denen hervorgeht, wer E-Mails im Namen Ihrer Domain versendet.
  • p=Quarantäne (sanfte Durchsetzung): Leitet unzulässige E-Mails direkt in den Spam-/Junk-Ordner des Empfängers weiter.
  • p=ablehnen (strikte Durchsetzung): Blockiert unzulässige E-Mails vollständig und verhindert so, dass sie überhaupt zugestellt werden.

Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.

1. Geben Sie Ihre spezielle IT- oder Sicherheits-E-Mail-Adresse in das Feld „Bericht“ ein, um Ihre DMARC-Gesamtberichte (rua) zu erhalten.

2. Melden Sie sich bei Ihrer DNS-Verwaltungskonsole an und fügen Sie einen neuen Eintrag hinzu:

3. Speichern Sie den Datensatz.

Überprüfen Sie Ihre Einrichtung

Schritt 1: Senden Sie ein Testdokument

Sobald der PandaDoc-Support bestätigt hat, dass Ihr White-Labeling aktiv ist, senden Sie ein Testdokument an eine E-Mail-Adresse, über die Sie die Kontrolle haben. Überprüfen Sie die empfangene E-Mail, um sicherzustellen, dass sie von Ihrer benutzerdefinierten Subdomain stammt und erfolgreich in Ihrem Posteingang landet.

Schritt 2: Führen Sie eine abschließende Überprüfung mit PowerDMARC durch

Um sicherzustellen, dass Ihre DNS-Konfiguration weltweit vollständig korrekt und aktiv ist, führen Sie eine automatische Überprüfung durch:

Nutzen Sie den kostenlosen DMARC-Record-Checker von PowerDMARC, um zu überprüfen, ob Ihr Eintrag korrekt veröffentlicht wurde.

PandaDoc

Was Sie in Ihren Ergebnissen zur Domain-Gesundheit erwarten können:

  • DKIM: Bestanden / Angepasst
  • DMARC: Richtlinie erkannt
  • SPF: Bestanden

Abschließende Worte

Die Absicherung Ihrer Infrastruktur für die Dokumentenübermittlung ist entscheidend, um Geschäfte schneller abzuschließen und Ihre Käufer vor Betrug zu schützen. Wenn Sie Ihre E-Mail-Sicherheit weiter verbessern möchten, können Sie nahtlos und ohne Betriebsunterbrechungen von „p=none“ zur DMARC-Durchsetzung übergehen. Konfigurieren Sie BIMI so, dass Ihr Logo im Posteingang angezeigt wird, und überwachen Sie Ihre automatisierten Berichte nahtlos. Das PowerDMARC-Team steht Ihnen gerne zur Seite.

Nehmen Sie Kontakt mit uns auf oder vereinbaren Sie eine Demo mit PowerDMARC, um sich selbst von den Vorteilen einer sichereren E-Mail-Kommunikation zu überzeugen!

CTA