Wichtigste Erkenntnisse
- Führen Sie Ihre SPF-Einträge sorgfältig zusammen. Falls Sie bereits über einen bestehenden SPF-Eintrag verfügen, empfiehlt TinkMail dringend, sich an den Support zu wenden, um Unterstützung bei der Zusammenführung der Einträge zu erhalten, anstatt dies selbst zu tun.
- Die Schlüssel werden individuell generiert. TinkMail verwendet keinen universellen DKIM-Wert. Ihr Kundenbetreuer wird Ihnen einen für Ihre Domain spezifischen Selektor und einen RSA-Schlüssel zur Verfügung stellen.
- Änderungen brauchen Zeit. Es dauert in der Regel 24 bis 48 Stunden, bis DNS-Änderungen vollständig übernommen sind. Während dieses Zeitraums kann es zu Unregelmäßigkeiten bei der E-Mail-Zustellung kommen.
- Beginnen Sie mit einer einfachen DMARC-Überwachungsrichtlinie (p=none), um aggregierte Berichte zu erhalten und Ihren Datenverkehr zu überprüfen, bevor Sie zu einer strengen Durchsetzungsrichtlinie übergehen.
- Verwenden Sie ein DMARC-Prüftool eines Drittanbieters wie PowerDMARC, um zu überprüfen, ob Ihre Konfigurationen aktiv sind und ordnungsgemäß funktionieren.
Wenn Ihr Unternehmen bei der Verwaltung der täglichen E-Mail-Kommunikation auf TinkMail setzt, ist die korrekte Konfiguration Ihrer Domain-Authentifizierung unerlässlich. TinkMail fungiert als Ihr System zur Überprüfung der E-Mail-Identität und stellt sicher, dass andere Mailserver Ihre Nachrichten als legitim und vertrauenswürdig erkennen.
Durch die Einrichtung einer ordnungsgemäßen E-Mail-Authentifizierung (SPF, DKIM und DMARC) wird sichergestellt, dass Ihre Domain vor Spoofing geschützt ist. Ohne diese Einträge besteht ein hohes Risiko, dass Ihre geschäftlichen E-Mails im Spam-Ordner landen oder gänzlich blockiert werden.
Warum sollten Sie Ihre Domain für TinkMail authentifizieren?
Eine korrekte DNS-Konfiguration ist die Grundlage für eine sichere geschäftliche Kommunikation. Wenn Sie die erforderlichen Sicherheitsprotokolle für Ihr TinkMail-Konto korrekt konfigurieren, werden Sie sofort Vorteile feststellen:
- Besserer Schutz: Schützt Ihre Marke vor Phishing und Spoofing, indem genau festgelegt wird, wer E-Mails in Ihrem Namen versenden darf.
- Verbesserte Zustellbarkeit: Stellt sicher, dass strenge E-Mail-Anbieter Ihren E-Mails vertrauen, sodass Ihre tägliche Geschäftskorrespondenz nicht im Spam-Ordner landet.
- Verbesserte Reputation: Verbessert Ihren Absender-Score und schafft Vertrauen bei globalen E-Mail-Netzwerken.
- Praktische Transparenz: Bietet transparente Einblicke darin, wer E-Mails unter Verwendung Ihrer Domain-Identität versendet.
Schritte zur Konfiguration der SPF- und DKIM-Einträge in TinkMail
Um mit der Einrichtung zu beginnen, benötigen Sie Zugriff auf das DNS-Verwaltungsportal Ihres Domain-Registrars (z. B. GoDaddy oder Namecheap) sowie die von TinkMail bereitgestellten spezifischen Werte.
Schritt 1: Fügen Sie den SPF-Eintrag zu Ihrem DNS hinzu
Ein SPF-Eintrag teilt anderen E-Mail-Systemen mit, welche Server berechtigt sind, E-Mails von Ihrer Domain aus zu versenden.
Falls Sie noch keinen SPF-Eintrag haben, melden Sie sich in Ihrem DNS-Verwaltungsbereich an und erstellen Sie einen neuen TXT-Eintrag:
- Typ: TXT
- Host/Name: @ (oder Ihre Root-Domain)
- Wert: v=spf1 include:_spf.example.com -all
Note: You must replace "example.com" with the specific domain name provided to you by TinkMail. If you already have an SPF record for other services, do not create a second one. Contact TinkMail support for help merging the records safely.

Schritt 2: Fügen Sie den DKIM-Eintrag zu Ihrem DNS hinzu
DKIM versieht Ihre E-Mails mit einer digitalen Signatur, die belegt, dass sie tatsächlich von Ihrem Unternehmen stammen und während der Übertragung nicht manipuliert wurden.
TinkMail generiert einen eindeutigen DKIM-Eintrag für Ihre Domain. Ihr Kundenbetreuer wird Ihnen den genauen Selektor und den öffentlichen Schlüssel mitteilen. Fügen Sie diesen wie folgt in Ihre DNS-Einstellungen ein:
- Typ: TXT
- Host/Name: [selector]._domainkey
- Wert: v=DKIM1; k=rsa; p=[IHR_ANGEGEBENER_SCHLÜSSEL]
Kopieren Sie die Werte einfach genau so, wie sie Ihnen von Ihrem TinkMail-Kundenbetreuer mitgeteilt wurden, fügen Sie sie ein und speichern Sie Ihre Änderungen.
Sie können den Eintrag selbst mit dem DKIM-Checker von PowerDMARC überprüfen.

Weitere Informationen finden Sie im Leitfaden zur Konfiguration von DNS-Einträgen von TinkMail.
Schritte zur Aktivierung des TinkMail-DMARC-Eintrags
Sie sollten sicherstellen, dass Sie einen DMARC-Eintrag veröffentlicht haben. Ohne aktivierte Berichterstellung erfahren Sie nicht, ob Ihre Rechnungs-E-Mails die Authentifizierung nicht bestehen oder ob böswillige Akteure Ihre Marke missbrauchen.
Anstatt zu raten, nutzen Sie den kostenlosen DMARC-Record-Generator von PowerDMARC, um einen umfassenden Record zu erstellen.
1. Gehen Sie zu PowerDMARCs kostenlosen DMARC-Record-Generator .
2. Wählen Sie für die Richtlinie „p=none“ (reiner Überwachungsmodus) aus. Dadurch wird sichergestellt, dass zunächst nichts blockiert wird, sodass Sie Zeit haben, Ihren E-Mail-Verkehr sicher zu überprüfen, bevor Sie zur Durchsetzung übergehen.

Falls Sie sich nicht ganz sicher sind, was „p=none“ bedeutet und welche anderen Richtlinien es gibt, finden Sie hier eine kurze Erklärung:
- p=none (Monitor): Alle E-Mails werden wie gewohnt zugestellt, es werden jedoch Berichte erstellt, aus denen hervorgeht, wer E-Mails im Namen Ihrer Domain versendet.
- p=Quarantäne (sanfte Durchsetzung): Leitet unzulässige E-Mails direkt in den Spam-/Junk-Ordner des Empfängers weiter.
- p=ablehnen (strikte Durchsetzung): Blockiert unzulässige E-Mails vollständig und verhindert so, dass sie überhaupt zugestellt werden.
Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.
1. Geben Sie Ihre spezielle IT- oder Sicherheits-E-Mail-Adresse in das Feld „Bericht“ ein, um Ihre DMARC-Gesamtberichte (rua) zu erhalten.
2. Melden Sie sich bei Ihrer DNS-Verwaltungskonsole an und fügen Sie einen neuen Eintrag hinzu:
- Typ: TXT
- Host/Name: _dmarc
- Wert: v=DMARC1; p=none; rua=mailto:[email protected];
3. Speichern Sie den Datensatz.
Überprüfen Sie Ihre Einrichtung
Schritt 1: Senden Sie ein Testdokument
Nachdem Sie die DNS-Einträge hinzugefügt und die Ausbreitung abgewartet haben, senden Sie eine Test-E-Mail an eine externe Adresse. Überprüfen Sie, ob die E-Mail im Posteingang und nicht im Spam-Ordner landet. Sie können sich auch an den TinkMail-Support wenden, falls Sie Hilfe bei der Überprüfung Ihrer Einrichtung benötigen.
Schritt 2: Führen Sie eine abschließende Überprüfung mit PowerDMARC durch
Um sicherzustellen, dass Ihre DNS-Konfiguration weltweit vollständig korrekt und aktiv ist, führen Sie eine automatische Überprüfung durch:
Nutzen Sie den kostenlosen DMARC-Record-Checker von PowerDMARC, um zu überprüfen, ob Ihr Eintrag korrekt veröffentlicht wurde.

Was Sie in Ihren Ergebnissen zur Domain-Gesundheit erwarten können:
- DKIM: Bestanden / Angepasst
- DMARC: Richtlinie erkannt
- SPF: Bestanden
Abschließende Worte
Die Absicherung Ihrer geschäftlichen E-Mail-Infrastruktur ist entscheidend, um das Vertrauen Ihrer Geschäftspartner zu wahren und Ihre Kunden vor Betrug zu schützen. Wenn Sie Ihre E-Mail-Sicherheit weiter verbessern möchten, stellen Sie nahtlos und ohne Betriebsunterbrechungen von „p=none“ auf die DMARC-Durchsetzung um. Konfigurieren Sie BIMI so, dass Ihr Logo im Posteingang angezeigt wird, und überwachen Sie Ihre automatisierten Berichte nahtlos. Das PowerDMARC-Team steht Ihnen gerne zur Seite.
Nehmen Sie Kontakt mit uns auf oder vereinbaren Sie eine Demo mit PowerDMARC, um sich selbst von den Vorteilen einer sichereren E-Mail-Kommunikation zu überzeugen!
- Anleitung zur Einrichtung von DKIM, DMARC und SPF für TinkMail – 19. August 2026
- Anleitung zur Einrichtung von DKIM, DMARC und SPF in PandaDoc – 19. August 2026
- Anleitung zur Einrichtung von DKIM, DMARC und SPF bei Moloni – 18. August 2026

