An alle, die mit E-Mail zu tun haben und die es amtlich richtig™ machen wollen: Das @bsi hat die Technische Richtlinie BSI TR-03182 „Email Authentication“ https://bsi.bund.de/dok/tr-03182-en veröffentlicht, welche beschreibt wie #spf, #dkim und #dmarc eingesetzt werden müssen, damit sie konform mit der TR sind und einen Audit für eine BSI-Zertifizierung bestehen können.

Weshalb ich das schreibe? Ihr lest den troet des stolzen Autors, der 1,5 Jahre mit dem BSI an der TR getüftelt hat.

BSI TR-03182 Email Authentication

Federal Office for Information Security

@patrickbenkoetter @bsi Vielen Dank!

Bei dem Titel denke ich an "modern auth" mit 2fa für IMAP und SMTP. Die Client-Seite ist hier aber anscheinend out-of-scope.

@hexmasteen @bsi so ist es. Ich merke mir das damit, dass die E-Mail authentifiziert wird und nicht der Client. Bin ebenso wie du wiederholt über die Formulierung gestolpert.