Eine Adresse zu prüfen sendet ihr niemals eine E-Mail. Kein einziges Mal, auch nicht versehentlich. Warum das gilt

Kostenlos starten

Sicherheit und Datenschutz

Gebaut, um E-Mail-Daten zu prüfen, ohne sie zu gefährden.

Die meisten Sicherheitsseiten verwischen zwei ganz verschiedene Dinge. Das eine ist, was ein System tut, weil es so gebaut ist. Das andere ist, wofür jemand seinen Namen hergeben muss. Von der ersten Sorte steht hier alles. Die zweite bleibt sichtbar markiert, bis sie freigegeben ist.

Eigenschaften der Konstruktion

Wahr, weil es so gebaut ist.

Keines davon ist eine Regel, die jemand still mit einem Config-Flag abschalten könnte. Sie folgen aus der Form des Systems.

Nichts erreicht die Adresse

Der Prober verbindet sich, grüßt, nennt Absender und Empfänger, setzt dann zurück und trennt. Eine DATA-Stufe gibt es darin überhaupt nicht — keine übersprungene, keine hinter einem Flag. Kein Codepfad darin kann eine Nachricht in ein Postfach legen, das Sie verifizieren.

Der Antworttext des Servers verlässt uns nie

Sie bekommen stattdessen stabile Grundcodes. Roher Antworttext verrät Details der Zielinfrastruktur, kann Steuerzeichen oder personenbezogene Daten tragen, nach denen niemand gefragt hat, und ändert sich an dem Tag, an dem ein Anbieter eine Meldung umformuliert. Ein festes Vokabular ist sicherer für Sie und stabiler zu bauen.

Ungemessene Belege können niemanden abweisen

Prüfbelege dürfen nur dort zu einer Ablehnung führen, wo wir gemessen haben, wie genau sie für diesen Anbieter sind. Überall sonst ist die Voreinstellung ausfallsicher: keine Ablehnung. Auf ungemessene Belege hin abzuweisen ist genau der Weg, auf dem die pauschale Regel eines Anbieters zu einem echten Menschen wird, der sich nicht registrieren kann.

Der Zugang ist immer authentifiziert

Anonymer API-Zugang ist keine Option, die man einschalten kann. Zugangsdaten werden je Integration ausgegeben, eine lässt sich also rotieren oder widerrufen, ohne die übrigen zu stören, und das Anfragevolumen ist je Aufrufer und je Quellnetz begrenzt.

Datenlebenszyklus

Was mit einer Adresse passiert, die Sie uns schicken.

  1. 01

    Sie kommt an

    Über einen verschlüsselten Transport, von Ihrem Server oder von dieser Website.

  2. 02

    Wir sammeln Belege

    DNS-Abfragen, Routing-Prüfungen und eine SMTP-Prüfung, wo sie sich lohnt.

  3. 03

    Wir kommen zu einem Schluss

    Ein Status, eine Empfehlung und Grundcodes. DNS- und SMTP-Belege bekommen eigene Zeitstempel.

  4. 04

    Wir behalten ihn

    Damit dieselbe Adresse noch einmal zu prüfen uns nicht zum Mailserver eines Fremden zurückschickt.

  5. 05

    Wir löschen ihn

    Nach Plan, und auf Anfrage.

Die Aufbewahrungsfrist [ZEITRAUM] und das Löschverfahren [VERFAHREN] kommen beide von der Rechtsabteilung. Das Ergebnis zu behalten ist das, was eine erneute Verifizierung günstig und konsistent macht: dieselbe Adresse bekommt dieselbe Antwort unter derselben Kennung, statt einer zweiten Prüfung am Mailserver eines Fremden.

Diese Website

Was der kostenlose Checker speichert.

Ihre kostenlosen Prüfungen zählenDas Fünf-Prüfungen-Limit wird auf dem Server durchgesetzt, das heißt wir müssen je Besucher etwas speichern. Dieses Etwas ist eine aus Ihrem Netz und Browser abgeleitete gehashte Kennung, aufbewahrt nur so lange wie das rollende Fenster, das sie durchsetzt. Sie gilt als unbedingt erforderlich und gehört damit nicht zur Analyse-Einwilligung.
Die Analyse sieht nie eine AdresseDie Produktanalyse hält fest, dass eine Prüfung stattfand, welcher Status zurückkam und wie lange es ungefähr dauerte. Die Adresse selbst geht nie an ein Analyse- oder Session-Recording-Werkzeug. Nicht in einem Feld, nicht in einer URL, nicht in einem Seitentitel.
Sie dürfen es sich anders überlegenDie Einwilligung lässt sich so leicht zurückziehen, wie sie gegeben wurde, überim Fußbereich.

Compliance

Das braucht eine Unterschrift, keine Designentscheidung.

Ein „konform“-Abzeichen, das man sich durch gute Praxis verdient, ist keine Zertifizierung. Hier erscheint nichts, bevor es tatsächlich gehalten wird und belegt werden kann.

DSGVO-Position

[AUSSAGE] — Rechtsgrundlage, Betroffenenanfragen und die Rolle, die der Dienst als Auftragsverarbeiter spielt.

Zertifizierungen

[LISTE ODER KEINE] — nur was tatsächlich gehalten wird, mit dem Umfang des Audits.

Verarbeitungsregionen

[REGIONEN] — wo die Verifizierung läuft und wo Ergebnisse gespeichert werden.

Auftragsverarbeitungsvertrag

[VERFÜGBARKEIT] — siehe die AVV-Seite.

Unterauftragsverarbeiter

[REGISTER] — wer die Daten sonst noch berührt, und wofür.

Verschlüsselung

[BEI ÜBERTRAGUNG / IM RUHEZUSTAND] — präzise benannt statt als beruhigendes Adjektiv.

Jeder markierte Punkt hat einen benannten Verantwortlichen in der Rechtsabteilung und ein Fälligkeitsdatum vor dem Start.

Verfügbarkeit

Wie sich das System verhält, wenn etwas nicht stimmt.

Fehler sind keine Urteile

Ein Infrastrukturfehler wird nie als Verifizierungsergebnis dargestellt. Eine Zeitüberschreitung ist unbekannt; ein 5xx ist ein Dienstfehler. Keines von beiden ist nicht zustellbar.

Begrenztes Warten

Langsamere Belege werden eingereiht und in einem ausdrücklichen Intervall abgefragt. Nichts sitzt da, hält einen Socket offen und hofft.

Circuit Breaking

Wenn ein Anbieter aus dem Tritt gerät, prüfen wir ihn nicht mehr, und das Ergebnis sagt das auch. Die Alternative wäre ein Strom selbstsicherer, falscher Ablehnungen.