S/MIME & PGP (Inhaltsverschlüsselung) — Abgrenzung
S/MIME und PGP verschlüsseln und signieren E-Mail-Inhalte Ende-zu-Ende zwischen einzelnen Personen — im Unterschied zu SPF/DKIM/DMARC, die die Domain-Authentizität auf Infrastrukturebene sichern.
Warum das für Ihr Unternehmen relevant ist
Beides hat seinen Platz: DMARC schützt Ihre Marke gegenüber allen Empfängern weltweit; S/MIME schützt vertrauliche Inhalte zwischen definierten Partnern. Das eine ersetzt das andere nicht.
Technische Funktionsweise
S/MIME nutzt X.509-Zertifikate pro Person, PGP ein dezentrales Vertrauensmodell (Web of Trust). Beide arbeiten auf Nachrichtenebene (MIME), nicht auf DNS/Transportebene.
So löst Sentrust die Komplexität für Sie
Wir ordnen im Audit klar ein, welche Schutzschicht welches Risiko adressiert — damit Budget dort landet, wo das grösste Risiko liegt: bei der Domain-Authentifizierung.
Praxisfall: Der ESP-Wechsel, der still die Signaturen brach
Bei der Migration eines Kunden auf eine neue Marketing-Plattform wären die DKIM-Signaturen der Altplattform einfach weitergelaufen — mit Schlüsseln, auf die der Kunde keinen Zugriff mehr gehabt hätte. Wir rotierten die Schlüssel planmässig, richteten die neuen Selektoren per CNAME-Delegation ein und entsorgten die Alt-Schlüssel kontrolliert. Kryptographie im Mail-Kanal scheitert selten an der Mathematik — fast immer am Lebenszyklus-Management. Genau dort setzt unser Managed Service an.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.