Changelog

Nutzersichtbare Änderungen: neue und verbesserte Checks, Bewertungsänderungen, Funktionen und Doku-Updates am Domain-Scanner, den beiden Live-Mail-Tests (Versand und Empfang) und dem Record Studio. Der Domain-Scan führt 108 Einzelchecks in sechs Modulen aus – jeder davon auf der Seite Checks & Bewertung erklärt; der Live-Versand- und Empfangs-Test ergänzen tiefe Prüfungen auf Nachrichtenebene (SPF/DKIM/DMARC/ARC, S/MIME, STARTTLS/DANE/MTA-STS und mehr), und eine einzige E-Mail deckt nun beide Richtungen ab. Datumsangaben sind Deployment-Daten.

– Record Studio verifiziert HTTP(S)-Records über IPv4 und IPv6

– TLSA-Generator liest das Zertifikat über IPv4 und IPv6

– IPv6 bei Zonentransfer- und Nameserver-Verteilungs-Check

– Volle IPv6-Abdeckung für adressbasierte Checks

– Präzisere MTA-STS-Diagnose

– Neues visuelles Design

– Strukturierte Berichte für Versand- und Empfangs-Test

– Dienst-Überschriften auf der Ergebnisseite & Hinweis auf die Live-Mail-Tests

– Übersichtlicherer Bericht: Triage-Liste, Dienst-Gruppen und Klartext-Untertitel

– Die Empfangsseite direkt aus dem Versand-Test testen — ohne zweite E-Mail

– Der Empfangs-Test analysiert jetzt auch die Nachricht, die Sie senden

– S/MIME-Signatur- & SMIMEA-Prüfung (Sende-Test)

– Korrektur: SHA-1-Root in der MX-Kette wird nicht mehr bemängelt (Empfangs-Test)

– Öffentlich vertrauenswürdiges MX-Zertifikat (Empfangs-Test)

– Zustellweg-Verlauf (Versand-Test) & Reverse-DNS-Prüfung (Empfangs-Test)

– ARC-Ketten-Prüfung (Versand-Test)

– MIME-Struktur-Prüfungen (Versand-Test)

– MTA-STS-Durchsetzungs-Simulation, TLS-RPT (Empfangs-Test) und One-Click-Abmeldung (Versand-Test)

– DNSSEC-Status der Auth-Records und Zustellbarkeit der Bounce-Adresse (Versand-Test)

– SPF-Record-Hygiene-Prüfungen (Versand-Test)

– DMARC-Autorisierung externer Reports und DKIM-Konfigurationshinweise (Versand-Test)

– Prüfung auf schwache DKIM-Schlüssel und DMARC-Reporting (Versand-Test)

– Zertifikatsketten-Drilldown (Empfangs-Test) und HELO-SPF + Reverse-DNS-Prüfung (Versand-Test)

– DANE-Prüfung im Empfangs-Test und weitere Nachrichten-Hygiene im Versand-Test

– Versand- & Empfangs-Test: deutlich tiefere TLS-, Zertifikats- und Authentifizierungs-Analyse

– Empfangs-Test: genauere Bewertung und klarere Meldungen

– Neu: E-Mail-Empfangstest (kommt Mail an deinem MX an?)

– Record Studio: sicherere Schlüssel, korrektere Records, ehrliche „Laden“-Hinweise

– Mail-Sende-Test: genauere Bewertungen und klarere Fehler

– CAA: Signed HTTP Exchanges (cansignhttpexchanges)

– Record-Generatoren: die Gültigkeits-Zusammenfassung bleibt stehen

– CAA-Generator: eine konsistente Ausgabe

– CAA-Generator: sortierbare Ausgabe

– security.txt-Generator: Telefon-Kontakte korrigiert

– CAA-Generator: korrektes Kontakt-Telefon-Format

– Besser auf dem Handy: kein seitliches Scrollen, größere Bedienelemente

– Prüfung auf schwache Schlüssel und Signatur-Check über die ganze Kette

– CAA-Kontakt-Properties sowie schärfere Laufzeit- & Hostnamen-Prüfung

– CAA: Bindung an Konto und Validierungsverfahren (RFC 8657)

– SPF-Generator: Atlassian und SAP Cloud ergänzt

– SPF-Generator: CodeTwo Email Signatures

– Neue IPv6-Adresse des Scanners

– Record Studio: Enter lädt den Record

– Tiefe BIMI-Validierung im Domain-Check und im Versand-Test

– VMC-Zertifikate werden jetzt kryptografisch verifiziert

– BIMI ohne Mark-Zertifikat (VMC) ist jetzt eine Warnung

– Record Studio: BIMI-Logo-Vorschau

– Neu: E-Mail-Versand-Test (MailFrom)

– Genauigkeits-Durchgang bei DNSSEC-, DANE-, Mail- und Header-Checks

– Schlichtere Werkzeugnamen im Record Studio

– Aus „Record-Generatoren“ wird „Record Studio“

– CAA-Generator: Certigna entfernt (stellt kein öffentliches TLS mehr aus)

– CAA-Generator: viele weitere Zertifizierungsstellen, jetzt durchsuchbar

– CAA-Generator-Grid jetzt als Tabelle mit Zeilentrennern

– CAA-Generator: Critical-Flag-Auswahl pro CA

– CAA-Generator: Grid mit issue / issuewild / issuemail pro CA

– Doku: CAA für S/MIME (issuemail)

– CAA-Generator: S/MIME-Zertifikatsaussteller einschränken (issuemail)

– Generator-Listen sortiert & aufgeräumt

– Scan erkennt Newsletter-/Marketing-ESPs auf Versand-Subdomains

– SPF-Generator: Versanddienst-Includes per Klick hinzufügen

– SPF-Generator: 20 weitere Mail-Anbieter erkannt

– CAA-Generator: mehr Zertifizierungsstellen

– Gültigkeitsprüfung & Details beim Laden eines Records — jetzt für jeden Generator

– TLSA-Generator: Zertifikatsdetails direkt unter dem passenden Record

– TLSA- & SMIMEA-Generator: Zertifikatsdetails beim Laden eines Records

– TLSA- & SMIMEA-Generator: farbige Gültigkeitsprüfung beim Laden eines Records

– SMIMEA-Generator: 3 0 0 als Default, „Aktuellen Record laden“ füllt jetzt das Formular

– Neu: SMIMEA-Record-Generator (DANE für S/MIME)

– Jeder Record-Generator hat jetzt eine eigene Seite

– SPF-/DMARC-/TLS-RPT-Generatoren: Warnung bei mehreren veröffentlichten Records

– TLSA-Generator: unter mehreren veröffentlichten Records wählen

– DANE-TA-Root-Pin-Hinweis (2 0 0 bevorzugen)

– Robuste Root-CA-Erkennung (cross-signierte Roots)

– DNSSEC-Check: Konsistenz & Genauigkeit

– Mail-DANE-Check: PKIX-TA/EE-Records (Usage 0/1) gemäß RFC 7672

– Web-DANE-Check: intelligentere Behandlung von PKIX-TA-Records (Usage 0)

– TLSA-Generator: Root vs. Intermediate pinnen (PKIX-TA vs. DANE-TA)

– SPF-Generator empfiehlt jetzt Softfail (~all)

– Von einem Befund direkt zum passenden Record-Generator

– Ihr Mail-Anbieter im Prüfbericht

– Passenden SPF-Include aus Ihrem Mail-Anbieter vorschlagen

– TLSA-Record aus Ihrem Live-Zertifikat bauen

– Veröffentlichten Record in die Generatoren laden

– DNS-Record-Generatoren

– Komplette deutsche Version, DMARCbis & security.txt

– Auffindbarkeit & Genauigkeits-Fixes

– Anycast-Anbieter & DKIM-Selektoren

– DNS-Tiefenprüfungen & weniger False Positives

– Mailserver-Tiefenanalyse & Backend-Profiling

– RFC-Audit, QUIC-Probe & Redesign

– Genauigkeits-Review & Bericht-UX

– Erstveröffentlichung