[{"data":1,"prerenderedAt":243},["ShallowReactive",2],{"search-de":3,"content-de-guide\u002Fsecurity-scanning":4,"surround-de-\u002Fguide\u002Fsecurity-scanning":234},[],{"id":5,"title":6,"body":7,"description":226,"extension":227,"meta":228,"navigation":229,"path":230,"seo":231,"stem":232,"__hash__":233},"content_de\u002F1.guide\u002F41.security-scanning.md","Sicherheit & Scans beim Versand",{"type":8,"value":9,"toc":217},"minimark",[10,19,42,47,57,60,75,91,94,109,113,120,134,141,145,153,170,173,184,188,194,198],[11,12,13,14,18],"p",{},"Owlat führt drei Arten von Sicherheitsprüfungen über Ihre Mail aus. Für jede gibt es ein Flag unter ",[15,16,17],"strong",{},"Einstellungen > Features",": Inhalts- und Dateiprüfung sind standardmäßig aktiv; die URL-Reputation ist opt-in, weil sie einen externen API-Schlüssel benötigt.",[20,21,24],"callout",{"title":22,"type":23},"Was die Flags heute bewirken","info",[11,25,26,27,32,33,36,37,41],{},"Diese Flags drücken eine Absicht aus und steuern die Einrichtung (zum Beispiel die Abfrage des Google-Safe-Browsing-Schlüssels und die Auswahl der Docker-Profile) — siehe ",[28,29,31],"a",{"href":30},"\u002Fguide\u002Ffeature-flags","Feature-Flags",". Sie schalten die Laufzeit-Scanner derzeit ",[15,34,35],{},"nicht"," ein und aus: Inhalts- und Anhangsprüfung laufen unabhängig vom Flag. Die vollständige Scan-Architektur können Entwicklerinnen und Entwickler unter ",[28,38,40],{"href":39},"\u002Fdeveloper\u002Femail-security","E-Mail-Sicherheit"," nachlesen.",[43,44,46],"h2",{"id":45},"inhaltsprüfung","Inhaltsprüfung",[11,48,49],{},[15,50,51,52,56],{},"Flag: ",[53,54,55],"code",{},"scan.content"," · standardmäßig aktiv.",[11,58,59],{},"Bevor eine transaktionale E-Mail veröffentlicht wird, prüft Owlat Betreffzeile und HTML-Text auf Spam, Phishing und Homoglyphen-Angriffe (Angriffe mit ähnlich aussehenden Zeichen). Jeder Fund erhöht einen Inhaltsscore.",[11,61,62,63,66,67,70,71,74],{},"Ein Score im Bereich ",[15,64,65],{},"blockiert"," verhindert die Veröffentlichung — der Versand wird abgelehnt und Sie müssen den Inhalt bearbeiten, bevor Sie es erneut versuchen. Ein niedrigerer Score im Bereich ",[15,68,69],{},"verdächtig"," blockiert nicht; stattdessen wandert die E-Mail nach ",[15,72,73],{},"Prüfung ausstehend"," mit einer Begründung, die beschreibt, was den Scanner ausgelöst hat. Ein Admin entscheidet dann:",[76,77,78,85],"ul",{},[79,80,81,84],"li",{},[15,82,83],{},"Freigeben"," — die E-Mail läuft weiter, oder",[79,86,87,90],{},[15,88,89],{},"Ablehnen"," — damit Sie sie bearbeiten und es erneut versuchen können.",[11,92,93],{},"So geht ein Grenzfall nicht automatisch hinaus, während ein Mensch einen Fehlalarm weiterhin überstimmen kann.",[20,95,97],{"title":96,"type":23},"Geltungsbereich",[11,98,99,100,102,103,105,106,108],{},"Die Inhaltsprüfung ist sowohl im transaktionalen als auch im Kampagnen-Versandpfad verdrahtet. Bevor eine Kampagne versendet wird, prüft der Orchestrator den gerenderten Betreff und das HTML der Standardsprache mit demselben Inhaltsscanner: Ein Score im Bereich ",[15,101,65],{}," setzt die Kampagne mit einer Begründung zurück auf Entwurf, ein Score im Bereich ",[15,104,69],{}," verschiebt sie nach ",[15,107,73],{}," — in beiden Fällen wird nichts versendet.",[43,110,112],{"id":111},"anhangsprüfung-clamav","Anhangsprüfung (ClamAV)",[11,114,115],{},[15,116,51,117,56],{},[53,118,119],{},"scan.files",[11,121,122,123,129,130,133],{},"E-Mail-Anhänge werden von einem lokalen ",[28,124,128],{"href":125,"rel":126},"https:\u002F\u002Fwww.clamav.net\u002F",[127],"nofollow","ClamAV","-Daemon (dem Docker-Profil ",[53,131,132],{},"clamav",") auf Malware geprüft. Ein Anhang, der die Prüfung nicht besteht, wird abgelehnt, bevor die Nachricht versendet wird.",[20,135,138],{"title":136,"type":137},"Der erste Start dauert","warning",[11,139,140],{},"ClamAV lädt beim ersten Start seine vollständige Virensignatur-Datenbank herunter, was auf einem kleinen Server mehrere Minuten dauern kann. Sendungen mit Anhängen warten, bis der Scanner bereit ist.",[43,142,144],{"id":143},"url-reputation","URL-Reputation",[11,146,147],{},[15,148,51,149,152],{},[53,150,151],{},"scan.urls"," · standardmäßig deaktiviert.",[11,154,155,156,159,160,163,164,169],{},"Ist das Flag aktiviert und ein ",[53,157,158],{},"GOOGLE_SAFE_BROWSING_API_KEY"," hinterlegt, prüft Owlat Links in ",[15,161,162],{},"eingehender"," Mail im Rahmen des eingehenden Sicherheitsscans gegen ",[28,165,168],{"href":166,"rel":167},"https:\u002F\u002Fdevelopers.google.com\u002Fsafe-browsing",[127],"Google Safe Browsing",". Ein Link mit schlechter Reputation fließt in die Phishing-Bewertung dieser Nachricht ein.",[11,171,172],{},"Kampagnensendungen führen dieselbe Prüfung auf dem Weg nach draußen aus: Ist der Schlüssel konfiguriert, schlägt der Kampagnen-Orchestrator die Links des ausgehenden Inhalts bei Safe Browsing nach und lässt Treffer mit schlechter Reputation in denselben Inhaltsscore vor dem Versand einfließen (ein fehlgeschlagener Lookup blockiert den Versand niemals). Verdikte werden zwischengespeichert, sodass ein über mehrere Kampagnen hinweg genutzter Link nicht erneut abgefragt wird.",[11,174,175,176,178,179,183],{},"Diese Prüfung benötigt die Umgebungsvariable ",[53,177,158],{}," — setzen Sie sie, bevor Sie das Flag aktivieren. Siehe ",[28,180,182],{"href":181},"\u002Fdeveloper\u002Fenvironment-variables","Umgebungsvariablen",".",[43,185,187],{"id":186},"die-scanner-flags","Die Scanner-Flags",[11,189,190,191,193],{},"Die drei Flags finden Sie unter ",[15,192,17],{},". Es wird dringend empfohlen, Inhalts- und Dateiprüfung aktiviert zu lassen — sie schützen Ihre Versandreputation und Ihre Empfängerinnen und Empfänger. Die URL-Reputation ist die einzige Prüfung, die zusätzliche Einrichtung erfordert, daher wird sie deaktiviert ausgeliefert, bis Sie den API-Schlüssel hinterlegen. Beachten Sie, dass Inhalts- und Anhangsscanner derzeit unabhängig von ihrem Flag laufen; ein deaktiviertes Flag stoppt die zugehörige Prüfung nicht.",[43,195,197],{"id":196},"nächste-schritte","Nächste Schritte",[76,199,200,207,212],{},[79,201,202,206],{},[28,203,205],{"href":204},"\u002Fguide\u002Fdeliverability","Zustellbarkeit"," — SPF, DKIM, DMARC und Versandreputation",[79,208,209,211],{},[28,210,31],{"href":30}," — jeden Scanner umschalten",[79,213,214,216],{},[28,215,40],{"href":39}," — die Scan-Pipeline auf Entwicklerebene",{"title":218,"searchDepth":219,"depth":219,"links":220},"",2,[221,222,223,224,225],{"id":45,"depth":219,"text":46},{"id":111,"depth":219,"text":112},{"id":143,"depth":219,"text":144},{"id":186,"depth":219,"text":187},{"id":196,"depth":219,"text":197},"Owlats Sicherheitsprüfungen: eine Inhaltsprüfung auf Spam und Phishing, ein Anhangsscan auf Malware und eine URL-Prüfung über Google Safe Browsing. Verdächtige Inhalte landen in einer Prüf-Warteschlange.","md",{},true,"\u002Fguide\u002Fsecurity-scanning",{"title":6,"description":226},"1.guide\u002F41.security-scanning","-1Me6NPnpa1Xo0haLlyqSl_sx4db_TxzTcroJ9n8zH4",[235,239],{"title":236,"path":237,"stem":238,"children":-1},"KI-Assistent","\u002Fguide\u002Fai-assistant","1.guide\u002F40.ai-assistant",{"title":240,"path":241,"stem":242,"children":-1},"System & Updates","\u002Fguide\u002Fsystem-updates","1.guide\u002F42.system-updates",1786915106063]