E-Mail-Zustellung und Absenderadresse

Jede E-Mail, die Vizito an Ihre Kontaktpersonen und Ihre Besucher sendet, geht von vizito@vizito.be aus, solange Sie nichts anderes festlegen. Das ist die Voreinstellung, sie erfordert keine Einrichtung, und sie bleibt so lange eine unterstützte Konfiguration, wie Sie möchten. Dieser Artikel behandelt den Fall, dass Sie lieber Ihre eigene Domain auf diesen E-Mails hätten, und was dafür zuvor im DNS veröffentlicht werden muss.

Wenn Sie DNS lieber nicht anfassen möchten, sind Sie bereits fertig. Lassen Sie die Absenderadresse, wie sie ist. In Vizito wird nichts abgeschaltet, keine Funktion geht verloren, und die Zustellbarkeit bleibt unser Problem statt Ihres. Das Einzige, worum Sie Ihren Mail-Administrator bitten sollten, ist, E-Mails von vizito@vizito.be durchzulassen, falls Benachrichtigungen an Kontaktpersonen in der Quarantäne landen. Siehe Netzwerkanforderungen.

Was eine eigene Absenderadresse verändert

Sobald Ihre eigene Adresse in Gebrauch ist, ersetzt sie vizito@vizito.be auf den E-Mails, die Vizito in Ihrem Namen versendet:

  • die An- und Abmeldebenachrichtigungen an Ihre Kontaktpersonen, siehe E-Mail und SMS;
  • die E-Mails an Ihre Besucher, siehe Besucherbenachrichtigungen;
  • Einladungen und E-Mails zur Vorregistrierung, siehe Einladungen;
  • die E-Mails mit dem Screening-Ergebnis, siehe Besucher-Screening;
  • Abmelde-Erinnerungen an Kontaktpersonen und die eigene Benachrichtigungsschaltfläche auf dem Tablet;
  • die E-Mail, die aus der Notfallliste an Ihre Besucher geht, siehe Notfälle.

Zwei Dinge ändern sich nie:

  • Textnachrichten. Eine SMS hat keine Absenderadresse in dem Sinne, in dem eine E-Mail sie hat. Textnachrichten gehen unter einem Absendernamen hinaus, den wir konfigurieren, und nichts auf dieser Seite wirkt sich auf sie aus. SPF und DKIM sind Mechanismen der E-Mail und haben mit SMS überhaupt nichts zu tun.
  • E-Mails zu Ihrem eigenen Konto. Passwort-Zurücksetzungen, der Link zum Setzen eines Passworts für einen neuen Benutzer, Codes der Zwei-Faktor-Anmeldung und Rechnungen kommen immer von vizito@vizito.be, denn das sind Nachrichten von uns an Sie und nicht von Ihnen an Ihre Besucher.

Eine eigene Absenderadresse festlegen

Sie brauchen dafür die Rolle Lokale Verwaltung oder Globaler Admin.

  1. Öffnen Sie das Vizito-Backoffice und wählen Sie im linken Menü “Kontoeinstellungen” > “Allgemein”.
  2. Blättern Sie zu “Benachrichtigungseinstellungen” und suchen Sie die Zeile “E-Mail-Adresse VON”.
  3. Klicken Sie auf “Richten Sie die FROM-Adresse ein”. Es öffnet sich ein Fenster mit der Überschrift “E-Mail-Adresse VON”, das die gesamte Einrichtung enthält: die Adresse, SPF und DKIM.
  4. Tippen Sie die Adresse ein, von der aus Sie senden möchten, zum Beispiel empfang@ihrefirma.de, und klicken Sie auf “Speichern”.

Nachweisen, dass die Adresse Ihnen gehört

Vizito versendet nicht unter einer Adresse, bevor es weiß, dass Sie über sie verfügen.

  • Normalerweise geht eine E-Mail mit einem Bestätigungslink an die Adresse, die Sie eingetippt haben. Öffnen Sie sie, klicken Sie auf den Link und drücken Sie dann im Fenster auf “Überprüfen”. Bis das erledigt ist, steht im Fenster in Rot “VON E-Mail-Adresse ist nicht verifiziert!”; danach steht dort in Grün “VON E-Mail-Adresse ist verifiziert.”.
  • Wenn Sie mit einer Adresse derselben Domain angemeldet sind, entfällt der Schritt und die Adresse ist sofort verifiziert. Wer ein Postfach auf ihrefirma.de hat, gilt als Nachweis für ihrefirma.de.
  • Eine No-Reply-Adresse kann die Bestätigungsmail nicht empfangen. Melden Sie sich über den Chat im Backoffice, dann regeln wir das, oder verifizieren Sie zuerst eine Adresse derselben Domain, die Sie lesen können.

Eine verifizierte Adresse wird immer noch nicht verwendet. Erst der folgende DNS-Schritt setzt sie auf Ihre E-Mails.

Ihre Domain authentifizieren: SPF, DKIM oder beides

Ein empfangender Mailserver nimmt eine Nachricht, die vorgibt von Ihrer Domain zu kommen, nur dann an, wenn Ihre Domain selbst sagt, dass der Absender für sie senden darf. Diese Aussage steht in Ihrem DNS, und es gibt zwei Wege, sie zu treffen. Das Fenster sagt es deutlich: Ihre eigene Adresse wird verwendet, sobald SPF oder DKIM verifiziert ist, eines von beiden genügt, und Sie können sie in beliebiger Reihenfolge einrichten.

Richten Sie trotzdem beides ein. Sie versagen in unterschiedlichen Situationen, und DMARC, die Richtlinie, die die meisten Mailanbieter inzwischen anwenden, ist erfüllt, sobald eines von beiden stimmt.

  • SPF listet die Server auf, die für Ihre Domain senden dürfen. Das ist eine Zeile DNS und dauert eine Minute. Seine Schwäche ist die Weiterleitung: Leitet eine Kontaktperson Ihre Benachrichtigung an eine private Adresse weiter, wird der weiterleitende Server zum Absender, und die SPF-Prüfung schlägt auf der Gegenseite fehl.
  • DKIM signiert jede Nachricht mit einem Schlüssel, der in Ihrem DNS veröffentlicht ist. Die Signatur reist mit der Nachricht mit, sie wird also auch nach einer Weiterleitung und über Mailinglisten hinweg noch verifiziert. DKIM ist das robustere der beiden, weshalb das Paar aus beiden die eigentliche Antwort ist und nicht eines allein.

SPF

  1. Im Fenster “E-Mail-Adresse VON” lautet die SPF-Zeile: “Sie müssen dem SPF-Eintrag Ihrer Domain Folgendes hinzufügen: include:spf.vizito.be.”
  2. Bitten Sie diejenigen, die Ihr DNS verwalten, include:spf.vizito.be dem SPF-Eintrag Ihrer Domain hinzuzufügen. Eine Domain hat einen SPF-Eintrag, das gehört also in die vorhandene v=spf1 ...-Zeile, vor das abschließende -all oder ~all. Ein zweiter SPF-Eintrag macht beide unbrauchbar.
  3. Warten Sie, bis sich das DNS verbreitet hat, und klicken Sie dann im Fenster auf “Überprüfen”.

Vizito schlägt die TXT-Einträge Ihrer Domain nach und prüft, ob einer davon mit v=spf1 beginnt und include:spf.vizito.be enthält. Trifft das zu, wird das Fenster grün mit “SPF-Datensatz wird überprüft.”; trifft es nicht zu, bleibt es bei “SPF-Eintrag wird nicht verifiziert!”.

DKIM

  1. Klicken Sie im selben Fenster auf “DKIM aktivieren”. Vizito erzeugt zwei Schlüssel und zeigt eine Tabelle mit CNAME-Einträgen und deren “Typ”, “Host” und “Wert”.
  2. Veröffentlichen Sie beide Einträge genau so in Ihrem DNS, wie sie angezeigt werden. Die Hosts sehen aus wie vizito1._domainkey.ihrefirma.de und vizito2._domainkey.ihrefirma.de, und jeder verweist auf einen Eintrag, den wir für Sie betreiben.
  3. Klicken Sie auf “Überprüfen”. Das Fenster wird grün mit “DKIM ist aktiviert und verifiziert.”.

Es sind zwei Einträge statt einem, damit die Schlüssel gewechselt werden können, ohne dass Sie Ihr DNS erneut anfassen müssen: Wir veröffentlichen den neuen Schlüssel auf dem Reservenamen und stellen die Signatur darauf um. Der Wechsel geschieht von allein. “DKIM deaktivieren” entfernt die Einträge und die Schlüssel wieder.

Was passiert, wenn Sie auf halbem Weg aufhören

Das ist der Fall, den man kennen sollte, denn im Alltag warnt nichts davor: Eine Adresse, die gespeichert, aber nicht authentifiziert ist, wird schlicht nicht verwendet. Die E-Mails gehen weiterhin wie zuvor von vizito@vizito.be hinaus. Nichts läuft zurück, nichts geht verloren, keine Benachrichtigung scheitert. Die Einstellung sieht konfiguriert aus, die Empfänger sehen weiterhin Vizito, und der Grund ist, dass für diese Domain weder SPF noch DKIM verifiziert wurde.

Eine halb fertige Einrichtung kostet also nichts, und sie ist die Antwort für alle, die eine DNS-Änderung nicht schnell durchbekommen: Lassen Sie sie so und kommen Sie später darauf zurück.

Wenn Sie die Adresse später ändern oder entfernen

  • Die Adresse zu ändern setzt die SPF-Verifizierung zurück, und die DKIM-Verifizierung ebenfalls, wenn die neue Adresse auf einer anderen Domain liegt. Veröffentlichen Sie die Einträge für die neue Domain und verifizieren Sie erneut. Bis dahin fallen die E-Mails auf vizito@vizito.be zurück.
  • Zur Voreinstellung zurückzukehren ist ein Klick: Öffnen Sie “Richten Sie die FROM-Adresse ein” und klicken Sie auf “Entfernen”. Die E-Mails werden sofort wieder von vizito@vizito.be versendet. Den SPF-include und die DKIM-Einträge können Sie in Ihrem DNS stehen lassen; sie schaden nicht, und sie sind da, wenn Sie zurückwechseln möchten.

E-Mails landen weiterhin im Spam

  1. Richten Sie wie oben beschrieben SPF und DKIM ein, nicht nur eines von beiden.
  2. Prüfen Sie, ob die Adresse, von der Sie senden, ein echtes Postfach auf einer Domain ist, über die Sie verfügen, und keine Nachbildung.
  3. Fragen Sie Ihren Mail-Administrator, ob Ihre Domain eine DMARC-Richtlinie veröffentlicht und ob diese Fehlschläge für die Nachrichten von Vizito meldet.
  4. Wo die Standardadresse in Gebrauch ist, bitten Sie ihn, vizito@vizito.be zuzulassen.
  5. Immer noch nichts? Melden Sie sich über den Chat im Backoffice oder unter info@vizito.eu mit der Domain und einer Nachricht, die nicht angekommen ist, dann sehen wir uns an, was die Gegenseite geantwortet hat.