Glossar

Die Abkürzungen hinter Ihren Befunden

Jedes Vertrauenssignal, das SkyQon prüft, verständlich erklärt: was es ist, welcher Standard es definiert und wie es im Produktivbetrieb tatsächlich bricht. Eine Seite pro Begriff.

Verfasst vom SkyQon-Engineering-Team · Zuletzt geprüft am 4. August 2026

E-Mail-Authentifizierung

  • DKIMDomainKeys Identified Mail — eine kryptografische Signatur, die belegt, dass eine Nachricht unterwegs nicht verändert wurde.
  • DMARCSagt Postfächern, was mit E-Mails geschehen soll, die SPF oder DKIM nicht bestehen, und wohin Berichte gehen.
  • MTA-STSErzwingt eingehende Mail an Ihre Domain über authentifiziertes, verschlüsseltes TLS.
  • SPFSender Policy Framework — listet, welche Server E-Mails für Ihre Domain senden dürfen.
  • TLS-RPTLiefert Berichte, wenn die TLS-Zustellung an Ihre Mailserver fehlschlägt.

DNS

  • CAAEin DNS-Eintrag, der die Zertifizierungsstellen benennt, die Zertifikate für Ihre Domain ausstellen dürfen.
  • DNSSECSigniert Ihre DNS-Einträge, sodass Resolver gefälschte oder manipulierte Antworten erkennen können.

Zertifikate & TLS

  • Certificate TransparencyCertificate Transparency — öffentliche Protokolle jedes ausgestellten Zertifikats, um Nachahmungen und Fehlausstellungen zu erkennen.
  • OCSPOnline Certificate Status Protocol — eine Live-Prüfung, ob ein Zertifikat widerrufen wurde.
  • OV / EV certificatesOrganisations- und Extended-Validation-Zertifikate, die eine geprüfte Rechtsidentität mit einer Domain verbinden.

Identität & Kryptografie

  • Post-quantum cryptographyPost-Quantum-Kryptografie — Algorithmen, die Angriffen durch Quantencomputer standhalten sollen.
  • QWACQualified Website Authentication Certificate — ein eIDAS-qualifiziertes Zertifikat, das die Website-Identität in der EU nachweist.