Infraschild
deep — Rundum-sorglos (Managed)
Bericht-Nr. ISR-2026-0614
Datum: 14. Juni 2026
Prüfumfang: passiv (öffentl. DNS)
Gültigkeit: Momentaufnahme
Cyber-Security-Review

infraschild.ch

Technische Standortbestimmung Ihrer E-Mail-Sicherheit — Befunde, priorisierte Massnahmen und Compliance-Einordnung.

Methode passiv · Datenquelle öffentliche DNS-/E-Mail-Einträge · Aktive Tests keine
Wichtiger Hinweis

Diese Prüfung ist keine Rechtsberatung. Sie ist eine technische Standortbestimmung Ihrer E-Mail-Sicherheit; rechtliche Bewertungen (revDSG/UWG) sind als Orientierung zu verstehen, nicht als verbindliche juristische Auskunft.

Zur Note: Die Note misst die Domain-Authentifizierung (ausgehende E-Mail), nicht die Phishing-Gesamtresistenz Ihrer Organisation. Eine gute Note schützt Ihre Domain vor Missbrauch als Absender, ersetzt aber keine Mitarbeitenden-Sensibilisierung oder Endpoint-Sicherheit.

9.4/ 10
Score · Domain-
Authentifizierung
Risiko-Ampeltief
Score9.4 / 10  (höher = besser geschützt)
KMU-Richtwert5.0 / 10
KernbefundGegen Absender-Fälschung geschützt: SPF, DKIM und durchgesetztes DMARC (p=reject) aktiv.
Leak-Prüfung0 Funde (Dehashed) — keine geleakten Zugangsdaten

01Zusammenfassung für die Geschäftsleitung

Bei einer kurzen, rein öffentlichen Prüfung von infraschild.ch zeigt sich ein sehr guter Stand der E-Mail-Sicherheit: SPF, DKIM und ein durchgesetztes DMARC (p=reject) sind aktiv, DNSSEC ist eingeschaltet, und es wurden keine geleakten Zugangsdaten gefunden. Ihre Domain lässt sich damit nicht ohne Weiteres für Rechnungs-/Chef-Betrug (BEC) missbrauchen. Einzige nennenswerte Lücke: DMARC sammelt noch keine Reports (rua fehlt) — siehe Empfehlungen. Alle Befunde beruhen auf öffentlich abfragbaren DNS-Daten — kein aktiver Scan, von Ihnen selbst überprüfbar (Link am Ende).

02Festgestellt — belegte Befunde

Diese Punkte sind belegt und stammen ausschliesslich aus öffentlich abfragbaren DNS-/Mail-Einträgen (Momentaufnahme vom 14. Juni 2026).

PrüfungErgebnisBewertung
Domain löst aufja
MX (Mailempfang)vorhanden (Proton)aktiv genutzte Maildomain
SPFvorhanden, Qualifier -all (Hardfail)stark
DMARCvorhanden, Policy p=rejectdurchgesetzt
DMARC-Reporting (rua)neinLücke: kein Einblick
DKIMvorhanden (protonmail)aktiv
DNSSECaktiviertsigniert
SPF-DNS-Lookups1 von max. 10im grünen Bereich

Befundregister (Schweregrad)

0Kritisch 0Hoch 0Mittel 1Niedrig
Hinweis DKIM

DKIM ist aktiv (Selektor protonmail veröffentlicht). Zusammen mit dem durchgesetzten DMARC (p=reject) ist die sichtbare Absenderadresse geschützt.

Leak-Lage

In dieser Momentaufnahme wurden keine geleakten Zugangsdaten gefunden (Quelle: Dehashed). Das ist eine Momentaufnahme; eine fortlaufende, aggregierte Leak-Überwachung ist im Deep-Paket enthalten.

03Empfehlungen & Lösungsvorschläge

Die Kern-Authentifizierung (SPF, DKIM und durchgesetztes DMARC) ist bereits auf Zielniveau — keine Sofortmassnahme nötig. Es bleiben kleine, optionale Verbesserungen.

Mittel1 · DMARC-Reporting aktivieren (rua)

Ergänzt den bestehenden Record um Reporting — Sie sehen, wer in Ihrem Namen zu senden versucht.

TXT _dmarc.infraschild.chv=DMARC1; p=reject; rua=mailto:dmarc@infraschild.ch; fo=1
Policy bleibt p=reject — es kommt nur das Reporting dazu, kein Risiko für legitime Mails.
Niedrig2 · Optionale Transport-Härtung

MTA-STS und TLS-RPT veröffentlichen (erzwingt bzw. meldet verschlüsselten Mailempfang). Reine Härtung, kein Spoofing-Bezug.

04Compliance-Dossier

Prüffähiges Mapping jedes belegten Befunds auf Standard, Massnahme und Nachweis. Dient als Audit-Beleg, als Grundlage gegenüber dem Cyber-Versicherer und als Sorgfaltsnachweis. Geführt über das revDSG (insb. Art. 8 Datensicherheit, Art. 24 Meldepflicht); ISO 27001 als Best-Practice-Orientierung.

BefundSchwererevDSGISO 27001MassnahmeNachweis
Kern-Authentifizierung (SPF/DKIM/DMARC) durchgesetzterfülltArt. 8A.5.14BeibehaltenDNS-Record + Re-Scan
DMARC ohne Reporting (rua fehlt)NiedrigArt. 8A.5.14rua-Adresse ergänzenDNS-Record + rua-Reports
NIS2 (EU-Referenz, keine Pflicht für Schweizer KMU). Die EU-Richtlinie NIS2 nennt vergleichbare Cyberhygiene-Erwartungen. Sie ist für Schweizer KMU keine gesetzliche Pflicht und wird hier nur als internationale Orientierung erwähnt; massgeblich ist das revDSG.

05Über diese Prüfung

MethodeRein passiv — ausschliesslich öffentlich abfragbare DNS-/E-Mail-Daten. Keine aktiven Tests, kein Zugriff auf Ihre Systeme.
Selbstcheckeasydmarc.com/tools/domain-scanner?domain=infraschild.ch
MomentaufnahmeDNS-Einträge werden zwischengespeichert und können sich ändern. „Kein DKIM-Selektor gefunden" bedeutet nicht zwingend, dass kein DKIM existiert.
Leak-StatusGeprüft (Dehashed): 0 Funde — keine geleakten Zugangsdaten. Fortlaufende aggregierte Überwachung im Deep-Paket.
QuellenRFC 7208 (SPF), RFC 7489 (DMARC), BACS/NCSC (CH) zu CEO-Betrug (empfiehlt DMARC p=reject).