Ghost Protocol Domain-Watcher
Wenn dein DMARC stirbt, weißt du es in 6 Stunden. Nicht erst, wenn der Schaden da ist. Der Watcher prüft deine Mail-Security-Records alle 6 Stunden und alarmiert dich nur, wenn sich gegenüber dem letzten Lauf etwas geändert hat.
Was der Watcher prüft
Alle sechs Probes pro Lauf, Diff gegenüber dem letzten Snapshot. Mail kommt nur wenn sich etwas geändert hat. Kein Spam, keine wiederholten "noch alles ok"-Mails.
Policy-Drift
Wenn jemand deine Policy von p=reject auf p=none dreht, weißt du es im nächsten Lauf, nicht erst beim Phishing-Vorfall.
SPF-Veraenderung
Ein neuer include: kann legitim sein oder ein Provider-Wechsel an dir vorbei. Du entscheidest, sobald die Mail kommt.
Selektor-Set
Wir scannen typische DKIM-Selektoren und melden, wenn welche verschwinden oder neu auftauchen.
MX-Wechsel
Eine Änderung der MX-Records bedeutet einen neuen Mailserver. Bei nicht autorisierten Wechseln: sofort reagieren.
Neue Subdomains
Public Certificate-Transparency-Logs zeigen alle neu ausgestellten Zertifikate. Wir alarmieren bei unbekannten Subdomains.
SSL-Cert-Status
Issuer-Drift (Let's Encrypt zu jemand anderem) und Restlaufzeit unter 30 Tagen werden gemeldet.
Fehlende oder lockere DMARC-Records sind unter NIS2 ein dokumentierter Schwachpunkt (Artikel 21 Absatz 2 Buchstabe e). Wer Domain-Watcher abonniert, hat im Audit einen Nachweis fuer kontinuierliches Monitoring. Wer das NIS2-Bild komplettieren will: NIS2-Übersetzer-Report →
Dashboard-Link per Mail
Trag deine E-Mail ein und wir schicken dir den Dashboard-Link.