E-Mail- & Temp-Mail-Glossar
Verständliche Definitionen der Begriffe hinter temporärer E-Mail, Datenschutz und Zustellbarkeit — von Wegwerf-Postfach und Alias bis SPF, DKIM und OTP. Jeder Eintrag verlinkt zu einem ausführlicheren Leitfaden, wo wir einen haben.
- Alias
- Eine alternative E-Mail-Adresse, die an Ihr echtes Postfach weiterleitet. Wenn Sie jedem Dienst einen eigenen Alias geben, erkennen Sie, wer Ihre Adresse weitergegeben oder verkauft hat, und können genau diesen Alias abschalten, ohne Ihre Hauptadresse preiszugeben. Mehr lesen →
- API-Schlüssel (API key)
- Ein geheimes Token, das programmatische Anfragen an eine API authentifiziert. EvilMail sendet ihn im X-API-Key-Header, damit Software Postfächer anlegen und Mails lesen kann, ohne sich anzumelden. Mehr lesen →
- Sperrliste (Blocklist/Blacklist)
- Eine Liste von IP-Adressen oder Domains, die als Quellen von Spam oder Missbrauch markiert sind. Landet eine versendende Domain auf einer großen Sperrliste, wird ihre Mail von vielen Anbietern abgelehnt oder in den Spam verschoben.
- Bounce (hard / soft)
- Eine Benachrichtigung über einen Zustellfehler. Ein Hard Bounce ist dauerhaft (die Adresse existiert nicht); ein Soft Bounce ist vorübergehend (Postfach voll, Server ausgefallen) und kann bei einem erneuten Versuch gelingen. Mehr lesen →
- Burner-E-Mail
- Eine Wegwerfadresse, die einmal genutzt wird — typischerweise zum Empfang eines einzelnen Verifizierungscodes oder Downloads — und dann fallen gelassen wird. Ein Synonym für eine Wegwerf-E-Mail-Adresse.
- Catch-all
- Eine Postfachregel, die Mail an jede beliebige Adresse einer Domain annimmt, selbst an Adressen, die nie ausdrücklich angelegt wurden. Nützlich, um eine ganze Domain voll unbegrenzter Adressen zu besitzen. Mehr lesen →
- Zustellbarkeit (Deliverability)
- Die Wahrscheinlichkeit, dass eine legitime E-Mail tatsächlich im Posteingang landet statt im Spam-Ordner oder als Bounce. Sie hängt vom Ruf des Absenders, der Authentifizierung (SPF/DKIM/DMARC) und dem Inhalt ab. Mehr lesen →
- Wegwerf-E-Mail
- Ein echtes, funktionierendes Postfach, das kurzzeitig genutzt und dann verworfen werden soll. Es empfängt Mail wie jede Adresse, ist aber nie mit Ihrer Identität oder Ihrem Haupt-Postfach verknüpft. Mehr lesen →
- DKIM
- DomainKeys Identified Mail — eine kryptografische Signatur, die ausgehender Mail hinzugefügt wird und es Empfängern erlaubt zu prüfen, dass die Nachricht wirklich von der Domain gesendet und unterwegs nicht verändert wurde. Mehr lesen →
- DMARC
- Eine im DNS veröffentlichte Richtlinie, die empfangenden Servern vorgibt, was bei fehlgeschlagenen SPF- und DKIM-Prüfungen zu tun ist — annehmen, in Quarantäne verschieben oder ablehnen — und wohin Authentifizierungsberichte gesendet werden. Mehr lesen →
- DNS
- Das Domain Name System — das Adressbuch des Internets, das Domainnamen auf Server abbildet. E-Mail stützt sich auf DNS-Einträge wie MX, SPF, DKIM und DMARC. Mehr lesen →
- Envelope (Umschlag)
- Die Routing-Informationen, die während einer SMTP-Konversation zwischen Servern ausgetauscht werden (der echte Absender und Empfänger). Sie sind getrennt von den sichtbaren From/To-Headern innerhalb der Nachricht. Mehr lesen →
- Geräte-Fingerprinting
- Das Identifizieren eines Geräts anhand einer Kombination seiner Browser- und Netzwerkmerkmale. Anti-Missbrauchs-Systeme beobachten, wie oft ein Fingerabdruck wieder auftaucht, um Bots zu erkennen, die viele Postfächer anlegen.
- Weiterleitung (Forwarding)
- Das automatische Umleiten von Mail, die an einer Adresse eintrifft, an eine andere. Es bildet die Grundlage von Aliassen: Mail trifft am Alias ein und wird an Ihr echtes Postfach weitergeleitet. Mehr lesen →
- Greylisting
- Eine Anti-Spam-Taktik, bei der ein Server Mail von einem unbekannten Absender vorübergehend ablehnt und erwartet, dass ein legitimer Server es kurz darauf erneut versucht. Das kann die erste Zustellung um eine kurze, einmalige Verzögerung verzögern.
- E-Mail-Header
- Die Metadaten am Kopf einer Nachricht — From, To, Subject, Date und die Kette der Received-Zeilen — die festhalten, woher eine Nachricht kam und wie sie gereist ist. Mehr lesen →
- Honeypot
- Ein verstecktes Formularfeld oder eine nicht beworbene Adresse, die dazu dient, automatisierte Bots zu fangen. Menschen berühren es nie, sodass alles, was es ausfüllt, mit ziemlicher Sicherheit Automatisierung ist.
- IMAP
- Internet Message Access Protocol — eine Methode, Mail zu lesen, während sie auf dem Server verbleibt, sodass dieselbe Ansicht über alle Ihre Geräte synchron bleibt. Mehr lesen →
- MX-Eintrag (MX record)
- Ein DNS-Eintrag, der den für den E-Mail-Empfang einer Domain zuständigen Mailserver benennt. Ohne einen korrekten MX-Eintrag kann eine Domain keine Mail empfangen. Mehr lesen →
- OTP (Einmalpasswort)
- Ein einmalig verwendbarer, kurzlebiger Verifizierungscode, der per E-Mail oder SMS gesendet oder von einer App erzeugt wird. Er ist bewusst fragil: einmal verwendet oder abgelaufen, ist er wertlos. Mehr lesen →
- Passkey
- Ein phishing-resistentes Anmeldedaten-Verfahren auf Basis von Public-Key-Kryptografie. Das Geheimnis verlässt nie Ihr Gerät und ist an die echte Website gebunden, sodass eine gefälschte Website es nicht abgreifen kann. Mehr lesen →
- Phishing
- Betrügerische Nachrichten, die sich als vertrauenswürdige Partei ausgeben, um Sie dazu zu bringen, Passwörter, Codes oder Zahlungsdaten preiszugeben. Ein seriöser Dienst bittet Sie nie, einen Code laut vorzulesen. Mehr lesen →
- POP3
- Post Office Protocol v3 — ein älteres Protokoll, das Mail auf ein Gerät herunterlädt und sie üblicherweise vom Server löscht, anders als IMAP, das sie synchron hält. Mehr lesen →
- Ratenlimit (Rate limit)
- Eine Obergrenze dafür, wie viele Anfragen innerhalb eines Zeitfensters erlaubt sind. APIs und Anti-Missbrauchs-Systeme nutzen Ratenlimits, um Ausbrüche automatisierten Missbrauchs zu stoppen, ohne die normale Nutzung zu blockieren.
- SMTP
- Simple Mail Transfer Protocol — der Standard, den Mailserver verwenden, um Nachrichten über das Internet zueinander zu senden und weiterzuleiten. Mehr lesen →
- Spam-Filter
- Ein System, das eingehende Mail anhand vieler Signale bewertet — Absenderruf, Authentifizierung, Inhalt — und alles in Quarantäne verschiebt, was unerwünscht wirkt. Automatisierte Verifizierungsmails werden hier oft abgefangen.
- SPF
- Sender Policy Framework — ein DNS-Eintrag, der auflistet, welche Server Mail für eine Domain senden dürfen, damit Empfänger Fälschungen ablehnen können, die vorgeben, von ihr zu stammen. Mehr lesen →
- Temporäre E-Mail
- Ein kurzlebiges Wegwerf-Postfach — ein Synonym für Wegwerf-E-Mail. Sie nutzen es, um eine Nachricht zu empfangen, und lassen es dann ablaufen, ohne es mit Ihrer Identität zu verknüpfen. Mehr lesen →
- TOTP
- Time-based One-Time Password (zeitbasiertes Einmalpasswort) — der rotierende sechsstellige Code, den eine Authenticator-App aus einem gemeinsamen Geheimnis und der aktuellen Uhrzeit erzeugt, ganz ohne Netzwerkübertragung. Mehr lesen →
- TTL (Time to Live)
- Wie lange etwas gültig bleibt, bevor es abläuft — bei einem DNS-Eintrag, wie lange er zwischengespeichert werden darf; bei einem temporären Postfach, wie lange es lebt, bevor es sich selbst löscht.
- Zwei-Faktor-Authentifizierung (2FA)
- Das Verlangen eines zweiten Identitätsnachweises über Ihr Passwort hinaus — ein Code, eine App oder ein Passkey — sodass ein gestohlenes Passwort allein nicht zum Einbruch ausreicht. Mehr lesen →
- Webhook
- Ein HTTP-Rückruf, den ein Dienst beim Eintreten eines Ereignisses an Ihren Server sendet, sodass Sie Aktualisierungen in Echtzeit erhalten, anstatt wiederholt eine API abzufragen.

