image

Duitse overheid lanceert tool om security van e-mailproviders te checken

zaterdag 23 augustus 2025, 08:01 door Redactie, 7 reacties
Laatst bijgewerkt: Vandaag, 09:14

De Duitse overheid heeft een tool gelanceerd waarmee gebruikers kunnen zien van welke beveiligingsstandaarden e-mailproviders gebruikmaken voor het beschermen van de e-mails van hun klanten. Het gaat dan om standaarden zoals DKIM, SPF, DMARC, DNSSEC, DANE en TLS, die onder andere gespoofte e-mails en man-in-the-middle-aanvallen moeten tegengaan.

Het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, heeft een "Email Security Hall of Fame" gepresenteerd met de namen van zo'n honderdvijftig organisaties die actief bij de implementatie van de beveiligingsstandaarden voor e-mail zijn betrokken. Het gaat om techbedrijven, securitybedrijven, cloudproviders, hostingbedrijven, e-mailproviders en overheidsinstanties.

Daarnaast is er ook een Email Checker gelanceerd, een tool in de vorm van een checklist. De Duitse overheid test daarbij bij e-mailproviders en gebruikers kunnen via de gepubliceerde checklist vervolgens kijken of een provider de verschillende beveiligingsstandaarden heeft geïmplementeerd. Voor meer dan tachtig partijen is een dergelijke controle uitgevoerd, die ook geregeld wordt herhaald, aldus het BSI. De providers worden bij de test op zeven punten beoordeeld, namelijk SPF, DKIM, DMARC, DNSSEC, DANE en het gebruik van TLS versie 1.2 en 1.3.

Volgens het BSI is het belangrijk dat gebruikers naar de veiligheid van hun e-mailprovider kijken. "Het e-mailaccount is niet alleen de digitale plek waar onze correspondentie plaatsvindt - het is ook waar onze digitale identiteiten samenkomen. Het is daarom vaak een gateway voor verschillende aanvalsmethodes en verdient speciale aandacht."

Reacties (7)
Vandaag, 08:09 door Anoniem
Ga er nou eens van uit dat email by design niet 'veilig' is. Dan is alles opgelost...
Die schijnveiligheid zorg alleen maar voor meer ellende.
Vandaag, 08:29 door Anoniem
Tool? Dit is gewoon een tabelletje.
Vandaag, 08:40 door Anoniem
Ik kan de tool zelf zo gauw niet vinden - misschien lees ik niet goed. Is er wel een online tool?

Voorlopig hou ik het dan maar bij https://internet.nl
Vandaag, 09:26 door e.r.
Door Anoniem: Tool? Dit is gewoon een tabelletje.
Protocollen kan je naar gelang uit- en aanzetten. Beter het regelmatig te checken.

Ben benieuwd of de Duitsers te trots zijn en het wiel opnieuw hebben uitgevonden, of ze de, al jaren bestaande, Nederlandse, internet.nl hebben gekopieerd.
Vandaag, 14:02 door Anoniem
Door Anoniem: Ik kan de tool zelf zo gauw niet vinden - misschien lees ik niet goed. Is er wel een online tool?

Voorlopig hou ik het dan maar bij https://internet.nl

Dus je wist het wel te vinden, maar je wilde “ gewoon” even leuk zijn ?
Ik denk dat we dit alles juist wat serieuzer moeten beschouwen.
Vandaag, 14:03 door Anoniem
Door Anoniem: Ga er nou eens van uit dat email by design niet 'veilig' is. Dan is alles opgelost...
Die schijnveiligheid zorg alleen maar voor meer ellende.

Wat is er dan opgelost?
Dat alles?
Vandaag, 14:10 door Anoniem
Door Anoniem: Ik kan de tool zelf zo gauw niet vinden - misschien lees ik niet goed. Is er wel een online tool?

Voorlopig hou ik het dan maar bij https://internet.nl

https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Onlinekommunikation/E-Mail-Sicherheit/E-Mail-Checker/E-Mail-Checker_node.html

Ik zie niet meteen of je ook een domein kunt laten checken, maar het is een lange lijst van Duitse en internationale (gmail, outlook.com ) email providers

Ze zeggen regelmatig te (her)controleren.

Prima initiatief in elk geval.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.