Monitoring & Workspaces¶
Mit einem Konto bekommst du einen Workspace, in dem du Domains dauerhaft überwachen kannst.
Domains aufnehmen und verifizieren¶
Eine Domain im Workspace kann verifiziert werden (Nachweis der
Inhaberschaft): Vernax zeigt dir einen Token, den du als TXT-Record unter
_vernax.<deine-domain> in deiner DNS-Zone hinterlegst — danach auf
Verifizieren klicken. Die Verifikation wird wöchentlich automatisch
nachgeprüft.
Verifizierte Domains erhalten zusätzliche Checks — z.B. den CVE-Abgleich im Web-Security-Tool und den Exposure-Check.
Automatisches Monitoring¶
Pro Domain und Tool wählst du ein Prüf-Intervall:
| Intervall | Verfügbar ab |
|---|---|
| wöchentlich | Starter |
| täglich | Pro |
| stündlich | Team |
Die Tier-Limits: Starter bis 3 Domains, Pro bis 10, Team unbegrenzt.
E-Mail-Alerts (Pro/Team)¶
Alerts konfigurierst du pro Domain und pro Tool direkt im Domain-Dashboard (Domain aufklappen → Tool-Zeile). Zwei Modi:
| Modus | Wann wird gemailt |
|---|---|
Bei Fehlern (fail) |
Nur wenn mindestens ein Teilcheck auf fail steht. |
Bei Änderungen (change) |
Sobald sich irgendein Teilcheck gegenüber dem vorherigen Lauf ändert — Status-Wechsel, neue oder entfallene Items, Score-Änderung. So merkst du auch, wenn etwas besser wird oder still kaputt geht. |
Die E-Mail geht an den Workspace-Inhaber und enthält die betroffenen Teilchecks, den Score-Verlauf (vorher → nachher) und einen Direktlink zum Ergebnis. E-Mail-Alerts sind ab dem Pro-Tier verfügbar.
Empfehlung: „Bei Änderungen" für kritische Domains
Ein klassischer Fall: Ein Zertifikatswechsel macht den DANE/TLSA-Eintrag ungültig — kein Dienst „fällt aus", aber validierende Mailserver stellen nicht mehr zu. Mit Bei Änderungen bekommst du genau solche stillen Brüche sofort mit.
Anleitung: bei jeder Änderung benachrichtigt werden¶
Ziel: Du willst per E-Mail erfahren, sobald sich an example.com
irgendetwas ändert — egal ob besser oder schlechter.
- Konto & Tarif prüfen. E-Mail-Alerts gibt es ab Pro. Im Free- oder Starter-Tarif ist die Alert-Einstellung nicht verfügbar.
- Domain aufnehmen. Dashboard → Domain
example.comhinzufügen. - Monitoring einschalten. Domain aufklappen. Pro Tool, das du überwachen willst (z.B. Mail, SSL, DNS), ein Intervall wählen (z.B. täglich). Ohne aktives Intervall laufen keine wiederkehrenden Checks — und ohne zwei aufeinanderfolgende Checks gibt es nichts zu vergleichen.
- Alert-Modus setzen. In derselben Tool-Zeile die Alert-Auswahl auf „Bei Änderungen" stellen. Wiederhole das für jedes Tool, das dich interessiert — die Einstellung gilt pro Tool, nicht für die ganze Domain.
- Fertig. Ab dem nächsten geplanten Lauf vergleicht Vernax jedes Ergebnis mit dem vorherigen. Sobald sich ein Teilcheck-Status, der Score oder die Liste der Teilchecks ändert, geht eine E-Mail an den Workspace-Inhaber — mit den betroffenen Punkten und einem Direktlink.
Warum kommt (noch) keine Mail?
- Erster Check: Beim allerersten Lauf gibt es keinen Vorgänger zum Vergleichen — die erste Benachrichtigung kommt frühestens beim zweiten geplanten Check.
- Kein Intervall: Ein einzelner manueller Check löst keine Alerts aus, nur das automatische Monitoring.
- Tarif: Im Free/Starter-Tarif ist die Option gesperrt.
- E-Mail-Versand: Die Instanz muss serverseitig für den E-Mail- Versand konfiguriert sein (das richtet der Betreiber ein).
Wer Ergebnisse zusätzlich in eigene Systeme (Slack, Ticketsystem …) leiten will, hinterlegt in derselben Tool-Zeile eine Webhook-URL.
Score-Verlauf¶
Jeder abgeschlossene Check wird in der Historie gespeichert. Der Score-Verlauf zeigt als Diagramm, wie sich deine Domain über Wochen und Monate entwickelt — pro Tool und gesamt.
Aufbewahrungsdauer¶
Wie lange Check-Ergebnisse aufbewahrt werden, legst du pro Domain fest (Historie-Panel der Domain): 1 bis 730 Tage, Standard 730 Tage (2 Jahre). Ältere Ergebnisse werden täglich automatisch gelöscht — damit verkürzt sich auch der sichtbare Score-Verlauf.
PDF-Reports¶
Regelmäßige Zusammenfassungen aller Domains des Workspace als PDF per E-Mail. Konfiguration unter Einstellungen im Domain-Dashboard:
| Einstellung | Optionen |
|---|---|
| Intervall | Wöchentlich (Wochentag wählbar) oder monatlich (Kalendertag 1–28). |
| Uhrzeit | Stunde in UTC. Gesendet wird ab dieser Stunde; war der Dienst zu dem Zeitpunkt nicht erreichbar, wird im Laufe des Tages nachgeholt — nie doppelt am selben Tag. |
| Modus | Snapshot (aktueller Stand aller Scores) oder Delta (Veränderungen seit dem letzten Report, mit vorher/nachher-Scores). |
| Details | Optional mit allen Teilcheck-Ergebnissen und Score-Verlauf pro Domain. |
| Empfänger | Beliebige E-Mail-Adressen (kommagetrennt), auch außerhalb des Workspace — z.B. für Vorgesetzte oder Kunden. |
Jeder Report wird kryptografisch signiert und als Snapshot abgelegt — die Echtheit lässt sich später nachweisen.
Webhooks (Pro/Team)¶
Zusätzlich zur E-Mail kannst du pro Domain und Tool eine Webhook-URL
hinterlegen (gleiche Stelle wie die Alert-Einstellung). Nach jedem
abgeschlossenen Check schickt Vernax einen POST mit JSON-Payload:
{
"check_id": "…",
"domain": "example.com",
"tool": "mail",
"status": "done",
"score": 87,
"triggered_by": "scheduled",
"completed_at": "2026-07-01T07:00:00+00:00",
"items": [
{ "key": "spf", "status": "ok", "value": "v=spf1 … -all" }
]
}
Damit lassen sich Ergebnisse in eigene Systeme integrieren — Slack/Mattermost (über deren Webhook-Bridges), Ticketsysteme oder eigene Dashboards. Der Webhook feuert bei jedem Check-Abschluss, die Filterung übernimmst du empfängerseitig.
Team-Workspaces¶
Im Team-Tier arbeiten bis zu fünf Mitglieder im selben Workspace. Bestehende Mitglieder können weitere Personen per Einladungslink hinzufügen.