Zum Inhalt

Scores & Status

Die vier Status

Jeder Teilcheck endet mit einem von vier Status:

Status Bedeutung
ok 🟢 Korrekt konfiguriert — kein Handlungsbedarf.
warn 🟡 Funktioniert, aber nicht optimal — Verbesserung empfohlen.
fail 🔴 Fehlt oder ist falsch konfiguriert — sollte behoben werden.
info Hinweis ohne Wertung, z.B. wenn ein Check nicht durchführbar war oder optional ist.

Warum manche Checks „info" statt „fail" zeigen

Wenn Vernax einen Check nicht durchführen kann (z.B. weil Port 25 vom Prüfserver aus nicht erreichbar ist), wird das nicht als Fehler deiner Domain gewertet — der Check erscheint als „info" und fließt nicht negativ in den Score ein.

Der Score (0–100)

Jeder Teilcheck hat ein Gewicht, das seiner Sicherheitsrelevanz entspricht. Beispiel Mail: SPF, DMARC und MX wiegen deutlich mehr als BIMI oder MTA-STS.

  • ok zählt voll, warn teilweise, fail gar nicht.
  • info-Ergebnisse drücken den Score nicht.
  • 100 bedeutet: alle bewerteten Checks sind grün.

Schaubilder in den Ergebnissen

Jede Ergebnisseite zeigt unter dem Score die Score-Zusammensetzung: ein Balken, der pro Teilcheck zeigt, wie viel er zum Score beiträgt — und Chips wie „−10 CSP", die auf einen Blick erklären, wo Punkte verloren gehen.

Zusätzlich pro Tool:

  • SSL & CT — Zertifikats-Zeitstrahl: Gültigkeitsbalken auf einer Zeitachse mit Heute-Marker; bei CT alle in den CT-Logs gefundenen Zertifikate übereinander (gelb = läuft in ≤ 30 Tagen ab).
  • Mail — Mail-Flow: der Weg einer E-Mail in zwei Bahnen (Versand-Authentifizierung SPF → DKIM → DMARC und Empfang & Transport MX → STARTTLS → Zertifikat), Stationen eingefärbt nach Check-Ergebnis.
  • Web — Security-Header-Matrix: alle sechs empfohlenen Header als kompaktes Raster (gesetzt / fehlt).
  • PDF-Reports enthalten pro Domain ein Score-Radar über alle Tools.

Maßnahmen-Liste

Im Domain-Dashboard zeigt der Maßnahmen-Button (✓-Liste) eine priorisierte To-do-Liste über alle Tools: jede Warnung und jeder Fehler mit dem Score-Gewinn, den das Beheben bringt („+10 CSP setzen"), sortiert nach Wirkung. Ab dem Starter-Plan inklusive konkreter Konfigurationsanleitung.

Score-Badge zum Einbetten

Unter Einstellungen → Öffentliche Statusseite & Badge findest du ein einbettbares SVG-Badge mit dem Durchschnitts-Score einer Domain — z. B. für GitHub-READMEs oder die eigene Webseite (grün ≥ 80, gelb ≥ 50, rot darunter, stündlich aktualisiert). Das Markdown-Snippet verlinkt auf deine Statusseite.

Änderungs-Diff in der Historie

In der Check-Historie zeigt der Δ-Button pro Eintrag, was sich gegenüber dem vorherigen Check geändert hat (Status-Wechsel, geänderte Werte, neue oder entfallene Items) — zusätzlich steht neben jedem Score die Differenz zum Vorlauf (▲/▼).

Checks deaktivieren

Im Workspace kannst du einzelne Teilchecks deaktivieren — global für den ganzen Workspace oder pro Domain. Das ist sinnvoll, wenn ein Check für dein Setup bewusst nicht zutrifft (z.B. CAA bei einer reinen Mail-Domain).

Deaktivierte Checks werden vollständig aus der Score-Berechnung herausgenommen — sie zählen weder positiv noch negativ.

Fix-Hinweise

Bei warn- und fail-Ergebnissen zeigt der (i)-Button eine konkrete Konfigurationsanleitung für gängige Server (Traefik, nginx, Caddy, HAProxy, BIND, …), mit der du das Problem direkt beheben kannst.

Detail-Ansichten & Rohdaten

Jede Ergebnisseite bietet mehrere Detailstufen:

  1. Übersicht — Status und Kurzergebnis pro Teilcheck.
  2. Erklärmodus — Schritt für Schritt, was technisch passiert (DNS-Auflösung, TLS-Handshake, Mail-Zustellung), mit den echten Werten deiner Domain.
  3. Details — die vollständigen Rohdaten jedes Checks: geprüfte Records, Zertifikats-Fingerprints, Cipher, EHLO-Extensions, DNS-Digests, berechnete Hashes. Was Vernax geprüft hat, kannst du damit selbst nachvollziehen und mit dig/openssl gegenprüfen.