STARTTLS ist ein Befehl des E-Mail-Protokolls, der eine bestehende, unverschlüsselte Verbindung zwischen einem Mail-Client und einem Mailserver mithilfe von TLS (Transport Layer Security) auf eine verschlüsselte umstellt. Statt einen separaten sicheren Port zu öffnen, beginnt STARTTLS im Klartext und schaltet dieselbe Verbindung anschließend auf Verschlüsselung um — so werden Ihre Nachrichten und Anmeldedaten während der Übertragung geschützt.
Wie STARTTLS funktioniert
Wenn sich ein Mail-Client mit einem SMTP-Server verbindet (meist über Port 587), sendet er den Befehl STARTTLS. Unterstützt der Server ihn, handeln beide eine TLS-Sitzung aus, und alles Weitere — Absender, Empfänger, Nachrichtentext und Authentifizierung — wird verschlüsselt übertragen. Man spricht von expliziter oder opportunistischer Verschlüsselung, weil die Verbindung offen beginnt und auf Anfrage gesichert wird. Bietet der Server kein STARTTLS, entscheidet der Client, ob er im Klartext fortfährt oder abbricht.
STARTTLS im Vergleich zu SMTPS — und warum es wichtig ist
STARTTLS (explizites TLS, meist Port 587) und SMTPS (implizites TLS, Port 465) erreichen dasselbe Ziel — eine verschlüsselte E-Mail-Verbindung — auf unterschiedlichen Wegen. Verschlüsselung während der Übertragung hält Zugangsdaten und Inhalte privat und unterstützt die Compliance. Der SMTP-Dienst von Mailpro nutzt TLS-1.3-Verschlüsselung aus privater Infrastruktur in der Schweiz. Vergleichen Sie Port 465 und Port 587 oder prüfen Sie, ob Port 587 immer verschlüsselt ist.
Versenden Sie transaktionale oder Massen-E-Mails über SMTP? Nutzen Sie das Schweizer SMTP von Mailpro — mit integrierter TLS-Verschlüsselung.
Mailpro und SMTP
Verschlüsselter E-Mail-Versand, gehostet in der Schweiz
Das SMTP-Relay von Mailpro versendet Ihre transaktionalen und Marketing-E-Mails über TLS 1.3, aus privater Schweizer Infrastruktur. Seit 2001 am Markt, DSGVO-nativ, mit einer selbst erhobenen Zustellbarkeit von 9,6/10.