Stand: 10. September 2026. Dieses Register beschreibt die verfügbaren Datenstrukturen, Exportformate und Übertragungswege von Sendequelle sowie die für die Infrastruktur geltende Rechtsordnung. Für vertragliche Wechselrechte gilt ergänzend Abschnitt 13 der AGB. Informationen zur Verarbeitung personenbezogener Daten stehen in der Datenschutzerklärung.
1. Export oder Wechsel anfordern
Verfügbare Einzelberichte und Organisationsdaten können berechtigte Mitglieder im jeweiligen Accountbereich exportieren. Für einen Anbieterwechsel, einen vollständigen gesetzlich geschuldeten Datenexport oder eine Beendigung mit Datenlöschung wenden Sie sich in Textform an emailn@emailn.de. Nennen Sie Ihre Organisation, die betroffenen Dienste, den gewünschten Umfang und gegebenenfalls den Zielanbieter. Bitte senden Sie dabei keine Passwörter, API-Schlüssel oder privaten Mailinhalte unaufgefordert mit.
Wir prüfen die Berechtigung für die betroffene Organisation und stimmen die verfügbaren Daten, den Übertragungsweg, den Zeitplan und erforderliche Unterstützung mit Ihnen ab. Ein Wechsel zu einer eigenen Infrastruktur ist ebenfalls möglich. Ein weitergehender gesetzlicher Exportanspruch hängt nicht davon ab, ob für jede Datenkategorie bereits eine Schaltfläche im Account besteht.
Die Kontaktbearbeitung eines vollständigen Wechsels ist von den nachfolgend beschriebenen automatischen Einzel- und Organisationsexporten zu unterscheiden. Es besteht keine Funktion, die sämtliche Module, Originale und Konfigurationen automatisch in ein vollständiges Migrationspaket zusammenstellt. Wir stellen zusätzlich geschuldete, noch vorhandene Daten im angeforderten Wechselverfahren gesondert in einem strukturierten, gängigen und maschinenlesbaren Format bereit. Umfang und Dateistruktur werden dabei mitgeteilt.
2. Verfügbare Exportarten
| Bereich | Format und Inhalt | Zugang und Grenzen |
|---|---|---|
| Organisationsdaten | JSON in UTF-8; Versionskennung sendequelle.organization-export.v2. Enthält die in Abschnitt 3 aufgeführten Stammdaten, Konfigurationen, Zustände, Berichtsübersichten und Kennzahlen. |
Im Bereich Daten und Datenschutz sowie über die berechtigte API. Die Datei ist ein Ausschnitt der Organisationsdaten, kein vollständiger Export aller Moduloriginale. |
| E-Mail-Forensik | JSON, TXT in UTF-8 und PDF für technische Berichte. JSON enthält strukturierte Befunde und Evidenzangaben. TXT und PDF stellen diese lesbar dar. | Innerhalb derselben berechtigten Organisation. Standardexporte sind redigiert; vollständige technische Berichte und Originale erfordern weitergehende Berechtigungen. |
| Forensikvergleich | JSON, TXT und PDF mit den gespeicherten Vergleichsergebnissen. | Nur für autorisierte Vergleiche derselben Organisation. Der Vergleich enthält nicht automatisch die zugrunde liegenden Originalnachrichten. |
| Forensikoriginal | Noch gespeicherte Originaldatei; bei eingefügtem Headertext TXT, bei Datei-Upload das entsprechende unterstützte Eingabeformat. | Sonderberechtigung und laufende Originalfrist erforderlich. Bei eingefügtem vollständigem Quelltext enthält die Headeranalyse nur den abgetrennten Header; der verworfene Body ist kein später exportierbares Original. |
| Zustellungsdiagnose | JSON und TXT in UTF-8 mit der aufbereiteten Rückläufer- beziehungsweise Logdiagnose. | Berechtigter Zugriff auf den Bericht innerhalb der Organisation. Die Berichtsausgabe ist redigiert und ersetzt keine vollständige Originaldatei. |
| DMARC-/TLS-Rohreport | Gespeicherte eingegangene Reportnachricht als EML. | Separater Rohdownload, soweit Original und Berechtigung vorhanden sind. Die Organisations-JSON-Datei enthält Berichtsübersichten, nicht automatisch den vollständigen Inhalt jedes Rohreports. |
| Abuse-/Threat-Fälle | CSV für die Fallübersicht; CSV oder TXT für gefilterte Adress- beziehungsweise Domainlisten. | Entsprechend Organisation, Rolle und ausgewähltem Umfang. Die Fallübersicht enthält keine vollständige Sammlung aller Beweisanhänge. |
| Freigeschaltete API-Lesewege | JSON für die jeweiligen Organisationsressourcen; je nach Endpunkt paginiert. | Anmeldung beziehungsweise gültiges API-Token mit der erforderlichen Berechtigung. API-Zugriff ersetzt keinen vollständigen Wechsel-Export. |
JSON eignet sich für die strukturierte Weiterverarbeitung. Die lesbaren TXT- und PDF-Berichte sind keine Zusage eines direkt importierbaren Konfigurationsformats bei einem anderen Anbieter. Technische Detailzeichen in PDF können durch die dort verwendete Darstellung begrenzt sein; für eine unveränderte strukturierte Übernahme ist JSON maßgeblich.
CSV-Dateien des Abuse-Moduls verwenden ein Semikolon als Trennzeichen und Anführungszeichen für die erforderliche Maskierung. Zellen werden gegen eine Ausführung als Tabellenformel geschützt. Ein beim Export vorangestelltes Schutzzeichen ist deshalb keine unveränderte Originalangabe.
3. Datenstruktur des Organisationsexports
Die JSON-Datei enthält auf oberster Ebene schema, generated_at und organization sowie die unten aufgeführten Listen. organization ist ein Objekt mit public_id, name, legal_name, country_code, timezone, locale, status und created_at. Die übrigen Gruppen sind Listen von Datensätzen; ohne vorhandene Daten ist eine Liste leer.
Zusammenhänge zwischen Gruppen werden über öffentliche Kennungen wie domain_id, source_id oder monitor_id dargestellt. Nicht vorhandene Werte können null sein. Datum-/Zeitwerte stammen aus der in UTC geführten Speicherung; reine Tageswerte bezeichnen Kalendertage. Strukturierte Konfigurations- oder Kennzahlfelder können innerhalb der Datei als JSON-Zeichenfolge enthalten sein. Beim Import ist deshalb zwischen dem äußeren JSON und gegebenenfalls darin kodierten Werten zu unterscheiden.
| Gruppe | Felder je Datensatz |
|---|---|
members |
public_id, first_name, last_name, email, role, status, joined_at |
domains |
public_id, unicode_name, ascii_name, status, verification_status, verified_at, monitoring_enabled, report_ingestion_enabled, created_at |
mail_servers |
public_id, domain_id, hostname, source, mx_priority, expected, monitoring_enabled, current_status, first_seen_at, last_seen_at |
mail_server_addresses |
mail_server_id, ip_address, ip_family, source, ptr_hostname, asn, provider, first_seen_at, last_seen_at, active |
service_endpoints |
public_id, domain_id, hostname, service_type, port, source, verification_status, expected_tls, monitoring_enabled, current_status, first_seen_at, last_seen_at |
dkim_selectors |
public_id, domain_id, signing_domain, selector, source, expected, active, current_status, first_seen_at, last_seen_at |
report_endpoints |
public_id, domain_id, type, status, activated_at, rotates_at, revoked_at, last_received_at |
monitors |
public_id, domain_id, definition_key, definition_version, target_type, execution_key, enabled, expected_state, configuration, interval_seconds, timeout_seconds, last_run_at, next_run_at, created_at |
monitor_current_states |
monitor_id, status, result_code, severity, since, last_success_at, last_failure_at, consecutive_successes, consecutive_failures, updated_at |
incidents |
public_id, domain_id, monitor_id, assigned_to, status, severity, title, summary, current_evidence, recommendation_key, recommendation_params, rule_version, reopen_count, occurrence_count, resolution_code, opened_at, acknowledged_at, resolved_at, closed_at, last_detected_at, created_at |
incident_events |
incident_id, type, actor_type, payload, occurred_at, created_at |
incident_comments |
incident_id, user_id, body, created_at, updated_at |
sending_sources |
public_id, domain_id, source_key, source_ip, source_cidr, asn, ptr, provider, spf_domain, dkim_domain, dkim_selector, header_from, classification_status, source_label, customer_note, risk_score, confidence_score, risk_reason, current_metrics, reputation_approved_at, reputation_approved_by, first_seen_at, last_seen_at, classified_at |
source_classification_events |
source_id, actor_user_id, old_status, new_status, reason, note, created_at |
dmarc_reports |
public_id, domain_id, reporter_name, reporter_contact, report_id, date_begin, date_end, policy_domain, policy_p, policy_sp, policy_np, policy_adkim, policy_aspf, schema_version, total_message_count, status, overlap_status, received_at, parsed_at |
tls_reports |
public_id, domain_id, reporter_name, report_id, date_begin, date_end, contact_info, total_success, total_failure, status, dkim_verification_status, dkim_signing_domain, dkim_selector, received_at, parsed_at |
domain_daily_metrics |
domain_id, metric_date, health_score, health_score_version, coverage, uptime, incident_minutes, report_metrics, unknown_sources, min_certificate_days |
dmarc_daily_metrics |
domain_id, metric_date, reporter_key, total_count, dmarc_pass_count, spf_aligned_count, dkim_aligned_count, fail_count, dispositions |
tls_daily_metrics |
domain_id, metric_date, policy_type, failure_type, mx_hostname, reporter_key, total_success, total_failure |
source_daily_metrics |
source_id, metric_date, reporter_key, message_count, dmarc_pass_count, spf_aligned_count, dkim_aligned_count, fail_count |
daily_usage_metrics |
metric_date, metric_key, value, dimensions |
domain_intelligence_findings |
domain_id, rule_key, rule_version, observed_on, severity, result_code, input_metrics, thresholds, explanation, resolved_at |
source_intelligence_findings |
source_id, rule_key, rule_version, observed_on, severity, result_code, input_metrics, thresholds, explanation, workflow_status, consecutive_listed, consecutive_clean, first_detected_at, last_detected_at, recovered_at, reviewed_at, reviewed_by, review_reason, resolved_at |
notification_channels |
public_id, user_id, type, label, verified_at, enabled, last_tested_at, created_at |
notification_rules |
public_id, name, filters, routes, escalation, enabled, priority, created_at, updated_at |
notification_deliveries |
public_id, incident_id, channel_id, channel_type, recipient_ref, status, attempt, queued_at, sent_at, delivered_at, failed_at, next_retry_at, redacted_error, created_at |
webhook_integrations |
public_id, label, event_filters, status, last_tested_at, last_success_at, last_failure_at, created_at, updated_at |
api_token_metadata |
name, abilities, last_used_at, expires_at, created_at |
subscriptions |
plan, status, starts_at, trial_ends_at, current_period_start, current_period_end, external_provider, cancel_at, ended_at |
audit_events |
public_id, actor_type, action, target_type, correlation_id, created_at |
Die Datei enthält keine Passwörter, wiederverwendbaren API-Token, privaten Schlüssel, geheimen Reportadressentoken oder Webhook-Geheimnisse. Bei einzelnen Sicherheits-, Benachrichtigungs- und Protokolldaten wird nur eine begrenzte Auswahl exportiert. Diese Grenzen des Standardexports sind keine pauschale Ablehnung eines berechtigten Anspruchs auf weitere eigene Konfigurationen oder Metadaten. Erforderliche zusätzliche Daten werden im Wechselverfahren geprüft und gesondert bereitgestellt; Zugangsschlüssel sollten am Zielsystem neu eingerichtet werden.
Nicht in diesem Standard-JSON enthalten sind insbesondere sämtliche Einzelmailoriginale, vollständige Forensik- und Zustellungsberichte, Forensikreferenzversionen, Vergleichsinhalte, Prüfprofile, alle historischen Einzelmessungen und vollständige Abusebelege. Soweit solche Daten noch vorhanden und vom Herausgabeanspruch erfasst sind, gehören sie zur gesonderten Abstimmung und Bereitstellung im Wechselverfahren.
4. Strukturen der weiteren Dateien
Forensikberichte enthalten in der JSON-Ausgabe eine Berichtskennung report_id, den Exportzeitpunkt exported_at und die verfügbaren Berichtsfelder. Dazu können schema_version, engine_version, analysed_at, Angaben zum Original, zum Zustand, zur Authentifizierung, Befunde, Zustellungsangaben und DNS-Nachprüfungen gehören. Umfang und verschachtelte Detailfelder hängen vom Eingabeformat, der vorhandenen Evidenz und dem gewählten redigierten oder vollständigen Export ab. Nicht vorhandene Befunde werden nicht durch erfundene Ergebnisse ergänzt.
Ein Forensikvergleich verwendet die Schemafassung p10-comparison-1 und das Feld comparison; darin stehen die verfügbaren Vergleichsergebnisse. Redigierte Ausgaben können Adressen maskieren und Rohheader, Empfänger, Bodyteile, Dateinamen oder Signaturmaterial entfernen. Redigierte Einzelberichte dienen einer zurückhaltenden Weitergabe; sie sind kein Ersatz für einen darüber hinaus geschuldeten eigenen Datenexport.
Zustellungsberichte enthalten report_id, exported_at sowie die aufbereiteten Diagnosefelder zu den eingereichten DSN- oder Logangaben. JSON erhält deren strukturierte Darstellung; TXT bildet die Diagnose in lesbarer Textform ab.
Die vollständige Abuse-CSV-Übersicht verwendet die Spalten received_at, source, external_id, subject, type, severity, status, email_address, domain, provider_feedback_status, provider_feedback_outcome und provider_feedback_sent_at. Gefilterte Adress- oder Domainlisten enthalten entsprechend eine Wertspalte beziehungsweise einen Wert je Textzeile.
Originaldateien werden in ihrem noch gespeicherten Format ausgegeben. Eine EML bleibt eine Nachricht mit ihren Header- und MIME-Strukturen; eine MSG-Rekonstruktion wird dadurch nicht zum byteidentischen SMTP-Beleg. Für technische Weiterverarbeitung sind die tatsächlich enthaltenen Format- und Schemaangaben zu beachten. Ein anbieterübergreifend identischer Import aller Sendequelle-Funktionen ist nicht zugesagt; gesetzliche Interoperabilitäts- und Mitwirkungspflichten bleiben bestehen.
5. Sicherheit, Fristen und Löschung beim Wechsel
Dateiabrufe erfordern die zuständige Organisation und die jeweils erforderliche Rolle. Für Organisations-, Rohreport- und Forensikdownloads werden kurzlebige, einem Benutzer zugeordnete Einmalfreigaben verwendet. Ein abgelaufener Link kann bei noch verfügbarer Datei und fortbestehender Berechtigung neu angefordert werden. Eine kurze Linklaufzeit ist nicht die Aufbewahrungsfrist der zugrunde liegenden Daten.
Im gewöhnlichen Accountbetrieb gelten die angezeigten modul- und tarifabhängigen Fristen. Die Standardbereitstellung einer Organisationsdatei ist auf sieben Tage eingestellt; eine wirksam vereinbarte abweichende Frist und der in der Anwendung angezeigte Ablauf sind zu berücksichtigen. Diagnoseoriginale und Berichte haben eigenständige Fristen. Bereits rechtmäßig gelöschte Daten können nicht nachträglich exportiert werden.
Für einen gesetzlichen Anbieterwechsel organisiert Sendequelle unabhängig von solchen gewöhnlichen Downloadfristen eine sichere Bereitstellung der noch vorhandenen, vom Wechsel erfassten Daten. Der Übergang richtet sich nach Abschnitt 13 der AGB; nach Ende des Übergangs stehen die erfassten exportierbaren Daten mindestens 30 Kalendertage zur Abholung bereit. Die dafür erforderliche Sicherung und Abstimmung mit automatischen Löschfristen erfolgt für den konkreten Vorgang. Ein vollständiger automatischer Datenhalteprozess wird damit nicht als Accountfunktion beschrieben.
Nach erfolgreichem Wechsel und Ablauf des Abrufzeitraums beziehungsweise bei einer wirksamen Beendigung ohne Wechsel erfolgt die vereinbarte Löschung. Gesetzlich erforderliche Restaufbewahrung bleibt auf ihren jeweiligen Zweck begrenzt. Für betroffene Sicherungskopien werden Umfang, begrenzter weiterer Bedarf und Entfernungstermin im konkreten Verfahren mitgeteilt. Diese Seite behauptet keinen einheitlichen technisch eingerichteten Backupumlauf und gewährt keine unbegrenzte Aufbewahrung.
Die Sicherheits- und Identitätsprüfung dient dem Schutz Ihrer Daten. Sie darf einen berechtigten Wechsel nicht sachwidrig verhindern oder verzögern. Daten anderer Organisationen, interne Software und fremde geschützte Geheimnisse werden nicht allein aufgrund eines Exportwunschs offengelegt. Im berechtigten Umfang erforderliche Daten dürfen dadurch nicht pauschal ausgeschlossen werden.
6. Infrastruktur und internationale Zugriffsverlangen
Anbieter ist Norbert Sehm, Sendequelle, Von-Möller-Str. 23a, 33649 Bielefeld, Deutschland. Der Plattformserver wird nach den für Sendequelle festgelegten Betriebsangaben bei Hetzner Online GmbH in Falkenstein, Deutschland, betrieben. Für diese Infrastruktur gelten deutsches Recht und anwendbares Recht der Europäischen Union. Der für Sendequelle genutzte Maildienst skymail.de gehört demselben Betreiber.
Die Anwendung trennt Organisationszugriffe durch Berechtigungsprüfungen und hält private Originale und Berichte außerhalb öffentlicher Ergebnisansichten. Einzelmailoriginale der Forensik und Zustellungsdiagnose werden verschlüsselt gespeichert; hierfür gespeicherte Berichtsinhalte werden ebenfalls verschlüsselt verarbeitet beziehungsweise abgelegt. Daraus folgt keine pauschale Aussage, dass sämtliche anderen Plattform-, Protokoll- oder Sicherungsdaten auf dieselbe Weise verschlüsselt sind.
Bei einem staatlichen Zugriffs- oder Herausgabeverlangen verpflichtet sich Sendequelle, Zuständigkeit, Rechtsgrundlage und Umfang zu prüfen, notwendige fachliche Beratung hinzuzuziehen und eine unionsrechts- oder nationalrechtswidrige Übermittlung nicht allein aufgrund eines ausländischen Verlangens vorzunehmen. Rechtlich gebotene Einwände und Schutzmöglichkeiten werden genutzt. Soweit zulässig, wird der betroffene Kunde informiert; jede rechtmäßig erforderliche Offenlegung wird auf ihren notwendigen Umfang begrenzt. Diese Maßnahmen betreffen auch nichtpersonenbezogene Kundendaten.
Vertraulichkeit und weisungsgebundene Verarbeitung richten sich ergänzend nach der jeweiligen Vereinbarung zur Auftragsverarbeitung. Diese Information ersetzt weder deren Abschluss noch den Nachweis einzelner Dienstleistervereinbarungen. Sie verspricht keine rechtliche oder technische Unmöglichkeit jedes Behördenzugriffs.
Optional ausgewählte DNS- oder Registerabfragen können die für die Abfrage erforderlichen Domainnamen oder öffentlichen IP-Adressen an entsprechende externe Stellen übermitteln. Sie sind von der Speicherung der privaten Plattformdaten zu unterscheiden. Weitere Empfänger und internationale Verarbeitungswege erläutert die Datenschutzerklärung, soweit sie für die konkret genutzte Funktion gelten.