Gebaut für Teams, die E-Mail produktiv einsetzen
Jede Anfrage wird authentifiziert, ratenbegrenzt und deinem Account zugeordnet, bevor sie AWS SES erreicht.
Zugeordnete API-Schlüssel
Schlüssel laufen ab, rotieren mit Karenzzeit und lassen sich sofort widerrufen. Ein widerrufener und ein unbekannter Schlüssel liefern dieselbe Fehlermeldung.
Domain-Verifizierung
2048-Bit-DKIM, SPF und eine eigene MAIL-FROM-Subdomain, verifiziert über denselben Ablauf wie die API.
Atomares Ratenlimit
Limits laufen als ein einziges Redis-Skript, parallele Anfragen können das Limit nicht umgehen.
Header-Injection im Schema blockiert
Jedes Feld, das in einen Mail-Header wandert, wird auf Wagenrücklauf und Steuerzeichen geprüft, bevor es akzeptiert wird.
SSRF-sichere Webhook-Zustellung
Webhook-Ziele werden aufgelöst, gegen private Bereiche geprüft, und die geprüfte IP wird für die Verbindung festgehalten.
Strikte Mandantentrennung
Jede Abfrage ist an einen Account gebunden. Zugriff auf fremde Ressourcen liefert 404, nicht 403.