Einrichtungsvorschau
TrackMailer — Dokumentation
Verifizierte Absenderdomains und getrennte Versand-Subdomains in deiner Organisation vorbereiten. AWS-SES-Versand ist der nächste Aktivierungsschritt, noch kein verfügbarer Versanddienst.
Zuletzt geprüft: 27. August 2026
Konto, Organisation und Projekt
Starte unter app.markengroup.cloud/register. Gib nur deine E-Mail-Adresse ein und bestätige den E-Mail-Link, bevor du ein Passwort vergibst. Ergänze anschließend deinen Namen und erstelle eine Organisation; Logo und Firmenwebsite sind optional.
Eine Person hat ein Konto und kann mehreren Organisationen angehören. Erstelle oder wähle vor der Produktnutzung ein Projekt in der richtigen Organisation. Teameinladungen sind an die E-Mail gebunden, gelten sieben Tage und werden derzeit als Links geteilt, nicht automatisch per E-Mail verschickt.
Zugriff und Zugangsdaten
Das Dashboard nutzt Firebase Authentication. Serveroperationen erfordern eine bestätigte E-Mail, aktive Mitgliedschaft und die passende Projekt-/Produktberechtigung. Leserechte erlauben nicht automatisch die Bearbeitung.
Nutze für die beschriebenen Einrichtungsschritte das Dashboard. Firebase-Callable-Functions sind interne Dashboard-Schnittstellen, keine freigegebene öffentliche REST-API. AWS-Zugangsdaten, Server-Tokens und private Schlüssel gehören niemals in Websites, Browser-Bundles oder öffentliche Beispiele.
Was ist verfügbar?
Implementiert sind organisationsgebundene Absenderdomain-Entwürfe, DNS-Eigentumsnachweise und eine AWS-SES-Anbindung, die bis zur Einrichtung eines separaten Kontos, einer Region und Rolle deaktiviert bleibt. Ein Domain-Entwurf aktiviert keinen E-Mail-Versand.
Öffentliche API-Schlüssel, Nachrichtenversand, Kampagnen, Kontakte, Vorlagen, Automationen, Sperrlistenverwaltung und Zustell-Webhooks sind nicht freigegeben. Rufe /v1/campaigns nicht auf und leite aus dieser Anleitung keinen Versand-Endpunkt ab.
Domain oder Versand-Subdomain hinzufügen
Füge im TrackMailer-Projekt einen exakten Hostnamen wie news.example.com hinzu. Keine URL, E-Mail-Adresse oder Wildcard eingeben. Jede Versand-Subdomain wird separat registriert und erhält eine eigene senderDomainId und einen eigenen Eigentumsnachweis.
Kopiere den angezeigten TXT-Eintrag in die zuständige DNS-Zone. Sein vollständiger Name lautet _trackmailer.<Absenderdomain>; verwende exakt den erzeugten Wert. Manche DNS-Editoren ergänzen die Zone automatisch: Dort nur den relativen Namen eintragen. Eine verifizierte übergeordnete Domain ersetzt nicht den Nachweis dieses Projekts.
DNS und AWS SES verifizieren
AWS muss zuerst vom Plattformbetreiber eingerichtet werden. Nach bestätigtem Eigentum erstellt die Anbindung eine isolierte SES-Identität und liefert drei DKIM-CNAME-Einträge sowie MX und SPF für mkc-bounce.<Absenderdomain>. DKIM-Werte niemals erfinden, sondern die Werte dieser Identität kopieren.
DKIM-Einträge nur als DNS, ohne HTTP-Proxy, anlegen. MX und SPF der Rückläuferdomain ausschließlich auf der angegebenen mkc-bounce-Subdomain ergänzen; bestehende Mail-Einträge der Hauptdomain nicht ersetzen. DMARC-Richtlinien unverändert lassen und Änderungen mit der Administration abstimmen.
Nach der DNS-Verbreitung die Verifizierung prüfen. Erforderlich sind passende Eigentums- und DNS-Einträge sowie erfolgreiche SES-, DKIM- und MAIL-FROM-Status. Konflikte, fehlende Einträge und DNS-Fehler sind kein Erfolg. Prüfungen haben 30 Sekunden Mindestabstand; DNS-Änderungen können länger benötigen.
Cloudflare und andere DNS-Anbieter
Bei Cloudflare öffnet das Dashboard Cloudflare in einem neuen Tab. Zuständige Zone auswählen, die angezeigten DNS-Einträge hinzufügen und anschließend die Verifizierung prüfen. Der automatische Domain-Connect-Ablauf mit einmaliger Bestätigung ist noch nicht aktiviert; der manuelle Ablauf benötigt keinen Cloudflare-API-Token.
Die Einträge funktionieren auch bei anderen DNS-Anbietern. Delegierte Subdomains können eine andere zuständige Zone als die Hauptdomain haben. Keine unbeteiligten Einträge ändern und keine Legacy-SES-Identität in dieses Projekt übernehmen.
Absenderauswahl: geplanter Vertrag, keine Versand-API
Das Dashboard kann einen verifizierten Absender über senderDomainId und fromLocalPart voranzeigen. Die gewählte exakte Domain bestimmt die Absenderadresse; der lokale Teil kann keine Domain angeben oder überschreiben. Die Identität muss derselben Organisation und demselben Projekt gehören.
Dieses JSON veranschaulicht nur die Auswahl. Es gibt keinen öffentlichen Endpunkt dafür. Eine verifizierte Hauptdomain macht nicht beliebige Subdomains auswählbar. Für die Vorschau ist eine aktuelle Verifizierung erforderlich.
{
"senderDomainId": "<id from your project>",
"fromLocalPart": "billing"
}Fehler beheben und sicher erneut prüfen
AWS nicht eingerichtet: Der Plattformbetreiber muss die isolierte AWS-Einrichtung abschließen. Eigentumsnachweis ausstehend: TXT-Name und Wert exakt prüfen. DNS-Konflikt: Nur den betroffenen Eintrag untersuchen. Zugriff verweigert: Bei der Organisationsadministration projektspezifische Bearbeitungsrechte anfragen.
Nach Mindestabstand und DNS-Verbreitung erneut prüfen. Dafür niemals fremde Identitäten oder andere Zugangsdaten verwenden. Bei Supportanfragen keine Provider-Interna oder Secrets offenlegen.
Nutze die Markdown-Referenz und den llms.txt-Index, um Produktwissen ohne JavaScript abzurufen. Die Angaben zur Verfügbarkeit gelten für diesen Dokumentationsstand; illustrative Verträge sind keine produktiven API-Endpunkte.