Lab

DmarcWatch — DMARC-Reports lesbar machen

Vom Visualizer zur betriebsfähigen SaaS in einem Monat.

SvelteKit 2 · TypeScript · Postgres · Drizzle ORM · Better Auth · Docker · Claude Code

Datenbankschema, Migrationen, Auth-Anbindung, Container-Setup und Deployment-Pipeline — die Infrastruktur, an der kleine Produkte üblicherweise scheitern, bevor sie die erste Nutzerin sehen. Die Entscheidungen darüber, was das Produkt können soll und wie die Auswertung aussehen muss, sind keine, die man delegiert.

Ausgangslage

Wer DMARC für seine Domains scharf schaltet, bekommt Reports — als XML, gezippt, täglich, von jedem Empfänger einzeln. Google schickt welche, Microsoft, Yahoo, dazu ein Dutzend kleinerer. Im Postfach landet ein Stapel Anhänge, den niemand öffnet.

Unser DMARC-Visualizer löst das für eine einzelne Datei: hochziehen, lesen, verstehen. Was er nicht löst, ist der Dauerbetrieb — die Frage, ob sich die Pass-Quote über drei Monate verbessert hat, oder welche Quelle seit letzter Woche neu auftaucht.

Dafür braucht es Konten, eine Datenbank und etwas, das die Postfächer selbst abholt.

Lösung

DmarcWatch sammelt die Reports ein, statt auf sie zu warten:

  • Postfächer anbinden, eingehende Reports werden automatisch geparst und abgelegt
  • Dashboard mit Pass-Quote und der Entwicklung über die Zeit
  • Fehlschläge einzeln nachverfolgbar — bis zur meldenden Quelle und dem betroffenen Versand
  • Trends statt Momentaufnahmen, weil DMARC eine Beobachtungs- und keine Prüfaufgabe ist

Technisch eine SvelteKit-Anwendung mit Postgres und Drizzle, containerisiert und über Coolify ausgerollt. Nichts davon ist exotisch — genau das ist der Punkt.

Ergebnis

  • 44 Commits von der ersten Zeile bis zur laufenden Instanz, innerhalb eines Monats
  • Automatische Datenbank-Migration beim Containerstart — ein Deploy, kein Handgriff
  • Betrieb auf eigener Infrastruktur, keine Abhängigkeit von einem fremden Anbieter

Der interessante Teil ist der Übergang. Ein Werkzeug, das eine Datei liest, ist ein Nachmittag. Ein Produkt, das Konten, Postfächer und Historie verwaltet, ist eine andere Größenordnung — und scheitert in kleinen Firmen fast immer an der Infrastruktur, nicht an der Idee. Genau dieser Teil ist der, den wir KI-gestützt bauen.

Anzusehen unter dmarcwatch.pad.software.

Gebaut aus Tokens, nicht aus Stock-Fotos. Keine Cookies an Bord.