# E-Mail-Sandbox und Setup | TrackMailer

Zuletzt geprüft: 30. August 2026

[HTML](https://www.trackmailer.io/de) · [Dokumentation](https://docs.markengroup.cloud/de/trackmailer)

Die Developer-first-E-Mail-Aktivierungsebene zur Vorbereitung von Transactional Messaging, Empfängerlogik und messbarer Zustellung.

## Aktueller Status

Der TrackMailer-Arbeitsbereich, Kontakte, Gruppen, gespeicherte Filter, API-Schlüsselverwaltung und Sandbox-Validierung sind verfügbar. Kundenversand, Provider-Events und Conversion-Attribution sind nicht aktiv.

## „Angenommen“ bedeutet nicht zugestellt – und zugestellt ist noch nicht das Ergebnis.

Transactional Email wird zur betrieblichen Infrastruktur, wenn Passwort-Resets, Belege und Lifecycle-Nachrichten Vertrauen, Supportaufwand und Umsatz beeinflussen.

- **Eine 200-Antwort ist keine Zustellung:** Providerannahme, Postfachzustellung, Hard und Soft Bounces sowie Beschwerden sind unterschiedliche Zustände.
- **Die Öffnungsrate ist ein unvollkommenes Signal:** Privacy-Proxys, Bildblocker, Caches und Scanner machen Öffnungen als alleinige Wahrheitsquelle ungeeignet.
- **Der E-Mail-Kontext endet zu früh:** Ein Klick wird aussagekräftiger, wenn Kampagnen- und Session-Kontext ihn später mit einer Registrierung oder einem Kauf verbinden können.

## Von der Absicht zum Nachweis – mit einem eindeutigen Zustand nach dem anderen.

TrackMailer trennt Konfiguration, Validierung, Providerannahme, Zustellereignisse und nachgelagerte Attribution. Dadurch werden weder ein Entwurf noch eine Sandbox-Antwort oder Provideranfrage als zugestellte Nachricht gezählt.

- **Verfügbar — Vorbereiten:** Modelliere Kontakte, Pflichtfelder, consentbewusste Gruppen, gespeicherte Filter und eine exakte Absenderdomain innerhalb eines Projekts.
- **Sandbox — Validieren:** Prüfe eine typisierte Anfrage in der authentifizierten Sandbox. Ein gültiges Ergebnis meldet sent=false und persisted=false.
- **Geplant — Zustellen:** Ein künftiger verifizierter Worker soll Providerannahme, Zustellung, Bounce und Beschwerde getrennt behandeln.
- **Geplant — Zuordnen:** Eine künftige TrackAny.Click-Verbindung soll E-Mail-Klicks in den Kontext von Session, Conversion und Umsatz übertragen.

### Sandbox-Anfragevertrag

```json
{
  "operation": "transactional.send",
  "sender": {
    "senderDomainId": "<your project domain id>",
    "fromLocalPart": "service"
  },
  "to": "recipient@example.com",
  "subject": "Your receipt",
  "text": "Thanks for your order.",
  "idempotencyKey": "receipt_2026_001",
  "purpose": "receipt"
}
```

Verwende diesen Vertrag in der authentifizierten TrackMailer-Sandbox. Er validiert ausschließlich; in dieser Version gibt es keine öffentliche URL für Kundenversand.

## Richte die Nachricht an ihrer tatsächlichen Aufgabe aus.

- **Sicherheits- und Kontonachrichten:** Bereite Verträge für Passwort-, Verifizierungs- und Kontowarnungen mit eindeutigem Zweck und klarer Absenderidentität vor.
- **Belege und Lifecycle-Benachrichtigungen:** Validiere idempotente transaktionale Payloads auf deinem Server, bevor eine Zustellpipeline aktiviert ist.
- **Consentbewusste Zielgruppen:** Erstelle typisierte Kontaktfelder, manuelle Gruppen und gespeicherte Filter, ohne eine Vorschau als endgültige Versandliste zu behandeln.

## Gib deinem Coding Agent einen Vertrag – nicht die Erlaubnis zu raten.

Eine sichere KI-unterstützte E-Mail-Aufgabe beginnt mit einer exakten Servergrenze, einem eindeutigen Status und einer Anfrage, die weder ein Browser-Secret verbirgt noch eine Sandbox-Prüfung als Zustellung ausgibt.

- `Validiere diesen transaktionalen Payload in der TrackMailer-Sandbox.` — Der Agent kann die dokumentierte Operation verwenden und sent=false korrekt einordnen.
- `Erkläre DKIM, SPF, DMARC und MAIL FROM für diese Absender-Subdomain.` — Der Agent sollte die exakten Datensätze aus dem Dashboard verwenden und niemals DKIM-Werte erfinden.
- `Modelliere eine consentbewusste Empfängergruppe für diese Firebase-App.` — Der Agent kann stabile eigene Felder und Suppressionsregeln abbilden, ohne den API-Schlüssel in React einzubetten.

## Baue auf dem auf, was existiert. Erkenne, was den Versand noch blockiert.

- **Verfügbar — Zielgruppensteuerung:** Typisierte Kontaktfelder, Gruppen und gespeicherte Filter reduzieren fragile Einzellogik für Empfänger und wahren zugleich Consent- und Suppressionsgrenzen.
- **Sandbox — API-Schlüssel und Anfragevalidierung:** Schlüssel mit Scopes und die authentifizierte Sandbox zeigen Schemafehler, ohne zu versenden, Kontakte zu persistieren oder Trackingevents zu erzeugen.
- **Vorschau — Absenderidentität einrichten:** Exakter Domainnachweis sowie Anleitungen zu DKIM und MAIL FROM machen die Absendergrenze prüfbar; die vollständige Kundendomain-Journey benötigt noch eine produktive Abnahme.
- **Geplant — Zustell- und Ergebnisnachweise:** Provider-Events, verifizierte Empfängerzuordnung und TrackAny.Click-Attribution bleiben Voraussetzungen für belastbare Zustell- und Umsatzberichte.

## Ein E-Mail-Touchpoint wird wertvoll, wenn der nächste Schritt messbar bleibt.

Die geplante Integration erhält E-Mail-, Klick-, Session-, Conversion- und Umsatzkontext, ohne rohe Kontaktdaten in jedes Ereignis zu kopieren. Das ist Architektur und noch keine aktive Kundenpipeline.

E-Mail-Absicht → Verifiziertes Zustellereignis → Zugeordneter Klick → Session → Conversion oder Umsatz

Providerverifizierung und produktive TrackAny.Click-Ingestion sind weiterhin erforderlich, bevor dieser Ablauf verfügbar ist.

## Vertrauen in E-Mail entsteht durch eine Kette von Prüfungen, nicht durch ein Siegel.

TrackMailer hält Absender-, Empfänger-, Mandanten- und Ereignisgrenzen eindeutig, bevor der Kundenversand aktiviert wird.

- **Serverseitige Secrets und Scopes:** API-Schlüssel gehören auf deinen Server, werden einmal angezeigt und durch Modus, Scope, Projekt und erlaubte Absenderdomains begrenzt.
- **Exakter Domainbesitz:** Eine übergeordnete Domain autorisiert keine beliebigen Subdomains; jede Absenderidentität benötigt einen eigenen Projektnachweis und eigene Providerprüfungen.
- **Mandanten- und Rechteprüfung:** Organisation, Projekt, Produktberechtigung und aktuelle Rolle werden serverseitig ermittelt und nicht aus Request-Feldern übernommen.
- **Consent und Suppression bleiben maßgeblich:** Ein neuer Import reaktiviert keinen Kontakt stillschweigend, der sich abgemeldet hat, gebounct ist oder eine Beschwerde ausgelöst hat.

## Die kürzesten ehrlichen Antworten.

### Kann TrackMailer heute Kundenmails produktiv versenden?

Nein. Kundenversand, Queues, Provider-Events und Conversion-Attribution sind nicht aktiv. Arbeitsbereich und Sandbox können den Vertrag ohne Versand vorbereiten und validieren.
### Was weist eine erfolgreiche Sandbox-Antwort nach?

Sie weist nach, dass eine authentifizierte Anfrage dem aktuellen Schema und den Projektregeln entspricht. Sie meldet ausdrücklich sent=false und persisted=false und ist kein Zustellbeleg.
### Beweist eine Öffnung, dass eine Person die E-Mail gelesen hat?

Nein. Privacy-Proxys, Bildblocker, Caching und automatisierte Scanner beeinflussen die Öffnungsmessung. Zustellung, Klick, Bounce und Beschwerde müssen getrennt betrachtet werden.
