WARE SEND / TECHNICAL DUE DILIGENCE
EXTERNE TECHNISCHE PRÜFUNG

Technisches Due-Diligence-Paket

Architektur-, Sicherheits-, Zuverlässigkeits-, Betriebs- und Risikomaterial für technische Prüfungen. Keine privaten Geheimnisse; kein Ersatz für unabhängige Audits.

Dokument
WS-TDD-001
Geprüfte Release
Engine 1.3.1 · API v1 · SMTP Submission 587/465 · Analysis v3.1
Klassifizierung
Externe Nutzung · keine Betriebsgeheimnisse
Anbieter
DB Ware Company

Management Summary

Self-hosted Outbound-E-Mail-Engine. HTTP API und authentifiziertes SMTP nutzen dieselbe Queue; kein Inbound-MX, Mailbox, POP3, IMAP oder Webmail.

Ware SendAnnahme, Persistenz, Queue, Scheduler, adaptive Steuerung und Observability
Postfix / MTAExterner SMTP-Transport, Queueing, Retry und Defer nach lokaler Annahme
Kunde / InfrastrukturVPS/Cloud, DNS, IP, Reputation, Nutzungsrichtlinien und Betrieb

Kontrollierte Benchmark-Evidenz — 100K

Realer SMTP-Transport in kontrollierter Umgebung; Receiver akzeptiert und misst Nachrichten, bildet aber keine öffentlichen Inbox-Richtlinien ab.

GEMESSEN100.000/100.000accepted → Postfix → receiver · gap 0
Effective receiver28,83 msg/sP95 68,09 · peak 75,95
Multi-Domain1.000 domains100 recipients/domain · CV 0
Engine → Postfix99,992% reuse8 opens / 100.000 transactions
Host CPU23,2% avgpeak 53,8%
I/O pressure8,2% iowait avgPSI I/O some peak 55,2
ARITHMETISCHE PROJEKTION74,7M / 30d7,47× the continuous rate required for 10M/30d
Adaptive / pressure55,2 PSI I/O peak308 transitions · run queue peak 14
TESTQUALITÄT: DIRTY: Postfix startete mit 1.963 Queue/Deferred-Einträgen; operative Evidenz, keine Maximalkapazitäts-Zertifizierung.
10M/30 Tage benötigen 3,86 msg/s. Gemessen: 28,83 msg/s (7,47×); lineare Projektion: 74,7M/30 Tage unter gleichen Bedingungen.
Profil ohne Anhang. Kein Inbox-SLA.
Evidence: WS-BENCH-20260826-100K-MD1000 · wsba_20260826T133652_366c357f

Analysemethodik und Messort

Jede Schicht beantwortet eine andere Frage: Generator, Engine, MTA/Receiver und externe Deliverability.

Technology / evidenceMeasurement layerWhat it measuresUse in Due Diligence
Integration LabClient → Ware Send APIConcurrency, HTTP latency, TCP/TLS/TTFB, new vs reused/multiplexed connectionsIngress generator and integration efficiency
Engine AnalysisWare Send EngineDurable admission, LOAD/DRAIN phases, P50/P95/P99, scheduler, Adaptive, CPU/iowait/run queue/PSI, pending, Postfix submit latency, Queue-IDEngine bottlenecks and internal capacity
Benchmark AnalysisPostfix → controlled SMTP receiverMessages/recipients received, rates/percentiles, domain distribution, TCP sessions, end-to-end gapsControlled SMTP transport integrity and effective egress
Campaign Completion ReportWare Send → customer report addressCampaign accepted jobs/recipients, Postfix handoff, failures, retries, Queue-ID count, per-domain distribution, revisionCustomer-facing campaign completion at Ware Send/Postfix boundary
Postfix logs / DSNMTA → remote MXRemote SMTP replies, defer, bounce and DSN evidence when availableRemote delivery evidence beyond Ware Send completion
DNS / reputation / inbox testingPublic Internet / destination providerPTR, SPF, DKIM, DMARC, reputation/blocklists and provider-specific inbox placementDeliverability analysis outside Engine throughput
01

Produktumfang

Self-hosted Outbound-E-Mail-Engine. HTTP API und authentifiziertes SMTP nutzen dieselbe Queue; kein Inbound-MX, Mailbox, POP3, IMAP oder Webmail.

02

Architektur

Message, Blob und Delivery werden vor 202/250 dauerhaft gespeichert. Weighted-fair, domain-aware Scheduling speist ein kontrolliertes Postfix-Fenster.

03

Sicherheit

API-Token und SMTP-Passwort sind getrennt; vollständige Secrets werden einmalig geliefert und nur Hashes gespeichert. SMTP verlangt TLS, Dienst läuft non-root.

04

Daten & Datenschutz

Inhalte und Metadaten bleiben auf der Kunden-VPS; DB Ware liegt nicht im kritischen Pfad jeder Nachricht.

05

Zuverlässigkeit

202/250 folgen einem lokalen Durable Commit. Recovery, fsync, Atomic Rename, Quarantine und GC schützen den Spool; eine at-least-once Restlücke zwischen Postfix und lokalem Commit bleibt.

06

Scheduler & Adaptive Engine

Weighted-fair/domain-aware Scheduler mit Kostenklassen, Kampagnen/Tenant-Fairness und Domain-Limits. Adaptive Engine 1.3.x kombiniert CPU, iowait, Run Queue, Load, Linux PSI, Queue/Postfix-Wachstum und Commit-Latenz mit Hysterese.

07

Observability

Authentifizierte Status/Activity/Analytics sowie Analysis Report v3.1 mit Phasen, Perzentilen, Adaptive, PSI, Queue-ID und Engine→Postfix-Telemetrie; vollständige Evidenz bleibt auf der VPS, HTML nutzt eine kompakte Timeline.

08

Delivery-Semantik

Postfix Queue-ID wird bei lokaler SMTP-Übergabe zur Korrelation erfasst. MTA-Akzeptanz bedeutet nicht Inbox-Zustellung.

09

Betrieb & Kontinuität

amd64/arm64-Binaries, SHA-256, signierte Offline-Lizenz, Rollback und Post-Install-Validierung.

10

Kapazität & Benchmark

Am 26.08.2026 lieferte ein kontrollierter Multi-Domain-Test 100.000/100.000 Nachrichten an einen kontrollierten SMTP-Zielserver über 1.000 Domains ohne Gaps bei effektiv 28,83 msg/s. 10M/30 Tage benötigen 3,86 msg/s; lineare Projektion: 74,7M/30 Tage unter gleichen Bedingungen. Kein SLA und keine Inbox-Garantie.

Verantwortlichkeiten

KomponenteVerantwortung
Ware SendAnnahme, Persistenz, Queue, Scheduler, adaptive Steuerung und Observability
Postfix / MTAExterner SMTP-Transport, Queueing, Retry und Defer nach lokaler Annahme
Kunde / InfrastrukturVPS/Cloud, DNS, IP, Reputation, Nutzungsrichtlinien und Betrieb

Bekannte Risiken und Grenzen

IDEintrag
R-01Keine exactly-once Garantie über unabhängige Systeme.
R-02202/250 beweist keine Inbox-Zustellung.
R-03Kein Maximaldurchsatz ohne Benchmark veröffentlicht.
R-04VPS, DNS, IP und Reputation sind geteilte Betriebsverantwortung.
Compliance-Status

Keine SOC 2-, ISO 27001- oder andere Zertifizierung wird ohne unabhängige Prüfung behauptet.

Nachweisregister

IDNachweise
E-01Interne Architektur
E-02Go Tests/race/vet
E-03SHA-256 und Manifeste
E-04Developer Documentation
E-05Service-Hardening
E-06Lokale Analytics
E-07Rollback-Verfahren

Nachweise können im Rahmen der technischen Prüfung entsprechend Umfang und Berechtigung vorgelegt werden.