Management Summary
Self-hosted Outbound-E-Mail-Engine. HTTP API und authentifiziertes SMTP nutzen dieselbe Queue; kein Inbound-MX, Mailbox, POP3, IMAP oder Webmail.
Kontrollierte Benchmark-Evidenz — 100K
Realer SMTP-Transport in kontrollierter Umgebung; Receiver akzeptiert und misst Nachrichten, bildet aber keine öffentlichen Inbox-Richtlinien ab.
10M/30 Tage benötigen 3,86 msg/s. Gemessen: 28,83 msg/s (7,47×); lineare Projektion: 74,7M/30 Tage unter gleichen Bedingungen.
Profil ohne Anhang. Kein Inbox-SLA.
Evidence: WS-BENCH-20260826-100K-MD1000 · wsba_20260826T133652_366c357f
Analysemethodik und Messort
Jede Schicht beantwortet eine andere Frage: Generator, Engine, MTA/Receiver und externe Deliverability.
| Technology / evidence | Measurement layer | What it measures | Use in Due Diligence |
|---|---|---|---|
| Integration Lab | Client → Ware Send API | Concurrency, HTTP latency, TCP/TLS/TTFB, new vs reused/multiplexed connections | Ingress generator and integration efficiency |
| Engine Analysis | Ware Send Engine | Durable admission, LOAD/DRAIN phases, P50/P95/P99, scheduler, Adaptive, CPU/iowait/run queue/PSI, pending, Postfix submit latency, Queue-ID | Engine bottlenecks and internal capacity |
| Benchmark Analysis | Postfix → controlled SMTP receiver | Messages/recipients received, rates/percentiles, domain distribution, TCP sessions, end-to-end gaps | Controlled SMTP transport integrity and effective egress |
| Campaign Completion Report | Ware Send → customer report address | Campaign accepted jobs/recipients, Postfix handoff, failures, retries, Queue-ID count, per-domain distribution, revision | Customer-facing campaign completion at Ware Send/Postfix boundary |
| Postfix logs / DSN | MTA → remote MX | Remote SMTP replies, defer, bounce and DSN evidence when available | Remote delivery evidence beyond Ware Send completion |
| DNS / reputation / inbox testing | Public Internet / destination provider | PTR, SPF, DKIM, DMARC, reputation/blocklists and provider-specific inbox placement | Deliverability analysis outside Engine throughput |
Produktumfang
Self-hosted Outbound-E-Mail-Engine. HTTP API und authentifiziertes SMTP nutzen dieselbe Queue; kein Inbound-MX, Mailbox, POP3, IMAP oder Webmail.
Architektur
Message, Blob und Delivery werden vor 202/250 dauerhaft gespeichert. Weighted-fair, domain-aware Scheduling speist ein kontrolliertes Postfix-Fenster.
Sicherheit
API-Token und SMTP-Passwort sind getrennt; vollständige Secrets werden einmalig geliefert und nur Hashes gespeichert. SMTP verlangt TLS, Dienst läuft non-root.
Daten & Datenschutz
Inhalte und Metadaten bleiben auf der Kunden-VPS; DB Ware liegt nicht im kritischen Pfad jeder Nachricht.
Zuverlässigkeit
202/250 folgen einem lokalen Durable Commit. Recovery, fsync, Atomic Rename, Quarantine und GC schützen den Spool; eine at-least-once Restlücke zwischen Postfix und lokalem Commit bleibt.
Scheduler & Adaptive Engine
Weighted-fair/domain-aware Scheduler mit Kostenklassen, Kampagnen/Tenant-Fairness und Domain-Limits. Adaptive Engine 1.3.x kombiniert CPU, iowait, Run Queue, Load, Linux PSI, Queue/Postfix-Wachstum und Commit-Latenz mit Hysterese.
Observability
Authentifizierte Status/Activity/Analytics sowie Analysis Report v3.1 mit Phasen, Perzentilen, Adaptive, PSI, Queue-ID und Engine→Postfix-Telemetrie; vollständige Evidenz bleibt auf der VPS, HTML nutzt eine kompakte Timeline.
Delivery-Semantik
Postfix Queue-ID wird bei lokaler SMTP-Übergabe zur Korrelation erfasst. MTA-Akzeptanz bedeutet nicht Inbox-Zustellung.
Betrieb & Kontinuität
amd64/arm64-Binaries, SHA-256, signierte Offline-Lizenz, Rollback und Post-Install-Validierung.
Kapazität & Benchmark
Am 26.08.2026 lieferte ein kontrollierter Multi-Domain-Test 100.000/100.000 Nachrichten an einen kontrollierten SMTP-Zielserver über 1.000 Domains ohne Gaps bei effektiv 28,83 msg/s. 10M/30 Tage benötigen 3,86 msg/s; lineare Projektion: 74,7M/30 Tage unter gleichen Bedingungen. Kein SLA und keine Inbox-Garantie.
Verantwortlichkeiten
| Komponente | Verantwortung |
|---|---|
| Ware Send | Annahme, Persistenz, Queue, Scheduler, adaptive Steuerung und Observability |
| Postfix / MTA | Externer SMTP-Transport, Queueing, Retry und Defer nach lokaler Annahme |
| Kunde / Infrastruktur | VPS/Cloud, DNS, IP, Reputation, Nutzungsrichtlinien und Betrieb |
Bekannte Risiken und Grenzen
| ID | Eintrag |
|---|---|
| R-01 | Keine exactly-once Garantie über unabhängige Systeme. |
| R-02 | 202/250 beweist keine Inbox-Zustellung. |
| R-03 | Kein Maximaldurchsatz ohne Benchmark veröffentlicht. |
| R-04 | VPS, DNS, IP und Reputation sind geteilte Betriebsverantwortung. |
Keine SOC 2-, ISO 27001- oder andere Zertifizierung wird ohne unabhängige Prüfung behauptet.
Nachweisregister
| ID | Nachweise |
|---|---|
| E-01 | Interne Architektur |
| E-02 | Go Tests/race/vet |
| E-03 | SHA-256 und Manifeste |
| E-04 | Developer Documentation |
| E-05 | Service-Hardening |
| E-06 | Lokale Analytics |
| E-07 | Rollback-Verfahren |
Nachweise können im Rahmen der technischen Prüfung entsprechend Umfang und Berechtigung vorgelegt werden.