WARE SEND / TECHNICAL DUE DILIGENCE
外部技術レビュー

技術デューデリジェンス資料

エンタープライズ顧客・パートナー・投資家向けのアーキテクチャ、セキュリティ、信頼性、運用、リスク資料です。秘密情報は含まず、独立監査の代替ではありません。

文書
WS-TDD-001
対象リリース
Engine 1.3.1 · API v1 · SMTP Submission 587/465 · Analysis v3.1
区分
外部利用 · 運用秘密を含まない
提供元
DB Ware Company

エグゼクティブサマリー

セルフホスト型アウトバウンドメール配信エンジン。HTTP API と認証 SMTP は同じキューへ収束し、受信 MX、メールボックス、POP3、IMAP、Webmail ではありません。

Ware Send受付、永続化、キュー、scheduler、adaptive control、observability
Postfix / MTAローカル受付後の外部 SMTP transport、queue、retry、defer
顧客 / インフラVPS/cloud、DNS、IP、reputation、利用ポリシー、運用

Controlled benchmark evidence — 100K

制御環境での実 SMTP transport。receiver は宛先 SMTP server として受信・計測しますが、public provider の inbox policy は表しません。

MEASURED100.000/100.000accepted → Postfix → receiver · gap 0
Effective receiver28,83 msg/sP95 68,09 · peak 75,95
Multi-Domain1.000 domains100 recipients/domain · CV 0
Engine → Postfix99,992% reuse8 opens / 100.000 transactions
Host CPU23,2% avgpeak 53,8%
I/O pressure8,2% iowait avgPSI I/O some peak 55,2
ARITHMETIC PROJECTION74,7M / 30d7,47× the continuous rate required for 10M/30d
Adaptive / pressure55,2 PSI I/O peak308 transitions · run queue peak 14
RUN QUALITY: DIRTY: Postfix 開始時に queue/deferred 1,963 件。運用証跡として使用し、最大容量認定とはしません。
10M/30 days に必要な 3.86 msg/s に対し 28.83 msg/s (7.47×) を実測。同条件の線形投影は 74.7M/30 days。
この profile は添付なし。Inbox SLA ではありません。
Evidence: WS-BENCH-20260826-100K-MD1000 · wsba_20260826T133652_366c357f

Analysis methodology / measurement layer

Generator、Engine、MTA/receiver、external deliverability を分離して評価します。

Technology / evidenceMeasurement layerWhat it measuresUse in Due Diligence
Integration LabClient → Ware Send APIConcurrency, HTTP latency, TCP/TLS/TTFB, new vs reused/multiplexed connectionsIngress generator and integration efficiency
Engine AnalysisWare Send EngineDurable admission, LOAD/DRAIN phases, P50/P95/P99, scheduler, Adaptive, CPU/iowait/run queue/PSI, pending, Postfix submit latency, Queue-IDEngine bottlenecks and internal capacity
Benchmark AnalysisPostfix → controlled SMTP receiverMessages/recipients received, rates/percentiles, domain distribution, TCP sessions, end-to-end gapsControlled SMTP transport integrity and effective egress
Campaign Completion ReportWare Send → customer report addressCampaign accepted jobs/recipients, Postfix handoff, failures, retries, Queue-ID count, per-domain distribution, revisionCustomer-facing campaign completion at Ware Send/Postfix boundary
Postfix logs / DSNMTA → remote MXRemote SMTP replies, defer, bounce and DSN evidence when availableRemote delivery evidence beyond Ware Send completion
DNS / reputation / inbox testingPublic Internet / destination providerPTR, SPF, DKIM, DMARC, reputation/blocklists and provider-specific inbox placementDeliverability analysis outside Engine throughput
01

製品範囲

セルフホスト型アウトバウンドメール配信エンジン。HTTP API と認証 SMTP は同じキューへ収束し、受信 MX、メールボックス、POP3、IMAP、Webmail ではありません。

02

アーキテクチャ

202/250 を返す前に Message、Blob、Delivery を永続化します。weighted-fair / domain-aware scheduler が制御された Postfix ウィンドウへ供給します。

03

セキュリティ

API Token と SMTP パスワードは分離。完全な秘密は一度だけ提供し、サーバーにはハッシュのみ保存。SMTP は TLS 必須、サービスは non-root です。

04

データとプライバシー

コンテンツとメタデータは顧客管理 VPS に残り、DB Ware バックエンドはメッセージごとのクリティカルパスに入りません。

05

信頼性

202/250 はローカル durable commit 後の責任引受けを意味します。Recovery、fsync、atomic rename、quarantine、GC を実装し、Postfix 受理とローカル terminal commit 間には at-least-once の残存ウィンドウがあります。

06

Scheduler & Adaptive Engine

weighted-fair/domain-aware scheduler、cost class、campaign/tenant fairness、domain limit。Adaptive Engine 1.3.x は CPU、iowait、run queue、load、Linux PSI、queue/Postfix growth、commit latency を hysteresis 付きで複合評価します。

07

可観測性

認証済み status/activity/analytics と Analysis Report v3.1。phase、percentile、Adaptive、PSI、Queue-ID、Engine→Postfix を記録し、高解像度証跡は VPS に保持、HTML は compact timeline を使用します。

08

配信セマンティクス

ローカル SMTP で Postfix Queue-ID を取得して相関します。MTA の受理は inbox 配信を意味しません。

09

運用と継続性

amd64/arm64 バイナリ、SHA-256、署名済みオフラインライセンス、rollback、post-install 検証。

10

容量とベンチマーク

2026-08-26 の controlled Multi-Domain test で、1,000 domains に対して 100,000/100,000 messages を controlled SMTP destination server が受信し、gap 0、effective 28.83 msg/s を記録。10M/30 days に必要なのは 3.86 msg/s、同条件の線形投影は 74.7M/30 days。SLA や inbox 保証ではありません。

責任分界

コンポーネント責任
Ware Send受付、永続化、キュー、scheduler、adaptive control、observability
Postfix / MTAローカル受付後の外部 SMTP transport、queue、retry、defer
顧客 / インフラVPS/cloud、DNS、IP、reputation、利用ポリシー、運用

既知のリスクと境界

ID記録
R-01独立システム間で exactly-once を保証しません。
R-02202/250 は inbox 配信の証明ではありません。
R-03ベンチマークなしに最大 throughput を公開しません。
R-04VPS/DNS/IP/reputation は顧客との共同運用責任です。
コンプライアンス姿勢

独立監査なしに SOC 2、ISO 27001 等の認証を主張しません。

証跡一覧

ID利用可能な証跡
E-01内部アーキテクチャ
E-02Go tests/race/vet
E-03SHA-256/manifest
E-04Developer Documentation
E-05Service hardening
E-06ローカル analytics
E-07Rollback 手順

証跡は、適用される範囲と権限に応じて技術レビュー時に提示できます。