Isolieren · Multi-Tenant SaaS

E-Mail-Infrastruktur für SaaS-Produkte

E-Mail-Versand im Maßstab einer Multi-Tenant-Plattform bringt Anforderungen mit, die einzelne Produkte selten haben: kundenspezifische Isolation, Compliance und Reputationsschutz pro Tenant.

Gemeinsamer Reputationspool

kein Control Plane
t01
t02
t03
t04
t05
t06
t07
t08

Ein missbräuchlicher Tenant vergiftet den Pool — jeder Kunde degradiert.

Mit Sendarix isoliert

Blast Radius begrenzt
t01
t02
t03
t04
t05
t06
t07
t08

Der schlechte Tenant wird in den eigenen Pool quarantined — alle anderen bleiben gesund.

Das Multi-Tenant-E-Mail-Problem

Die schlechte Liste eines Tenants darf nicht alle anderen gefährden.

Wenn Ihr Produkt von yourplatform.com im Namen von customer.com sendet, trifft ein Fehler eines Kunden die gemeinsame Reputation aller Kunden.

Traditionelle E-Mail-Plattformen bieten keine echte Tenant-Isolation. Verschlechtert sich die Listenqualität eines Kunden, beschädigt sie die Sender-Reputation, auf die andere Kunden angewiesen sind. Sendarix macht Isolation zur Standardbetriebseinheit.

isolation · Tenants
TenantPOOLSignalStatus
acme-corpdedicated-ip-12Saubere Sendsgesund
northwindshared-eu-3Stabilgesund
tenant_8842quarantine-1Beschwerden steigenisoliert
globexshared-us-1Stabilgesund

Repräsentative Produkt-UI — Beispieldaten, keine Live-Kundenmetriken.

Isolation der Versanddomain pro Kunde

Jeder Kunde sendet von seiner eigenen verifizierten Domain, sodass Reputationsprobleme eines Kunden andere nicht berühren.

Kunde besitzt seine Versanddomain

Jeder Kunde konfiguriert DKIM und SPF für seine eigene Domain auf Sendarix. Die DNS-Kontrolle bleibt beim Kunden; Sendarix agiert als Relay, nicht als Domain-Inhaber.

Subdomain-Delegation für White-Label

Für White-Label-Subdomains (z. B. notify.customer.com) autorisiert SPF sowohl Subdomain als auch Sendarix. DKIM wird mit der White-Label-Domain signiert.

IP-Pool-Isolation

High-Volume-Kunden können dedizierte IP-Pools mit unabhängigem Warmup und Reputationshistorie erhalten, verwaltet über email routing Regeln.

Suppression-Management pro Tenant

Ein Bounce oder Complaint auf der Liste eines Kunden darf nie Suppression bei einem anderen auslösen. Suppression-Listen sind pro Domain isoliert.

Suppression-Scope pro Tenant

Wenn ein Empfänger bei Customer A hard bounct, wird die Adresse nur für die Domain von Customer A unterdrückt. Customer B kann weiter senden, wenn eine eigene Erlaubnis besteht.

Cross-Tenant-Complaint-Handling

Feedback-Loops werden pro Versanddomain konfiguriert. Complaints eines Tenants beeinflussen nie Reputation oder Suppression-Liste eines anderen Tenants.

Self-Service-Suppression für Kunden

Stellen Sie Suppression-Management per API bereit, damit Kunden eigene Unsubscribes und Listenhygiene ohne Ihr Support-Team verwalten.

Audit Trail pro Tenant

Bewahren Sie Suppression-Events pro Domain für Compliance auf. GDPR und CCPA verlangen dokumentierte Suppression auf Anfrage; Tenant-Isolation hält sie prüfbar.

Programmierbares Routing pro Tenant

Routing-Regeln für Multi-Tenant-Plattformen

Jede Kundendomain erhält eine unabhängige Routing-Konfiguration, die bei Domain-Verifizierung programmatisch über email routing Regeln gesetzt wird.

Failover wird pro Routing-Domain unabhängig konfiguriert. Wenn Customer A’s primärer IP-Pool degradiert, läuft ihr Traffic in ihren Backup-Pool, nicht in den Shared Pool.

When  sending_domain = customer.com
Then  route through customer_dedicated_pool
      apply  customer_warmup_schedule
      use    customer_suppression_list
      alert  bounce_rate > 3% → customer@example.com

Compliance-Anforderungen für B2B-SaaS-E-Mail

Multi-Tenant-E-Mail bringt Pflichten mit, die Ihre Kunden erben. Sendarix baut die Kontrollen ein, die Auditoren erwarten.

GDPR - Datenverarbeitung

Kundendaten, die im Namen Ihres Produkts verarbeitet werden, erfordern ein DPA. Sendarix Enterprise enthält GDPR-spezifische Bedingungen; Suppression- und Löschereignisse werden im vereinbarten Retention-Zeitraum berücksichtigt.

CAN-SPAM - Unsubscribe-Handling

Kommerzielle E-Mails brauchen einen funktionierenden Unsubscribe. In Multi-Tenant-Plattformen müssen E-Mails jedes Kunden von dessen Liste abmelden, nicht von der gesamten Plattform.

Healthcare-SaaS-Bewertungen

Healthcare-Plattformen sollten prüfen, ob Nachrichteninhalte vor der Übertragung PHI enthalten. Sprechen Sie mit Enterprise Sales über Anforderungen und verfügbare Vereinbarungen.

Audit-Logging für Compliance-Reviews

Audit-Logs für E-Mail-Events, Suppression-Änderungen und Routing-Modifikationen sind per API für Security- und Compliance-Reviews verfügbar. Siehe Security & Compliance.

Monitoring und Alerting pro Kunde

Das Programm jedes Kunden braucht eigene Schwellen, die den richtigen Kunden benachrichtigen, nicht Ihr Ops-Team für alle gleichzeitig.

Hard-Bounce-Rate

Alert bei > 2% über ein rollierendes 24h-Fenster. Empfänger: hinterlegte Kunden-E-Mail.

Soft-Bounce-Rate

Alert bei > 10% über 24h. Weist auf temporäre Provider- oder Quota-Probleme hin.

Complaint-Rate

Alert bei > 0,1% über 7 Tage. Bei 0,3% beginnen viele große Provider mit Filterung.

Delivery-Rate

Alert bei einem Rückgang von > 5 Prozentpunkten gegenüber dem 30-Tage-Durchschnitt des Kunden.

Multi-Tenant-E-Mail in Ihre Plattform einbauen

Die Sendarix API unterstützt programmatische Domain-Verifizierung, Routing-Konfiguration und Webhook-Setup pro Tenant. Provisionieren Sie Kundendomains direkt im Onboarding ohne manuelle DNS-Arbeit.