---
title: "Compliance & Vertrauen | AutoSPF"
description: "AutoSPF wird von DuoCircle LLC im Rahmen unseres SOC-2-Type-II-Programms betrieben. Fordern Sie den Bericht, das HECVAT oder unser Richtlinienpaket über das DuoCircle Trust Center an."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/de/compliance/"
---

Compliance & Vertrauen

#  AutoSPF basiert auf dem Compliance-Programm von DuoCircle.

 AutoSPF wird von DuoCircle LLC entwickelt und betrieben. Die Servicelinie AutoSPF fällt in den Geltungsbereich unserer SOC-2-Type-II-Prüfung und verfügt über einen eigenen Eintrag im CSA-STAR-Register. Alle Dokumente zur Lieferantenbewertung werden an einer Stelle im DuoCircle Trust Center veröffentlicht.

### SOC 2 Type II

Jährliche Prüfung seit 2022 durch Hancock Askew & Co, LLP. Alle vier Trust Services Criteria: Sicherheit, Verfügbarkeit, Vertraulichkeit, Verarbeitungsintegrität. Bericht verfügbar unter Bonterms Mutual NDA.

### CSA STAR Level 1

AutoSPF verfügt über einen eigenen Eintrag im öffentlichen Register der Cloud Security Alliance. CAIQ Lite, Teilmenge von CCM v4.1\. Jährlich erneuert.

[ AutoSPF auf CSA STAR ansehen →](https://cloudsecurityalliance.org/star/registry/duocircle/services/autospf) 

### HECVAT Full

Für Hochschulen und Universitäten: das Higher Education Community Vendor Assessment Toolkit, aktuelle Version, verfügbar unter NDA.

### Penetrationstests

Jährlicher Penetrationstest durch Dritte. Zusammenfassung verfügbar unter NDA.

## Welche Daten verarbeitet AutoSPF?

 AutoSPF verwaltet Ihren SPF-DNS-Eintrag. SPF ist ein öffentlicher Standard (RFC 7208), und jeder im DNS veröffentlichte SPF-Eintrag ist für jeden im Internet öffentlich auflösbar. Die Daten, mit denen wir arbeiten, sind Konfigurationsdaten, keine Nachrichtendaten. AutoSPF liegt außerhalb des Mailflusses und empfängt, speichert oder leitet niemals E-Mail-Nachrichten weiter. Erweiterte Quelleneinträge stützen sich manchmal auf [SPF-Makros](/de/spf-makros-erklaert/), ein Sonderfall, den man vor dem Flattening verstehen sollte. Wenn Sie prüfen möchten, ob ein Eintrag sauber geparst wird, lassen Sie ihn durch unseren [SPF-Validator](/de/tools/spf-validator/) laufen.

### Was wir sehen

- Ihren Domainnamen (öffentlich im DNS)
- SPF-Mechanismen in Ihrem Quelleneintrag: `include:`, `ip4:`, `ip6:`, `a`, `mx` (öffentlich im DNS)
- Den geflatteten SPF-Eintrag, den wir für Sie veröffentlichen (öffentlich im DNS)
- Kontaktinformationen des Kontos, die Sie bei der Registrierung angeben
- Audit-Log der Admin-Aktionen, ein Jahr lang aufbewahrt

### Was wir niemals sehen

- E-Mail-Nachrichteninhalt oder -text
- E-Mail-Header (Von, An, Betreff)
- Absender- oder Empfänger-E-Mail-Adressen
- Anhänge
- Aggregierte oder forensische DMARC-Berichte
- Jegliche geschützte Gesundheitsinformationen (PHI)

### HIPAA und Business Associate Agreements

Ein HIPAA Business Associate ist ein Anbieter, der geschützte Gesundheitsinformationen im Auftrag einer Covered Entity erstellt, empfängt, aufbewahrt oder überträgt (45 CFR §160.103). AutoSPF tut nichts davon. Der Dienst arbeitet mit einem öffentlichen DNS-Eintrag und hat keinen Weg, über den PHI - auch nur theoretisch - eintreten könnten. Aus demselben Grund, aus dem Ihr Domain-Registrar, Ihr autoritativer DNS-Anbieter und Ihre TLS-Zertifizierungsstelle keine HIPAA Business Associates sind, ist AutoSPF kein HIPAA Business Associate, und ein BAA, das AutoSPF abdeckt, hätte keine PHI zu regeln.

Wenn Ihr Beschaffungsprozess Dokumentation gegenüber einem E-Mail-bezogenen Anbieter erfordert, ist das richtige Dokument für AutoSPF fast immer ein Data Processing Agreement (DPA), das wir auf Anfrage bereitstellen, zusammen mit dem oben genannten SOC-2-Type-II-Bericht und dem Richtlinienpaket.

[Lesen Sie die vollständige Ausarbeitung zu Datenschutz und HIPAA / BAA →](https://support.autospf.com/support/solutions/articles/5000900483) 

## Benötigen Sie das SOC 2, HECVAT oder unser Richtlinienpaket?

Stellen Sie eine einzige Anfrage über das DuoCircle Trust Center. Wir verwenden das standardisierte Bonterms Mutual NDA, das im Voraus veröffentlicht wird, damit Ihr Rechtsteam es prüfen kann, bevor ein Gespräch beginnt. Wir antworten innerhalb eines Werktags, meist noch am selben Tag.

[Dokumente anfordern ](https://trust.duocircle.com/request/?source=autospf) [Trust Center durchsuchen](https://trust.duocircle.com/) 

## Öffentlich, ohne NDA

- [CSA-STAR-Registereintrag für AutoSPF](https://cloudsecurityalliance.org/star/registry/duocircle/services/autospf)
- [Sicherheitsüberblick](https://trust.duocircle.com/security/), eine allgemein verständliche Version unseres Kontrollsatzes.
- [Richtlinienkatalog](https://trust.duocircle.com/policies/), die Titel und der Überprüfungsrhythmus jeder Richtlinie in unserem Informationssicherheitsprogramm.
- [Liste der Unterauftragsverarbeiter](https://www.duocircle.com/legal/subprocessors/), jeder Drittanbieter, der personenbezogene Daten in unserem Auftrag verarbeitet.
- [Service-Level-Agreement](/legal/sla/), drei Stufen mit Verfügbarkeit, gemessen an der autoritativen DNS-Auflösung Ihres geflatteten Eintrags.
- [Bonterms Mutual NDA](https://www.duocircle.com/legal/mutual-nda/), im Voraus veröffentlicht, damit Sie es lesen können, bevor Sie fragen.
- [Ausarbeitung zu AutoSPF Datenschutz und HIPAA / BAA](https://support.autospf.com/support/solutions/articles/5000900483), was der Dienst verarbeitet und was nicht.

 AutoSPF läuft auf den standardisierten [Bonterms Cloud Terms](https://www.duocircle.com/legal/cloud-terms/). Self-Service-Tarife laufen auf den Bonterms Online Cloud Terms, die bei der Registrierung akzeptiert werden. Enterprise-Tarife laufen auf einer gegengezeichneten Cover Page. In beiden Fällen dasselbe ausgewogene Rahmenwerk, ohne überraschende Zusätze.

Überprüft am 2026-05-11.

Siehe auch: [Datenschutzrichtlinie](https://www.duocircle.com/legal/privacy/) · [Cloud Terms](https://www.duocircle.com/legal/cloud-terms/) · [DPA](https://www.duocircle.com/legal/dpa/)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"WebPage","name":"Compliance & Vertrauen | AutoSPF","description":"AutoSPF wird von DuoCircle LLC im Rahmen unseres SOC-2-Type-II-Programms betrieben. Fordern Sie den Bericht, das HECVAT oder unser Richtlinienpaket über das DuoCircle Trust Center an.","url":"https://autospf.com/de/compliance/","isPartOf":{"@type":"WebSite","name":"AutoSPF","url":"https://autospf.com"},"about":{"@type":"Organization","name":"DuoCircle LLC","url":"https://www.duocircle.com"},"mainEntity":{"@type":"ItemList","name":"AutoSPF Compliance-Dokumente","itemListElement":[{"@type":"ListItem","position":1,"name":"SOC-2-Type-II-Bericht (unter NDA)"},{"@type":"ListItem","position":2,"name":"CSA STAR Level 1 (öffentlich)","url":"https://cloudsecurityalliance.org/star/registry/duocircle/services/autospf"},{"@type":"ListItem","position":3,"name":"HECVAT Full (unter NDA, Hochschulbildung)"},{"@type":"ListItem","position":4,"name":"Paket mit Informationssicherheitsrichtlinien (unter NDA)"},{"@type":"ListItem","position":5,"name":"Zusammenfassung des Penetrationstests (unter NDA)"}]}}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Compliance","item":"https://autospf.com/de/compliance/"}]}
```
