Die Sicherstellung ihrer Authentizität ist heute wichtiger denn je. DKIM (DomainKeys Identified Mail) spielt eine wichtige Rolle bei der Sicherung und dem Schutz Ihrer Nachrichten. DKIM bietet nicht nur die Möglichkeit, die Integrität einer E-Mail zu überprüfen, sondern auch das Risiko zu verringern, dass sie in Spam-Mails landet oder von böswilligen Organisationen manipuliert wird.

Was genau ist DKIM? Welche Vorteile bietet die Implementierung von DKIM für Unternehmen? Wie funktioniert die Einrichtung?

In diesem Beitrag werden wir uns mit den Besonderheiten von DKIM, den Vorteilen und seiner wichtigen Rolle für die E-Mail-Sicherheit und die Einhaltung von Vorschriften befassen.

Was ist DKIM?

DKIM steht für DomainKeys Identified Mail, eine E-Mail-Authentifizierungsmethode, die es Absendern ermöglicht, die Authentizität einer E-Mail-Nachricht zu überprüfen. Dabei wird an jede ausgehende E-Mail eine digitale Signatur – auch Tag genannt – angehängt, die dann vom E-Mail-Server des Empfängers überprüft werden kann. Damit wird sichergestellt, dass die E-Mail mit ihren Feldern (wie Kopf, Text, Betreff, Absender, Empfänger) während der Übertragung nicht manipuliert wurde.

Grundsätzlich können Sie durch die Implementierung von DKIM die Zustellbarkeit Ihrer E-Mails verbessern und sich vor Domain-Spoofing, Phishing-Angriffen und anderen bösartigen Aktivitäten schützen.

Gut zu wissen: DKIM ist nicht das einzige Werkzeug, das zur Verhinderung von Spoofing in Frage kommt. Sie können auch auf DMARC und SPF setzen.

Wie konfiguriere ich DKIM, DMARC und SPF?
Wir haben einen Artikel über die Einrichtung von DKIM, DMARC und SPF geschrieben. In diesem Artikel erfahren Sie alles, was Sie darüber wissen müssen!
Erfahren Sie, wie Sie DKIM, DMARC und SPF einrichten!

Die DKIM-Signatur dient als digitaler Fingerabdruck, der die Legitimität der E-Mail beweist und das Vertrauen des Empfängers stärkt.

DKIM bietet eine entscheidende Sicherheitsebene für die E-Mail-Kommunikation. Da Cyber-Bedrohungen heutzutage überhand nehmen, ist es unerlässlich, proaktive Maßnahmen zu ergreifen, um sensible Informationen zu schützen und die Integrität der Kommunikation zu wahren. Da Cyber-Bedrohungen heutzutage überhand nehmen und es zahlreiche Listen mit schädlichen Entitäten gibt, ist es unerlässlich, proaktive Maßnahmen zu ergreifen, um sensible Informationen zu schützen und die Integrität der Kommunikation zu wahren.

Wie funktioniert das also?

  1. Wenn eine E-Mail mit aktiviertem DKIM versendet wird, generiert die Domäne des Absenders ein eindeutiges kryptografisches Schlüsselpaar, das auf einem RSA-Algorithmus basiert, der häufig in RFC-Standards der IETF beschrieben wird. Der private Schlüssel wird vom Absender sicher aufbewahrt, während der öffentliche Schlüssel in den DNS-Einträgen (Domain Name System) der Domäne des Absenders veröffentlicht wird.
  2. Wenn der E-Mail-Server des Empfängers eine E-Mail mit DKIM-Signatur erhält, ruft er den öffentlichen Schlüssel aus den DNS-Einträgen ab und verwendet ihn zur Überprüfung der Signatur. Wenn die Signatur gültig ist, bedeutet dies, dass die E-Mail während des Transports nicht verändert wurde und von der angegebenen Absenderdomäne stammt.

DKIM bietet auch einen zusätzlichen Schutz gegen E-Mail-Spoofing. Spoofing ist eine Technik, die von böswilligen Akteuren eingesetzt wird, um Nachrichten zu versenden, die den Anschein erwecken, von einer legitimen Quelle zu stammen. Indem sie die Adresse des Absenders fälschen, versuchen sie, den Empfänger zu täuschen, damit er glaubt, die E-Mail sei echt.

Mit DKIM jedoch kann der Server des Empfängers die DKIM-Signatur überprüfen und feststellen, ob die E-Mail tatsächlich von der Domäne des angeblichen Absenders stammt, selbst wenn die E-Mail von einer vertrauenswürdigen Quelle zu stammen scheint. Dies trägt dazu bei, das Risiko zu verringern, Opfer von Phishing-Angriffen und anderen betrügerischen Aktivitäten zu werden.

Die Implementierung von DKIM erfordert eine Koordination zwischen dem Domainadministrator des Absenders und dem E-Mail-Dienstanbieter. Der Domainadministrator generiert das DKIM-Schlüsselpaar und fügt den öffentlichen Schlüssel – der oft in einem bestimmten Tag-Format dargestellt wird – zu den DNS-Einträgen hinzu. Der Dienstanbieter konfiguriert seine Systeme, um ausgehende E-Mails mit dem privaten Schlüssel zu signieren.

Wir haben gesehen, dass DKIM eine leistungsstarke Authentifizierungsmethode ist, die dazu beiträgt, die Authentizität von E-Mail-Nachrichten zu überprüfen und vor verschiedenen Cyber-Bedrohungen zu schützen. Aber es gibt noch viele andere Vorteile, wenn Sie DKIM in Ihrem Unternehmen einsetzen. Das werden wir als Nächstes in einer Liste der Vorteile sehen.

Vorteile der Verwendung von DKIM für die E-Mail-Authentifizierung

Die Implementierung von DKIM bietet mehrere wichtige Vorteile für Ihre Kommunikation:

  1. Verbesserte Zustellbarkeit von E-Mails: Wie Sie wahrscheinlich bereits wissen, ist eine verbesserte Zustellbarkeit von E-Mails für jedes Unternehmen, das sich auf E-Mail-Marketingkampagnen verlässt, von entscheidender Bedeutung. Denn wenn Ihre E-Mails als Spam markiert werden oder die vorgesehenen Empfänger nicht erreichen, sind Ihre Marketingbemühungen umsonst. Durch die Implementierung von DKIM können Sie die Chancen, dass Ihre Nachrichten akzeptiert und in den Posteingang zugestellt werden, deutlich erhöhen. Das bedeutet, dass Ihre sorgfältig erstellten Inhalte und Werbeaktionen eine höhere Chance haben, Ihre Zielgruppe zu erreichen, was zu einer besseren Beteiligung und Konversionsrate führt.
  2. Schutz vor E-Mail-Spoofing: Angesichts der Zunahme von E-Mails, die bösartige Hash-Werte enthalten, ist der Schutz vor E-Mail-Spoofing ein entscheidender Aspekt, um den Ruf Ihrer Marke und das Vertrauen Ihrer Abonnenten zu wahren. In der heutigen digitalen Landschaft versuchen Cyber-Kriminelle ständig, Schwachstellen auszunutzen und Empfänger mit betrügerischen Nachrichten zu täuschen. Durch die Verwendung von DKIM können Sie die Authentizität Ihrer E-Mails überprüfen und so sicherstellen, dass sie wirklich von Ihrer Domain gesendet werden. Dies schützt nicht nur Ihre Abonnenten davor, Opfer von Phishing-Betrügereien zu werden, sondern bewahrt auch den Ruf Ihrer Marke davor, von böswilligen Akteuren beschädigt zu werden.
  3. Verbesserte E-Mail-Sicherheit: Dies ist für Unternehmen, die mit sensiblen Informationen per E-Mail kommunizieren, von höchster Priorität. DKIM bietet eine zusätzliche Sicherheitsebene, indem Ihre E-Mails digital signiert werden. Diese Signatur dient als Echtheitssiegel, das den Empfängern versichert, dass die E-Mail während der Übertragung nicht manipuliert wurde. Werden Änderungen an der E-Mail vorgenommen, schlägt die DKIM-Überprüfung fehl und der Empfänger wird auf mögliche Manipulationsversuche aufmerksam gemacht. Wenn beispielsweise der Inhalt einer E-Mail geändert wird, schlägt die DKIM-Prüfung, bei der die Felder der E-Mail überprüft werden, fehl. Diese Funktion ist besonders wichtig für Branchen wie das Finanz-, Gesundheits- und Rechtswesen, in denen die Integrität und Vertraulichkeit von E-Mail-Inhalten von größter Bedeutung ist.
  4. Einhaltung von E-Mail-Vorschriften: Vorschriften wie die General Data Protection Regulation (GDPR) in Europa und der California Consumer Privacy Act (CCPA) in den USA stellen strenge Anforderungen an den Umgang mit persönlichen Daten, einschließlich der per E-Mail übermittelten Daten. Die Integration von DKIM in Ihre E-Mail-Infrastruktur kann Ihnen dabei helfen, diese gesetzlichen Vorgaben zu erfüllen. Indem Sie Ihre E-Mails authentifizieren, demonstrieren Sie Ihr Engagement für bewährte Praktiken der Datenintegrität. Damit stellen Sie nicht nur sicher, dass Sie die globalen Compliance-Standards einhalten, sondern signalisieren Ihren Stakeholdern auch, dass Ihnen der sichere und ethische Umgang mit ihren Daten wichtig ist. Da sich die Vorschriften weiterentwickeln und immer strenger werden, kann Ihr Unternehmen mit DKIM als Teil Ihres Sicherheits-Toolkits der Zeit voraus sein, potenzielle rechtliche Risiken verringern und das Vertrauen Ihrer Zielgruppe stärken.

1. E-Mail-Zustellung

Die Zustellbarkeit von E-Mails ist für jedes Unternehmen oder jede Organisation, die auf E-Mail-Kommunikation angewiesen ist, unerlässlich. DKIM spielt eine entscheidende Rolle bei der Verbesserung der Zustellbarkeit von E-Mails, indem es Ihnen hilft, einen vertrauenswürdigen Ruf bei E-Mail-Dienstanbietern und ISPs aufzubauen.

Wenn E-Mail-Server Nachrichten mit DKIM-Signaturen erhalten, können sie die Signatur validieren und bestätigen, dass die E-Mail während der Übertragung nicht verändert wurde. Dieser Überprüfungsprozess schafft Vertrauen und erhöht die Wahrscheinlichkeit, dass Ihre E-Mails den Posteingang des Empfängers erreichen.

Außerdem ist DKIM mit anderen E-Mail-Authentifizierungsmethoden wie SPF (Sender Policy Framework) und DMARC (Domain-based Message Authentication, Reporting, and Conformance) abgestimmt. Zusammen bilden diese drei Maßnahmen eine robuste Verteidigung gegen gefälschte E-Mails, gewährleisten die Integrität der Nachrichten und verbessern die Zustellbarkeit Ihrer E-Mail-Kampagnen.

2. Schutz vor E-Mail-Spoofing

Einer der wichtigsten Vorteile von DKIM (DomainKeys Identified Mail) ist seine Fähigkeit, E-Mail-Spoofing zu bekämpfen. Spoofing liegt vor, wenn ein Angreifer den E-Mail-Header fälscht, um den Anschein zu erwecken, die Nachricht stamme von einer vertrauenswürdigen Quelle. Diese Täuschungstechnik wird häufig bei Phishing-Angriffen eingesetzt, bei denen Cyberkriminelle versuchen, Empfänger dazu zu bringen, sensible Informationen preiszugeben oder bösartige Inhalte herunterzuladen.

Mit DKIM können die Empfänger die Authentizität der E-Mail anhand des öffentlichen Schlüssels des Absenders überprüfen. Wenn Sie DKIM implementieren, erzeugen Sie ein Paar kryptografischer Schlüssel – einen privaten und einen öffentlichen Schlüssel. Der private Schlüssel verbleibt sicher bei Ihnen, während der öffentliche Schlüssel zu Ihren DNS-Feldern (Domain Name System) hinzugefügt wird.

Durch die Überprüfung der DKIM-Signatur können die Empfänger sicherstellen, dass die E-Mail tatsächlich von der Domäne stammt, von der sie zu stammen vorgibt.

Darüber hinaus bietet DKIM eine zusätzliche Sicherheitsebene, da die Empfänger feststellen können, ob die E-Mail nach ihrer Signierung verändert oder manipuliert wurde. Werden Änderungen festgestellt, schlägt der DKIM-Verifizierungsprozess fehl, was darauf hindeutet, dass die E-Mail während der Übertragung oder durch einen böswilligen Akteur verändert wurde.

Die Implementierung von DKIM erfordert eine sorgfältige Verwaltung Ihrer kryptografischen Schlüssel. Der private Schlüssel muss sicher gespeichert und geschützt werden, um unbefugten Zugriff zu verhindern. Wenn der private Schlüssel in die falschen Hände gerät, könnte ein Angreifer E-Mails in Ihrem Namen signieren, was zu Spoofing führen und den Ruf Ihres Unternehmens schädigen könnte.

Es ist außerdem wichtig, dass Sie Ihre DNS-Einträge regelmäßig überwachen und aktualisieren, um sicherzustellen, dass der richtige öffentliche Schlüssel mit Ihrer Domain verknüpft ist. Wenn Sie Ihre DNS-Einträge nicht auf dem neuesten Stand halten, kann die DKIM-Verifizierung fehlschlagen, so dass legitime E-Mails von den Servern der Empfänger als verdächtig markiert oder sogar zurückgewiesen werden.

3. E-Mail-Sicherheit

Ein einziger Verstoß kann zu massiven Verlusten führen, sowohl in finanzieller Hinsicht als auch in Bezug auf Ihren Ruf. Wenn der DKIM-Algorithmus mit RSA-Verschlüsselungsmethoden synchronisiert wird, erhöht er die Sicherheit von E-Mails und minimiert das Risiko von unbefugtem Zugriff und Datenmissbrauch.

Da der DKIM-Algorithmus sicherstellt, dass der Inhalt der E-Mail intakt und unverändert bleibt, verhindert er, dass Angreifer sensible Informationen, wie z. B. Kontodaten, finanzielle Details oder persönliche Daten, manipulieren können. Folglich können Ihre Empfänger auf die Integrität der Nachrichten vertrauen, die sie erhalten, und das Risiko, Opfer von E-Mail-Betrug oder betrügerischen Aktivitäten zu werden, wird verringert.

4. E-Mail-Compliance-Vorschriften

In vielen Branchen gibt es strenge Compliance-Vorschriften. Diese können intern von Unternehmen festgelegt oder extern von staatlichen Stellen auferlegt werden. Die von der IETF festgelegten RFC-Standards haben deutlich gemacht, dass Unternehmen robuste Maßnahmen zum Schutz der digitalen Kommunikation ergreifen müssen.

In einem solchen Umfeld ist DKIM nicht nur ein Werkzeug für eine verbesserte E-Mail-Zustellung, sondern eine Notwendigkeit für die Einhaltung von Vorschriften. Ob es um die Einhaltung der GDPR-Richtlinien in Europa oder der HIPAA-Standards in den USA geht, DKIM hilft Unternehmen bei der Einhaltung von Datenübertragungs- und Datenschutzvorschriften. Es zeigt Prüfern und Interessenvertretern, dass Sie nicht nur die Mindestanforderungen erfüllen, sondern in die Gewährleistung der besten Sicherheitspraktiken investieren.

Durch die Implementierung von DKIM profitieren Sie nicht nur von Ihrem eigenen Unternehmen, sondern tragen auch zu einem sichereren und vertrauenswürdigeren E-Mail-Ökosystem bei.

Wenn mehr Unternehmen DKIM einführen, wird es für Cyberkriminelle immer schwieriger, sich als legitime Domänen auszugeben und E-Mail-basierte Angriffe auszuführen. Diese kollektive Anstrengung trägt dazu bei, Privatpersonen und Unternehmen gleichermaßen davor zu schützen, Opfer von E-Mail-Betrug, Phishing-Versuchen und anderen bösartigen Aktivitäten zu werden.

Einrichten von DKIM für Ihre Domain

Die Implementierung von DKIM für Ihre Domain erfordert einige wesentliche Schritte:

Schritt 1 – Generieren Sie ein DKIM-Schlüsselpaar: Besuchen Sie einen seriösen Online-Generator für DKIM-Schlüsselpaare wie ‘dkimcore.org’. Wählen Sie dort die Option, sowohl einen privaten Schlüssel als auch den dazugehörigen öffentlichen Schlüssel zu erzeugen. Denken Sie daran, den privaten Schlüssel sicher zu speichern, da er niemals veröffentlicht werden sollte.

Schritt 2 – Fügen Sie DKIM-Einträge zum DNS hinzu: Melden Sie sich bei Ihrer Domain-Hosting-Plattform (wie GoDaddy, Bluehost oder Namecheap) an. Normalerweise gibt es einen Abschnitt mit der Bezeichnung ‘DNS Management’ oder ‘Manage Domains’ Suchen Sie in diesem Bereich nach einer Option zum Ändern oder Hinzufügen eines ‘TXT-Eintrags’. Geben Sie den öffentlichen Schlüssel, den Sie im vorherigen Schritt erzeugt haben, in das Feld Wert/Inhalt dieses Eintrags ein.

Schritt 3 – Konfigurieren Sie den E-Mail-Server: Je nach Ihrem E-Mail-Server oder -Anbieter (z.B. Gmail, Outlook, SendGrid) gibt es die Option ‘DKIM aktivieren’ oder ‘E-Mails authentifizieren’. Während dieses Vorgangs werden Sie aufgefordert, den in Schritt 1 generierten privaten Schlüssel einzugeben. Indem Sie diesen eingeben, weisen Sie den Server an, ausgehende E-Mails mit diesem Schlüssel zu signieren.

Schritt 4 – Überwachen und Pflegen: Überprüfen Sie in regelmäßigen Abständen die DKIM-Einstellungen Ihres E-Mail-Servers oder Providers. Stellen Sie sicher, dass die DKIM-Signaturen noch aktiv und nicht abgelaufen sind. Um optimale Sicherheit zu gewährleisten, sollten Sie die Schlüssel jährlich oder gemäß den Empfehlungen der Best Practices aktualisieren.

Da die Anbieter ihre Schnittstellen und Prozesse gelegentlich aktualisieren, ist es immer eine gute Idee, sich in der aktuellen Dokumentation oder in den Support-Ressourcen über die neuesten DKIM-Einrichtungsanweisungen zu informieren.

Beachten Sie bitte, dass die einzelnen Schritte je nach E-Mail-Server oder Dienstanbieter variieren können. Detaillierte Anweisungen zur DKIM-Einrichtung finden Sie in der Dokumentation oder in den Support-Ressourcen des jeweiligen Anbieters.

Bewährte Praktiken für die Verwendung von DKIM

Um DKIM optimal nutzen zu können, sollten Sie die folgenden bewährten Verfahren beachten:

  • Implementieren Sie ein starkes Schlüsselpaar: Generieren Sie Schlüssel mit angemessener Schlüssellänge und kryptografischer Stärke, um das Risiko eines unbefugten Zugriffs oder einer Kompromittierung des Schlüssels zu minimieren.
  • Wechseln Sie regelmäßig die Schlüssel: Erzeugen Sie in regelmäßigen Abständen neue Schlüsselpaare und aktualisieren Sie Ihre DNS-Einträge, um ein Höchstmaß an Sicherheit zu gewährleisten.
  • Kombinieren Sie mit anderen E-Mail-Authentifizierungsmethoden: Wie bereits erwähnt, ist DKIM am effektivsten, wenn es zusammen mit SPF und DMARC verwendet wird. Diese Maßnahmen bilden zusammen einen mehrschichtigen Schutz gegen E-Mail-Spoofing und die unbefugte Nutzung Ihrer Domain.
  • Überwachen Sie DKIM-Einträge: Überprüfen Sie Ihre DNS-Einträge regelmäßig auf Unstimmigkeiten oder nicht autorisierte Änderungen, die die Integrität Ihrer E-Mail-Kommunikation gefährden könnten.

DKIM und andere E-Mail-Sicherheitsstrategien

DKIM ist nur ein Teil des Puzzles, wenn es um umfassende E-Mail-Sicherheit geht. Um Ihre Verteidigung weiter zu stärken, sollten Sie die Implementierung zusätzlicher E-Mail-Sicherheitsstrategien in Betracht ziehen:

  • SPF (Sender Policy Framework): SPF verwendet DNS-Einträge, um zu überprüfen, ob der sendende Mailserver die Erlaubnis hat, E-Mails im Namen Ihrer Domain zu versenden. In Kombination mit DKIM stärkt SPF Ihre E-Mail-Authentifizierung und verhindert, dass unbefugte Absender Ihre Domain verwenden.
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance): DMARC baut auf DKIM und SPF auf, indem es ein Regelwerk für die E-Mail-Authentifizierung bereitstellt. Es ermöglicht Domaininhabern, die gewünschten Aktionen (wie Quarantäne oder Zurückweisung) für E-Mails festzulegen, die die Authentifizierungsprüfungen nicht bestehen.
  • E-Mail-Verschlüsselung: Die Verschlüsselung Ihrer E-Mails stellt sicher, dass sensible Informationen während der Übertragung vertraulich bleiben. Erwägen Sie den Einsatz von Technologien wie S/MIME (Secure/Multipurpose Internet Mail Extensions) oder PGP (Pretty Good Privacy) für eine Ende-zu-Ende-Verschlüsselung.

Durch die Kombination von DKIM mit diesen zusätzlichen Maßnahmen schaffen Sie mehrere Schutzebenen, die das Risiko von unbefugtem Zugriff, Identitätswechsel und Offenlegung von Informationen erheblich verringern.

Fehlerbehebung bei DKIM-Problemen

Wenn Sie Probleme mit der Implementierung oder dem Betrieb von DKIM haben, können Sie einige Schritte zur Fehlerbehebung durchführen:

Schritt 1 – Überprüfen Sie die DNS-Einträge: Stellen Sie sicher, dass der öffentliche DKIM-Schlüssel in Ihren DNS-Einträgen korrekt veröffentlicht ist. Rechtschreibfehler oder falsche Konfigurationen können eine erfolgreiche DKIM-Überprüfung verhindern.

Schritt 2 – Überprüfen Sie den privaten Schlüssel: Vergewissern Sie sich, dass der private Schlüssel, mit dem Sie Ihre ausgehenden E-Mails signieren, gültig ist und nicht abgelaufen ist. Erzeugen Sie gegebenenfalls ein neues Schlüsselpaar und aktualisieren Sie Ihre Konfigurationen entsprechend.

Schritt 3 – Diagnosen und Protokolle: Überwachen Sie die Diagnoseprotokolle Ihres E-Mail-Servers auf alle DKIM-bezogenen Fehler oder Warnungen. Diese Protokolle können Aufschluss über mögliche Probleme geben und Sie bei der Lösung unterstützen.

Schritt 4 – Testen Sie mit E-Mail-Authentifizierungstools: Es gibt verschiedene Online-Tools, mit denen Sie Ihre DKIM-Konfiguration testen und die Signaturen validieren können. Verwenden Sie diese Tools, um die Korrektheit und Wirksamkeit Ihrer DKIM-Implementierung zu überprüfen.

Denken Sie daran, dass DKIM ein fortlaufender Prozess ist, der regelmäßige Wartung und Überwachung erfordert. Halten Sie sich über die besten Praktiken der Branche auf dem Laufenden, halten Sie starke Verschlüsselungspraktiken ein und passen Sie Ihre Konfiguration bei Bedarf an, um optimale E-Mail-Sicherheit zu gewährleisten.

Fazit

DKIM ist ein leistungsstarkes Instrument, um Vertrauen zu schaffen und die Zustellbarkeit von E-Mails zu verbessern. Indem Sie Ihre E-Mails digital signieren, geben Sie Empfängern und E-Mail-Dienstanbietern ein Mittel an die Hand, um die Authentizität und Integrität der E-Mail zu überprüfen.

Kombinieren Sie DKIM mit SPF, DMARC und anderen E-Mail-Strategien, um eine robuste Verteidigung gegen E-Mail-Spoofing, Phishing-Angriffe und die unberechtigte Nutzung Ihrer Domain aufzubauen. Überprüfen und aktualisieren Sie Ihre DKIM-Konfigurationen regelmäßig, um ein Höchstmaß an Sicherheit und Compliance zu gewährleisten.

Als Wachstumsexperte empfehle ich Ihnen dringend, DKIM in Ihrem Unternehmen zu implementieren. Die positiven Auswirkungen auf die Zustellbarkeit von E-Mails, das Vertrauen Ihrer Kunden und die allgemeine E-Mail-Sicherheit überwiegen bei weitem den anfänglichen Einrichtungsaufwand. Bleiben Sie proaktiv und vorausschauend bei der Sicherung Ihrer E-Mail-Kommunikation und genießen Sie die Vorteile einer sicheren und vertrauenswürdigen E-Mail-Umgebung.