Domain Governance

Jede Domain zugeordnet, verlängert und nachweislich gesund.

Domains sind Ihre leiseste Anlageklasse: günstig gekauft, leicht vergessen, katastrophal verloren. Lojycal führt jede einzelne im Operational Graph — mit Eigentümer, Verlängerungskosten, DNS-Lage und Nachweiskette.

Warum Domains in den Operational Graph gehören

Eine Registrar-Rechnung zeigt, was sich verlängert. Sie zeigt nicht, wer die Domain verantwortet, ob Mail darüber gefälscht werden kann, ob ein Zertifikat nächsten Monat abläuft oder ob eine vergessene Subdomain noch auf einen vor zwei Jahren abgeschalteten Dienst zeigt. Lojycal gleicht Domains mit denselben Datensätzen ab, die bereits Personen, Assets und Verträge tragen — jeder Name erhält Eigentümer, Budgetlinie und Audit-Trail.

Was das Modul heute leistet

Domain-Vault und Eigentum

Jede Apex- und Subdomain wird mit benanntem Eigentümer aus dem Mitarbeiterverzeichnis, Registrar und Verlängerungsdatum geführt — eine Liste statt mehrerer Registrar-Logins.

Mail-Authentifizierung

MX, SPF, DKIM und DMARC werden je Domain geprüft. Ein fälschbarer Name erscheint als Befund, statt über einen Phishing-Report aufzufallen.

Zertifikats- und SSL-Lage

Zertifikate werden mit Aussteller, Gültigkeit und Restlaufzeit inventarisiert; ein nahender Ablauf wird frühzeitig mit zugeordnetem Eigentümer gemeldet.

Subdomain-Takeover-Risiko

Verwaiste Delegationen auf abgeschaltete Dienste werden markiert, damit sie entfernt oder umgehängt werden, bevor Dritte sie übernehmen.

Kostenprognose für Verlängerungen

Registrar-Kosten und Verlängerungstermine ergeben eine Vorausschau und stellen Domain-Ausgaben neben Lizenzen, Hardware und Cloud.

Nachweise und Entscheidungshistorie

Eigentümerwechsel, Ausnahmen und Remediation-Entscheidungen werden mit Akteur, Begründung und Zeitstempel geschrieben und lassen sich exportieren.

So funktioniert es

  1. 1. Portfolio erfassen

    Domains werden einmalig importiert oder erfasst — mit Registrar, Verlängerungsdatum und Kosten. Ihr DNS bleibt unverändert.

  2. 2. Eigentümer zuordnen

    Jede Domain wird an eine Person, ein Postfach oder eine Verteilergruppe gebunden, damit Verantwortung einen Teamwechsel überlebt.

  3. 3. Health-Checks laufen lassen

    DNS-Einträge, Zertifikate und Delegationslage werden nach Zeitplan gelesen; jede Beobachtung ist datiert.

  4. 4. Kontrolliert entscheiden

    Befunde werden akzeptiert, behoben oder ausgenommen — als protokollierte Entscheidung, nie still.

Nachweise statt Screenshots

Fragt eine Prüfung, wem eine Domain gehört, wann ihr Zertifikat zuletzt erneuert wurde oder warum eine DMARC-Policy auf none steht, gibt es einen datierten Datensatz mit Akteur und Begründung — keine Rekonstruktion aus Registrar-Mails.

Jede Beobachtung ist datiert — Reports verweisen auf ein Beobachtungsfenster.

Häufige Fragen

Domain Governance auf Ihrem eigenen Portfolio sehen

Wir führen Ihre Domains, DNS-Lage und Verlängerungsrisiken live durch den Graph.