itdatex MailGuard ist die Multi-Tenant-SaaS-Erweiterung: deine WordPress-Seite wird zum Phishing-/Spam-Portal, in dem sich deine eigenen Kunden registrieren, ihre IMAP-Konten einbinden und ihre Mail-Inboxen automatisch gegen die Anti-Phishing-API scannen lassen.
🔐 Eigene Customer-Logins
Endkunden registrieren sich unter /portal/register, bestätigen ihre E-Mail und loggen sich mit eigener Account-Schicht ein — getrennt von WP-Usern.
🔑 OAuth-Connect für Microsoft & Google
Endkunden mit Outlook.com, Office 365, Microsoft 365 Family oder Gmail verbinden ihr Postfach per OAuth-Klick — XOAUTH2 (RFC 7628) ohne Basic Auth, ohne App-Passwort. Site-Owner registriert je eine OAuth-App im Azure-Portal und in der Google Cloud Console, die Endkunden klicken sich durch den Standard-Consent-Flow.
🧭 Auto-Discovery für eigene Postfächer
Für IMAP-Postfächer ohne OAuth-Provider reicht die Mailadresse: 4-stufige Autodiscovery (statische DB der Top-30-Provider → Mozilla ISPDB → Microsoft Autodiscover → DNS SRV) füllt Host/Port/SSL automatisch aus. GMX, Web.de, T-Online, IONOS, Mailbox.org, Yahoo, iCloud und viele Custom-Domains sind ohne Konfiguration einbindbar.
📬 Per-Customer-IMAP
Jeder Kunde verbindet eigene Postfächer (SSL/STARTTLS oder OAuth-XOAUTH2). Cron pullt alle 15 Minuten neue Mails. Passwörter UND OAuth-Tokens werden verschlüsselt (AES-256-GCM, Key aus WP-Salts) gespeichert. Token-Refresh läuft automatisch.
🛡 Passives Phishing-Scanning
Jede eingehende Mail wird gegen sechs unabhängige Signalquellen geprüft: Heuristik (Marken-Impersonation, Credential-Keywords, verdächtige URLs), SPF/DKIM/DMARC-Auswertung (Killer-Signal gegen Absender-Spoofing), URLhaus-Live-Blocklist (abuse.ch, kostenlos), Google Safe Browsing (Chrome-Threat-Feed), AbuseIPDB (Origin-IP-Reputation) und optionaler !tdatex KI-Deep-Scan (Cloud-Inferenz bei Ollama Inc., USA — AVV erforderlich). Verdict-Badges (clean/suspicious/dangerous) direkt in der Inbox, konservativ kalibriert — echte Phishes werden erkannt ohne dass legitime Service-Mails als Verdacht markiert werden.
📰 Newsletter-Bulk-Unsubscribe pro Sender
Newsletter-View gruppiert alle Mails pro Absender. Ein Klick reicht: RFC-8058 HTTP One-Click oder signierte mailto (DKIM/SPF/DMARC pass via gehärtetem Postfix). Bestehende und künftige Mails desselben Senders werden automatisch als „abgemeldet” markiert. Bounce-Status wird via DSN-Monitor nachverfolgt.
🔍 Manueller Scanner + Spam-Rules
On-Demand URL/Mail-Scan mit 24h-Quota. Per-Customer Whitelist/Blacklist (from_addr, from_domain, subject_contains) — Blacklist gewinnt vor Whitelist, beide überschreiben die KI-Bewertung.
👤 Site-Owner-Admin
WP-Admin → MailGuard zeigt alle Endkunden mit Stats, Such-/Sperr-/Lösch-Aktionen, Lizenz-Status mit Stripe-Subscription-Periode.
Technisches
- WP 6.4+, PHP 8.1+ (OAuth-XOAUTH2 funktioniert auch ohne PHP-imap-Extension — eigener pure-PHP-IMAP-Client kompensiert)
- Eigene React-SPA fürs /portal/* (kein wp-admin-Look)
- WP-Cron 15-min Pull + 5-min Scan-Worker; System-Cron via systemd-Timer empfohlen für stabile Intervalle bei wenig Traffic
- Abrechnung über Stripe Subscriptions; bei past_due läuft das Portal weiter (Grace), bei canceled werden neue Customer-Registrierungen blockiert
