Wie ein Produkt entsteht

Vom Bleistift zum laufenden Dienst.

Jedes Produkt von Elchi Studios beginnt auf Papier. Am Beispiel von EMX: der erste Entwurf, so wie er auf dem Tisch lag, das Diagramm, das daraus wurde, ein Stück des Codes und der Dienst, der heute läuft.

Schritt 1

Die Skizze

Karopapier und Bleistift, in der Nacht auf den 9. Oktober 2026. So hat Samuel Krauss den Weg einer Mail durch EMX aufgezeichnet, bevor ein einziger Kasten digital war. Wir zeigen den Entwurf unverändert, auch mit dem, was daran noch nicht stimmte.

Bleistiftskizze auf Karopapier mit dem Titel 2026 EMX Design Doc: Absender senden an mx.emxmail.ch mit SPF, DKIM, DMARC und Spamfilter, daneben Secured by EAuth an der EMX Website; ein Kasten Gespeichert mit Genf und der Datenbank in Frankfurt samt zwei Kopien, darunter Versiegelt; Browser, Telefon, Outlook und Apple Mail mit einem Pfeil zu EMX Import; und Nutzer über die EMX API zu Emails senden ins Internet.
Die Skizze in voller Grösse

Schritt 2

Das Diagramm

Daraus wird eine saubere Zeichnung, und dabei werden die Fakten gerade gezogen. Vier Dinge hat der Entwurf anders gezeigt, als EMX gebaut ist:

  • Das Lesen hängt am Speicher: Ihre Geräte lesen, was in Genf liegt.
  • Outlook und Apple Mail melden sich mit einem App-Passwort an. EAuth schützt die Anmeldung im Webclient und in der App.
  • Versiegelt ist kein eigener Ort, sondern eine Eigenschaft der Postfächer in Genf, und Sie entscheiden, ob Sie sie wollen.
  • Die Kopien der Datenbank haben Namen: Nürnberg und Paris.
Der Weg einer Mail bei EMXEine Mail kommt von einem Absender im Internet bei mx.emxmail.ch an, wo SPF, DKIM und DMARC geprüft werden und der Spamfilter läuft. Gespeichert werden Nachrichten und Anhänge verschlüsselt in Genf, auf Wunsch versiegelt; die Datenbank liegt in Frankfurt, mit Kopien in Nürnberg und Paris. Gelesen wird im Webclient und in der App mit Anmeldung über EAuth, in Outlook, Apple Mail und auf dem Telefon über IMAP mit einem App-Passwort, und von Ihrer Software über die API mit einem Token. Gesendete Mail stellen unsere eigenen Server zu, mit DKIM signiert, an Empfänger im Internet.GespeichertGenfNachrichten und Anhänge,verschlüsselt gespeichertversiegelt, wenn Sie wollenFrankfurtDatenbankNürnbergKopieParisKopieEmpfangenAbsenderirgendwo im Internetmx.emxmail.chprüft SPF, DKIM, DMARCSpamfilterLesenWebclient und AppAnmeldung mit EAuthOutlook, Apple Mail, TelefonIMAP, App-PasswortIhre SoftwareAPI mit TokenSendenUnsere Server stellen zumit DKIM signiertEmpfängerirgendwo im Internet Der Weg einer Mail bei EMXEine Mail kommt von einem Absender im Internet bei mx.emxmail.ch an, wo SPF, DKIM und DMARC geprüft werden und der Spamfilter läuft. Gespeichert werden Nachrichten und Anhänge verschlüsselt in Genf, auf Wunsch versiegelt; die Datenbank liegt in Frankfurt, mit Kopien in Nürnberg und Paris. Gelesen wird im Webclient und in der App mit Anmeldung über EAuth, in Outlook, Apple Mail und auf dem Telefon über IMAP mit einem App-Passwort, und von Ihrer Software über die API mit einem Token. Gesendete Mail stellen unsere eigenen Server zu, mit DKIM signiert, an Empfänger im Internet.GespeichertGenfNachrichten und Anhänge,verschlüsselt gespeichertversiegelt, wenn Sie wollenFrankfurtDatenbankNürnbergKopieParisKopieEmpfangenAbsenderirgendwo im Internetmx.emxmail.chprüft SPF, DKIM, DMARCSpamfilterLesenWebclient und AppAnmeldung mit EAuthOutlook, Apple Mail, TelefonIMAP, App-PasswortIhre SoftwareAPI mit TokenSendenUnsere Server stellen zumit DKIM signiertEmpfängerirgendwo im Internet
Der Weg einer Mail bei EMX. Auf einen Bereich zeigen hebt seinen Weg hervor.

Schritt 3

Der Code

Jeder Kasten ist Code, der läuft. Ein Stück aus dem Kasten mx.emxmail.ch: Ob die Domain im Absender zu der passt, die SPF oder DKIM bestätigt hat. Streng heisst gleich, locker heisst dieselbe Organisation. Erst dann zählt DMARC.

func aligned(a, b string, mode dmarc.AlignmentMode) bool {
	a, b = strings.ToLower(a), strings.ToLower(b)
	if mode == dmarc.AlignmentStrict {
		return a == b
	}
	return OrgDomain(a) == OrgDomain(b)
}
Aus internal/mailauth in EMX, Go.

Schritt 4

Der Dienst

Was das Diagramm zeigt, läuft heute auf emxmail.ch. Die Sicherheitsseite nennt jede Ausnahme beim Namen, und status.elchi.dev misst, ob es läuft, mit jeder Störung in ihrer echten Länge.

So entsteht jedes Produkt

Zuerst auf Papier, dann als Diagramm, dann als Code, dann gemessen im Betrieb. Die nächsten Skizzen zeigen wir hier.