---
title: "Wie ein Produkt entsteht: von der Skizze zu EMX"
description: "Wie Elchi Studios ein Produkt baut, am Beispiel von EMX: die Bleistiftskizze, das Diagramm, das daraus wurde, der Code und der Dienst, der heute läuft."
url: https://elchi.dev/de/entstehung
language: de
---

Wie ein Produkt entsteht

# Vom Bleistift zum laufenden Dienst.

Jedes Produkt von Elchi Studios beginnt auf Papier. Am Beispiel von EMX: der erste Entwurf, so wie er auf dem Tisch lag, das Diagramm, das daraus wurde, ein Stück des Codes und der Dienst, der heute läuft.

Schritt 1

## Die Skizze

Karopapier und Bleistift, in der Nacht auf den 9. Oktober 2026. So hat Samuel Krauss den Weg einer Mail durch EMX aufgezeichnet, bevor ein einziger Kasten digital war. Wir zeigen den Entwurf unverändert, auch mit dem, was daran noch nicht stimmte.

  

[Die Skizze in voller Grösse](https://elchi.dev/img/entstehung/emx-skizze-3200.jpg)

Schritt 2

## Das Diagramm

Daraus wird eine saubere Zeichnung, und dabei werden die Fakten gerade gezogen. Vier Dinge hat der Entwurf anders gezeigt, als EMX gebaut ist:

-   Das Lesen hängt am Speicher: Ihre Geräte lesen, was in Genf liegt.
-   Outlook und Apple Mail melden sich mit einem App-Passwort an. EAuth schützt die Anmeldung im Webclient und in der App.
-   Versiegelt ist kein eigener Ort, sondern eine Eigenschaft der Postfächer in Genf, und Sie entscheiden, ob Sie sie wollen.
-   Die Kopien der Datenbank haben Namen: Nürnberg und Paris.

**Der Weg einer Mail bei EMX.** Eine Mail kommt von einem Absender im Internet bei mx.emxmail.ch an, wo SPF, DKIM und DMARC geprüft werden und der Spamfilter läuft. Gespeichert werden Nachrichten und Anhänge verschlüsselt in Genf, auf Wunsch versiegelt; die Datenbank liegt in Frankfurt, mit Kopien in Nürnberg und Paris. Gelesen wird im Webclient und in der App mit Anmeldung über EAuth, in Outlook, Apple Mail und auf dem Telefon über IMAP mit einem App-Passwort, und von Ihrer Software über die API mit einem Token. Gesendete Mail stellen unsere eigenen Server zu, mit DKIM signiert, an Empfänger im Internet.

 

Der Weg einer Mail bei EMX. Auf einen Bereich zeigen hebt seinen Weg hervor.

Schritt 3

## Der Code

Jeder Kasten ist Code, der läuft. Ein Stück aus dem Kasten mx.emxmail.ch: Ob die Domain im Absender zu der passt, die SPF oder DKIM bestätigt hat. Streng heisst gleich, locker heisst dieselbe Organisation. Erst dann zählt DMARC.

```
func aligned(a, b string, mode dmarc.AlignmentMode) bool {
	a, b = strings.ToLower(a), strings.ToLower(b)
	if mode == dmarc.AlignmentStrict {
		return a == b
	}
	return OrgDomain(a) == OrgDomain(b)
}
```

Aus internal/mailauth in EMX, Go.

Schritt 4

## Der Dienst

Was das Diagramm zeigt, läuft heute auf emxmail.ch. Die Sicherheitsseite nennt jede Ausnahme beim Namen, und status.elchi.dev misst, ob es läuft, mit jeder Störung in ihrer echten Länge.

[Sicherheit von EMX](https://emxmail.ch/de/sicherheit) [status.elchi.dev](https://status.elchi.dev/)

## So entsteht jedes Produkt

Zuerst auf Papier, dann als Diagramm, dann als Code, dann gemessen im Betrieb. Die nächsten Skizzen zeigen wir hier.
