Skip to content

Rahul Powar über den Aufbau von OnDMARC: Die Entstehungsgeschichte

Der CEO von Red Sift blickt zurück auf die Gründe für die Entwicklung von OnDMARC, die frühen Herausforderungen bei der Zugänglichmachung von DMARC und die zukünftige Ausrichtung des Produkts.

Rahul Powar·Co-founder & CEO
Published: April 2, 2025·6 min read

Nachdem Red Sift OnDMARC in 18 Berichten im Spring 2025 ReportSpring 2025 Report von G2 vorgestellt wurde, teilt CEO Rahul Powar seine Gedanken zu den Innovationen hinter dem Produkt – und was den anhaltenden Erfolg im Kampf gegen Phishing und Business Email Compromise (BEC) antreibt.

  1. Was hat Sie dazu inspiriert, Red Sift zu gründen, und wie haben Sie den Bedarf an einer Lösung wie OnDMARC im Bereich der Cybersicherheit erkannt?

Als ich Red Sift gründete, war mein Ziel, proaktive Cybersicherheit für Organisationen jeder Größe zugänglich zu machen. E-Mail stand ganz oben auf unserer Liste der zu lösenden Probleme, da mehr als 90 % aller Cyberangriffe per E-Mail beginnen. Die Inspiration, uns auf die Protokollebene zu konzentrieren, entstand aus der direkten Erfahrung, wie leistungsfähige, aber komplexe E-Mail-Sicherheitsprotokolle wie DMARC (Domain-based Message Authentication, Reporting, and Conformance) aufgrund ihrer technischen Hürden häufig ungenutzt blieben.

Mir wurde klar, dass die Möglichkeit bestand, diese Komplexität zu automatisieren und selbst Nicht-Spezialisten in die Lage zu versetzen, ihre Organisationen zu schützen. OnDMARC entstand direkt aus diesem Bedürfnis heraus – um die DMARC-Implementierung unkompliziert zu machen und Unternehmen zu ermöglichen, ihre Domains schnell zu sichern, ohne tiefgehendes Fachwissen zu benötigen.

  1. Cybersicherheit ist ein hart umkämpfter Markt – welchen Herausforderungen mussten Sie sich bei der Einführung von OnDMARC stellen, und wie haben Sie es von anderen Lösungen abgehoben?

Als wir uns auf den Launch von OnDMARC vorbereiteten, mussten wir uns deutlich mit Marktträgheit und Skepsis auseinandersetzen. Organisationen verzögerten die Einführung von DMARC oft, weil sie spezialisiertes Wissen und erheblichen manuellen Aufwand erforderte. Viele erkannten den Wert der Implementierung dieser Protokollschicht zusätzlich zu ihrer bestehenden E-Mail-Sicherheitsinfrastruktur nicht – eine Herausforderung, die auch heute noch besteht.

Im Laufe der Jahre haben wir Fortschritte gesehen, da Organisationen zunehmend besser informiert sind und den Wert dieser technischen Kontrollen immer stärker erkennen. Große Anbieter wie Google und Yahoo haben technische Kontrollen wie DMARC zur Voraussetzung für den E-Mail-Versand an ihre Nutzer gemacht, was dazu führte, dass 2024 2,3 Millionen weitere Domains grundlegendes DMARC-Reporting implementierten. Ich hoffe, dass Microsoft dieses Jahr nachzieht.

Im Zuge dieses Wandels wurde die Automatisierung dieser Komplexität zu unserem zentralen Unterscheidungsmerkmal – unser Ansatz „Computer, keine Berater“. Durch die Integration von OnDMARC in die umfassendere Red Sift-Plattform automatisierten wir die kontinuierliche Erkennung von Assets, die Verwaltung aller relevanten Protokolle über eine einzige Steuerungsoberfläche und die Bedrohungserkennung – wodurch anspruchsvolle Sicherheitsprotokolle für jeden handhabbar wurden.

Marktführende Lösungen vorantreiben

  1. Red Sift ist erheblich gewachsen und bietet neben OnDMARC eine ganze Reihe von Cybersicherheitslösungen an. Wie schaffen Sie es, Innovation mit dem Anspruch, dass Ihre Produkte weiterhin erstklassig bleiben, in Einklang zu bringen?

Innovation und Exzellenz ergänzen sich bei uns. Wir haben Red Sift Pulse als einheitliche Plattform aufgebaut, die schnelle Innovationen über mehrere Cybersicherheitsprodukte hinweg unterstützt, einschließlich Zertifikatsüberwachung und Markenwahrnehmung, ohne die Zuverlässigkeit zu beeinträchtigen. Dieser Ansatz erlaubt es uns, neue Standards wie MTA-STS nahtlos zu integrieren – zusammen mit einer einheitlichen Intelligence-Plattform, die die Aufnahme großer und unhandlicher Datensätze wie Spam-Trap-Daten ermöglicht, um standardmäßige DMARC-Berichte zu erweitern. So können wir schnell innovieren und dabei gleichzeitig unternehmenstaugliche Zuverlässigkeit gewährleisten, sodass unsere Lösungen für unsere Kunden sowohl innovativ als auch verlässlich bleiben.

Wir sind außerdem einem erstklassigen Kundenservice verpflichtet. Im Laufe der Jahre sind wir auf über 100 Mitarbeitende in 15 Ländern gewachsen, sodass unser Team unabhängig von der Zeitzone stets für die Bedürfnisse unserer Kunden zur Verfügung steht.

  1. Welche Rolle hat das Feedback von Kunden bei der Gestaltung der Produkte von Red Sift gespielt, und können Sie ein Beispiel nennen, bei dem Nutzererkenntnisse direkt Ihre Produkt-Roadmap beeinflusst haben?

Kundenfeedback ist für Red Sift von entscheidender Bedeutung. Unser Customer-Success-Team steht in ständigem Austausch mit unserem Produktteam, um sicherzustellen, dass die Stimme unserer Kunden im Zentrum unserer Entscheidungen bleibt. Ein gutes Beispiel ist unsere Funktion Investigate, die zu einem hochgeschätzten Bestandteil unseres Workflows wurde. Wir haben Investigate direkt aus der Beobachtung entwickelt, welche Herausforderungen unsere Kunden beim Debuggen komplexer E-Mail-Authentifizierungsprobleme hatten. Dazu gehört, dass die bis zu zweitägige Wartezeit auf DMARC-Berichte zur Validierung ihrer Änderungen durch Investigate auf nahezu sofortige Ergebnisse reduziert wurde. Diese Funktion hat ihre Fehlerbehebungsprozesse erheblich vereinfacht und zeigt unser Engagement, direkt auf die Bedürfnisse unserer Kunden einzugehen.

  1. Da sich KI-gestützte Bedrohungen ständig weiterentwickeln – wie nutzt Red Sift KI und Automatisierung, um Cyberkriminellen einen Schritt voraus zu sein?

KI ist zentraler Bestandteil unserer Strategie im Kampf gegen hochentwickelte Bedrohungen. Ende 2024 haben wir Red Sift Radar eingeführt, unseren spezialisierten LLM-Sicherheitsassistenten. Radar beschleunigt die Erkennung und Behebung von Fehlkonfigurationen erheblich – und reduziert die Untersuchungszeit von Stunden auf Minuten, indem Datenerfassung und -analyse automatisiert werden. Unsere Investition in KI ist strategisch angelegt: Wir erweitern die Fähigkeiten von Radar kontinuierlich, indem wir es mit immer mehr Datenquellen und unseren umfangreichen APIs integrieren, sodass es mit der Zeit immer leistungsfähiger wird.

Erfolg im G2 Spring Report

  1. In 18 verschiedenen Berichten im Rahmen des G2 Spring Report Launches vorgestellt zu werden, ist eine enorme Leistung. Was glauben Sie hat zu dieser branchenweiten Anerkennung beigetragen, und was bedeutet das für Red Sift?

Ich freue mich sehr über diese umfassende Auszeichnung durch G2, die uns bereits im achten aufeinanderfolgenden Quartal als Leader in der DMARC-Kategorie ausweist – ein Beleg für unseren unermüdlichen Fokus darauf, greifbare Ergebnisse für unsere Kunden zu liefern. Nutzer schätzen durchweg unser zugängliches Design, unsere automatisierten Funktionen und den unmittelbaren geschäftlichen Nutzen. Die Anerkennung durch G2 bestätigt unsere kundenorientierte Strategie und unterstreicht, dass Nutzer in unseren Produkten einen erheblichen ROI sehen. Sie signalisiert dem breiteren Markt zudem, dass wir bedeutsame Innovation und echten Fortschritt in der Cybersicherheit liefern. Ich bin wirklich stolz auf unser gesamtes Team für die kontinuierliche Erzielung von Ergebnissen.

Die Zukunft und darüber hinaus bei Red Sift

  1. Da Cybersicherheit für Organisationen jeder Größe zunehmend zur Priorität wird – wo sehen Sie die größten Chancen für Red Sift in den nächsten fünf Jahren?

Ich sehe enormes Potenzial in der weltweiten Ausweitung der Nutzung von E-Mail-Authentifizierung, da nach wie vor die überwiegende Mehrheit der Domains ungeschützt ist. Darüber hinaus stellen umfassenderer Domain- und Markenschutz wichtige Wachstumsbereiche dar. Organisationen suchen zunehmend nach integrierten Lösungen anstatt fragmentierter Tools, sodass unser Plattformansatz – die Automatisierung von Asset-Erkennung, E-Mail-Schutz und Domain-Sicherheit – uns einzigartig gut positioniert. Es gibt zudem eine wachsende Dynamik rund um neue Standards, und unsere frühen Investitionen in KI und Automatisierung verschaffen uns einen Vorsprung gegenüber Wettbewerbern.

  1. Was kommt als Nächstes für Red Sift? Gibt es kommende Innovationen, Partnerschaften oder Expansionen, auf die wir achten sollten?

Wir setzen uns dafür ein, OnDMARC als marktführende Anwendung einem globalen Kundenstamm anzubieten und gleichzeitig unsere Red Sift Pulse Platform weiter auszubauen. Dies wird ein umfassendes Cybersicherheitspaket für unsere Kunden ermöglichen, das sie zur Verteidigung gegen die vielen fortschrittlichen Bedrohungen einsetzen können, die wir derzeit beobachten.

Wir werden außerdem Radar mit noch fortschrittlicheren KI-gestützten Funktionen weiter ausbauen und agentenbasierte Workflows in unsere traditionellen SaaS-Produkte integrieren. Strategische Partnerschaften bleiben zudem zentral für unsere Wachstumsstrategie, einschließlich vertiefter Integrationen wie unserer bestehenden Partnerschaft mit Cisco und unserer neu angekündigten Zusammenarbeit mit Mailgun. Geografisch können Sie mit einer fortgesetzten Expansion in Nordamerika, Europa und der APAC-Region rechnen, da die Herausforderungen, die wir lösen, wahrhaft global sind.

Rahul Powar
Rahul Powar
Co-founder & CEO

Rahul Powar is the co-founder and CEO of Red Sift. A technologist and thought leader in both AI and cybersecurity, Rahul's career previously includes Thomas Reuters and the Shazam.