SPF, DKIM & DMARC für EmailOctopus.
EmailOctopus authentifiziert Ihre Domain über den eigenen Ablauf "Verify domain" und nicht dadurch, dass Sie eine geteilte SPF-Zeile einfügen. Da EmailOctopus im Hintergrund über Amazon SES versendet, erzeugt die Verifizierung vier CNAME-Einträge plus einen DMARC-TXT-Eintrag: Drei der CNAMEs sind SES-Easy-DKIM-Selektoren, die rotierende DKIM-Schlüssel an Amazon delegieren, und der vierte ist eine mail-from-Subdomain (eom.yourdomain.com), die zu Ihrem Return-Path wird und SPF unauffällig auf Ihre Domain ausrichtet. Sobald diese Einträge auflösen und Sie auf Complete verification klicken, signiert EmailOctopus die Mail als Ihre eigene Domain, DMARC besteht sowohl über SPF als auch über DKIM, und der "via"-Hinweis, den Gmail an nicht authentifizierte Mails anhängt, verschwindet. Es gibt kein include:amazonses.com, das Ihrer Root-SPF hinzugefügt werden müsste — EmailOctopus kümmert sich auf seiner Seite hinter der eom-Subdomain um SPF.
Warum EmailOctopus authentifizieren?
Die Verifizierung Ihrer Domain in EmailOctopus ist der größte einzelne Hebel, den Sie für die Platzierung im Posteingang haben, und sie ist inzwischen für ernsthaften Versand faktisch erforderlich. Seit Februar 2024 verlangen Gmail und Yahoo von jedem Massenversender (grob ab 5.000 Nachrichten pro Tag), SPF, DKIM und DMARC mit Ausrichtung zu bestehen, Microsoft hat 2025 dieselben Regeln auf Outlook/Hotmail/Live ausgeweitet, und EmailOctopus selbst blockiert Kampagnen, die von kostenlosen öffentlichen From-Adressen wie gmail.com oder yahoo.com gesendet werden. Bis Sie Ihre Domain verifizieren, sendet EmailOctopus unter einer geteilten, nicht markenbezogenen Identität: Empfänger sehen, dass die Mail kryptografisch nicht Ihnen gehört, Ihre From-Adresse ist nicht ausgerichtet, DMARC kann nicht bestehen, und Ihre Versandreputation wird mit jedem anderen nicht authentifizierten Versender auf der geteilten Infrastruktur zusammengeworfen. Die Domain-Verifizierung behebt all das in einem Ablauf — Easy DKIM signiert als d=yourdomain.com, die eom-mail-from-Subdomain verschafft Ihnen einen relaxed SPF-Pass, der auf Ihre Organisationsdomain ausgerichtet ist, DMARC besteht über beide Mechanismen, und die Reputation, die Sie aufbauen, kommt Ihrer eigenen Domain zugute statt dem geteilten Pool.
Die SPF-Realität bei EmailOctopus
EmailOctopus ist ein CNAME-basierter Anbieter für Domain-Authentifizierung, der auf Amazon SES läuft, sodass es für Ihre Root-Domain KEIN include:amazonses.com hinzuzufügen gibt — und genau das bekommt fast jedes alte Tutorial falsch. Wenn Sie verifizieren, richtet EmailOctopus eine mail-from-Subdomain in der Form eom.yourdomain.com ein und bittet Sie, sie als einzelnen CNAME zu veröffentlichen, der in seine Amazon-SES-Infrastruktur zeigt. Diese Subdomain wird zum Envelope-Sender / Return-Path für Ihre Kampagnen, und EmailOctopus veröffentlicht den zugrunde liegenden SPF-Eintrag dahinter — genau das bedeutet "wir kümmern uns auf unserer Seite um den SPF-Eintrag". Da die Envelope-Domain (eom.yourdomain.com) eine Subdomain Ihrer Organisationsdomain ist, besteht SPF UND ist unter der standardmäßigen relaxed Ausrichtung von DMARC ausgerichtet. Anders als bei Mailchimp (dessen Return-Path auf einer mcsv.net-Domain liegt, die niemals ausrichtet) verschafft Ihnen EmailOctopus also tatsächlich einen ausgerichteten SPF-Pass zusätzlich zu DKIM. Der Haken: Die SPF-Ausrichtung ist nur relaxed — der Envelope lautet eom.yourdomain.com, nicht das bloße yourdomain.com — sodass eine auf strict SPF (aspf=s) gesetzte DMARC-Richtlinie das SPF-Ausrichtungsbein verwirft. Kaputt geht dadurch nichts (Easy DKIM richtet weiterhin strict aus und trägt den DMARC-Pass allein), Sie gewinnen nur nichts und verlieren Ihren zweiten bestehenden Mechanismus, also lassen Sie aspf relaxed (die Voreinstellung). Sie fügen für das native EmailOctopus KEIN include:amazonses.com in Ihre Root-SPF ein; das verbraucht einen Ihrer 10 SPF-Lookups und bringt für die DMARC-Ausrichtung nichts. Der Mechanismus include:amazonses.com kommt nur beim separaten Pfad "EmailOctopus Connect" ins Spiel, bei dem Sie über Ihr EIGENES Amazon-SES-Konto senden und SES's SPF, Easy DKIM und custom MAIL FROM selbst verwalten. Reservieren Sie Ihren Root-SPF-Eintrag für die Versender, die tatsächlich Ihre bloße Domain in den Return-Path setzen (Google Workspace, Microsoft 365, ein Transaktions-Relay) und lassen Sie für EmailOctopus die eom-Subdomain + DKIM die Arbeit erledigen.
Zwei Wege zur Einrichtung
Natives EmailOctopus — Verify domain (empfohlen)
- EmailOctopus verwaltet SPF hinter der eom-mail-from-Subdomain und rotiert Easy-DKIM-Schlüssel über CNAMEs — Sie bearbeiten das DNS nie erneut
- Fügt Ihrer Root-SPF null DNS-Lookups hinzu; es gibt nichts, was in Ihre bestehende v=spf1-Zeile einzufügen wäre
- Vier CNAMEs plus ein generierter DMARC-TXT, alle in Ihrem Konto kopierfertig angezeigt
- Verschafft Ihnen ausgerichtetes SPF (relaxed) plus ausgerichtetes DKIM (strict), sodass DMARC über beide Mechanismen besteht
EmailOctopus Connect — Ihr eigenes Amazon-SES-Konto
- Sie senden über Ihr eigenes AWS/SES-Konto und verwalten die Authentifizierung selbst in der AWS-Konsole
- Sie fügen SES-Easy-DKIM-CNAMEs, eine custom MAIL FROM-Subdomain und include:amazonses.com zur SPF dieser Domain hinzu
- Sie veröffentlichen und verschärfen die DMARC-Richtlinie für jede SES-Versanddomain selbst
- Nur lohnenswert, wenn Sie bereits Amazon SES betreiben und EmailOctopus rein als Kampagnen-Oberfläche wollen
Schritt für Schritt
- 1
Öffnen Sie den Senders-Bildschirm
Melden Sie sich an und gehen Sie zum Senders-Bildschirm Ihres Kontos (Settings → Senders). Hier wird jede From-Identität — einzelne E-Mail-Adressen und vollständige Domains — verwaltet. Klicken Sie auf Verify new sender, um zu beginnen.
- 2
Wählen Sie "Verify domain (recommended)"
Ihnen werden zwei Optionen angeboten: eine einzelne E-Mail-Adresse verifizieren oder eine Domain verifizieren. Wählen Sie Verify domain (recommended) — nur der Domain-Pfad richtet DKIM, SPF und DMARC ein und lässt Sie von jeder Adresse an der Domain senden. Wenn Sie nur eine E-Mail-Adresse verifizieren, autorisieren Sie eine From-Adresse, erhalten aber keine Authentifizierung oder Ausrichtung auf Domain-Ebene.
- 3
Geben Sie Ihre Domain ein und Start verification
Geben Sie Ihre Versanddomain ein (z. B. yourdomain.com) und klicken Sie auf Start verification. EmailOctopus erzeugt die Einträge für Ihr Konto: vier CNAME-Einträge und einen TXT-Eintrag. Es leitet außerdem die mail-from-Subdomain eom.yourdomain.com ab — den CNAME, der zu Ihrem Return-Path wird. Lassen Sie diesen Bildschirm offen; Sie kopieren die exakten Namen und Werte von hier.
- 4
Fügen Sie den eom-mail-from-CNAME hinzu
Erstellen Sie beim Host, der Ihr DNS verwaltet (üblicherweise Ihr Registrar), den CNAME für die eom-Subdomain genau so, wie EmailOctopus ihn anzeigt. Diese Subdomain ist Ihr Envelope/Return-Path und macht die SPF-Ausrichtung aus — EmailOctopus veröffentlicht den SPF dahinter, sodass Sie niemals selbst include:amazonses.com hinzufügen. Belassen Sie den Eintragstyp als CNAME; ändern Sie ihn nicht zu A oder TXT.
- 5
Fügen Sie die drei DKIM-CNAMEs hinzu
Erstellen Sie die drei DKIM-Selektor-CNAMEs. Da EmailOctopus auf Amazon SES läuft, sind dies SES-Easy-DKIM-Einträge: Jeder Host ist ein langer Token, der auf ._domainkey endet, und jeder Wert endet auf .dkim.amazonses.com. Kopieren Sie die Token/Ziel-Paare genau wie angezeigt — mit den drei Selektoren kann SES Ihre Schlüssel rotieren, ohne dass Sie jemals wieder das DNS anfassen.
- 6
Fügen Sie den DMARC-TXT-Eintrag hinzu
EmailOctopus erzeugt außerdem einen DMARC-Richtlinien-Eintrag. Fügen Sie ihn als TXT-Eintrag beim Host _dmarc mit einem Wert wie v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com hinzu. Erstellen Sie keinen zweiten, wenn bereits ein _dmarc-Eintrag existiert — eine Domain darf genau einen haben. Ohne diesen Eintrag belässt EmailOctopus die Domain als "Partially verified".
- 7
Beheben Sie Host-Verdopplung und den Cloudflare-Proxy
Wenn Ihr Registrar die Domain automatisch anhängt, geben Sie nur das Label ein (eom oder den token._domainkey-Selektor) statt des vollständigen eom.yourdomain.com, sonst erhalten Sie eom.yourdomain.com.yourdomain.com — der eigene Tipp von EmailOctopus bei stockender Verifizierung ist, das .yourdomain.com wegzulassen. Stellen Sie bei Cloudflare jeden CNAME auf "DNS only" (graue Wolke); ein per orangefarbener Wolke geproxyter CNAME löst nicht zu amazonses.com auf und die Verifizierung schlägt fehl.
- 8
Klicken Sie auf Complete verification
Klicken Sie zurück in EmailOctopus auf Complete verification (oben rechts). Die DNS-Propagierung kann mehrere Stunden dauern; der Status springt von Partially verified auf Verified, sobald alle vier CNAMEs und der DMARC-TXT auflösen. Wenn es stockt, prüfen Sie erneut die exakten Namen/Werte und dass kein Eintrag geproxyt ist.
- 9
Senden Sie von der verifizierten Domain und lesen Sie die Header
Setzen Sie die From-Adresse Ihrer Kampagne und Zielgruppe auf eine an der verifizierten Domain (z. B. news@yourdomain.com) — das Verifizieren des DNS ändert eine bereits auf eine andere From-Adresse gesetzte Kampagne nicht. Senden Sie sich dann einen Test, öffnen Sie ihn in Gmail und wählen Sie ⋮ → Original anzeigen: Sie wollen SPF: PASS, DKIM: PASS mit d=yourdomain.com und DMARC: PASS, alle ausgerichtet auf Ihre Domain.
Einzutragende Einträge
EmailOctopus erzeugt die genauen Werte in seinem Einrichtungsassistenten — diese zeigen die Struktur dessen, was Sie bei Ihrem DNS-Anbieter hinzufügen werden.
| Typ | Host | Wert |
|---|---|---|
| CNAME | eom | 1a2b3c4d.eom.emailoctopus-sends.comBeispielhaft — mail-from / Return-Path-Subdomain; EmailOctopus/Amazon SES veröffentlichen den SPF dahinter, was die SPF-Ausrichtung ausmacht. Kopieren Sie das exakte Ziel aus Ihrem Konto und behalten Sie es dauerhaft bei. |
| CNAME | abcdef1234567890._domainkey | abcdef1234567890.dkim.amazonses.comBeispielhaft — DKIM-Selektor 1 (Amazon SES Easy DKIM, automatisch rotiert). Verwenden Sie den exakten Token/das exakte Ziel, wie in EmailOctopus angezeigt. |
| CNAME | ghijkl0987654321._domainkey | ghijkl0987654321.dkim.amazonses.comBeispielhaft — DKIM-Selektor 2. Mit den drei Selektoren kann SES Schlüssel rotieren, ohne dass Sie das DNS erneut bearbeiten. |
| CNAME | mnopqr1122334455._domainkey | mnopqr1122334455.dkim.amazonses.comBeispielhaft — DKIM-Selektor 3. Veröffentlichen Sie alle drei genau so, wie Ihr Konto sie anzeigt. |
| TXT | _dmarc | v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.comEmailOctopus erzeugt diesen — erforderlich für einen vollständig "Verified"-Status (fehlt er = "Partially verified"). Ein DMARC-Eintrag pro Domain; beginnen Sie bei p=none, dann verschärfen. |
Behalten Sie genau einen SPF-TXT-Eintrag (v=spf1) auf Ihrer Root-Domain — führen Sie jeden Absender darin zusammen. Zwei SPF-Einträge sind bereits an sich ein Fehler.
Das Budget von 10 Lookups
SPF ist auf harte 10 DNS-Lookups begrenzt — wird dieser Wert überschritten, gibt SPF einen permerror zurück und validiert überall nicht mehr. Hier sehen Sie, was die Einrichtung von EmailOctopus von diesem Budget verbraucht.
Die empfohlene Einrichtung von EmailOctopus fügt 0 Lookups hinzu — alle 10 bleiben frei für die Absender, die tatsächlich ein include benötigen.
DKIM
DKIM bei EmailOctopus ist Amazon SES Easy DKIM, ausgeliefert als drei CNAME-Einträge statt als TXT-Schlüssel, den Sie einfügen. Jeder CNAME hat einen Host mit langem Zufalls-Token, der auf ._domainkey.yourdomain.com endet, und einen Wert, der auf .dkim.amazonses.com endet — zum Beispiel <token>._domainkey.yourdomain.com → <token>.dkim.amazonses.com. Da diese CNAMEs an Amazon delegiert sind, hält SES die privaten Schlüssel und nutzt die drei Selektoren, um die veröffentlichten Schlüssel eigenständig zu rotieren; Sie erzeugen nie einen Schlüssel, kopieren keinen öffentlichen Wert und bearbeiten das DNS nicht erneut. Sobald alle drei auflösen und Sie auf Complete verification klicken, signiert EmailOctopus jede Kampagne mit d=yourdomain.com, sodass DKIM strict auf Ihre Organisationsdomain ausrichtet und einen DMARC-Pass allein tragen kann — was wichtig ist, weil DKIM (anders als SPF) die Weiterleitung von Nachrichten über Mailinglisten und .forward-Regeln übersteht. Zwei praktische Hinweise: Belassen Sie den Eintragstyp als CNAME (ein TXT an der Stelle eines Selektors bricht die Validierung), und wenn Ihr DNS bei Cloudflare liegt, stellen Sie jeden Selektor auf "DNS only" (graue Wolke), damit er zum amazonses.com-Host auflöst. Sie verwalten weder Schlüssellänge noch Rotation — das übernimmt die SES-Seite. (Dies ist der native Pfad; bei EmailOctopus Connect aktivieren Sie stattdessen Easy DKIM in Ihrer eigenen AWS/SES-Konsole und veröffentlichen diese CNAMEs selbst.)
DMARC
DMARC ist ein Richtlinien-TXT-Eintrag, der unter _dmarc auf Ihrer Domain veröffentlicht wird, und EmailOctopus ist hier ungewöhnlich hilfreich: Der Verifizierungsablauf erzeugt den Eintrag für Sie und behandelt ihn als verpflichtend. Wenn Sie die vier CNAMEs veröffentlichen, aber den DMARC-TXT auslassen, zeigt EmailOctopus die Domain als "Partially verified" an — DKIM und SPF sind aktiv, aber die Domain ist nicht vollständig authentifiziert, und strenge Empfänger können Ihre Mail dennoch blockieren. Fügen Sie den TXT bei _dmarc.yourdomain.com hinzu, beginnend mit v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. p=none ist reiner Monitor-Modus: Es ändert nichts an der Zustellung, während Sie die Aggregatberichte (rua) beobachten, um zu bestätigen, dass EmailOctopus SPF und DKIM ausgerichtet auf Ihre Domain besteht. Da das native EmailOctopus Ihnen sowohl eine relaxed SPF-Ausrichtung (über die eom-mail-from-Subdomain) als auch strict ausgerichtetes Easy DKIM verschafft, sollten Sie schnell saubere Passes über beide Mechanismen sehen. Behalten Sie genau einen _dmarc-Eintrag für die gesamte Domain, egal wie viele Versender Sie nutzen — fügen Sie niemals einen zweiten speziell für EmailOctopus hinzu — und sobald die Ausrichtung konsistent ist, verschärfen Sie die Richtlinie von p=none auf p=quarantine und schließlich p=reject. Ein Ausrichtungsvorbehalt: Belassen Sie aspf auf seiner relaxed Voreinstellung. Setzen Sie aspf=s (strict SPF), hört der eom-Envelope auf auszurichten — Ihre Envelope-Domain ist eom.yourdomain.com, nicht das bloße yourdomain.com — sodass Sie das SPF-Bein verwerfen und sich vollständig auf DKIM für den Pass stützen; DMARC besteht weiterhin, aber es gibt keinen Vorteil. adkim=s (strict DKIM) ist sicher, da EmailOctopus als Ihre exakte Domain signiert.
Prüfen, ob es wirklich funktioniert hat
Vertrauen Sie nicht allein dem "Verified"-Abzeichen — bestätigen Sie es an einer echten Nachricht. Senden Sie sich eine Testkampagne (oder einen Test von der verifizierten From-Adresse), öffnen Sie sie in Gmail und wählen Sie ⋮ → Original anzeigen: Sie wollen SPF: PASS, DKIM: PASS mit signed-by / d=yourdomain.com (nicht amazonses.com oder emailoctopus.com), und DMARC: PASS, alle mit Ihrer eigenen Domain. In EmailOctopus sollte der Senders-Bildschirm Verified statt Partially verified anzeigen (Partially verified bedeutet, dass der DMARC-TXT noch fehlt). Sie können die Roh-Einträge stichprobenartig mit dig CNAME eom.yourdomain.com, dig CNAME <token>._domainkey.yourdomain.com und dig TXT _dmarc.yourdomain.com prüfen. Lassen Sie schließlich Ihre Domain durch den {healthCheck} von Qualisend laufen, um zu bestätigen, dass der eom-CNAME, alle drei DKIM-Selektoren und der DMARC-Eintrag sauber auflösen und dass Ihre Root-SPF unter dem 10-Lookup-Limit bleibt, und sobald DMARC-Aggregatberichte eintreffen, laden Sie einen in den {dmarcAnalyzer} — EmailOctopus (über Amazon SES) sollte als ausgerichtete, vollständig bestehende Quelle erscheinen.
Häufige Stolperfallen
- Abdeckung
"Verify email address" ist keine Domain-Verifizierung. Es autorisiert eine einzelne From-Adresse, verschafft Ihnen aber kein DKIM, keine SPF-Ausrichtung und kein DMARC — das Äquivalent eines SendGrid Single Sender. Sie müssen Verify domain (recommended) wählen, um tatsächlich zu authentifizieren.
- DNS-Einrichtung
"Partially verified" bedeutet fast immer, dass der DMARC-TXT fehlt. Leute fügen die vier CNAMEs hinzu und hören auf; die Domain wird nicht vollständig Verified, bis Sie auch den generierten _dmarc-TXT-Eintrag veröffentlichen und auf Complete verification klicken.
- Bricht die Authentifizierung
Fügen Sie für das native EmailOctopus kein include:amazonses.com zu Ihrer ROOT-SPF hinzu. SPF wird hinter der eom-mail-from-Subdomain gehandhabt, sodass das include unnötig ist, einen Ihrer 10 SPF-Lookups verbraucht und für die DMARC-Ausrichtung nichts bringt. Das include gilt nur für EmailOctopus Connect / Ihr eigenes SES.
- DNS-Einrichtung
Behalten Sie den eom-CNAME für immer. Er ist Ihr Return-Path und die Quelle Ihrer SPF-Ausrichtung und Bounce-Verarbeitung — ihn später zu löschen (bei einer DNS-Bereinigung) bricht SPF und Bounce-Verarbeitung stillschweigend, auch wenn DKIM weiterhin besteht.
- DNS-Einrichtung
Der Cloudflare-Proxy bricht die CNAMEs. Stellen Sie den eom-Eintrag und alle drei DKIM-Selektoren auf "DNS only" (graue Wolke); ein per orangefarbener Wolke geproxyter CNAME löst nicht zu amazonses.com auf und die Verifizierung schlägt fehl.
- DNS-Einrichtung
Verdopplung im Host-Feld. Viele Registrare hängen Ihre Domain automatisch an, sodass die Eingabe eom.yourdomain.com zu eom.yourdomain.com.yourdomain.com wird. Geben Sie nur das Label ein (eom oder den token._domainkey-Selektor) — der eigene Fehlerbehebungstipp von EmailOctopus ist, das .yourdomain.com wegzulassen, wenn die Verifizierung stockt.
- Abdeckung
Nur relaxed SPF-Ausrichtung ist möglich. Ihre Envelope-Domain ist eom.yourdomain.com, nicht die bloße Root, sodass ein DMARC-Eintrag mit aspf=s (strict SPF) die SPF-Ausrichtung scheitern lässt — DKIM trägt weiterhin den DMARC-Pass, sodass nichts kaputtgeht, aber Sie verlieren unnötig Ihren zweiten bestehenden Mechanismus. Lassen Sie aspf relaxed (die Voreinstellung); strict DKIM-Ausrichtung (adkim=s) ist in Ordnung.
- DNS-Einrichtung
Natives EmailOctopus und EmailOctopus Connect sind unterschiedliche Setups. Das native nutzt den obigen CNAME-Ablauf; Connect sendet über Ihr eigenes Amazon-SES-Konto, wo Sie Easy DKIM aktivieren, ein custom MAIL FROM konfigurieren, include:amazonses.com zur SPF dieser Domain hinzufügen und DMARC selbst in AWS veröffentlichen.
Erstellen Sie Ihren SPF-Eintrag
EmailOctopus benötigt kein SPF-include: auf Ihrer Root-Domain — nutzen Sie den Generator, um für Ihre übrigen Absender einen sauberen Eintrag zusammenzustellen, und halten Sie ihn auf einer einzigen Zeile.
Sending sources
Search for each platform you send email through and tick it.
Search for your email platform above, or .
This domain's own servers
Authorize the domain itself, if it sends mail directly (not through a platform above).
Other senders & IPs
Anything not in the list — another provider's SPF host, or specific IP addresses.
We add the include: prefix — enter the hostname your provider documents.
Policy for everyone else
What receivers should do with mail from any server not listed above (the all mechanism).
No senders yet, so every message would hit the ~all policy. Add the platforms you send through in step 1.
- Publish it as a TXT record at your root domain — host @ (the bare domain), value the full string above.
- Keep only one SPF record per domain. Merge every sending source into this single line — a second TXT record starting v=spf1 makes both invalid.
- Stay at or under 10 DNS lookups. Each include:, a and mx counts, and an include can trigger more lookups inside itself — ip4: and ip6: are free.
Authentication published? The next step is sending to a clean, verified list.
Verify a listEmailOctopus SPF — FAQ
Weiterführende Lektüre
Sobald der Eintrag veröffentlicht ist, prüfen Sie mit dem Domain-Health-Check, ob alles korrekt aufgelöst wird, und lesen Sie mit der DMARC-Berichtsanalyse nach, wer in Ihrem Namen versendet. Durchsuchen Sie alle Versandquellen im Generator. Authentifizierung ist allerdings nur die halbe Zustellbarkeit — eine gelistete Absender-IP oder -Domain bringt Sie unabhängig davon, wie sauber Ihr SPF ist, im Spam-Ordner unter, deshalb lohnt es sich, mit Blacklist-Überwachung die Blacklists im Blick zu behalten.
Authentifiziert — jetzt die Liste sauber halten
SPF, DKIM und DMARC zu bestehen bringt Sie in den Posteingang; eine saubere Liste hält Sie dort. Verifizieren Sie Ihre — starten Sie kostenlos mit 100 Credits, ohne Kreditkarte.