Skip to content
Mbox Viewer

E-Mail- & MBOX-Glossar

Die wichtigsten Begriffe rund um E-Mail-Archive, Formate und Protokolle — jeder mit eigener Seite und verständlich erklärt.

Dateiformate

MBOX .mbox · mbox file · mailbox file

Ein Klartextdateiformat, das mehrere E-Mail-Nachrichten hintereinander speichert, wobei jede Nachricht mit einer "From "-Trennzeile beginnt. Es ist das Format, das Google Takeout beim Export eines Gmail-Archivs erzeugt.

EML

Eine Einzelnachrichten-Datei im MIME-Format, die Kopfzeilen, Nachrichtentext und Anhänge enthält. EML-Dateien werden von den meisten E-Mail-Clients unterstützt und eignen sich gut zum Archivieren oder Weitergeben einzelner Nachrichten.

MSG

Microsofts proprietäres Binärformat für eine einzelne E-Mail-Nachricht, das Kopfzeilen, Nachrichtentext und Anhänge in einer Compound-Document-Struktur speichert. Anders als EML ist MSG kein offener Klartextstandard.

PST OST

Personal Storage Table – Microsofts Container-Datei für ein gesamtes Postfach, einschließlich Ordner, Nachrichten, Kontakte und Kalendereinträge. Auch als OST bekannt, wenn sie für die Offline-Synchronisation mit Exchange oder Microsoft 365 verwendet wird.

Maildir

Ein Postfachformat, das jede E-Mail-Nachricht als separate Datei innerhalb einer Verzeichnishierarchie speichert, anstatt alle Nachrichten wie MBOX in einer einzigen Datei zu verketten.

MBX (Eudora) TOC · Eudora

Eudoras Postfachdatei: reines mbox unter anderer Endung, begleitet von einer .toc-Indexdatei. Heute ohne Konvertierung lesbar – die Anhänge lagen allerdings außerhalb des Postfachs.

OLM

Das Archivformat, in das Outlook für Mac exportiert – ein proprietärer Container, der nicht dasselbe ist wie das PST unter Windows und den kaum ein anderes Programm ohne Konvertierung liest.

EMLX Apple Mail

Apple Mails Format mit einer Datei pro Nachricht: die Nachricht, davor ihre Länge in Bytes, dahinter eine XML-Property-List mit Apples eigenen Metadaten.

Protokolle & Dienste

Nachrichtenstruktur

Kopfzeile

Der strukturierte Metadatenblock am Anfang einer E-Mail-Nachricht, der Felder wie From, To, Subject, Date und zahlreiche technische Felder enthält, die beschreiben, wie die Nachricht verfasst, weitergeleitet und kodiert wurde.

MIME

Multipurpose Internet Mail Extensions – der Standard, der definiert, wie E-Mail-Nachrichten Nicht-ASCII-Text, HTML-Texte, Anhänge und andere binäre Inhalte innerhalb der Klartextstruktur von E-Mails kodieren.

Multipart boundary

Eine MIME-Nachrichtenstruktur, die mehrere Inhaltsteile – wie Klartext, HTML und Anhänge – in einer einzigen Nachricht kombiniert, wobei jeder Teil durch eine eindeutige Boundary-Zeichenkette getrennt wird.

Message-ID

Eine global eindeutige Kennung, die jeder E-Mail-Nachricht zugewiesen wird und im Message-ID-Header angegeben ist. Sie wird verwendet, um Nachrichten zu verfolgen, Konversations-Threads aufzubauen und Duplikate beim Zusammenführen von Archiven zu erkennen.

In-Reply-To / References

E-Mail-Kopfzeilen (In-Reply-To und References), die eine Antwort mit der Nachricht verknüpfen, auf die sie antwortet. Sie ermöglichen es Mail-Clients und Archivwerkzeugen, zusammengehörige Nachrichten zu Konversations-Threads zu gruppieren.

Umschlag

Die Zustellungsmetadaten, die SMTP-Server zum Weiterleiten einer E-Mail-Nachricht verwenden – insbesondere der Umschlag-Absender (MAIL FROM) und die Umschlag-Empfänger (RCPT TO) –, die sich von den sichtbaren From- und To-Kopfzeilen unterscheiden können.

Anhang

Eine Datei – wie ein PDF, ein Bild oder eine Tabelle –, die in einer E-Mail-Nachricht eingebettet und als MIME-Teil kodiert ist, getrennt vom Nachrichtentext, damit der Empfänger sie speichern oder öffnen kann.

Eingebettetes Bild CID

Ein Bild, das über einen Content-ID-Verweis (cid:) direkt in den HTML-Text einer E-Mail eingebettet wird, anstatt als separate herunterladbare Datei angehängt zu sein. Die Bilddaten sind als MIME-Teil in derselben Nachricht gespeichert.

mboxrd / mboxo From-quoting · mboxcl2

Die Varianten der MBOX-Familie. Sie unterscheiden sich darin, wie sie Textzeilen schützen, die mit „From “ beginnen: mboxrd maskiert sie umkehrbar, mboxo nicht, mboxcl und mboxcl2 verwenden stattdessen einen Content-Length-Header.

Received

Der Header, den jeder Mailserver hinzufügt, durch den eine Nachricht läuft. Von unten nach oben gelesen, rekonstruieren die Received-Zeilen den tatsächlich zurückgelegten Weg.

SPF, DKIM und DMARC SPF · DKIM · DMARC

Die drei Mechanismen, die belegen, ob eine Nachricht wirklich von der angegebenen Domain stammt: SPF autorisiert sendende Server, DKIM signiert die Nachricht kryptografisch, DMARC bindet beides an eine veröffentlichte Richtlinie.

Kodierung & Zeichensätze

Konzepte & Funktionen

Thread-Darstellung

Der Prozess, zusammengehörige E-Mail-Nachrichten zu Konversationen zu gruppieren, indem In-Reply-To- und References-Kopfzeilenverknüpfungen verfolgt werden, typischerweise mit dem JWZ-Algorithmus, der bis zu vier Verschachtelungsebenen unterstützt.

Deduplizierung

Der Prozess des Erkennens und Entfernens doppelter E-Mail-Nachrichten aus einem Archiv, typischerweise durch Vergleich von Message-ID-Werten, um Redundanz beim Zusammenführen mehrerer MBOX-Dateien zu vermeiden.

Streaming-Parser

Eine Analysetechnik, die eine Datei inkrementell in kleinen Blöcken liest, anstatt die gesamte Datei auf einmal in den Speicher zu laden. Sie ermöglicht es Werkzeugen, sehr große MBOX-Dateien – Dutzende oder Hunderte von Gigabyte – mit geringem Speicherverbrauch zu öffnen und zu indizieren.

Binärindex

Eine kompakte Indexdatei, die Mbox Viewer nach dem ersten Analysieren neben einem MBOX-Archiv schreibt. Sie speichert Nachrichten-Byte-Offsets und Metadaten, um nahezu sofortige Neuöffnungen zu ermöglichen, ohne die gesamte Datei erneut zu scannen.

HTML-E-Mail

Eine E-Mail-Nachricht, deren Text mit HTML und CSS formatiert ist und dadurch reichhaltige Typografie, Layout, Farben und Bilder ermöglicht. Die meisten modernen E-Mails sind HTML, aber Datenschutz- und Sicherheitsaspekte erfordern ein sorgfältiges Rendering.

Universal Binary

Ein macOS-Anwendungspaket, das nativen kompilierten Code sowohl für Apple Silicon (ARM64) als auch für Intel (x86_64)-Architekturen enthält und auf beiden Prozessoren ohne Emulation nativ läuft.

App-Sandbox

App Sandbox ist eine macOS-Sicherheitsfunktion, die den Zugriff einer Anwendung auf Systemressourcen, Dateien und Netzwerkverbindungen einschränkt und so den möglichen Schaden bei einer Sicherheitslücke in der App oder ihren Abhängigkeiten begrenzt.

eDiscovery legal hold · disclosure

Das juristische Verfahren, elektronische Unterlagen – allen voran E-Mail – zu identifizieren, zu sichern, zu sichten und herauszugeben. Es ist der häufigste Grund, ein Postfach überhaupt auf einen bestimmten Satz Nachrichten einzudampfen.

Komprimieren X-Mozilla-Status

Der Vorgang, der gelöschte Nachrichten tatsächlich aus einer mbox-Datei entfernt. Bis er läuft, ist eine gelöschte Nachricht nur als gelöscht markiert – sie steht weiter in der Datei und ist weiter lesbar.