Was SMTPly macht — im Detail
SMTPly besteht aus zwei Komponenten: einem schlanken Windows-Dienst, der die Mails annimmt und weiterleitet, und einer WPF-Konfigurations-GUI, die dem Admin die Einrichtung und das Monitoring abnimmt.
Der Windows-Dienst
Läuft als Systemdienst unter LocalSystem. Kein Login nötig, kein Benutzer-Desktop, kein Tray-Icon im Weg. Der Dienst startet automatisch mit Windows und arbeitet im Hintergrund.
- SMTP-Listener auf Port 25 oder 587, optional STARTTLS
- In-Memory-Queue mit Disk-Persistenz bei größeren Rückstaus
- OAuth2-Token-Management via MSAL.NET
- Microsoft Graph Mail.Send Application Permission
- Eigener Named-Pipe-Server für Live-Kommunikation mit der GUI
- Strukturiertes Logging via Serilog (Datei + IPC-Stream)
Die Konfigurations-GUI
Moderne WPF-Anwendung mit Fluent Design. Komplett lokalisiert in Deutsch und Englisch, mit einem geführten Setup-Wizard für die Erstinstallation.
- Dashboard — Live-Status, Statistiken, Mail-Tracker als DataGrid
- System-Log — Echtzeit-Stream aller Serilog-Events, mit Pause/Filter/Level
- Einstellungen — Microsoft 365, SMTP, STARTTLS, IP-Whitelist, Datenschutz, Retention
- Lizenz — Aktivierung, Re-Verify, Deaktivierung (Hardware-Freigabe)
- Backup / Import — Einstellungen als JSON exportieren und auf neuen Server übertragen
Typische Einsatzbereiche
Jedes Gerät oder System, das kein OAuth2 für den E-Mail-Versand beherrscht, kann SMTPly als SMTP-Gateway nutzen.
Drucker & Scanner
Multifunktionsdrucker und Dokumentenscanner mit "Scan-to-Mail"-Funktion verwenden häufig noch klassisches SMTP ohne OAuth2-Unterstützung.
ERP-Systeme
Viele ERP-Lösungen (z.B. Sage, Lexware, Infor, ältere SAP-Installationen) versenden Belege, Auftragsbestätigungen und Rechnungen per SMTP ohne OAuth2.
Hotellerie & Gastronomie
Hotelmanagementsysteme wie Oracle Fidelio Suite 8, Opera und andere PMS-Lösungen versenden Reservierungsbestätigungen, Rechnungen und Berichte per SMTP — ohne OAuth2-Unterstützung.
CRM & DMS
CRM-Software und Dokumentenmanagementsysteme, die Benachrichtigungen, Berichte oder Workflows per E-Mail versenden, greifen oft auf plain SMTP zurück.
Monitoring & Alerting
Backup-Lösungen, Server-Monitoring, PRTG, Zabbix, Check_MK und ähnliche Tools versenden Alarm-E-Mails standardmäßig per SMTP.
Eigenentwicklungen & Scripte
Interne .NET-, Python- oder PowerShell-Anwendungen, Batch-Prozesse und Automatisierungen, die SMTP zum Versand nutzen und nicht einfach umgebaut werden können.
Fachsoftware
Branchensoftware aus Medizin, Recht oder Handwerk, die auf herstellerseitige Updates wartet — oder schlicht nie OAuth2 erhalten wird.
Screenshots
Die Oberfläche in Light- und Dark-Mode — so sieht SMTPly im Einsatz aus.
Dashboard & Mail-Tracker
Einstellungen – Microsoft 365
System-Log
Lizenz
Aus der Praxis: über 1'000 Geräte, ein Relay
Thunderbyte, ein IT-Dienstleister aus der Schweiz mit zwölf Mitarbeitenden, hat den eigenen Exchange 2019 nach Microsoft 365 migriert. Backup-Programme, Firewalls, Drucker und Fachanwendungen versendeten bis dahin über den lokalen Exchange — die Alternative zu einem Relay wäre gewesen, über 1'000 Geräte einzeln umzukonfigurieren. Heute laufen rund 300 Mails am Tag über SMTPly. Das waren die Auswahlkriterien:
Eigenes Zertifikat für STARTTLS
Let's Encrypt, zentral verwaltet über Tools wie Certify The Web. SMTPly nimmt PEM-Dateien, PFX-Bundles oder ein Zertifikat direkt aus dem Windows-Zertifikatsspeicher — und bringt für den Einstieg ein selbstsigniertes mit.
Benutzernamen als Kürzel
Gewachsene Geräte-Konfigurationen nutzen oft Kürzel wie ab statt ab@example.com. Die SMTP-Benutzer in SMTPly sind frei wählbar und an keine E-Mail-Syntax gebunden — bestehende Zugangsdaten bleiben, wie sie sind.
Authentifizierung erzwingbar
Optional muss sich jeder Client anmelden, bevor er eine Mail übergeben darf. Wer offene Relays im eigenen Netz vermeiden will, kombiniert das mit IP-Whitelist und Absender-Whitelist.
Freie Portwahl
25, 587, 465 oder ein beliebiger anderer Port — auch mehrere Listener parallel, jeder mit eigener TLS-Einstellung. Geräte, die auf einem festen Port festgenagelt sind, müssen nicht angefasst werden.
Echter Windows-Dienst
SMTPly läuft als Systemdienst, startet mit dem Server und braucht keine angemeldete Sitzung. Die Konfigurations-GUI ist ein getrenntes Programm und darf jederzeit geschlossen werden.
Kalkulierbare Kosten
149 € einmalig pro Server, dauerhaft nutzbar, kein Pflichtabo und keine Staffelung nach Geräten oder Mailvolumen. 14 Tage voll funktionsfähig testen, bevor Sie sich entscheiden.
Kern-Features
Mail-Tracker
Tabellarische Live-Ansicht aller E-Mails mit Zeit, Absender, Empfänger, Betreff, Größe, Quelle-IP und Status. Klick auf eine Zeile öffnet die vollständige SMTP-Konversation und den Graph-Response.
SMTP-Authentifizierung
Optionale AUTH LOGIN / AUTH PLAIN auf dem Listener — Sender weisen sich mit Benutzername und Passwort aus. Passwörter werden als PBKDF2-SHA256-Hash mit per-User-Salt gespeichert (nicht rückgewinnbar). Drei Modi: aus (nur IP-Whitelist), AUTH optional anbieten, AUTH erzwingen (unauthentifizierte MAIL FROM → 530).
Multi-Tenant (Business)
Pro/Enterprise-Edition: ein SMTPly-Server relayt parallel über bis zu 5 (Business) oder 10+ (Enterprise) Microsoft-365-Tenants. Routing wahlweise per Sender-Domain (klassisch) oder per AUTH-User-Bindung (jeder Sender geht über genau seinen Tenant). Mail-Tracker zeigt pro Mail, welcher Tenant relayed hat.
Intelligente Retries
Bei HTTP 429 (Rate Limit), 503 oder Netzwerkfehlern wird die Mail mit Exponential-Backoff erneut versendet. Bei 401 wird das OAuth-Token refreshed und sofort wiederholt.
STARTTLS & implizites TLS/SSL
Optional für eingehende SMTP-Verbindungen — wahlweise STARTTLS oder implizites TLS/SSL (Verbindung ab dem ersten Byte verschlüsselt, für ältere Geräte wie Industriesteuerungen, die kein STARTTLS kennen). Selbstsigniertes Zertifikat kann in der GUI generiert werden, oder eigene PEM/PFX-Dateien einbinden — inkl. Let's-Encrypt-Kombi. In der Business-Edition lassen sich mehrere Listener-Ports gleichzeitig betreiben, jeder mit eigenem TLS-Modus — praktisch, wenn ältere und neuere Geräte am selben Server unterschiedliche Verschlüsselung brauchen.
IP-Whitelist
Relay nur für vertraute Quellen. CIDR-Ranges wie 10.0.0.0/24 möglich. Im offenen Modus loggen wir jede IP-Verbindung für Audit-Zwecke mit.
Absender-Whitelist
Nur definierte Domains dürfen als MAIL FROM durchgehen. Alternativ: Override-Modus — SMTPly ersetzt den MAIL FROM durch Ihre zentrale Relay-Adresse.
Client Secret Safety
Azure Client Secret wird DPAPI-verschlüsselt unter %ProgramData%\Smtply\ abgelegt. Nur der lokale Dienst-Account kann entschlüsseln. Warnung bei Ablauf < 14 Tagen.
Privacy-Masking
Mail-Adressen und Betreff können im Tracker maskiert werden (m**l@e*****e.com). Body und Anhänge werden grundsätzlich nicht gespeichert — nur Metadaten.
Retention-Kontrolle
Log-Dateien und Mail-Tracker-DB haben getrennt konfigurierbare Aufbewahrungszeiten (7 / 14 / 30 / 90 Tage oder „Nicht speichern" / „Unbegrenzt"). DSGVO-freundliche Defaults.
Backup & Import
Komplette Konfiguration als JSON exportieren — Secrets bleiben DPAPI-geschützt. Oder Passphrase-verschlüsselt via PBKDF2 + AES-256-GCM für Umzug auf anderen Server.
Nutzungs-Reports per E-Mail
Täglich, wöchentlich oder monatlich: kompakter HTML-Bericht mit Gesamtzahlen (Sent / Failed / Rejected), durchschnittlicher Versanddauer, Top-Absendern, Top-Empfänger-Domänen und häufigsten Fehlerursachen. Empfänger frei konfigurierbar, Frequenz wählbar, komplett abschaltbar.
Secret-Ablauf-Warnung
Azure Client Secrets laufen nach 6, 12 oder 24 Monaten ab — SMTPly merkt sich das Ablaufdatum und mahnt per E-Mail in den Stufen 30 / 14 / 7 / 1 Tag(e) vorher, nur einmal pro Stufe. So rotieren Sie rechtzeitig, ohne dass der Mail-Versand überraschend stehenbleibt.
Ad-hoc-Bereinigung
Direkt in den Einstellungen: „Speicherdauer jetzt anwenden", „Alle Log-Dateien löschen" und „Mail-Tracker leeren" — für schnelles Aufräumen ohne Dienst-Neustart oder manuelles SQL.
Editionen im Vergleich
Ein Installer, drei Editionen — die Lizenz schaltet die jeweilige Funktion frei. Updates sind in allen Editionen kostenlos enthalten.
| Starter | Business | Enterprise | |
|---|---|---|---|
| Preis | 149 € einmalig |
249 € einmalig ab 1. Oktober 2026: 299 € |
Auf Anfrage |
| Microsoft-365-Tenants | 1 | bis zu 5 | 10+ |
| SMTP-Listener auf einem Windows-Server | ✓ | ✓ | ✓ |
| Mehrere SMTP-Listener gleichzeitig (je eigener Port & TLS-Modus) | 1 Listener | unbegrenzt | unbegrenzt |
| OAuth2 / Microsoft Graph Relay | ✓ | ✓ | ✓ |
| SMTP-Authentifizierung | ✓ | ✓ | ✓ |
| Mail-Tracker / System-Log / Dashboard | ✓ | ✓ | ✓ |
| 14-Tage-Testphase | ✓ | ✓ | ✓ |
| Updates | kostenlos | kostenlos | kostenlos |
| Monitoring-Endpoint (HTTP-Health-Check als JSON + Metriken im Prometheus-Textformat, anbindbar an jedes Monitoring/RMM) | — | ✓ | ✓ |
| Journal-BCC (Blindkopie jeder Mail an ein Archiv-Postfach) | — | ✓ | ✓ |
| Webhooks (HTTP-POST bei Störungen an Teams, Slack, Ticketsystem oder Automatisierung) | — | ✓ | ✓ |
| Rate-Limit pro Quell-IP (bremst ein einzelnes amoklaufendes Gerät aus, bevor es den Tenant ins Throttling zieht) | — | ✓ | ✓ |
| Geplanter Konfigurations-Export (verschlüsseltes Backup auf Netzfreigabe und/oder per E-Mail) | — | ✓ | ✓ |
| Geplante Business-Erweiterungen | — | ✓ (erweiterte REST-API — Roadmap; Monitoring-Endpoint, Webhooks und E-Mail-Reports sind bereits umgesetzt) | ✓ |
| Geplante Enterprise-Erweiterungen | — | — | ✓ (Syslog-/SIEM-Export, zentrale Verwaltung mehrerer Installationen — Roadmap) |
| Support | einfacher Support | bevorzugter Support | bevorzugter Support |
| Starter kaufen | Business kaufen | Enterprise kaufen |
Polar.sh ist Merchant of Record (EU-Anbieter mit Sitz in Schweden). Die Edition wählst du im Polar-Checkout.
Die Business-Version erhält in Zukunft weitere Funktionen — laufende Business-Lizenzen bekommen diese kostenlos.
Technische Eckdaten
| Plattform | Windows 10 / 11, Windows Server 2016 / 2019 / 2022 / 2025 |
|---|---|
| Architektur | x64 (self-contained, keine separate .NET-Runtime nötig) |
| Technologie | .NET 8, WPF, ModernWpfUI, Serilog, MSAL.NET, Microsoft Graph SDK 5 |
| SMTP-Port | Konfigurierbar, Standard 25 (intern) / 587 (extern) |
| Bind-Adresse | Standard 127.0.0.1, optional 0.0.0.0 für LAN-Betrieb |
| Max. Nachrichtengröße | 25 MB Standard, bis zu 150 MB (Graph-Limit) |
| OAuth2 | Azure App Registration (Phase 1: kundenseitig), Application Permission Mail.Send |
| Konfiguration | JSON, Secrets DPAPI-verschlüsselt (LocalMachine-Scope) |
| Logging | Serilog Datei + IPC-Stream zur GUI, Mail-Tracker als SQLite |
| Installer | Inno Setup, registriert Windows-Dienst automatisch |

