Double-Opt-in
Anmeldung löst eine Bestätigungs-E-Mail mit Token aus - erst nach Klick auf den Bestätigungslink gilt die Anmeldung als aktiv. Verhindert, dass fremde Adressen ohne deren Zustimmung landen.
Abmelden
Über einen mit HMAC-SHA256 signierten Link (E-Mail-Adresse + Signatur) - eine gefälschte oder geratene Signatur wird zuverlässig abgewiesen, echt getestet.
Rate-Limiting
Ursprünglich gab es keinerlei Begrenzung beim Anmelden - ein Angreifer hätte beliebige fremde E-Mail-Adressen mit Bestätigungs-Mails bombardieren können, ganz ohne echten eigenen Zugriff auf diese Adressen zu brauchen. Jetzt auf 5 Versuche pro 15 Minuten je IP begrenzt, real mit sechs Anmeldungen hintereinander bestätigt (die sechste wird korrekt blockiert).
Kampagnen und Tracking
Im Admin-Bereich lassen sich Kampagnen anlegen und versenden, mit Öffnungs-Tracking und automatischer Bounce-Verarbeitung (Adressen, die dauerhaft nicht zustellbar sind, werden automatisch als "bounced" markiert).