Dobre praktyki, Gmail, Uwierzytelnienia e-mail
Dobre praktyki, Gmail, Uwierzytelnienia e-mail
Gmail zapowiada, że od 1 lutego 2024 wysyłający wiadomości email do swoich klientów będą musieli liczyć się ze sporymi zmianami w zakresie wymagań, jakie należy spełniać, aby cieszyć się dobrą reputacją i poprawną klasyfikacją wiadomości w skrzynkach giganta. Bardzo podobne zmiany w Q1 2024 wprowadzi też Yahoo!Mail.
Najwięksi globalni dostawcy skrzynek e-maili zwarli szyki po to, aby dać wyraźny sygnał – pora na wdrożenie wymagań, które do tej pory były uznawane za dobre praktyki po to, aby zwiększyć bezpieczeństwo użytkowników poczty i istotnie ograniczyć liczbę SPAMu, która codziennie dociera na nasze skrzynki.
Nie jest to zaskoczenie. Można było się tego spodziewać po wcześniejszym przygotowaniu i promocji standardu BIMI, który już od ponad 2 lat pomagamy wdrażać u naszych Klientów. Zwłaszcza Gmail mocno podkreślał znaczenie pełnego zabezpieczenia marki nadawcy i jego oznaczenia w skrzynce. Przypomnijmy, że marki z wdrożonym BIMI wyświetlają w skrzynce swój logotyp, ale i wyraźne oznaczenie że nadawca jest zweryfikowany.
Sądzimy, że w najbliższym czasie nastąpi zaostrzenie wymagań w obrębie uwierzytelnienia DMARC z polityki “p=none” na restrykcyjną. Warto już teraz zaznajomić się ze zmianami, aby nie być zaskoczonym zwiększoną liczbą odbitych wiadomości lub zakwalifikowanych do folderu SPAM – dodaje. Zmiana w zakresie DMARC będzie sporym wyzwaniem dla wielu nadawców. Niektórzy mówią o swoich obawach, że uporządkowanie procesów w obrębie poczty w firmie zajmie im przynajmniej kilka tygodni.
– mówi Katarzyna Garbaciak, COO w Emaillabs.
Domain-Based Message Authentication Reporting and Conformance łączy dwa istniejące mechanizmy uwierzytelniania wiadomości e-mail, SPF i DKIM, i dodaje warstwę polityki.
Gmail i Yahoo!Mail zadeklarowali, że zmiany dotyczą tzw. masowych nadawców. Tylko Gmail zdefiniował, co dokładnie to oznacza. Mianowicie, masowy nadawca to taki, który wysyła do swoich klientów, subskrybentów ponad 5000 wiadomości dziennie. Brane będą pod uwagę maile wysyłane z danej domeny.
Jednak przyglądając się bliżej dokumentacji Google widzimy, że zmiany będą miały szerszy charakter. Jeśli wysyłasz wiadomości do dowolnej osoby korzystającej z poczty Yahoo!Mail czy też Gmaila (a także Workspace, dawniej G Suite) musisz stosować się do nowych wymagań.
Brak dostosowania się nadawcy będzie miał konsekwencje przede wszystkim dla reputacji wysyłkowej, którą możesz śledzić dla przykładu w Google Postmaster Tool. To narzędzie jest dobrym papierkiem lakmusowym określającym jakość nadawcy i jego wysyłek. Doskonale obrazuje reakcję na komunikację, zaangażowanie wraz ze wskazaniem poziomu spam complaints. W praktyce za nieprzygotowanie wysyłający zostanie ukarany odrzuceniem wiadomości, skierowaniem ich do folderu SPAM albo jego maile nie będą dostarczone w ogóle.
Czym Jest Reputacja Nadawcy i Jak Sprawdzić? Poznaj 5 Sposobów!
Dodajmy, że Gmail określił precyzyjnie, że zmiany wejdą w życie już 1 lutego 2024. Gigant mocno podkreśla, aby wymagania wdrożyć wcześniej, by nie czekać do tej daty. Cytując dokumentację Google:
Jeśli wysyłasz ponad 5000 wiadomości e-mail dziennie przed 1 lutego 2024 r., postępuj zgodnie z wytycznymi zawartymi w tym artykule tak szybko, jak to możliwe. Spełnienie wymagań nadawcy przed upływem terminu może poprawić dostarczanie wiadomości e-mail.
Yahoo! Mail podaje mniej dokładny przedział czasowy – pierwszy kwartał nowego roku.
Google i Yahoo od lat podejmują znaczące wysiłki w celu poprawy bezpieczeństwa poczty elektronicznej i ograniczenia spamu. Wprowadzone zmiany mają jeszcze lepiej chronić odbiorców maili i uszczelnić stosowanie filtry antyspamowe. Modyfikacje obejmują:
Najważniejsza i najtrudniejsza zmiana dotyczy uwierzytelniania poczty e-mail.
Wprowadzona zostaje obowiązkowa autentykacja SPF oraz DKIM dla wszystkich nadawców.
Nadawcy masowi będą musieli wdrożyć uwierzytelnienie DMARC przynajmniej w polityce “p=none”. Będzie to zatem wymóg obowiązkowy, a nie – tak jak wcześniej – tylko zalecana praktyka.
Dodatkowo wiadomości wysyłane przez nadawców masowych muszą przejść weryfikację domeny w rekordzie DMARC. Oznacza to, że domena Envelope From (return path) musi być taka sama jak domena Header From (adres FROM) lub że domena DKIM będzie taka sama jak domena Header From (domain alignment).
Pomijając czysto techniczne kwestie związane z tym, jak dodać rekord DMARC, konieczne jest wykonanie następujących trzech kroków.
Aby to osiągnąć, należy uzyskać dostęp do ustawień DNS w Konsoli administratora i wstawić rekord TXT przypominający poniższy:
v=DMARC1; p=quarantine; rua=”[email protected]”; ruf=”mailto:[email protected]”
W tym rekordzie znacznik “v” oznacza używaną wersję DMARC (zazwyczaj “DMARC1”), znacznik “p” wskazuje politykę DMARC, a znaczniki “rua” i “ruf” określają adresy e-mail wyznaczone do otrzymywania raportów związanych z działaniami DMARC – “rua” dla raportów zbiorczych i “ruf” dla raportów o niepowodzeniach / raportów śledczych. Jeśli używasz tagu rua/ruf, konieczne jest użycie prefiksu “mailto:”.
Przeczytaj szczegółowe instrukcje dotyczące prawidłowej konfiguracji DMARC.
Google określa, że nie powinien on przekraczać 0,3% zgodnie z danymi wyświetlanymi w Google Postmaster (zakładka Spam Rate). Yahoo Mail nie podaje dokładnych liczb. Ten wymóg będzie dotyczył wszystkich nadawców.
Wskaźnik spamu to odsetek wiadomości e-mail oznaczonych przez użytkowników jako spam w porównaniu do całkowitej liczby wiadomości e-mail dostarczonych do skrzynki odbiorczej dla aktywnych użytkowników. Wskaźnik ten może być niski, nawet jeśli użytkownicy nadal oznaczają wiadomości e-mail w swojej skrzynce odbiorczej jako spam.
Zalecamy zapoznanie się z zasadami Polityki Antyspamowej Emaillabs. Określony w niej poziom spam complaints nie może przekroczyć 0,1%, zatem nasze podejście do tej metryki jest bardzo rygorystyczne.
Wszystkie wiadomości niezależnie od wielkości nadawcy muszą być zgodne ze standardem RFC 5322. Jest to nic innego jak powszechnie znany internetowy standard definiujący format e-maili w tym nagłówki, treść czy załączniki. Po wprowadzeniu zmian, e-maile nie spełniające tych wymagań mogą zostać odrzucone.
Google zmienia swoją politykę DMARC na „p=quarantine” dlatego też wysyłka z adresów typu @gmail czy @googlemail nie będzie już możliwa.
Nadawcy masowi winni umożliwiać szybką i prostą rezygnację z komunikacji marketingowej poprzez wdrożenie opcji rezygnacji z subskrypcji jednym kliknięciem (z wyłączeniem e-maili transakcyjnych) opcja one-click unsubscribe.
Prosty proces zapisu | Gdy użytkownicy chcą subskrybować Twoje e-maile, spraw by ten proces był prosty i przejrzysty. Jasno określ, na co się zapisują i upewnij się, że mają pełną kontrolę nad swoimi preferencjami subskrypcji. |
Rezygnacja z subskrypcji typu one-click | Zapewnij jasną i widoczną opcję rezygnacji z subskrypcji w każdym wysyłanym e-mailu. Spraw, by rezygnacja z otrzymywania wiadomości była dla użytkowników jak najprostsza. Niezastosowanie się do tego wymogu może prowadzić do frustracji użytkowników i zwiększenia ilości zgłoszeń wiadomości jako spam. |
Szanuj wybory użytkowników | Przykładaj dużą wagę do rozpatrywania próśb o rezygnację z subskrypcji. Kontynuowanie wysyłania wiadomości e-mail do odbiorców, którzy zrezygnowali z subskrypcji, jest nie tylko sprzeczne z najlepszymi praktykami, ale może również skutkować problemami z dostarczalnością wiadomości e-mail. |
Zaostrzenie założeń i podstaw klasyfikacji nadawców i ich wiadomości to naturalna konsekwencja zwiększającej się liczby maili oraz SPAMU. Sukcesywnie też rośnie liczba zagrożeń wynikających z podszywania się pod marki w komunikacji e-mail.
Google i Yahoo!Mail już od 3 lat zachęcają nadawców do wdrożenia standardu BIMI. Google nagradza nadawców, którzy wdrożyli certyfikat VMC dodatkowym niebieskim znakiem pojawiającym się przy logotypie i adresie nadawcy, stanowiącym potwierdzenie, że wiadomość pochodzi od nadawcy, który jest jednocześnie właścicielem domeny.
Niebieski Znacznik Zweryfikowanego Nadawcy Także W Gmailu – Nowa Funkcjonalność Google
Aby jednak cieszyć się standardem BIMI i móc wyświetlać logotyp w skrzynce Yahoo!Mail, który jest nieco bardziej pobłażliwy i nie wymaga VMC, należy obowiązkowo wdrożyć DMARC w polityce restrykcyjnej. Nowe zasady nie idą aż tak daleko. Wystarczy DMARC w polityce “p=none”. Spodziewać się jednak należy, że w kolejnym kroku giganci poczty zaostrzą te zasady.
Gmail i Yahoo od dawna premiują nadawców, którzy cieszą się dużym wskaźnikiem OR i CTR, których wiadomości są podawane dalej. Teraz jednak stało się jasne, że kończy się pewna era – era wysyłania wiadomości do niezweryfikowanych baz odbiorców, subskrybentów nieaktywnych i nie angażujących się w naszą komunikację. Nadchodzi zmierzch nadawców, którzy nie znają swoich klientów, nie segmentują ich wg potrzeb, preferencji i nie tworzą spersonalizowanej komunikacji.
Do tej pory nie było sensu ukrywać opcji wypisu unsubscribe w obawie przed zwiększonym wskaźnikiem spam complaint. Teraz poprzeczka się podniosła. Gmail u większości Klientów stanowi już 40-50% udziału w bazie. Nadawcy nie mogą pozwolić sobie na to, aby tworzyć nieciekawe, nieatrakcyjne wiadomości; będzie nie tylko bardzo łatwo wypisać się z takiej komunikacji, ale i wskaźnik oznaczeń jako SPAM powyżej 0,3% sprawi, że niepożądane maile zostaną skierowane do SPAMu albo nie zostaną dostarczone w ogóle.
Każdy nasz Klient niezależnie od wielkości wysyłek, musi przeprowadzić autoryzację nadawcy w panelu Emaillabs.
W tym celu wejdź do zakładki Administrator > Autoryzacja nadawcy.
Jeśli jeszcze nie przeprowadziłeś autoryzacji domeny, koniecznie zapoznaj się z instrukcją.
Każdy nadawca musi uwierzytelnić swoje wysyłki poprzez poprawną konfigurację SPF i DKIM. Dodatkowo należy pilnować poziomu spam complaints zgodnie z wymaganiami. Zamiast domen darmowych należy wykupić domenę firmową i z niej prowadzić wysyłki.
Ponadto nadawcy masowi muszą dostosować się do pozostałych zaleceń zapowiadanych przez Gmail i Yahoo!Mail, a dotyczących:
Dobre praktyki, Gmail, Uwierzytelnienia e-mail
Gmail zapowiada, że od 1 lutego 2024 wysyłający wiadomości email do swoich klientów będą musieli liczyć się ze sporymi zmianami w zakresie wymagań, jakie należy spełniać, aby cieszyć się...
GDPR, Zgodność i bezpieczeństwo
Spółka Vercom S.A., która prowadzi projekt EmailLabs, z sukcesem przeszła kolejną certyfikację na normę ISO/IEC 27001 oraz ISO 27018. Wdrożony w Vercom S.A. System Zarządzania Bezpieczeństwa Informacji 0bejmuje tworzenie,...
To, że z roku na rok kampanii phishingowych jest coraz więcej i że ten trend będzie tylko rósł, raczej nikogo nie zdziwi. Wkrótce, może stać się to najpoważniejszym problemem...
Spośród wszystkich rzeczy, które mogą pójść źle podczas wysyłania e-maili marketingowych i transakcyjnych, trafienie do SPAMu jest prawdopodobnie najbardziej kłopotliwe – i łatwo zrozumieć, dlaczego. W końcu zależy nam...
DMARC, czyli Domain-based Message Authentication, Reporting, and Conformance jest protokołem uwierzytelniania, zasad i raportowania poczty elektronicznej. Jego zadaniem jest ochrona przed atakami phishingowymi i pomoc w zwalczaniu innych prób...
Dobre praktyki, Dostarczalność email
E-commerce rośnie w astronomicznym tempie, a wraz z nim kanał, który charakteryzuje się najwyższym czynnikiem konwersji w tej branży – E-mail. Wg raportu Statista z 2017 roku, globalny handel...
Wraz z pojawieniem się pandemii Covid-19, wiele marek zostało postawionych przed sporym wyzwaniem aby w krótkim czasie przystosować się do zmienionej rzeczywistości oraz nowego podejścia konsumentów i zreorganizować...
Dobre praktyki, Reputacja Nadawcy
Twoje kampanie e-mail nie przynoszą oczekiwanych rezultatów? Niskie współczynniki otwarć i wysokie współczynniki odrzuceń mogą być frustrujące, ale możesz odwrócić tę sytuację przez poprawę reputacji nadawcy. Ale zanim to,...
Gmail, Uwierzytelnienia e-mail
W celu zwiększenia bezpieczeństwa poczty elektronicznej i ochrony użytkowników przed złośliwymi wiadomościami, Google i Yahoo zamierzają wdrożyć surowe wymagania dotyczące uwierzytelniania e-maili od 2024 roku. E-mail marketing stał się...