Primul email trimis la lansarea clubtide.app nu a ajuns în Inbox. A ajuns direct în Spam.

Nu vorbim despre un newsletter trimis către mii de persoane și nici despre o listă cumpărată. Era primul test important al unui produs nou. Mesajul plecase, aplicația îl marcase ca trimis, iar din punct de vedere tehnic fluxul părea să funcționeze.

Doar că destinatarul nu îl vedea.

Am deschis folderul Spam și emailul era acolo. Acela a fost momentul în care lansarea a trecut, pentru câteva ore, de la produs și interfață la DNS, autentificare și reputația expeditorului.

Ilustrație despre rutarea unui email Clubtide către Inbox sau Spam

„Trimis” nu înseamnă „ajuns în Inbox”

Într-o aplicație, este ușor să consideri emailul rezolvat când furnizorul răspunde cu succes. Dar acel răspuns confirmă doar că mesajul a fost acceptat pentru livrare. Nu garantează că Gmail îl va pune în Inbox.

Între cele două momente, furnizorul de email al destinatarului evaluează mai multe semnale:

  • cine a trimis mesajul;
  • dacă domeniul are permisiunea să trimită;
  • dacă mesajul a fost modificat pe drum;
  • dacă domeniul din câmpul From se aliniază cu autentificarea;
  • reputația domeniului și a IP-ului;
  • ritmul și volumul trimiterilor;
  • reacțiile destinatarilor;
  • conținutul și structura tehnică a mesajului.

În cazul unui domeniu nou, istoricul este aproape inexistent. Nu există încă un tipar stabil de trimitere și nici suficiente semnale pozitive. Asta nu înseamnă automat că domeniul este problematic, dar înseamnă că nu primește încredere doar pentru că produsul este legitim.

Prima lecție de la lansarea Clubtide a fost simplă: emailul face parte din produs, iar livrarea lui trebuie testată ca orice altă funcție critică.

Ce cere Gmail de fapt

Din 1 februarie 2024, Gmail are cerințe explicite pentru mesajele trimise către conturi personale @gmail.com și @googlemail.com.

Pentru toți expeditorii, Google cere cel puțin autentificare SPF sau DKIM, DNS direct și invers valid pentru serverele de trimitere, TLS, mesaje conforme cu standardul RFC 5322 și o rată de spam raportată în Postmaster Tools sub 0,3%.

Pentru expeditorii care trimit aproximativ 5.000 sau mai multe mesaje într-o zi către conturi Gmail personale, regulile sunt mai stricte:

  • SPF și DKIM trebuie configurate;
  • DMARC trebuie publicat pentru domeniul de trimitere;
  • domeniul din From trebuie să fie aliniat cu SPF sau DKIM;
  • mesajele de marketing trebuie să permită dezabonarea cu un singur click;
  • rata de spam trebuie menținută sub pragurile Google.

Pragul se calculează la nivelul domeniului principal. Mesajele trimise de pe subdomenii diferite se adună. Iar după ce un domeniu este clasificat drept expeditor în masă, statutul nu expiră doar pentru că volumul scade ulterior.

Totuși, pragul de 5.000 nu explică singur de ce primul meu email a ajuns în Spam. Un expeditor mic poate avea probleme de livrare cu mult înainte de acel volum. Pentru mine, concluzia practică a fost să configurez de la început SPF, DKIM și DMARC, nu să aștept până când Clubtide va trimite suficiente mesaje încât regulile să devină obligatorii.

SPF, DKIM și DMARC, fără jargon inutil

Cele trei acronime apar în aproape orice discuție despre livrarea emailurilor. Rolurile lor sunt diferite.

SPF: cine are voie să trimită

SPF este o înregistrare DNS care enumeră serverele autorizate să trimită email în numele domeniului.

Dacă folosesc un furnizor extern, acesta trebuie inclus corect în SPF. O greșeală frecventă este să existe mai multe înregistrări SPF separate. Domeniul trebuie să aibă o singură politică SPF validă, care include toate sursele legitime de trimitere.

DKIM: dovada că mesajul este autentic

DKIM adaugă o semnătură criptografică mesajului. Furnizorul destinatarului o verifică folosind cheia publicată în DNS.

Pe scurt, DKIM arată că mesajul a fost semnat de infrastructura autorizată și că nu a fost modificat după semnare.

DMARC: ce se întâmplă când verificările nu se aliniază

DMARC leagă domeniul vizibil din From de rezultatele SPF și DKIM și definește ce ar trebui să facă serverul destinatarului când verificarea eșuează.

O politică inițială p=none permite monitorizarea fără a cere imediat carantină sau respingere. Rapoartele DMARC arată cine trimite în numele domeniului și ajută la descoperirea serviciilor uitate sau configurate greșit. După ce toate sursele legitime sunt cunoscute, politica poate fi întărită controlat.

Ce am verificat după acel prim test

În loc să retrimit același mesaj și să sper la alt rezultat, am tratat incidentul ca pe un checklist de lansare.

1. Autentificarea mesajului original

În Gmail, opțiunea „Afișează originalul” arată rezultatele SPF, DKIM și DMARC. Acolo vreau să văd PASS, dar și alinierea cu domeniul din care utilizatorul crede că primește mesajul.

Un PASS izolat nu spune întreaga poveste. De exemplu, SPF poate trece pentru domeniul tehnic al furnizorului, în timp ce adresa vizibilă folosește domeniul produsului. DMARC verifică tocmai această relație.

2. Înregistrările DNS

Am verificat dacă domeniul are toate înregistrările cerute de furnizorul de email, fără valori duplicate sau copiate incomplet. DNS-ul este locul în care produsul declară public ce infrastructură poate trimite în numele lui.

Un abonament bun la o platformă de email nu completează automat DNS-ul. Furnizorul poate semna mesajele, dar înregistrările necesare trebuie publicate și validate pe domeniul propriu.

3. Adresa vizibilă și domeniul de trimitere

Adresa din From, domeniul folosit pentru DKIM și domeniul folosit pentru return-path trebuie privite împreună. O configurație care amestecă domeniul produsului cu valori implicite ale furnizorului poate trece unele verificări, dar poate transmite semnale mai slabe decât o configurație aliniată.

4. Conținutul și formatul mesajului

Am privit emailul și ca destinatar, nu doar ca dezvoltator. Are un expeditor recognoscibil? Spune clar de ce a fost trimis? Conține și o versiune text? Linkurile duc către domenii previzibile? Footerul și datele de contact inspiră încredere?

Nu există un cuvânt magic care trimite automat un mesaj în Spam. Contează combinația dintre identitate, reputație, comportament și conținut.

5. Volumul inițial

Google recomandă creșterea treptată a volumului. Pentru un domeniu nou, o explozie de mesaje într-un interval scurt este exact semnalul pe care nu vreau să îl creez.

Primele trimiteri ar trebui să ajungă la destinatari reali, care se așteaptă la ele și interacționează cu mesajele. Listele vechi, adresele cumpărate și campaniile lansate brusc sunt o bază proastă pentru reputație.

Mesajele tranzacționale și newsletterele nu ar trebui amestecate

Clubtide, ca orice produs online, poate trimite mesaje cu roluri foarte diferite:

  • confirmări și notificări necesare funcționării contului;
  • resetări de parolă;
  • actualizări importante despre serviciu;
  • newslettere și campanii de marketing.

O confirmare de cont nu are același scop ca un newsletter. Dacă ambele folosesc exact același flux, aceeași identitate și aceeași reputație, o campanie de marketing slabă poate afecta și mesajele pe care utilizatorii chiar trebuie să le primească.

Separarea poate însemna subdomenii, fluxuri sau infrastructură distinctă, în funcție de volum și de furnizor. Nu este o scuză pentru practici slabe — Google agregă volumul la nivelul domeniului principal — dar oferă vizibilitate și control operațional mai bune.

La fel de important, one-click unsubscribe este o cerință pentru mesajele promoționale ale expeditorilor în masă, nu pentru emailurile strict tranzacționale. Totuși, fiecare mesaj de marketing trebuie să ofere o ieșire clară și simplă. Un om care nu găsește dezabonarea va folosi butonul Spam, iar acel gest afectează reputația domeniului.

Pragul de 0,3% este o limită, nu o țintă

În captura care a pornit această analiză apare pragul de 0,30%. Este corect ca limită critică, dar nu l-aș folosi drept obiectiv operațional.

Recomandarea Google este să menții rata de spam raportată de utilizatori sub 0,1% și să eviți să ajungi vreodată la 0,3% sau peste. La 1.000 de mesaje livrate, chiar și un singur raport de spam înseamnă 0,1%. Marja este foarte mică.

Postmaster Tools poate arăta rata de spam, reputația domeniului și a IP-ului, autentificarea și erorile de livrare. Pentru volume foarte mici, unele rapoarte pot să nu conțină încă date suficiente. Absența datelor nu este același lucru cu o reputație perfectă.

Checklistul pe care l-aș folosi înainte de următoarea lansare

Înainte ca un produs nou să trimită primul email real, aș verifica:

  • SPF configurat o singură dată și cu toate sursele legitime;
  • DKIM activ, cu domeniul corect și o cheie acceptată de Gmail;
  • DMARC publicat, inițial în mod de monitorizare dacă este nevoie;
  • alinierea domeniului din From cu SPF sau DKIM;
  • TLS și formatul corect al mesajelor;
  • variante HTML și text;
  • expeditor și adresă de răspuns clare;
  • linkuri care folosesc domenii recognoscibile;
  • one-click unsubscribe pentru mesajele promoționale unde este necesar;
  • separarea logică a mesajelor tranzacționale de marketing;
  • teste către Gmail și alți furnizori, nu doar către adrese interne;
  • creșterea progresivă a volumului;
  • monitorizare în Postmaster Tools atunci când există suficiente date.

Și, foarte important, aș deschide mesajul de test. Nu m-aș opri la statusul „delivered” din dashboard.

Ce mi-a rămas din experiența asta

Primul email Clubtide ajuns în Spam nu a fost o problemă spectaculoasă, dar a fost genul de problemă care poate face un produs să pară defect exact în momentul în care încerci să câștigi încrederea primilor utilizatori.

Dacă un email de confirmare nu este văzut, utilizatorul nu spune „probabil lipsește o înregistrare DNS”. Spune „aplicația nu funcționează” și pleacă.

De aceea, livrarea emailurilor nu este doar responsabilitatea furnizorului și nu este un detaliu de rezolvat după lansare. Este parte din experiența produsului.

Pentru Clubtide, primul mesaj ajuns în Spam a fost un reminder util: înainte să scalezi campanii, trebuie să demonstrezi că identitatea tehnică a domeniului este corectă, că oamenii chiar vor mesajele și că fiecare trimitere merită locul din Inbox.

Surse