Authenticeer je domein. Gewoon. Doen. Het.
Authenticatie is het geheimpje waar ESP’s het niet met bedrijven over hebben als ze hun e-mailmarketingtools verkopen. Ze laten je een echt coole jazzy e-mail editor zien met leuke ontwerpfuncties. Ze verkopen een veilig, goed georganiseerd CRM om al je abonnees in op te slaan. Maar ze leggen je niet uit dat je iets meer nodig hebt dan een mooie template en een lijst met abonnees om aan de slag te gaan.
Authenticatie hoeft maar één keer te worden geïmplementeerd en wel voordat je e-mails of campagnes verstuurt vanuit een tool die je gebruikt. Wanneer je nieuwsbrieven verstuurt naar je abonnees, verifieert hun inbox de afzender om hun klanten te beschermen tegen spoofers en spammers. Zie authenticatie als een formele vorm van identificatie.
Wat is authenticatie?
Authenticatie stelt je in staat om te bepalen welke tools e-mails mogen versturen met jouw e-mailadres als afzender. Het is een technische oplossing die de inboxen laat zien dat je e-mail echt van jou afkomstig is.
Dit kan in je inbox, met G Suite of Zoho en met je e-mailtools zoals CakeMail, Flowmailer of Mailchimp.
Met zo’n beetje alles dat namens jou e-mail verstuurt!
Waarom zou ik dit doen?
Authenticatie van je domein is belangrijk omdat het je in staat stelt om
- Voorkom fraude en help je abonnees te beschermen.
- Helpt bij het opbouwen van je domeinreputatie (Lees dit geweldige artikel van Pepipost voor meer informatie).
- Het belangrijkste is dat het je helpt beter te inboxen.
Lees meer:
- E-mail domeinreputatie: Wat is het en hoe controleer je het?
- Hoe een e-maildomein valideren in 5 eenvoudige stappen
- 8 e-mailbeveiligingsbest practices die u moet volgen
Door authenticatiemaatregelen te implementeren, laat je de inboxproviders en de hele wereld zien dat zijn e-mailcampagne echt door jou is verzonden en niet door een spammer of phisher.
Iedereen kan je identiteit vervalsen binnen een nieuwsbrief door het echte e-mailadres van je bedrijf te gebruiken. Het enige verschil is dat hun e-mailadres niet kan en nooit zal worden geverifieerd omdat ze geen toegang hebben tot je DNS-paneel via je hostingprovider (bijv. GoDaddy). Alleen mensen met toegang tot hun DNS-paneel en hun echte e-mailaccount kunnen geverifieerde e-mails versturen. Dus als jullie allebei e-mails versturen, zal de jouwe in de inbox belanden… en de hunne niet omdat ze de afzendermail niet kunnen verifiëren.
Aan de andere kant kunnen niet-geauthenticeerde e-mails soms in de inbox belanden. Dit hangt af van een miljoen en een variabelen, net als wanneer minderjarigen een bar binnen proberen te komen zonder ID. Soms komen ze ermee weg, maar meestal niet. Ervoor zorgen dat je e-mails in de inbox belanden is de 5 minuten instelling waard, vind je niet?
Welke authenticatiemaatregelen bestaan er?
DKIM
SparkPost definieert DomainKeys Identified Mail, of DKIM, “als een technische standaard die helpt om e-mailverzenders en -ontvangers te beschermen tegen spam, spoofing en phishing. Het is een vorm van e-mailverificatie waarmee een organisatie de verantwoordelijkheid voor een bericht kan claimen op een manier die door de ontvanger kan worden gevalideerd.”
Met andere woorden, het controleert of een e-mailbericht niet vervalst of gewijzigd is en of je het daadwerkelijk hebt verzonden. Door het te implementeren, helpt u uw abonnees veiliger te maken en uw e-mail deliverability te verbeteren.
SPF
SPF is een vorm van e-mailverificatie die een e-mailbericht valideert dat is verzonden vanaf een geautoriseerde mailserver om vervalsing op te sporen of spam te voorkomen. In het SPF-record dat je van je e-mailprogramma krijgt, sta je specifieke IP-bereiken toe om namens jou e-mails te versturen.
DMARC
DMARC, wat staat voor Domain-based Message Authentication & Conformance, is een e-mailverificatie-, beleids- en vooral rapportageprotocol.
Hiermee kun je bepalen hoe je omgaat met e-mails die niet geverifieerd zijn met SPF of DKIM. Je kunt kiezen uit drie instellingen: geen, quarantaine of weigeren.
De eerste zal melden dat er een niet-geverifieerde e-mail is verzonden, maar heeft geen invloed op de plaatsing van de e-mail. Een “quarantaine” beleid zal een niet-geverifieerde e-mail in spam of junk plaatsen. Als je een “afwijzen” beleid implementeert, worden alle niet-geverifieerde e-mails geweigerd door ontvangende inboxen.
Dit betekent dat je kunt bepalen wat er gebeurt met niet-geverifieerde e-mails om je merk en abonnees te beschermen tegen frauduleuze e-mails. Alle tools die u gebruikt voor het verzenden van e-mails met uw domeingebaseerde e-mailadres moeten worden geverifieerd voordat u een strenger DMARC-beleid implementeert. Begin met een “geen” beleid en neem de tijd om uw rapporten te bekijken en al uw e-mails te verifiëren. Zodra u er zeker van bent dat u alles hebt opgevangen, gaat u over op een strenger beleid.
Velen denken dat hun bedrijf te klein is om zich zorgen te maken dat iemand het gebruikt om zich als hen voor te doen… Helaas is dat niet het geval. Hoe kleiner het bedrijf, hoe kleiner de kans dat er een verificatie is. Je begrijpt dat dit betekent dat het makkelijker is om je voor te doen dan een bedrijf dat een leger IT-tovenaars heeft die hun merk en domein beschermen. Zoals je hier kunt zien in de tweet van Matthew Vernhout, werd een bedrijf in twee weken tijd meer dan tweeduizend keer gespooft. Niemand is veilig 🥺
Hoe verifieer je je afzenderdomein?
Om je domein te verifiëren heb je drie dingen nodig:
- Een e-mailadres op basis van een domein
- Toegang tot het DNS-record van je hostingprovider
- En wat slechte copy-paste vaardigheden
De meeste tools hebben een stap-voor-stap uitleg die je helpt bij het verifiëren van je domein. (Zie hieronder voor een lijst van de meest gebruikte e-mailtools)
Als je bang bent om zelf wijzigingen aan te brengen in je DNS-paneel, kun je altijd het supportteam van je e-mailprogramma vragen om je de authenticatiegegevens te sturen die je nodig hebt en deze vervolgens naar het supportteam van je hostingprovider te sturen. Zij weten hoe belangrijk het is en ze zullen je allebei helpen om te krijgen wat je nodig hebt om je te authenticeren!
Conclusie
Authenticatie is het eerste wat iedereen moet doen die begint met het verzenden van e-mails. Vanuit je inbox of een e-mailmarketingtool zorgt authenticatie ervoor dat inboxen je e-mail ontvangen om er zeker van te zijn dat deze daadwerkelijk van jou afkomstig is. De interessantste en nuttigste reden om “al deze moeite” te doen, is dat het je e-mails helpt om in de inbox te belanden in plaats van in de spambox.
Het gebrabbel van een schrijver
Authenticatie is iets waar ik al heel vaak over heb geschreven. En ook over de hele #emailGeek gemeenschap. Veel, heel veel. Als je e-mails gaat versturen vanuit je inbox of een e-mailmarketingtool, is het een van die dingen die je gewoon moet doen. Misschien hoeven we er dan niet meer zoveel artikelen over te schrijven!
Als je hierbij hulp nodig hebt, is er een gratis manier om hulp te krijgen van echte e-mailgeeks die dit al miljoenen keren hebben gedaan!
Got to Laten we de wereld authentiseren!
PS: Ik heb nog meer te delen… Uiteraard.
Hier is een lijst van de meest voorkomende e-mailmarketingproviders en hoe je je domeingebaseerde e-mail kunt verifiëren. Voordat iemand in paniek raakt, ik zorg ervoor dat dit een eenvoudig, eenmalig iets is . Als je weet waar je moet kijken en hoe je moet copy-pasten, ben je klaar!
Hier is een korte video over hoe je je domein-gebaseerde e-mail kunt verifiëren met Mailchimp & Godaddy om je een idee te geven van hoe eenvoudig het is.