Autentisera din domän. Just det. Gör. det.
Autentisering är den lilla hemligheten som ESP inte pratar om till företag när de säljer sina e-postmarknadsföringsverktyg. De visar dig en riktigt cool jazzy e-postredigerare med roliga designfunktioner. De säljer en säker, välorganiserad CRM för att spara alla dina prenumeranter. Men de förklarar inte för dig att du behöver lite mer än en vacker mall och en lista med prenumeranter för att komma igång.
Autentisering behöver bara implementeras en gång och innan du skickar e-post eller kampanjer från något verktyg du använder. När du skickar nyhetsbrev till dina prenumeranter verifierar deras inkorg avsändaren för att skydda sina kunder från spoofers och spammare. Tänk på autentisering som en formell form av identifiering.
Vad är autentisering?
Autentisering gör att du kan bestämma vilka verktyg som får skicka e-post med din avsändaradress. Det är en teknisk lösning som visar inkorgarna att ditt e-postmeddelande verkligen kommer från dig.
Detta kan göras i din inkorg, med G Suite eller Zoho, och med dina e-postverktyg som CakeMail, Flowmailer eller Mailchimp.
Med nästan vad som helst som skickar e-post för din räkning!
Varför ska jag göra det här?
Det är viktigt att autentisera din domän eftersom det gör att du kan
- Förhindra bedrägerier och skydda dina prenumeranter.
- Hjälper till att bygga upp ditt domänrykte (Läs den här fantastiska artikeln från Pepipost för att lära dig mer).
- Viktigast av allt är att du får en bättre inbox.
👉 Läs mer:
- E-postdomänens rykte: Vad det är och hur man kontrollerar det?
- Så här gör du domänvalidering för e-post i 5 enkla steg
- 8 Best Practices för e-postsäkerhet som du bör följa
Genom att genomföra autentiseringsåtgärder visar du inkorgsleverantörerna och hela världen att hans e-postkampanj faktiskt skickades av dig och inte av en spammare eller en phisher.
Vem som helst kan förfalska din identitet i ett nyhetsbrev med hjälp av ditt företags faktiska e-postadress. Den enda skillnaden är att deras inte kan och aldrig kommer att autentiseras eftersom de inte kan komma åt din DNS-panel via din hostingleverantör (t.ex. GoDaddy). Endast personer med åtkomst till sin DNS-panel och sitt riktiga e-postkonto kan skicka autentiserade e-postmeddelanden. Så om ni båda skulle skicka e-postmeddelanden kommer ditt att hamna i inkorgen … och deras kommer inte att göra det eftersom de inte kan autentisera avsändarens e-post.
Å andra sidan kan oautentiserade e-postmeddelanden ibland hamna i inkorgen. Detta beror på en miljon och en variabler, precis som när minderåriga försöker gå in på en bar utan ID. De kan ibland komma undan med det, men för det mesta kommer de inte att göra det. Att se till att dina e-postmeddelanden hamnar i inkorgen är värt 5 minuters förberedelser, tycker du inte det?
Vilken typ av autentiseringsåtgärder finns?
DKIM
SparkPost definierar DomainKeys Identified Mail, eller DKIM, ”som en teknisk standard som hjälper till att skydda e-postavsändare och mottagare från skräppost, spoofing och nätfiske. Det är en form av e-postautentisering som gör det möjligt för en organisation att ta ansvar för ett meddelande på ett sätt som kan valideras av mottagaren.”
Med andra ord verifierar det att ett e-postmeddelande inte har förfalskats eller ändrats och att du faktiskt skickade det. Genom att implementera det hjälper du till att hålla dina prenumeranter säkrare och förbättra din e-postleverans.
SPF
SPF är en form av e-postautentisering som validerar ett e-postmeddelande som har skickats från en auktoriserad e-postserver för att upptäcka förfalskning eller förhindra skräppost. I SPF-posten som du får från ditt e-postverktyg tillåter du specifika IP-intervall att skicka e-post för din räkning.
DMARC
DMARC, som står för Domain-based Message Authentication & Conformance, är ett protokoll för autentisering, policy och, viktigast av allt, rapportering av e-post.
Det gör att du kan styra hur du hanterar e-postmeddelanden som inte är autentiserade med SPF eller DKIM. Du kan välja mellan tre inställningar: ingen, karantän eller avvisa.
Den första policyn rapporterar tillbaka till dig att ett oautentiserat e-postmeddelande har skickats, men påverkar inte e-postmeddelandets placering. En ”karantän”-policy placerar ett oautentiserat e-postmeddelande i skräppost eller skräp. Om du implementerar en ”avvisa”-policy kommer alla oautentiserade e-postmeddelanden att avvisas av mottagande inkorgar.
Det innebär att du får kontrollera vad som händer med oautentiserade e-postmeddelanden för att skydda ditt varumärke och dina prenumeranter från bedrägliga e-postmeddelanden. Alla verktyg som du använder för att skicka e-post med din domänbaserade e-postadress måste autentiseras innan du implementerar striktare DMARC-policyer. Börja med en ”ingen” policy och ta dig tid att granska dina rapporter och autentisera alla dina e-postmeddelanden. När du känner dig trygg med att du har fångat upp allt kan du gå vidare mot striktare policyer.
Många tror att deras företag är för litet för att oroa sig för att någon ska använda det för att efterlikna dem … Tyvärr är det inte fallet. Ju mindre företaget är, desto mindre sannolikt är det att de har autentisering på plats. Du kan förstå att detta innebär att det är lättare att utge sig för att vara dig än ett företag som har en armé av IT-magiker som skyddar deras varumärke och domän. Som du kan se här från Matthew Vernhouts tweet spoofades ett företag mer än två tusen gånger under loppet av två veckor. Ingen är säker 🥺
Hur autentiserar du din avsändardomän?
För att autentisera din domän behöver du tre saker:
- En domänbaserad e-postadress
- Tillgång till din hostingleverantörs DNS-post
- Och en grym förmåga att kopiera och klistra in
De flesta verktyg har en steg-för-steg-guide som hjälper dig att autentisera din domän. (Se nedan för en lista över de vanligaste e-postverktygen)
Om du inte vågar göra ändringar själv i din DNS-panel kan du alltid be supportteamet för ditt e-postverktyg att skicka dig de autentiseringsuppgifter du behöver och sedan skicka dem till supportteamet hos din hostingleverantör. De vet hur viktigt det är och de kommer båda att hjälpa dig att få det du behöver för att bli autentiserad!
Slutsats
Autentisering är det första alla som börjar skicka e-post bör göra. Autentiseringen sker i din inkorg eller i ett verktyg för e-postmarknadsföring och gör att inkorgen kan ta emot ditt e-postmeddelande för att säkerställa att det faktiskt kommer från dig. Det mest intressanta och användbara skälet till att gå igenom ”allt det här besväret” är att det hjälper dina e-postmeddelanden att hamna i inkorgen istället för i skräppostlådan.
Författarens funderingar
Autentisering är något jag har skrivit om ganska mycket. Och hela #emailGeek-communityn också. Mycket, mycket. Om du börjar skicka e-post från din inkorg eller ett e-postmarknadsföringsverktyg är det en av de saker du bara måste göra. Då kanske vi inte behöver skriva så många artiklar om det längre!
Om du behöver hjälp med att göra detta finns det ett gratis sätt att få hjälp från faktiska e-postnördar som har gjort detta en miljon och 1 gång!
Fick till Let’s Authenticate the World!
PS: Jag har mer att dela med mig av… uppenbarligen.
Här är en lista över de vanligaste leverantörerna av e-postmarknadsföring och hur du autentiserar din domänbaserade e-post. Innan någon får panik försäkrar jag att det här är en enkel och smidig engångsgrej . Om du vet var du ska leta och hur du ska kopiera och klistra in är du redo att köra!
Här är en kort video om hur du autentiserar din domänbaserade e-post med Mailchimp & Godaddy för att ge dig en uppfattning om hur enkelt det är.