Vai al contenuto

Autenticazione email

L’autenticazione email è l’insieme degli standard basati sul DNS (SPF, DKIM e DMARC) che permette ai server di posta destinatari di verificare che un messaggio sia stato davvero inviato dal dominio che dichiara. SPF autorizza i server di invio, DKIM firma il contenuto del messaggio e DMARC dice ai destinatari cosa fare quando entrambi i controlli falliscono. Dimostra l’identità; non garantisce l’arrivo in inbox.

Aggiornato: 3 min di letturaDi fromHello

Punti chiave

  1. SPF, DKIM e DMARC dimostrano cose diverse: SPF autorizza i server di invio, DKIM firma il contenuto, DMARC impone l’allineamento tra i due e l’indirizzo From visibile.

  2. Le linee guida di Google per i mittenti richiedono SPF, DKIM e una policy DMARC a chi invia 5.000 o più messaggi al giorno ad account Gmail; Yahoo applica regole simili.

  3. L’autenticazione dimostra l’identità, non la qualità: un messaggio completamente autenticato può comunque finire nello spam.

Cosa dimostra ciascuno tra SPF, DKIM e DMARC?

SPF (Sender Policy Framework) è un record DNS che elenca i server autorizzati a inviare posta per il tuo dominio; i destinatari confrontano con questo elenco il server che si collega. DKIM (DomainKeys Identified Mail) aggiunge a ogni messaggio una firma crittografica, verificata con una chiave pubblica nel tuo DNS: la prova che il contenuto non è stato alterato durante il transito. DMARC (definito nella RFC 7489) sta sopra entrambi: dice ai destinatari cosa fare quando nessuno dei due controlli passa per il dominio From visibile (monitorare, mettere in quarantena o rifiutare) e ti invia report su chi sta inviando a tuo nome.

L’autenticazione email e i tre standard DNS che la implementano.

Come funziona l’allineamento DMARC?

Un messaggio può superare SPF e DKIM e fallire comunque DMARC. Il pezzo mancante è l’allineamento: il dominio nell’intestazione From visibile deve corrispondere al dominio che ha superato SPF (il Return-Path) o al dominio di firma DKIM (il tag d=). In modalità relaxed basta una corrispondenza di sottodominio; in modalità strict i domini devono coincidere esattamente. È l’allineamento a fermare davvero lo spoofing: senza allineamento, uno spammer potrebbe superare SPF sul proprio dominio mostrando il tuo.

Cosa richiedono Gmail e Yahoo a chi invia grandi volumi?

Da febbraio 2024, le linee guida di Google per i mittenti email richiedono a ogni mittente di pubblicare SPF o DKIM, e a chi invia 5.000 o più messaggi al giorno ad account Gmail di averli tutti e tre: SPF, DKIM e una policy DMARC (per iniziare basta p=none), con un dominio From allineato. Yahoo applica regole equivalenti. Se non le rispetti, la posta viene rifiutata o rallentata, qualunque sia il contenuto. Per un piccolo team è un pomeriggio di record DNS: fallo prima di avere bisogno dei volumi.

L’autenticazione garantisce l’arrivo in inbox?

No. L’autenticazione dimostra chi ha inviato il messaggio, non se qualcuno lo vuole: anche gli spammer pubblicano record SPF perfetti. L’arrivo in inbox dipende anche dalla reputazione del mittente, dal coinvolgimento, dall’igiene della lista e da come gestisci i bounce e la tua lista di soppressione. Considera SPF, DKIM e DMARC il biglietto d’ingresso, poi lavora sul resto: la nostra guida alla deliverability email per le startup copre riscaldamento, reputazione e monitoraggio.

FAQ

Domande frequenti

  • Che differenza c’è tra SPF e DKIM?

    SPF verifica il server che ha consegnato il messaggio confrontandolo con un elenco nel tuo DNS; si rompe quando la posta viene inoltrata. DKIM firma il messaggio stesso, quindi la firma sopravvive all’inoltro e dimostra che il contenuto non è stato modificato. Falliscono in modi diversi, ed è per questo che i destinatari, e DMARC, li vogliono entrambi.

  • Mi serve DMARC se ho già SPF e DKIM?

    Sì, per due motivi. Senza DMARC l’allineamento non viene imposto, quindi un messaggio può superare SPF o DKIM su un dominio estraneo mostrando il tuo. E Gmail e Yahoo richiedono una policy DMARC a chi invia grandi volumi, quindi farne a meno limita i tuoi volumi di invio. La nostra guida a SPF, DKIM e DMARC li spiega tutti e tre.

  • SPF, DKIM e DMARC impediscono che le mie email finiscano nello spam?

    Non da soli. Eliminano un motivo per filtrarti, l’identità non verificabile, ma l’arrivo in inbox dipende comunque da reputazione, coinvolgimento e qualità della lista. Ogni giorno posta completamente autenticata finisce nello spam.

  • Con quale policy DMARC dovrebbe partire una startup?

    Parti da p=none con un indirizzo rua per i report, segui i report finché ogni fonte legittima non passa con l’allineamento, poi passa a p=quarantine e infine a p=reject. Saltare subito a reject è così che i team perdono la propria posta transazionale.

fromHello è un software di marketing automation open source: messaggi attivati da ciò che fanno le persone.

fromHello Cloud è in accesso anticipato tramite la lista d’attesa.

Accesso anticipato

fromHello Cloud

Non si parte per restare piccoli.

L’accesso anticipato a fromHello Cloud si apre a scaglioni. L’onboarding è guidato: ti aiutiamo a configurare tutto e a portare i tuoi contatti.

Ti scriveremo quando il tuo accesso sarà pronto. Niente spam.

Vuoi aspettare ancora un po’? Vedi su GitHub