Zákazníci vám píší, že nedostali potvrzení objednávky? Newslettery padají do spamu? Nebo se e-maily z nového nástroje prostě ztrácejí? Nejčastější příčina je skrytá v nastavení domény v záznamech SPF, DKIM a DMARC. Vysvětlujeme, co jsou zač, proč na nich záleží a co s tím udělat.
Proč e-maily z e-shopu někdy končí ve spamu
Když e-mail dorazí na server příjemce — do Gmailu, Outlooku nebo Seznamu — server nekontroluje jen obsah zprávy. Ověřuje taky to, odkud e-mail přišel a jestli odesílající server vůbec smí posílat zprávy za danou doménu.
Pokud tato kontrola selže, zpráva může skončit ve spamu nebo být úplně odmítnuta. Pro e-shop to není jen technický detail, zákazník prostě nedostane potvrzení objednávky, fakturu nebo informaci o odeslání zásilky.
Co jsou SPF, DKIM a DMARC?
Jsou to tři záznamy v DNS vaší domény, které dohromady říkají e-mailovým serverům: tenhle e-mail je legitimní, pochází od nás a nikdo ho po cestě nezměnil.
SPF říká, kdo smí posílat e-maily za vaši doménu. DKIM každý e-mail digitálně podepíše. DMARC určuje, co se stane, když e-mail testy neprojde a posílá vám reporty o tom, kdo se pokouší odesílat zprávy z vaší domény.
SPF — seznam povolených odesílatelů
SPF (Sender Policy Framework) je DNS záznam, kde jsou vypsané všechny služby, které smí posílat e-maily jménem vaší domény. Pokud e-mail odešle někdo jiný, příjemce to ví a může zprávu označit jako podezřelou.
DKIM — digitální pečeť na každém e-mailu
DKIM (DomainKeys Identified Mail) přidá ke každé zprávě digitální podpis. Příjemce si může ověřit, že e-mail opravdu poslali vy a že ho nikdo po cestě neupravil. Pro Gmail nebo Outlook je to dnes jeden z hlavních signálů důvěryhodnosti.
DMARC — pravidlo pro případ problému
DMARC (Domain-based Message Authentication, Reporting and Conformance) navazuje na SPF a DKIM. Když e-mail testem neprojde, DMARC říká, co se s ním má stát, jestli přistane ve spamu, bude odmítnut, nebo se jen zaloguje. Teprve DMARC z SPF a DKIM dělá skutečně funkční ochranu.
Proč je to pro e-shop složitější než pro normální firmu
E-shop neodesílá e-maily jen z jednoho místa. Nejspíš máte víc nástrojů najednou:
- E-shopová platforma — potvrzení objednávky, expedice, storno
- Emailingový nástroj — newslettery, opuštěný košík, automatizace
- Fakturační software — faktury a účetní dokumenty
- CRM nebo ERP — obchodní komunikace
Každá z těchto služeb odesílá e-maily jménem vaší domény. Pokud nejsou všechny správně zapsané v DNS, může se stát, že část e-mailů chodí normálně a část padá do spamu a vy o tom ani nevíte.
Zákazník vám nenapíše „máte špatně nastavený SPF". Napíše „nedostala jsem potvrzení objednávky". Nebo nenapíše nic a příště nakoupí jinde.
Kde se to nastavuje a kdo za to odpovídá
SPF, DKIM a DMARC se nenastavují v administraci e-shopu. Nastavují se v DNS záznamech vaší domény, tedy v místě, kde máte hosting nebo registraci domény.
Nemusíte to dělat sami. Většina hostingů to udělá na požádání, nebo to vyřeší váš technický partner. Důležité je vědět, že problém může existovat a při každé změně nástrojů nebo hostingu se ujistit, že DNS záznamy stále odpovídají realitě.
Signály, že něco nefunguje jak má
- Zákazníci hlásí, že nedostali potvrzení objednávky nebo fakturu
- Newslettery mají nečekaně nízkou míru otevření
- Přešli jste na nový nástroj nebo hosting a nikdo neupravil DNS záznamy
- E-maily z jednoho nástroje chodí, z jiného ne
- E-maily chodí jednou normálně, jednou do spamu bez zjevného důvodu
Praktický přehled: co kdy řešíte
| Situace |
Musíte řešit SPF/DKIM/DMARC? |
| Nový e-shop, první nastavení |
Ano — hned na začátku |
| Přechod na nový emailingový nástroj |
Ano — aktualizovat SPF a DKIM |
| Změna hostingu nebo domény |
Ano — přenést všechny záznamy |
| Přidání fakturačního softwaru |
Ano — doplnit do SPF záznamu |
| Čistě online e-shop bez změn |
Zkontrolovat — záznamy mohly zastaraly |
Co udělat? Praktický postup
- Sepište si, které nástroje odesílají e-maily jménem vaší domény — platforma, emailing, fakturace, CRM.
- Zkontrolujte DNS záznamy domény — jestli SPF vůbec existuje a zahrnuje všechny tyto služby.
- Ověřte nastavení DKIM podpisu pro každou odesílací službu zvlášť.
- Zkontrolujte, jestli je aktivní DMARC — bez něj nevíte, co se reálně děje.
- Požádejte správce domény nebo technickou podporu o kontrolu, většinou jde o rychlou a levnou opravu.
Užitečné nástroje pro ověření: Google Postmaster Tools a dokumentace na dmarc.org.