SPF, DKIM e DMARC spiegati semplice
Hai presente quando un'email finisce dritta nello spam anche se è perfettamente legittima? Spesso la causa è una sola: il dominio da cui invii non è autenticato. SPF, DKIM e DMARC sono i tre "documenti d'identità" che dicono ai provider di posta (Gmail, Outlook e gli altri) che sei davvero tu a scrivere. Senza di loro sei un mittente sconosciuto, e i mittenti sconosciuti fanno paura ai filtri antispam.
Vediamoli uno alla volta, con parole semplici. La cosa importante da sapere subito: in MailerEnergy questi tre record non si configurano nel server di invio, ma nella sezione Domini di invio.
SPF — l'autorizzazione
SPF è come una lista di chi è autorizzato a spedire email a nome del tuo dominio. Quando MailerEnergy invia la tua newsletter, il provider del destinatario controlla: "Questo mittente è nell'elenco degli autorizzati?". Se la risposta è sì, primo via libera. Tecnicamente SPF è un record TXT nel DNS del tuo dominio.
Attenzione importante: un dominio può avere un solo record SPF. Se ne hai già uno (magari perché usi Google Workspace o un altro servizio), non sostituirlo: devi aggiungere la parte di MailerEnergy a quello esistente, dentro lo stesso record. Avere due record SPF separati è un errore che fa fallire l'autenticazione.
DKIM — la firma
DKIM è una firma digitale invisibile applicata a ogni email. Garantisce due cose: che il messaggio arriva davvero dal tuo dominio e che nessuno lo ha modificato durante il viaggio. È come un sigillo di ceralacca: se è intatto, il contenuto è autentico. La buona notizia è che le chiavi DKIM vengono generate automaticamente da MailerEnergy nel momento in cui crei il dominio di invio: a te resta solo da pubblicare il record nel DNS.
DMARC — la regola
DMARC è la regola che mette insieme i primi due. Dice al provider del destinatario: "Se un'email dichiara di essere mia ma non supera i controlli SPF o DKIM, ecco cosa fare". È la politica che protegge il tuo dominio da chi prova a spacciarsi per te. Anche DMARC è unico: un dominio può avere un solo record DMARC e, se ne hai già uno, non va toccato.
Come configurarli in MailerEnergy
È più facile di quanto sembri:
- Vai nel menu Domini di invio e premi Crea, poi inserisci il tuo dominio (es.
tuonome.it). Le chiavi DKIM vengono generate automaticamente a questo punto. - Premi Mostra record DNS: vedrai i 3 record
TXT(SPF, DKIM, DMARC) da copiare nel pannello DNS del tuo dominio. Se hai dubbi, c'è il pulsante Come configurare (Guida). - Dopo averli inseriti, torna e premi Verifica DNS. La propagazione richiede da pochi minuti a qualche ora; quando è tutto a posto compare la spunta verde.
Ricorda che SPF, DKIM e DMARC riguardano l'autenticazione del dominio e si gestiscono solo qui, nei Domini di invio. Nella sezione del server di invio (che usi il "Server MailerEnergy gestito", consigliato, oppure il tuo SMTP) questi record non si toccano.
Un'ultima cosa fondamentale: quando crei una campagna, nello step Setup l'email mittente deve appartenere al dominio che hai autenticato (es. newsletter@tuonome.it), altrimenti la firma del tuo dominio e l'autenticazione non possono funzionare. Con i tre record in regola, le tue email partono con il passaporto in mano: arrivano in posta in arrivo, non nello spam.