← Tutti gli articoliRecapitabilità

Autenticazione del dominio email per Shopify: SPF, DKIM e DMARC

7 min di lettura

L’autenticazione del dominio email aiuta i sistemi riceventi a verificare chi ha inviato un messaggio e se quell’identità corrisponde all’indirizzo visibile ai clienti. Per le email di marketing Shopify, il lavoro pratico consiste nel considerare tutti i mittenti legittimi, configurare i record forniti per il tuo account e controllare un test consegnato. SPF, DKIM e DMARC svolgono funzioni diverse. Nessuno garantisce che il messaggio finisca nella posta in arrivo.

Identifica prima tutti i mittenti legittimi

Il tuo dominio potrebbe già inviare risposte dell’assistenza, messaggi interni e notifiche d’ordine tramite servizi diversi. Elenca questi mittenti e identifica chi gestisce il DNS. Registra la configurazione esistente prima di modificarla, così un aggiornamento per il marketing non interrompe la normale posta aziendale.

Usa i record esatti forniti per il tuo account Sendvio. Non copiare valori da uno screenshot o da un altro negozio. SPF identifica l’infrastruttura di invio autorizzata. DKIM consente ai sistemi riceventi di verificare la firma del messaggio. DMARC controlla l’allineamento con il dominio visibile nel campo From e specifica come gestire gli errori di autenticazione.

Capisci quale identità verifica ciascun controllo

L’indirizzo che il cliente vede nel campo From non è l’unica identità coinvolta nella consegna. SPF controlla il dominio usato nella transazione di invio sottostante. DKIM verifica una firma associata al dominio di firma. DMARC collega un risultato di autenticazione riuscito al dominio visibile nel From attraverso l’allineamento. Un messaggio può quindi superare un controllo di autenticazione senza rispettare l’allineamento che volevi ottenere.

In pratica, chiedi all’amministratore di annotare tre elementi di un test reale: il dominio visibile nel From, il dominio che supera SPF e quello associato a una firma DKIM valida. Poi chiedigli di confermare il risultato dell’allineamento DMARC applicabile. Nomi simili o una spunta verde accanto a un record nella schermata di configurazione non sostituiscono questa verifica sul messaggio.

L’indirizzo Reply-To ha un’altra funzione: indica all’app di posta del destinatario dove inviare le risposte. Scegliere un indirizzo utile è importante per l’assistenza, ma non corregge l’allineamento SPF, DKIM o DMARC. Mantieni gestione delle risposte e autenticazione come punti separati nella checklist di lancio.

Analizza un risultato positivo che però non è allineato

Immagina un messaggio di esempio con updates@sendvio.com visibile nel From. Il controllo DKIM passa, ma il dominio di firma appartiene a un servizio di invio separato. La firma riuscita verifica un’identità, ma non la allinea automaticamente a sendvio.com. L’amministratore deve controllare il dominio effettivo della firma e le regole di allineamento applicabili, non limitarsi alla parola “pass” accanto a DKIM.

Ora supponi che un’altra firma DKIM valida usi un dominio correttamente allineato. Può soddisfare il percorso DKIM previsto da DMARC anche se SPF non è allineato. Per questo la verifica deve seguire ciascun identificatore autenticato fino al dominio visibile nel From, anziché richiedere che tutti i campi dell’intestazione siano identici. Le modalità di allineamento rigorosa e rilassata hanno requisiti diversi, quindi la configurazione è determinante.

Usa questo esempio per formulare una domanda a chi gestisce il dominio, non come ricetta DNS. Chiedi quale flusso legittimo viene autenticato, quale identificatore è allineato e cosa riporta un destinatario reale. Registra i risultati per marketing, assistenza e ogni altro flusso interessato. Un test riuscito per il marketing non dimostra che la posta interna sopravvivrà a una modifica della policy.

Apporta le modifiche in modo controllato

Aggiungi o aggiorna i record insieme alla persona responsabile del dominio. Evita di creare record SPF in conflitto per lo stesso hostname o di eliminare voci usate da un altro mittente legittimo. Le modifiche DNS possono richiedere tempo per diventare visibili; un controllo fallito subito dopo l’aggiornamento non significa sempre che il valore sia sbagliato.

Esamina policy e report DMARC prima di rendere più rigorosa l’applicazione. Una policy severa, attivata prima che tutti i mittenti legittimi siano allineati, può interrompere la loro posta. Chiedi al proprietario del dominio o a un amministratore qualificato di valutare il traffico esistente: non trattare l’applicazione rigorosa come una soluzione di deliverability attivabile con un clic.

Assegna una responsabilità per ogni problema di configurazione

La persona che gestisce il DNS deve modificare i record; il responsabile marketing deve scegliere l’identità del mittente e testare la campagna; l’assistenza Sendvio può contribuire a esaminare la configurazione di invio. Chiarisci i ruoli prima di un lancio ad alto volume, così un errore non porta più persone a modificare i record in parallelo.

Se un controllo fallisce, confronta hostname e valore richiesti con quelli effettivamente pubblicati dal DNS. Tra gli errori comuni ci sono inserire un hostname completo in un campo che aggiunge automaticamente il dominio, pubblicare il record nel sottodominio sbagliato o lasciare un record in conflitto. Se i valori coincidono ma la modifica è recente, considera la cache DNS e ricontrolla prima di intervenire ancora.

Conserva la configurazione precedente con data e motivo della modifica. Se in seguito smette di funzionare la posta dell’assistenza, questi dati aiutano l’amministratore a valutare l’impatto. Un ripristino non deve consistere nell’eliminare alla cieca ogni nuovo record: nel frattempo potrebbe essere diventato necessario a un altro servizio legittimo.

Usa i report per decidere la prossima modifica

Se il reporting DMARC è configurato, esamina le informazioni aggregate disponibili per individuare fonti di invio e schemi di autenticazione. Una fonte sconosciuta va indagata: potrebbe trattarsi di un servizio legittimo dimenticato, di un’attività non autorizzata o di un percorso che richiede un’analisi più attenta. Non autorizzarla solo per rendere più pulito un report.

Copertura e tempi dei report variano, e un report aggregato non garantisce l’arrivo nella posta in arrivo. Usalo insieme ai test sui messaggi e all’elenco dei mittenti legittimi. Prima di rendere più severa la policy, risolvi le anomalie rilevanti con i responsabili e comprendi il possibile impatto. Dopo una modifica, continua a monitorare: pubblicare il record non conclude il lavoro.

Mantieni un processo per le modifiche future. L’introduzione di un nuovo strumento di assistenza o la dismissione di un servizio dovrebbe avviare una verifica delle relative autorizzazioni e dell’allineamento. Questa manutenzione evita che una configurazione un tempo corretta diventi un insieme di record non documentati che nessuno osa modificare.

Verifica un messaggio reale, non solo la schermata di configurazione

Invia un test controllato e controlla i risultati di autenticazione. Conferma il dominio visibile nel From, i domini autenticati e l’allineamento previsto. Poi prova la normale configurazione della campagna, inclusi indirizzo di risposta e link, prima di inviare a un pubblico più ampio.

Tieni distinta l’autenticazione dalla qualità della lista. Un messaggio autenticato correttamente può comunque essere indesiderato, ingannevole o troppo frequente. Gli strumenti di validazione e riscaldamento di Sendvio supportano il processo d’invio; permessi, identità riconoscibile e contenuti utili restano una tua responsabilità. Ricontrolla la configurazione dopo aver cambiato dominio o servizio di invio e conserva l’esito nella checklist di lancio.

Una verifica completa dovrebbe produrre prove, non solo una casella spuntata: i record forniti per l’account, i domini del messaggio inviato, l’allineamento corretto quando richiesto e un percorso di risposta funzionante. Conserva queste informazioni nelle note operative della campagna, così potrai controllare una futura migrazione o modifica del dominio.

Se l’autenticazione passa ma la consegna resta scarsa, avvia un’altra indagine: permessi del pubblico, reclami, volume, contenuto e risposte dei destinatari. Cambiare ripetutamente il DNS quando il messaggio è già autenticato può introdurre un nuovo guasto e lasciare intatto quello iniziale. L’autenticazione crea un’identità verificabile; è il mantenimento di un rapporto desiderato dai destinatari a renderla degna di fiducia.