Punti chiave

  • I requisiti di Gmail e Yahoo per i mittenti bulk — che coprono autenticazione, cancellazione con un clic e soglie di reclami spam — sono ora pienamente in vigore, non solo raccomandati.
  • SPF, DKIM e DMARC sono record di autenticazione basati sul DNS che dimostrano che le tue email provengono legittimamente dal tuo dominio; la maggior parte degli email service provider può aiutarti a configurarli.
  • La cancellazione con un clic deve consentire ai destinatari di effettuare l’opt-out senza effettuare il login o completare più passaggi, e le richieste devono essere elaborate in circa 2 giorni.
  • Mantenere i tassi di reclamo spam bassi — idealmente ben al di sotto dello 0,3% — dipende da liste basate sul consenso, cancellazioni facili e una buona igiene della lista.
  • Questi requisiti fanno parte di una tendenza più ampia del settore, con altri provider di inbox che si stanno muovendo nella stessa direzione.

Se hai inviato un’email di marketing negli ultimi anni, probabilmente hai sentito qualche versione del messaggio “Gmail e Yahoo stanno stringendo le maglie sui mittenti bulk.” Non è più un avvertimento futuro; è la realtà attuale. I requisiti annunciati e introdotti gradualmente sono ora pienamente in vigore, e altri provider di inbox stanno seguendo lo stesso schema.

Per le piccole imprese, questo può sembrare intimidante. Termini come SPF, DKIM, DMARC e “cancellazione con un clic” sembrano cose che richiederebbero un team IT dedicato. La buona notizia è che la maggior parte di questi requisiti è già gestita dal tuo email service provider, oppure richiede una configurazione relativamente semplice una volta capito cosa ti viene effettivamente chiesto.

Ecco una guida in italiano semplice su cosa è richiesto, perché è importante e come assicurarti di essere conforme.

Perché i provider di inbox hanno inasprito le regole

Spam, phishing ed email fraudolente non sono scomparsi. Se mai, sono diventati più sofisticati. La risposta di Gmail e Yahoo è stata quella di alzare i requisiti base per chiunque invii email “in blocco” (generalmente definito come circa 5.000 o più email al giorno verso i loro domini, anche se lo spirito delle regole si applica più ampiamente).

L’obiettivo è rendere più difficile per i malintenzionati impersonare mittenti legittimi e più facile per i provider di inbox affermare con sicurezza “questa email proviene davvero da chi afferma di essere”. È una buona notizia per tutti nel lungo periodo, inclusi i legittimi mittenti di piccole imprese. Ma significa che c’è una checklist da seguire.

Requisito 1: autenticazione email (SPF, DKIM e DMARC)

Questa è la base tecnica delle nuove regole, ed è quella che suona più spaventosa ma di solito è la più facile da gestire se si usa un email service provider affidabile.

SPF (Sender Policy Framework) è un record che indica ai server di posta riceventi quali server sono autorizzati a inviare email per conto del tuo dominio. DKIM (DomainKeys Identified Mail) aggiunge una firma digitale alle tue email che dimostra che non sono state manomesse durante il transito e provengono davvero dal tuo dominio. DMARC (Domain-based Message Authentication, Reporting, and Conformance) collega i due e indica ai provider di inbox cosa fare se un’email non supera questi controlli, fornendoti visibilità su chi sta inviando email usando il tuo dominio.

In pratica, configurarli significa aggiungere alcuni record DNS alle impostazioni del tuo dominio — qualcosa che il tuo email service provider può di solito guidarti a fare, e in molti casi ti fornirà i record esatti da copiare e incollare. Se non lo hai ancora fatto, è l’elemento di priorità più alta in questo elenco, perché la mancanza di autenticazione può far sì che le tue email non arrivino affatto nella inbox, indipendentemente dalla qualità dei tuoi contenuti.

Requisito 2: cancellazione con un clic

Gmail e Yahoo ora richiedono ai mittenti bulk di supportare la “cancellazione con un clic”, il che significa che gli iscritti possono effettuare l’opt-out dalle tue email senza dover effettuare il login, rispondere a un sondaggio o cliccare attraverso più pagine. Questo è implementato tramite un’intestazione tecnica (List-Unsubscribe e List-Unsubscribe-Post) che consente ai client email di mostrare un’opzione “Cancella iscrizione” con un solo clic direttamente nell’interfaccia della inbox, separata da qualsiasi link di cancellazione nel tuo design email.

Per la maggior parte delle piccole imprese che usano un moderno email service provider, questo viene gestito automaticamente, ma vale la pena verificarlo. Le cose principali da controllare: le richieste di cancellazione devono essere elaborate rapidamente (entro due giorni secondo le linee guida di Gmail e Yahoo), e il processo non dovrebbe richiedere più passaggi o costringere qualcuno a “effettuare il login” a un account solo per smettere di ricevere email.

Requisito 3: soglie di reclami spam

Questo è il requisito più direttamente legato alle tue pratiche di invio piuttosto che alla configurazione tecnica. Gmail, in particolare, ha dichiarato esplicitamente che i mittenti bulk devono mantenere il tasso di reclami spam al di sotto di una certa soglia (Gmail ha indicato lo 0,3% come livello da non superare, con tassi superiori allo 0,1% considerati degni di attenzione).

Un reclamo spam si verifica quando un destinatario clicca su “Segnala spam” invece di cancellarsi o semplicemente ignorare un’email. Tassi di reclamo elevati segnalano ai provider di inbox che i destinatari non vogliono le tue email, il che influisce sulla deliverability di tutte le tue email, non solo di quelle segnalate.

I modi più efficaci per mantenere basso questo numero sono le stesse best practice che hanno sempre avuto importanza: inviare email solo alle persone che hanno effettivamente dato il loro consenso, rendere la cancellazione facile e ovvia (così le persone la usano invece del pulsante spam), rimuovere gli indirizzi inattivi o con bounce, e essere onesti su cosa si sono iscritti gli iscritti in modo che le tue email non sembrino inaspettate.

Cosa significa “pienamente in vigore” per te

“Pienamente in vigore” significa che i mittenti che non soddisfano questi requisiti potrebbero vedere le email inviate automaticamente nelle cartelle spam o, nei casi più gravi, rifiutate completamente. Non si tratta più di un’email di avviso; è un impatto reale su se le tue campagne raggiungono qualcuno.

La notizia incoraggiante è che se stai usando una piattaforma di email marketing affidabile e seguendo pratiche di igiene della lista ragionevolmente buone, potresti già soddisfare la maggior parte o tutti questi requisiti senza rendertene conto. Le principali azioni da verificare sono: confermare che il tuo dominio abbia i record SPF, DKIM e DMARC configurati correttamente (il tuo provider può di solito eseguire un rapido controllo), confermare che la cancellazione con un clic sia abilitata e rivedere i tuoi tassi di reclamo spam recenti se la tua piattaforma fornisce quei dati.

Guardando avanti

Altri provider di inbox, tra cui Microsoft Outlook e Apple Mail, hanno segnalato direzioni simili, anche se i loro requisiti specifici differiscono nei dettagli. Il trend più ampio è chiaro: autenticazione, opt-out facili e reputazione basata sull’engagement stanno diventando l’aspettativa base in tutto l’ecosistema email, non solo una questione Gmail e Yahoo.

Per le piccole imprese, l’approccio migliore non è trattare questo come un’unica casella di conformità da spuntare, ma come una parte continua di come gestisci il tuo programma email, nello stesso modo in cui penseresti all’igiene della lista o alla qualità dei contenuti.

Domande frequenti

Queste regole si applicano a me se invio solo qualche centinaio di email al mese?

Le soglie rigide (come la cifra di 5.000 email al giorno) sono pensate per i mittenti ad alto volume. Tuttavia, le best practice sottostanti — come l’autenticazione, le cancellazioni facili e i tassi di reclamo bassi — avvantaggiano qualsiasi mittente e sono sempre più trattate come un’aspettativa generale dai provider di inbox, non solo una regola per i grandi mittenti.

Come verifico se SPF, DKIM e DMARC sono configurati per il mio dominio?

La maggior parte degli email service provider ha una pagina di configurazione o di autenticazione del dominio che mostra lo stato di questi record, spesso con un segno di spunta verde o un avviso se manca qualcosa. Esistono anche strumenti online gratuiti che ti consentono di controllare direttamente i record SPF, DKIM e DMARC di un dominio.

Cosa succede se il mio tasso di reclami spam supera la soglia?

Potresti vedere un calo della deliverability e le email che finiscono più spesso nelle cartelle spam, anche per i destinatari che non hanno sporto reclamo. I provider di inbox usano i tassi di reclamo come segnale della tua reputazione generale come mittente, il che può influire sull’intero programma.

Il mio email service provider può gestire tutto questo per me?

Molti degli elementi tecnici (firma DKIM, intestazioni di cancellazione) sono spesso gestiti o semplificati dal tuo provider. Tuttavia, l’autenticazione del dominio (record SPF e DMARC) di solito richiede che tu o il tuo provider aggiungiate record specifici alle impostazioni DNS del tuo dominio. Questa parte di solito non può essere completamente automatizzata senza il tuo coinvolgimento.

È troppo tardi per rimediare se non l’ho ancora configurato?

No. Queste sono impostazioni che puoi applicare in qualsiasi momento, e la deliverability può migliorare relativamente rapidamente una volta che l’autenticazione è configurata correttamente. Prima viene affrontato, maggiori sono le possibilità che le tue email raggiungano la inbox.

Bio dell'autore:

by Natalie Slyman

Content Marketing Manager | Content marketing, inbound funnel, social media, email nurture | Natalie Slyman is an experienced Content Marketing Manager at Benchmark Email with a strong B2B background and a knack for crafting pillar content that boosts SEO and brand authority. She regularly shares actionable insights—from remote-work strategies to AI-powered content workflows—via blog posts and webinars tailored for busy marketers.