Kort fortalt: DMARC bygger på SPF og DKIM og forteller mottakende servere hvordan de skal håndtere meldinger som ikke består autentisering knyttet til avsenderens domene. Det omfatter også rapporter til domeneeieren.
Slik bruker jeg DMARC i praksis
Med DMARC tar jeg utgangspunkt i mottakerens forventninger: hvorfor de mottar budskapet, hvilken verdi det gir dem, og hvor enkelt de kan endre valget sitt. Jeg skiller operativ kommunikasjon fra markedskommunikasjon, segmenterer etter relasjon og atferd, og kontrollerer avsender, lenker, mobilvisning og neste steg før utsendelse.
Dette bør du være oppmerksom på
Ikke se på åpningsmetrikken som det eneste beviset. Tekniske personvernbeskyttelser kan forvrenge den, og et pent tall sier ikke om budskapet bidro til en beslutning. DMARC må også ha en fungerende avmeldingsmulighet og et tydelig skille mellom nødvendig og salgsfremmende kommunikasjon.
Spørsmål for beslutningstaking
- Hvorfor skal mottakeren få dette budskapet akkurat nå?
- Har vi et dokumentert formål og riktig type samtykke?
- Hvordan skal vi kontrollere levering, respons og forretningsnytte?
- Hva skjer ved en feil, avmelding eller endring av opplysninger?