Kort sagt: DMARC bygger på SPF och DKIM och talar om för mottagande servrar hur meddelanden som inte klarar autentiseringen ska hanteras i förhållande till avsändarens domän. Det omfattar också rapporter för domänägaren.
Så använder jag DMARC i praktiken
Med DMARC börjar jag med mottagarens förväntningar: varför de får meddelandet, vilket värde det kommer att ge dem och hur enkelt de kan ändra sitt val. Jag skiljer operativ kommunikation från marknadskommunikation, segmenterar efter relation och beteende och kontrollerar avsändaren, länkarna, mobilvisningen och nästa steg innan jag skickar.
Vad man bör vara uppmärksam på
Betrakta inte öppningsmåttet som det enda beviset. Tekniska integritetsskydd kan förvränga det, och en fin siffra säger inte om meddelandet bidrog till ett beslut. DMARC måste också ha ett fungerande avregistreringsalternativ och en tydlig åtskillnad mellan nödvändig och marknadsförande kommunikation.
Frågor för beslutsfattande
- Varför ska mottagaren få det här meddelandet just nu?
- Har vi ett dokumenterat syfte och rätt typ av samtycke?
- Hur verifierar vi leverans, svar och affärsnytta?
- Vad händer vid ett fel, en avregistrering eller ändrade uppgifter?