Система управления отписками от email-рассылок
Каждое письмо с маркетинговым предложением, которое не содержит лёгкой отписки, — это риск получить жалобу на спам. Один клик по кнопке «Это спам» в Gmail или Outlook запускает цепочку: алгоритмы фиксируют низкую репутацию отправителя, домен попадает в чёрные списки, а доставляемость писем падает до нуля. Для интернет-магазина с оборотом 50 млн рублей в месяц потеря email-канала означает недополученную прибыль в 1–2 млн рублей ежемесячно. Мы строим систему отписки, которая юридически безупречна (GDPR, ФЗ-152) и технически прозрачна: одноклик-ссылка, List-Unsubscribe, управление предпочтениями. Без «чёрных дыр» в данных и без компромиссов по безопасности.
Основные проблемы и риски
Первый и главный риск — юридический. Отсутствие лёгкой отписки — прямое нарушение статьи 17 GDPR («Право на забвение») и российского ФЗ-152. Штрафы достигают 4% годового оборота, что для среднего бизнеса составляет миллионы рублей. Недавно один крупный e-commerce проект получил предписание Роскомнадзора на 2,5 млн рублей именно из-за непрозрачной процедуры отписки.
Вторая проблема — блокировка почтовых серверов. Gmail и Outlook требуют наличие заголовка List-Unsubscribe для отправителей с объёмом от 5 000 писем в день. Без него письма попадают в спам, а репутация домена деградирует за неделю.
Третья — пользовательский опыт. Сложная процедура отписки (требуется авторизация, несколько кликов) провоцирует массовые жалобы. Исследование Return Path показало: 68% пользователей нажимают «Спам», если не видят кнопку отписки в течение трёх секунд. А каждый процент жалоб снижает рейтинг отправителя на 5–10 пунктов.
Как работает одноклик-отписка?
Одноклик-отписка строится на заголовке List-Unsubscribe (RFC 8058). При получении письма почтовый клиент показывает кнопку «Отписаться». Пользователю не нужно открывать браузер или вводить пароль — POST-запрос уходит на сервер, и отписка обрабатывается мгновенно. Под капотом — HMAC-подписанный токен, который предотвращает подделку и позволяет точно определить, от чего именно отписывается пользователь.
import { createHmac } from 'crypto';
function generateUnsubscribeToken(userId: string, type: string): string {
const payload = `${userId}:${type}:${Date.now()}`;
const signature = createHmac('sha256', process.env.UNSUBSCRIBE_SECRET!)
.update(payload)
.digest('hex');
return Buffer.from(`${payload}:${signature}`).toString('base64url');
}
function generateUnsubscribeUrl(userId: string, type: string = 'all'): string {
const token = generateUnsubscribeToken(userId, type);
return `https://app.example.com/unsubscribe/${token}`;
}
Детали проверки токена
Токен расшифровывается, проверяется HMAC-подпись и срок действия (не более 48 часов). Если токен невалиден, пользователь видит страницу ошибки, а отписка не происходит.
Почему важно добавлять List-Unsubscribe?
Без List-Unsubscribe письма с высокой вероятностью попадают в спам. Крупные почтовики — Gmail, Outlook, Яндекс — анализируют заголовки и penalize отправителей без этого поля. Штраф репутации: каждый миллион писем без List-Unsubscribe может стоить 10–15% доставляемости. Для проекта с аудиторией 100 000 подписчиков это потеря 10 000–15 000 контактов за одну рассылку.
Как мы это делаем: стек и подход
Используем базу данных с разделением типов подписок и список подавления. Пример структуры:
CREATE TABLE email_subscriptions (
id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
user_id UUID NOT NULL REFERENCES users(id),
subscription_type VARCHAR(100) NOT NULL,
-- 'marketing', 'digest', 'product_updates', 'security', 'transactional'
is_active BOOLEAN NOT NULL DEFAULT true,
unsubscribed_at TIMESTAMPTZ,
unsubscribe_reason TEXT,
created_at TIMESTAMPTZ DEFAULT now(),
UNIQUE (user_id, subscription_type)
);
CREATE TABLE email_suppression_list (
email VARCHAR(255) PRIMARY KEY,
reason VARCHAR(100) NOT NULL, -- 'unsubscribe', 'bounce', 'complaint'
created_at TIMESTAMPTZ DEFAULT now()
);
Обработчик отписки принимает GET (показать страницу) и POST (подтвердить):
// GET /unsubscribe/:token — ссылка в письме (one-click preview)
app.get('/unsubscribe/:token', async (req, res) => {
const decoded = parseUnsubscribeToken(req.params.token);
if (!decoded) return res.status(400).render('unsubscribe-invalid');
res.render('unsubscribe', {
userId: decoded.userId,
type: decoded.type,
token: req.params.token,
});
});
// POST /unsubscribe/:token — подтверждение отписки
app.post('/unsubscribe/:token', async (req, res) => {
const decoded = parseUnsubscribeToken(req.params.token);
if (!decoded) return res.status(400).json({ error: 'Invalid token' });
const { type, reason } = req.body;
if (type === 'all') {
await db.query(
`UPDATE email_subscriptions
SET is_active = false, unsubscribed_at = now(), unsubscribe_reason = $1
WHERE user_id = $2 AND subscription_type != 'transactional'`,
[reason, decoded.userId]
);
const user = await db.users.findById(decoded.userId);
await db.query(
`INSERT INTO email_suppression_list (email, reason) VALUES ($1, 'unsubscribe')
ON CONFLICT (email) DO NOTHING`,
[user.email]
);
} else {
await db.query(
`UPDATE email_subscriptions
SET is_active = false, unsubscribed_at = now()
WHERE user_id = $1 AND subscription_type = $2`,
[decoded.userId, type]
);
}
res.json({ ok: true });
});
List-Unsubscribe заголовок и one-click (RFC 8058)
Помимо стандартного mailto-заголовка, добавляем List-Unsubscribe-Post для одноклик-отписки без открытия браузера. Это обязательно для Gmail и Outlook при большом объёме рассылок.
await sendEmail({
to: user.email,
subject: 'Наш дайджест',
html: emailHtml,
headers: {
'List-Unsubscribe': `<mailto:[email protected]?subject=unsub-${userId}>, <https://app.example.com/unsubscribe/${token}>`,
'List-Unsubscribe-Post': 'List-Unsubscribe=One-Click',
},
});
// POST /api/email/list-unsubscribe — обработчик One-Click
app.post('/api/email/list-unsubscribe', async (req, res) => {
const { 'list-unsubscribe': fieldValue } = req.body;
// Поле = 'One-Click' — просто обработать
res.status(200).end();
});
Какие типы подписок лучше оставить обязательными?
Транзакционные и уведомления о безопасности не должны быть отключаемыми. Остальные — на выбор пользователя. Вот типичная матрица:
| Тип | Описание | Отключаемый |
|---|---|---|
transactional |
Подтверждения, инвойсы | Нет |
security |
Вход с нового устройства | Нет |
product_updates |
Обновления продукта | Да |
marketing |
Промо и скидки | Да |
digest |
Еженедельный дайджест | Да |
Сравнение способов отписки
| Метод | Действие пользователя | Скорость обработки | Техническая сложность |
|---|---|---|---|
| One-click (RFC 8058) | Один клик | Мгновенно | Средняя |
| Mailto (RFC 2369) | Открыть почтовый клиент | Отложено | Низкая |
| Страница с предпочтениями | Авторизация, выбор | 1–2 минуты | Высокая |
Процесс работы
- Аналитика — изучаем текущую структуру подписок, юридические требования, почтовые ограничения.
- Проектирование — схема БД, API эндпоинты, контракты.
-
Реализация — код, интеграция с вашей системой, настройка
List-Unsubscribe. - Тестирование — проверка на реальных почтовых ящиках (Gmail, Outlook, Яндекс).
- Деплой и документация — передача кода, описание API, инструкция для администратора.
Что входит в работу
- Проектирование схемы подписок и подавления
- Разработка одноклик-ссылки с HMAC-токеном
- Настройка
List-Unsubscribe(RFC 2369 + RFC 8058) - Страница управления предпочтениями
- Интеграция с вашей базой данных
- Тестирование на почтовых провайдерах
- Документация и обучение персонала
- Поддержка при запуске
Сроки ориентировочно
Базовая система (одноклик + список подавления) — от 2 до 3 дней. С расширенными предпочтениями и анализом — до 5 дней. Стоимость рассчитывается индивидуально под вашу архитектуру.
Оценим ваш проект: свяжитесь с нами, и мы пришлём детальное предложение с этапами и сроками. Получите консультацию по интеграции системы отписок.







