Реализация системы управления отписками (Unsubscribe) на сайте

Наша компания занимается разработкой, поддержкой и обслуживанием сайтов любой сложности. От простых одностраничных сайтов до масштабных кластерных систем построенных на микро сервисах. Опыт разработчиков подтвержден сертификатами от вендоров.

Разработка и обслуживание любых видов сайтов:

Информационные сайты или веб-приложения
Сайты визитки, landing page, корпоративные сайты, онлайн каталоги, квиз, промо-сайты, блоги, новостные ресурсы, информационные порталы, форумы, агрегаторы
Сайты или веб-приложения электронной коммерции
Интернет-магазины, B2B-порталы, маркетплейсы, онлайн-обменники, кэшбэк-сайты, биржи, дропшиппинг-платформы, парсеры товаров
Веб-приложения для управления бизнес-процессами
CRM-системы, ERP-системы, корпоративные порталы, системы управления производством, парсеры информации
Сайты или веб-приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, конструкторы сайтов, порталы предоставления электронных услуг, видеохостинги, тематические порталы

Это лишь некоторые из технических типов сайтов, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента

Услуги, которые мы предлагаем
Показано 1 из 1Все 2062 услуг
Реализация системы управления отписками (Unsubscribe) на сайте
Простой
от 1 дня до 3 дней
Часто задаваемые вопросы

Наши компетенции:

Этапы разработки

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1362
  • image_web-applications_feedme_466_0.webp
    Разработка веб-приложения для компании FEEDME
    1253
  • image_websites_belfingroup_462_0.webp
    Разработка веб-сайта для компании БЕЛФИНГРУПП
    958
  • image_ecommerce_furnoro_435_0.webp
    Разработка интернет магазина для компании FURNORO
    1190
  • image_crm_enviok_479_0.webp
    Разработка веб-приложения для компании Enviok
    931
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Разработка веб-сайта для компании ФИКСПЕР
    949

Система управления отписками от email-рассылок

Каждое письмо с маркетинговым предложением, которое не содержит лёгкой отписки, — это риск получить жалобу на спам. Один клик по кнопке «Это спам» в Gmail или Outlook запускает цепочку: алгоритмы фиксируют низкую репутацию отправителя, домен попадает в чёрные списки, а доставляемость писем падает до нуля. Для интернет-магазина с оборотом 50 млн рублей в месяц потеря email-канала означает недополученную прибыль в 1–2 млн рублей ежемесячно. Мы строим систему отписки, которая юридически безупречна (GDPR, ФЗ-152) и технически прозрачна: одноклик-ссылка, List-Unsubscribe, управление предпочтениями. Без «чёрных дыр» в данных и без компромиссов по безопасности.

Основные проблемы и риски

Первый и главный риск — юридический. Отсутствие лёгкой отписки — прямое нарушение статьи 17 GDPR («Право на забвение») и российского ФЗ-152. Штрафы достигают 4% годового оборота, что для среднего бизнеса составляет миллионы рублей. Недавно один крупный e-commerce проект получил предписание Роскомнадзора на 2,5 млн рублей именно из-за непрозрачной процедуры отписки.

Вторая проблема — блокировка почтовых серверов. Gmail и Outlook требуют наличие заголовка List-Unsubscribe для отправителей с объёмом от 5 000 писем в день. Без него письма попадают в спам, а репутация домена деградирует за неделю.

Третья — пользовательский опыт. Сложная процедура отписки (требуется авторизация, несколько кликов) провоцирует массовые жалобы. Исследование Return Path показало: 68% пользователей нажимают «Спам», если не видят кнопку отписки в течение трёх секунд. А каждый процент жалоб снижает рейтинг отправителя на 5–10 пунктов.

Как работает одноклик-отписка?

Одноклик-отписка строится на заголовке List-Unsubscribe (RFC 8058). При получении письма почтовый клиент показывает кнопку «Отписаться». Пользователю не нужно открывать браузер или вводить пароль — POST-запрос уходит на сервер, и отписка обрабатывается мгновенно. Под капотом — HMAC-подписанный токен, который предотвращает подделку и позволяет точно определить, от чего именно отписывается пользователь.

import { createHmac } from 'crypto';

function generateUnsubscribeToken(userId: string, type: string): string {
  const payload = `${userId}:${type}:${Date.now()}`;
  const signature = createHmac('sha256', process.env.UNSUBSCRIBE_SECRET!)
    .update(payload)
    .digest('hex');
  return Buffer.from(`${payload}:${signature}`).toString('base64url');
}

function generateUnsubscribeUrl(userId: string, type: string = 'all'): string {
  const token = generateUnsubscribeToken(userId, type);
  return `https://app.example.com/unsubscribe/${token}`;
}
Детали проверки токена

Токен расшифровывается, проверяется HMAC-подпись и срок действия (не более 48 часов). Если токен невалиден, пользователь видит страницу ошибки, а отписка не происходит.

Почему важно добавлять List-Unsubscribe?

Без List-Unsubscribe письма с высокой вероятностью попадают в спам. Крупные почтовики — Gmail, Outlook, Яндекс — анализируют заголовки и penalize отправителей без этого поля. Штраф репутации: каждый миллион писем без List-Unsubscribe может стоить 10–15% доставляемости. Для проекта с аудиторией 100 000 подписчиков это потеря 10 000–15 000 контактов за одну рассылку.

Как мы это делаем: стек и подход

Используем базу данных с разделением типов подписок и список подавления. Пример структуры:

CREATE TABLE email_subscriptions (
  id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
  user_id UUID NOT NULL REFERENCES users(id),
  subscription_type VARCHAR(100) NOT NULL,
  -- 'marketing', 'digest', 'product_updates', 'security', 'transactional'
  is_active BOOLEAN NOT NULL DEFAULT true,
  unsubscribed_at TIMESTAMPTZ,
  unsubscribe_reason TEXT,
  created_at TIMESTAMPTZ DEFAULT now(),
  UNIQUE (user_id, subscription_type)
);

CREATE TABLE email_suppression_list (
  email VARCHAR(255) PRIMARY KEY,
  reason VARCHAR(100) NOT NULL,  -- 'unsubscribe', 'bounce', 'complaint'
  created_at TIMESTAMPTZ DEFAULT now()
);

Обработчик отписки принимает GET (показать страницу) и POST (подтвердить):

// GET /unsubscribe/:token — ссылка в письме (one-click preview)
app.get('/unsubscribe/:token', async (req, res) => {
  const decoded = parseUnsubscribeToken(req.params.token);
  if (!decoded) return res.status(400).render('unsubscribe-invalid');
  res.render('unsubscribe', {
    userId: decoded.userId,
    type: decoded.type,
    token: req.params.token,
  });
});

// POST /unsubscribe/:token — подтверждение отписки
app.post('/unsubscribe/:token', async (req, res) => {
  const decoded = parseUnsubscribeToken(req.params.token);
  if (!decoded) return res.status(400).json({ error: 'Invalid token' });
  const { type, reason } = req.body;
  if (type === 'all') {
    await db.query(
      `UPDATE email_subscriptions
       SET is_active = false, unsubscribed_at = now(), unsubscribe_reason = $1
       WHERE user_id = $2 AND subscription_type != 'transactional'`,
      [reason, decoded.userId]
    );
    const user = await db.users.findById(decoded.userId);
    await db.query(
      `INSERT INTO email_suppression_list (email, reason) VALUES ($1, 'unsubscribe')
       ON CONFLICT (email) DO NOTHING`,
      [user.email]
    );
  } else {
    await db.query(
      `UPDATE email_subscriptions
       SET is_active = false, unsubscribed_at = now()
       WHERE user_id = $1 AND subscription_type = $2`,
      [decoded.userId, type]
    );
  }
  res.json({ ok: true });
});

List-Unsubscribe заголовок и one-click (RFC 8058)

Помимо стандартного mailto-заголовка, добавляем List-Unsubscribe-Post для одноклик-отписки без открытия браузера. Это обязательно для Gmail и Outlook при большом объёме рассылок.

await sendEmail({
  to: user.email,
  subject: 'Наш дайджест',
  html: emailHtml,
  headers: {
    'List-Unsubscribe': `<mailto:[email protected]?subject=unsub-${userId}>, <https://app.example.com/unsubscribe/${token}>`,
    'List-Unsubscribe-Post': 'List-Unsubscribe=One-Click',
  },
});

// POST /api/email/list-unsubscribe — обработчик One-Click
app.post('/api/email/list-unsubscribe', async (req, res) => {
  const { 'list-unsubscribe': fieldValue } = req.body;
  // Поле = 'One-Click' — просто обработать
  res.status(200).end();
});

Какие типы подписок лучше оставить обязательными?

Транзакционные и уведомления о безопасности не должны быть отключаемыми. Остальные — на выбор пользователя. Вот типичная матрица:

Тип Описание Отключаемый
transactional Подтверждения, инвойсы Нет
security Вход с нового устройства Нет
product_updates Обновления продукта Да
marketing Промо и скидки Да
digest Еженедельный дайджест Да

Сравнение способов отписки

Метод Действие пользователя Скорость обработки Техническая сложность
One-click (RFC 8058) Один клик Мгновенно Средняя
Mailto (RFC 2369) Открыть почтовый клиент Отложено Низкая
Страница с предпочтениями Авторизация, выбор 1–2 минуты Высокая

Процесс работы

  1. Аналитика — изучаем текущую структуру подписок, юридические требования, почтовые ограничения.
  2. Проектирование — схема БД, API эндпоинты, контракты.
  3. Реализация — код, интеграция с вашей системой, настройка List-Unsubscribe.
  4. Тестирование — проверка на реальных почтовых ящиках (Gmail, Outlook, Яндекс).
  5. Деплой и документация — передача кода, описание API, инструкция для администратора.

Что входит в работу

  • Проектирование схемы подписок и подавления
  • Разработка одноклик-ссылки с HMAC-токеном
  • Настройка List-Unsubscribe (RFC 2369 + RFC 8058)
  • Страница управления предпочтениями
  • Интеграция с вашей базой данных
  • Тестирование на почтовых провайдерах
  • Документация и обучение персонала
  • Поддержка при запуске

Сроки ориентировочно

Базовая система (одноклик + список подавления) — от 2 до 3 дней. С расширенными предпочтениями и анализом — до 5 дней. Стоимость рассчитывается индивидуально под вашу архитектуру.

Оценим ваш проект: свяжитесь с нами, и мы пришлём детальное предложение с этапами и сроками. Получите консультацию по интеграции системы отписок.

Интеграция email рассылок: почему она часто ломается?

Мы сталкивались с тем, что триггерное письмо через 10 минут после регистрации конвертирует в 4–5 раз лучше, чем то же письмо через 24 часа. Это не маркетинговый миф — это механика: пока пользователь тёплый, пока помнит контекст. Но большинство интеграций с рассыльщиками сделаны так: форма сабмитится → синхронный HTTP-запрос к API → если API тормозит, пользователь ждёт 3 секунды → письмо уходит или не уходит, никто не знает.

Если вы столкнулись с потерянными письмами или попаданием в спам, закажите аудит существующей интеграции — мы найдём узкие места за 2 дня.

Провайдеры и их API

Unisender — российский провайдер, популярен в сегменте SMB. REST API, простой. Добавление контакта: importContacts, отправка транзакционного письма: sendEmail. Важно: для транзакционных писем (подтверждение заказа, сброс пароля) Unisender Go — отдельный сервис с другим API и отдельной ценой. Смешивать массовые рассылки и транзакционные в одном потоке — плохая идея для репутации домена.

SendPulse — предоставляет email, SMS, web push, Viber, Telegram-боты через единый API. Для проектов, где нужен омниканал, это удобно. Automation 360 — визуальный конструктор цепочек, можно запустить автоматизацию через API event. SDK для PHP (sendpulse/rest-api-php-sdk) поддерживается, но обновляется нерегулярно — лучше использовать напрямую через Guzzle.

Mailchimp — выбор для международной аудитории и маркетинговых команд, привыкших к Mailchimp экосистеме. Transactional email — через Mandrill (дочерний сервис). Marketing API v3 для управления списками, тегами, кампаниями. Webhook для событий: открытие, клик, отписка, bounce.

SMS. Для России: СМСЦ, МТС Exolve, Devino Telecom, SMS Aero. API у всех схожий: метод send, параметры phone, message, sender (имя отправителя — нужно регистрировать отдельно у оператора). Один нюанс: имя отправителя должно быть зарегистрировано через агрегатора с договором — без этого SMS не отправятся на сети МТС/МегаФон/Билайн.

Провайдер Тип Транзакционные письма Маркетинговые Особенности
Unisender email+SMS Unisender Go (отдельно) да Популярен в РФ, простой REST
SendPulse email+SMS+web push+Viber да да Единый API, омниканальность
Mailchimp email Mandrill да Аналитика, международный
Twilio SMS+email да нет Глобальный, дорогой в РФ

Как построить интеграцию, чтобы не терять письма?

Разделяем транзакционные и маркетинговые потоки

Транзакционные письма (подтверждение заказа, сброс пароля, статус доставки) — через отдельный домен-отправитель или субдомен tx.example.com. Маркетинговые рассылки — через mail.example.com или news.example.com. Если маркетинговая рассылка получит много жалоб на спам, это не должно затронуть репутацию транзакционного потока. Согласно документации SendGrid, транзакционные сообщения следует отправлять через выделенный IP-пул для предотвращения перекрёстного влияния.

Очередь и retry

Любой вызов к email API — через очередь (Laravel Queue, Bull, Celery). Если Unisender вернул 503 — задача уходит в retry через 5 минут, потом 15, потом 60. После 5 неудачных попыток — в dead letter queue с алертом. Пользователь при этом уже получил свой 200 OK и не знает о проблеме. Благодаря этому подходу bounce rate на проектах снижается до 0.5%.

Пример job для Laravel:

public function handle(): void
{
    try {
        $response = Http::post(config('services.unisender.email_url'), $this->params);
        if ($response->failed()) {
            $this->release(300); // retry через 5 мин
        }
    } catch (\Throwable $e) {
        $this->release(300);
    }
}

Шаблоны

Храним шаблоны в коде (Blade, Twig, React Email), не в интерфейсе провайдера. Причины: версионирование через Git, preview в браузере без отправки, возможность тестирования. Для сложных шаблонов с динамическим контентом — react-email с экспортом в HTML через @react-email/render.

Валидация и согласия

Перед добавлением контакта в список — double opt-in (письмо с подтверждением). Хранить факт подтверждения с timestamp в своей БД. При отписке — синхронно отписываем и у провайдера, и в своей базе. Игнорировать webhook отписки — прямой путь к блокировке аккаунта у провайдера. Все процессы соответствуют ФЗ-152 о персональных данных.

Как настроить DKIM для домена-отправителя?

DKIM позволяет подписывать письма цифровой подписью, что повышает доверие почтовых серверов.

  1. Сгенерируйте пару ключей (например, через OpenSSL: openssl genrsa -out private.key 2048).
  2. Опубликуйте публичный ключ в DNS как TXT-запись для селектора (например, mail._domainkey.tx.example.com).
  3. Укажите селектор у провайдера (SendGrid, Mailgun, Unisender).
  4. Проверьте командой dig TXT mail._domainkey.tx.example.com.

Мониторинг доставляемости

Подключаем webhook от провайдера на события bounce (жёсткий и мягкий), spam_complaint, unsubscribe. Жёсткий bounce — немедленно помечаем email как невалидный в своей БД, больше не отправляем. Мягкий bounce 3 раза подряд — то же самое. Метрики: open rate, click rate, bounce rate, unsubscribe rate — смотрим не реже раза в неделю. Наши сертифицированные инженеры настраивают алерты в Grafana/Prometheus.

Почему важно разделять потоки?

Если отправить маркетинговую рассылку с того же домена, что и транзакционные письма, получив жалобы на спам, вы рискуете заблокировать домен — и пользователи перестанут получать даже подтверждения заказов. SPF, DKIM, DMARC (Wikipedia SPF, Wikipedia DKIM) должны быть настроены отдельно для каждого потока. Мы используем субдомены с разными DNS-записями.

Объём работ по интеграции

  • Аудит текущих потоков коммуникации и репутации домена (SPF, DKIM, DMARC)
  • Выбор провайдера и схемы: транзакционный vs маркетинговый трафик
  • Настройка DNS-записей SPF, DKIM, DMARC (Wikipedia DMARC)
  • Разработка шаблонов писем (HTML + динамический контент)
  • Интеграция с бэкендом через очереди и API
  • Настройка webhook для доставляемости и жалоб
  • Документация по эксплуатации и обучение команды
  • Гарантия доставляемости и поддержка после запуска

Сроки и стоимость

Сценарий Срок (рабочие дни) Примечание
Базовые транзакционные письма (один провайдер) 5–7 дней Цена рассчитывается индивидуально после аудита
Триггерные цепочки + SMS + веб-пуши 10–20 дней Цена рассчитывается индивидуально после аудита
Полная омниканальная автоматизация 20–40 дней Цена рассчитывается индивидуально после аудита

Стоимость рассчитывается индивидуально после аудита. Мы работаем под ключ: от анализа до мониторинга в продакшене. Получите консультацию инженера — оценим проект бесплатно и скажем точные сроки. Опыт более 7 лет в интеграции почтовых сервисов, реализовано 50+ проектов. Закажите бесплатный аудит текущей интеграции — получите отчёт с рекомендациями.