Система управління відписками від email-розсилок
Кожен лист з маркетинговою пропозицією, який не містить легкого відписування, — це ризик отримати скаргу на спам. Один клік по кнопці «Це спам» у Gmail або Outlook запускає ланцюжок: алгоритми фіксують низьку репутацію відправника, домен потрапляє в чорні списки, а доставність листів падає до нуля. Для інтернет-магазину з оборотом 50 млн гривень на місяць втрата email-каналу означає недоотриманий прибуток у 1–2 млн гривень щомісяця. Ми будуємо систему відписки, яка юридично бездоганна (GDPR, ФЗ-152) і технічно прозора: одноклік-посилання, List-Unsubscribe, керування вподобаннями. Без «чорних дір» у даних і без компромісів щодо безпеки.
Основні проблеми та ризики
Перший і головний ризик — юридичний. Відсутність легкого відписування — пряме порушення статті 17 GDPR («Право на забуття») та російського ФЗ-152. Штрафи сягають 4% річного обороту, що для середнього бізнесу становить мільйони гривень. Нещодавно один великий e-commerce проєкт отримав припис Роскомнагляду на 2,5 млн гривень саме через непрозору процедуру відписки.
Друга проблема — блокування поштових серверів. Gmail та Outlook вимагають наявність заголовка List-Unsubscribe для відправників з обсягом від 5 000 листів на день. Без нього листи потрапляють у спам, а репутація домену деградує за тиждень.
Третя — користувацький досвід. Складна процедура відписки (потрібна авторизація, кілька кліків) провокує масові скарги. Дослідження Return Path показало: 68% користувачів натискають «Спам», якщо не бачать кнопку відписки протягом трьох секунд. А кожен відсоток скарг знижує рейтинг відправника на 5–10 пунктів.
Як працює одноклік-відписка?
Одноклік-відписка будується на заголовку List-Unsubscribe (RFC 8058). При отриманні листа поштовий клієнт показує кнопку «Відписатися». Користувачу не потрібно відкривати браузер або вводити пароль — POST-запит надсилається на сервер, і відписка обробляється миттєво. Під капотом — HMAC-підписаний токен, який запобігає підробці та дозволяє точно визначити, від чого саме відписується користувач.
import { createHmac } from 'crypto';
function generateUnsubscribeToken(userId: string, type: string): string {
const payload = `${userId}:${type}:${Date.now()}`;
const signature = createHmac('sha256', process.env.UNSUBSCRIBE_SECRET!)
.update(payload)
.digest('hex');
return Buffer.from(`${payload}:${signature}`).toString('base64url');
}
function generateUnsubscribeUrl(userId: string, type: string = 'all'): string {
const token = generateUnsubscribeToken(userId, type);
return `https://app.example.com/unsubscribe/${token}`;
}
Деталі перевірки токена
Токен розшифровується, перевіряється HMAC-підпис і термін дії (не більше 48 годин). Якщо токен невалідний, користувач бачить сторінку помилки, а відписка не відбувається.
Чому важливо додавати List-Unsubscribe?
Без List-Unsubscribe листи з високою ймовірністю потрапляють у спам. Великі поштовики — Gmail, Outlook, Яндекс — аналізують заголовки і penalize відправників без цього поля. Штраф репутації: кожен мільйон листів без List-Unsubscribe може коштувати 10–15% доставності. Для проєкту з аудиторією 100 000 підписників це втрата 10 000–15 000 контактів за одну розсилку.
Як ми це робимо: стек та підхід
Використовуємо базу даних з розділенням типів підписок і список придушення. Приклад структури:
CREATE TABLE email_subscriptions (
id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
user_id UUID NOT NULL REFERENCES users(id),
subscription_type VARCHAR(100) NOT NULL,
-- 'marketing', 'digest', 'product_updates', 'security', 'transactional'
is_active BOOLEAN NOT NULL DEFAULT true,
unsubscribed_at TIMESTAMPTZ,
unsubscribe_reason TEXT,
created_at TIMESTAMPTZ DEFAULT now(),
UNIQUE (user_id, subscription_type)
);
CREATE TABLE email_suppression_list (
email VARCHAR(255) PRIMARY KEY,
reason VARCHAR(100) NOT NULL, -- 'unsubscribe', 'bounce', 'complaint'
created_at TIMESTAMPTZ DEFAULT now()
);
Обробник відписки приймає GET (показати сторінку) і POST (підтвердити):
// GET /unsubscribe/:token — посилання в листі (one-click preview)
app.get('/unsubscribe/:token', async (req, res) => {
const decoded = parseUnsubscribeToken(req.params.token);
if (!decoded) return res.status(400).render('unsubscribe-invalid');
res.render('unsubscribe', {
userId: decoded.userId,
type: decoded.type,
token: req.params.token,
});
});
// POST /unsubscribe/:token — підтвердження відписки
app.post('/unsubscribe/:token', async (req, res) => {
const decoded = parseUnsubscribeToken(req.params.token);
if (!decoded) return res.status(400).json({ error: 'Invalid token' });
const { type, reason } = req.body;
if (type === 'all') {
await db.query(
`UPDATE email_subscriptions
SET is_active = false, unsubscribed_at = now(), unsubscribe_reason = $1
WHERE user_id = $2 AND subscription_type != 'transactional'`,
[reason, decoded.userId]
);
const user = await db.users.findById(decoded.userId);
await db.query(
`INSERT INTO email_suppression_list (email, reason) VALUES ($1, 'unsubscribe')
ON CONFLICT (email) DO NOTHING`,
[user.email]
);
} else {
await db.query(
`UPDATE email_subscriptions
SET is_active = false, unsubscribed_at = now()
WHERE user_id = $1 AND subscription_type = $2`,
[decoded.userId, type]
);
}
res.json({ ok: true });
});
List-Unsubscribe заголовок та one-click (RFC 8058)
Окрім стандартного mailto-заголовка, додаємо List-Unsubscribe-Post для одноклік-відписки без відкриття браузера. Це обов'язково для Gmail та Outlook при великому обсязі розсилок.
await sendEmail({
to: user.email,
subject: 'Наш дайджест',
html: emailHtml,
headers: {
'List-Unsubscribe': `<mailto:[email protected]?subject=unsub-${userId}>, <https://app.example.com/unsubscribe/${token}>`,
'List-Unsubscribe-Post': 'List-Unsubscribe=One-Click',
},
});
// POST /api/email/list-unsubscribe — обробник One-Click
app.post('/api/email/list-unsubscribe', async (req, res) => {
const { 'list-unsubscribe': fieldValue } = req.body;
// Поле = 'One-Click' — просто обробити
res.status(200).end();
});
Які типи підписок краще залишити обов'язковими?
Транзакційні та сповіщення про безпеку не повинні бути відключуваними. Інші — на вибір користувача. Ось типова матриця:
| Тип | Опис | Відключуваний |
|---|---|---|
transactional |
Підтвердження, інвойси | Ні |
security |
Вхід з нового пристрою | Ні |
product_updates |
Оновлення продукту | Так |
marketing |
Промо та знижки | Так |
digest |
Щотижневий дайджест | Так |
Порівняння способів відписки
| Метод | Дія користувача | Швидкість обробки | Технічна складність |
|---|---|---|---|
| One-click (RFC 8058) | Один клік | Миттєво | Середня |
| Mailto (RFC 2369) | Відкрити поштовий клієнт | Відкладено | Низька |
| Сторінка з вподобаннями | Авторизація, вибір | 1–2 хвилини | Висока |
Процес роботи
- Аналітика — вивчаємо поточну структуру підписок, юридичні вимоги, поштові обмеження.
- Проєктування — схема БД, API ендпоінти, контракти.
-
Реалізація — код, інтеграція з вашою системою, налаштування
List-Unsubscribe. - Тестування — перевірка на реальних поштових скриньках (Gmail, Outlook, Яндекс).
- Деплой та документація — передача коду, опис API, інструкція для адміністратора.
Що входить у роботу
- Проєктування схеми підписок та придушення
- Розробка одноклік-посилання з HMAC-токеном
- Налаштування
List-Unsubscribe(RFC 2369 + RFC 8058) - Сторінка керування вподобаннями
- Інтеграція з вашою базою даних
- Тестування на поштових провайдерах
- Документація та навчання персоналу
- Підтримка при запуску
Терміни орієнтовно
Базова система (одноклік + список придушення) — від 2 до 3 днів. З розширеними вподобаннями та аналізом — до 5 днів. Вартість розраховується індивідуально під вашу архітектуру.
Оцінимо ваш проєкт: зв'яжіться з нами, і ми надішлемо детальну пропозицію з етапами та термінами. Отримайте консультацію щодо інтеграції системи відписок.







