Система управління відписками від email-розсилок
Кожен лист з маркетинговою пропозицією, який не містить легкого відписування, — це ризик отримати скаргу на спам. Один клік по кнопці «Це спам» у Gmail або Outlook запускає ланцюжок: алгоритми фіксують низьку репутацію відправника, домен потрапляє в чорні списки, а доставність листів падає до нуля. Для інтернет-магазину з оборотом 50 млн гривень на місяць втрата email-каналу означає недоотриманий прибуток у 1–2 млн гривень щомісяця. Ми будуємо систему відписки, яка юридично бездоганна (GDPR, ФЗ-152) і технічно прозора: одноклік-посилання, List-Unsubscribe, керування вподобаннями. Без «чорних дір» у даних і без компромісів щодо безпеки.
Основні проблеми та ризики
Перший і головний ризик — юридичний. Відсутність легкого відписування — пряме порушення статті 17 GDPR («Право на забуття») та російського ФЗ-152. Штрафи сягають 4% річного обороту, що для середнього бізнесу становить мільйони гривень. Нещодавно один великий e-commerce проєкт отримав припис Роскомнагляду на 2,5 млн гривень саме через непрозору процедуру відписки.
Друга проблема — блокування поштових серверів. Gmail та Outlook вимагають наявність заголовка List-Unsubscribe для відправників з обсягом від 5 000 листів на день. Без нього листи потрапляють у спам, а репутація домену деградує за тиждень.
Третя — користувацький досвід. Складна процедура відписки (потрібна авторизація, кілька кліків) провокує масові скарги. Дослідження Return Path показало: 68% користувачів натискають «Спам», якщо не бачать кнопку відписки протягом трьох секунд. А кожен відсоток скарг знижує рейтинг відправника на 5–10 пунктів.
Як працює одноклік-відписка?
Одноклік-відписка будується на заголовку List-Unsubscribe (RFC 8058). При отриманні листа поштовий клієнт показує кнопку «Відписатися». Користувачу не потрібно відкривати браузер або вводити пароль — POST-запит надсилається на сервер, і відписка обробляється миттєво. Під капотом — HMAC-підписаний токен, який запобігає підробці та дозволяє точно визначити, від чого саме відписується користувач.
import { createHmac } from 'crypto'; function generateUnsubscribeToken(userId: string, type: string): string { const payload = `${userId}:${type}:${Date.now()}`; const signature = createHmac('sha256', process.env.UNSUBSCRIBE_SECRET!) .update(payload) .digest('hex'); return Buffer.from(`${payload}:${signature}`).toString('base64url'); } function generateUnsubscribeUrl(userId: string, type: string = 'all'): string { const token = generateUnsubscribeToken(userId, type); return `https://app.example.com/unsubscribe/${token}`; } Деталі перевірки токена
Токен розшифровується, перевіряється HMAC-підпис і термін дії (не більше 48 годин). Якщо токен невалідний, користувач бачить сторінку помилки, а відписка не відбувається.
Чому важливо додавати List-Unsubscribe?
Без List-Unsubscribe листи з високою ймовірністю потрапляють у спам. Великі поштовики — Gmail, Outlook, Яндекс — аналізують заголовки і penalize відправників без цього поля. Штраф репутації: кожен мільйон листів без List-Unsubscribe може коштувати 10–15% доставності. Для проєкту з аудиторією 100 000 підписників це втрата 10 000–15 000 контактів за одну розсилку.
Як ми це робимо: стек та підхід
Використовуємо базу даних з розділенням типів підписок і список придушення. Приклад структури:
CREATE TABLE email_subscriptions ( id UUID PRIMARY KEY DEFAULT gen_random_uuid(), user_id UUID NOT NULL REFERENCES users(id), subscription_type VARCHAR(100) NOT NULL, -- 'marketing', 'digest', 'product_updates', 'security', 'transactional' is_active BOOLEAN NOT NULL DEFAULT true, unsubscribed_at TIMESTAMPTZ, unsubscribe_reason TEXT, created_at TIMESTAMPTZ DEFAULT now(), UNIQUE (user_id, subscription_type) ); CREATE TABLE email_suppression_list ( email VARCHAR(255) PRIMARY KEY, reason VARCHAR(100) NOT NULL, -- 'unsubscribe', 'bounce', 'complaint' created_at TIMESTAMPTZ DEFAULT now() ); Обробник відписки приймає GET (показати сторінку) і POST (підтвердити):
// GET /unsubscribe/:token — посилання в листі (one-click preview) app.get('/unsubscribe/:token', async (req, res) => { const decoded = parseUnsubscribeToken(req.params.token); if (!decoded) return res.status(400).render('unsubscribe-invalid'); res.render('unsubscribe', { userId: decoded.userId, type: decoded.type, token: req.params.token, }); }); // POST /unsubscribe/:token — підтвердження відписки app.post('/unsubscribe/:token', async (req, res) => { const decoded = parseUnsubscribeToken(req.params.token); if (!decoded) return res.status(400).json({ error: 'Invalid token' }); const { type, reason } = req.body; if (type === 'all') { await db.query( `UPDATE email_subscriptions SET is_active = false, unsubscribed_at = now(), unsubscribe_reason = $1 WHERE user_id = $2 AND subscription_type != 'transactional'`, [reason, decoded.userId] ); const user = await db.users.findById(decoded.userId); await db.query( `INSERT INTO email_suppression_list (email, reason) VALUES ($1, 'unsubscribe') ON CONFLICT (email) DO NOTHING`, [user.email] ); } else { await db.query( `UPDATE email_subscriptions SET is_active = false, unsubscribed_at = now() WHERE user_id = $1 AND subscription_type = $2`, [decoded.userId, type] ); } res.json({ ok: true }); }); List-Unsubscribe заголовок та one-click (RFC 8058)
Окрім стандартного mailto-заголовка, додаємо List-Unsubscribe-Post для одноклік-відписки без відкриття браузера. Це обов'язково для Gmail та Outlook при великому обсязі розсилок.
await sendEmail({ to: user.email, subject: 'Наш дайджест', html: emailHtml, headers: { 'List-Unsubscribe': `<mailto:[email protected]?subject=unsub-${userId}>, <https://app.example.com/unsubscribe/${token}>`, 'List-Unsubscribe-Post': 'List-Unsubscribe=One-Click', }, }); // POST /api/email/list-unsubscribe — обробник One-Click app.post('/api/email/list-unsubscribe', async (req, res) => { const { 'list-unsubscribe': fieldValue } = req.body; // Поле = 'One-Click' — просто обробити res.status(200).end(); }); Які типи підписок краще залишити обов'язковими?
Транзакційні та сповіщення про безпеку не повинні бути відключуваними. Інші — на вибір користувача. Ось типова матриця:
| Тип | Опис | Відключуваний |
|---|---|---|
transactional |
Підтвердження, інвойси | Ні |
security |
Вхід з нового пристрою | Ні |
product_updates |
Оновлення продукту | Так |
marketing |
Промо та знижки | Так |
digest |
Щотижневий дайджест | Так |
Порівняння способів відписки
| Метод | Дія користувача | Швидкість обробки | Технічна складність |
|---|---|---|---|
| One-click (RFC 8058) | Один клік | Миттєво | Середня |
| Mailto (RFC 2369) | Відкрити поштовий клієнт | Відкладено | Низька |
| Сторінка з вподобаннями | Авторизація, вибір | 1–2 хвилини | Висока |
Процес роботи
- Аналітика — вивчаємо поточну структуру підписок, юридичні вимоги, поштові обмеження.
- Проєктування — схема БД, API ендпоінти, контракти.
-
Реалізація — код, інтеграція з вашою системою, налаштування
List-Unsubscribe. - Тестування — перевірка на реальних поштових скриньках (Gmail, Outlook, Яндекс).
- Деплой та документація — передача коду, опис API, інструкція для адміністратора.
Що входить у роботу
- Проєктування схеми підписок та придушення
- Розробка одноклік-посилання з HMAC-токеном
- Налаштування
List-Unsubscribe(RFC 2369 + RFC 8058) - Сторінка керування вподобаннями
- Інтеграція з вашою базою даних
- Тестування на поштових провайдерах
- Документація та навчання персоналу
- Підтримка при запуску
Терміни орієнтовно
Базова система (одноклік + список придушення) — від 2 до 3 днів. З розширеними вподобаннями та аналізом — до 5 днів. Вартість розраховується індивідуально під вашу архітектуру.
Оцінимо ваш проєкт: зв'яжіться з нами, і ми надішлемо детальну пропозицію з етапами та термінами. Отримайте консультацію щодо інтеграції системи відписок.







