Клієнт зателефонував і сказав, що не отримав підтвердження запису. Знайшов його в спамі — або взагалі не знайшов. Підтвердження, пропозиції, рахунки та повідомлення про скидання пароля — це листи, без яких клієнт не знає, що записаний, що пропозиція актуальна або що потрібно сплатити. Коли листи потрапляють у спам, фірма втрачає гроші та час на пояснення.
На цій сторінці ти дізнаєшся, чому службові листи потрапляють у спам, навіть якщо відправляєш їх через сервіс, який «має працювати». Познайомишся з трьома механізмами аутентифікації — SPF, DKIM і DMARC — і дізнаєшся, що Gmail вимагає від усіх відправників з лютого 2024 року. Отримаєш також чек-лист, який можна перевірити самостійно без технічних знань.

Чому листи фірми потрапляють у спам
Gmail та інші поштові сервіси перевіряють не лише вміст листа. Вони також перевіряють, чи є відправник тим, за кого себе видає. Якщо сервер відправки не має правильних DNS-записів, лист вважається потенційно небезпечним і потрапляє в папку спам — незалежно від того, що всередині.
Листи, які мають дійти до клієнта:
- підтвердження записів і бронювань,
- пропозиції та відповіді на запити,
- рахунки та нагадування про оплату,
- посилання для скидання пароля.
Коли клієнт не отримує підтвердження, він може вирішити, що запис не відбувся, і піти до конкурента. Коли не отримує рахунок — не платить вчасно. Це пряма фінансова втрата.
Що це означає на практиці
Уяви ситуацію: клієнт записується на прийом через форму на сайті. Система відправляє підтвердження, але воно потрапляє в спам. Клієнт чекає підтвердження, не отримує його, записується в іншому місці. Ти дізнаєшся про це тільки коли клієнт телефонує з претензіями — або не дізнаєшся взагалі.
Скільки можна втратити
За умовним доходом 200 зл за візит, взятим лише для прикладу, виходить умовні 1000 зл на місяць. Це не галузева статистика — підстав свої цифри, щоб побачити реальний масштаб у себе.
Як це працює з боку Gmail
Gmail застосовує фільтри, які оцінюють лист на основі багатьох факторів. Один з ключових — чи проходить відправник аутентифікацію. Лист без правильного SPF або DKIM розглядається як потенційно підроблений — навіть якщо зміст абсолютно нешкідливий.

Що таке SPF, DKIM і DMARC в одній таблиці
Це три різних механізми аутентифікації листів. Кожен перевіряє щось своє:
| Механізм | Що перевіряє | Як це працює |
|---|---|---|
| SPF (Sender Policy Framework) | Чи має сервер відправки право відправляти листи від імені домену | В DNS домену додається запис, який вказує, які сервери можуть відправляти пошту |
| DKIM (DomainKeys Identified Mail) | Чи не був лист змінений під час передачі | Відправник підписує лист закритим ключем, отримувач перевіряє відкритим ключем у DNS |
| DMARC (Domain-based Message Authentication, Reporting and Conformance) | Що робити з листами, які не пройшли SPF або DKIM | DNS-запис каже отримувачу: нічого не робити (none), перемістити в спам (quarantine) або відхилити (reject) |
Мінімум Gmail для невеликої фірми — робочий SPF або DKIM. DMARC обов'язковий при відправці понад 5000 листів на день, але його варто мати й раніше.
Вимоги Gmail до всіх відправників
З 1 лютого 2024 року Gmail вимагає від усіх, хто відправляє листи на облікові записи Gmail, виконання кількох умов. Це не рекомендації — без них листи можуть не дійти до вхідних або потрапити в спам.
Вимоги до всіх відправників:
- Налаштуй SPF або DKIM для домену відправки. Достатньо одного з цих двох механізмів.
- Переконайся, що домен або IP-адреса мають правильні прямі та зворотні DNS-записи (також називаються PTR-записами).
- Використовуй шифроване TLS-з'єднання під час передачі листів.
- Частка спаму в Postmaster Tools має бути нижче 0,3%.
- Листи мають бути відформатовані відповідно до стандарту RFC 5322.
- Не підробляй заголовки From: від імені Gmail.
Вимоги при відправці понад 5000 листів на день
Якщо фірма відправляє понад 5000 листів на день на облікові записи Gmail, вимоги вищі. Це не означає, що менші фірми можуть їх ігнорувати — варто знати ці вимоги, щоб свідомо вибирати сервіси відправки.
Додаткові вимоги для великих відправників:
- Налаштуй і SPF, і DKIM — обидва механізми мають працювати.
- Налаштуй DMARC для домену відправки. Політика може бути none, але запис має існувати.
- При прямій відправці (без зовнішнього сервісу) домен у заголовку From: має відповідати домену SPF або DKIM (так зване DMARC alignment).
- Маркетингові та підписочні листи мають підтримувати відписку одним кліком (one-click unsubscribe) і мати видиме посилання для відписки в тілі листа.
Requirements for sending 5,000 or more messages per day — Gmail Help
Хто відповідає за налаштування при використанні зовнішніх сервісів
Типова фірма не відправляє пошту безпосередньо зі свого сервера. Листи йдуть з багатьох джерел одночасно:
- форми на сайті,
- CRM-система,
- сервіс розсилок,
- бухгалтерська програма з відправкою рахунків,
- система онлайн-бронювання.
Кожен з цих інструментів відправляє листи «від імені» домену фірми. Якщо домен, наприклад, mojafirma.pl, усі ці сервіси мають бути враховані в конфігурації DNS — інакше Gmail бачить листи від багатьох «невідомих» відправників і вважає їх підозрілими.
Хто керує DNS домену? Зазвичай компанія, що продала домен (реєстратор), або хостинг-провайдер. Потрібно знати, хто має доступ до панелі DNS і може додати необхідні записи. Без цього неможливо правильно налаштувати аутентифікацію.
Чому не варто відправляти службові листи з особистого Gmail-аккаунту
Поширена практика у невеликих фірмах: власник відправляє пропозиції з адреси ivan.ivanov@gmail.com, підписуючись назвою фірми. Технічно такий лист проходить перевірку Gmail, але клієнт бачить у заголовку From: «Фірма XYZ» поруч з особистою адресою — і його легко сплутати з шахрайством.
Наслідки:
- Клієнт може вважати лист підозрілим і не відкрити його.
- Клієнт не може бути впевнений, що лист дійсно від фірми.
- складніше відстежити, чи дійшов лист (немає централізованого логування).
Якщо фірмі потрібен власна адреса електронної пошти, але немає власного сервера, рішенням буде налаштування домену в Google Workspace або використання зовнішнього сервісу з правильною конфігурацією.
Як перевірити, чи потрапляють твої листи в спам
Тобі не потрібні технічні знання, щоб перевірити, чи працює пошта з твоїх систем правильно. Досить простого тесту:
- Відправ тестовий лист з кожної системи, яку використовуєш (форма на сайті, CRM, бухгалтерська програма), на адресу Gmail.
- Перевір, чи потрапив лист у вхідні, а не в спам.
- Якщо потрапив у спам — позначь як «не спам», щоб Gmail навчився, що це потрібний лист.
- Повтори тест з кожного джерела окремо, мінімум раз на квартал.
Технічні деталі — DNS-записи, налаштування сервера — це завдання для того, хто керує доменом. Тобі потрібно знати, що проблема існує, і до кого звернутися за виправленням.
Чек-лист: що потрібно перевірити
Перш ніж вирішити, що відправка працює правильно, пройдися по цьому списку:
- Переліч усі системи, які відправляють листи від імені твого домену (форми, CRM, програми, інтеграції).
- Дізнайся, хто має доступ до панелі DNS домену — це людина, відповідальна за додавання записів SPF, DKIM і DMARC.
- Перевір, чи актуальні контактні дані в Реєстрі домену .pl. NASK рекомендує, щоб email абонента був актуальним і щоб продовжувати домен, не чекаючи останнього дня.
- Протестуй відправку з кожної системи на обліковий запис Gmail — чи потрапляє лист у вхідні.
- Повторюй тести щоквартально, особливо після змін у системах або додавання нових інтеграцій.
Про те, як організувати обробку запитів, читай у статті Автоматизація обробки запитів: одна черга замість п'яти скриньок. Дізнаєшся, як централізувати листування і уникнути ситуації, коли листи губляться між скриньками. Про автоматизацію follow-up читай у статті Автоматизація follow-up: що відбувається з запитом після першої розмови, а про те, які дані клієнтів обробляє система, — у статті Автоматизація і RODO: де фізично знаходяться дані Ваших клієнтів. Якщо тільки наводиш лад у процесах, подивись З чого почати автоматизацію в малому бізнесі: чотири пороги замість загального аналізу.
Як виглядає правильне налаштування
Коли фірма використовує систему, яка стежить за правильністю відправки, процес виглядає так:
- 01запис клієнта
- →02лист з одного відправника
- →03перевірка SPF/DKIM
- →04доставка або відмова
- →05перевірка причини
Завдяки цьому фірма контролює, чи доходять листи насправді, і може реагувати на проблеми замість того, щоб дізнаватися про них від клієнтів. Таке рішення пропонують Інтеграції з email — усі листи йдуть з одного правильно налаштованого відправника, а підтвердження та пропозиції відправляються самі, коли клієнт виконує конкретну дію. Додатково Автоматичні повідомлення дозволяють налаштувати підтвердження, нагадування та подяки, які відправляються автоматично після події в системі. CRM та автоматизації допомагають організувати весь потік записів і повідомлень в одному місці, а Лід-форми дозволяють збирати запити в кілька коротких кроків з умовною логікою. Якщо потрібен ще й новий сайт навколо одного рішення клієнта, дивись Сайти та магазини.
Часті питання
Чи потрібно налаштовувати всі три механізми: SPF, DKIM і DMARC?
Ні. Для більшості невеликих фірм достатньо SPF або DKIM. DMARC стає обов'язковим лише при відправці понад 5000 листів на день. Однак наявність обох (SPF і DKIM) значно знижує ризик потрапляння в спам навіть при менших обсягах.
Якщо я відправляю 100 листів на місяць, чи можу ігнорувати вимоги Gmail?
Ні. Вимоги діють для всіх відправників з лютого 2024 року, незалежно від обсягу. Різниця в тому, що при невеликому обсязі не потрібно налаштовувати DMARC, але відсутність SPF або DKIM все ще може викликати проблеми з доставляемістю.
Що робити, якщо я використовую зовнішній сервіс відправки (наприклад, розсилки, CRM в хмарі)?
Переконайся, що сервіс використовує твій домен у заголовку From: і що його сервери враховані в конфігурації DNS. Запитай провайдера, чи налаштовані SPF і DKIM для твого домену. Якщо ні — попроси додати відповідні записи або зміни сервіс.
Як перевірити, чи налаштований SPF для мого домену?
Можна використовувати онлайн-інструменти (наприклад, MXToolbox) або запитати того, хто керує DNS. Запис SPF виглядає приблизно так: v=spf1 include:_spf.domena.com ~all.
Чи безпечно використовувати безкоштовний Gmail-аккаунт для відправки службових листів?
Не рекомендується для службових листів. Клієнт бачить особисту адресу замість домену фірми, такому листу важче довіряти, а у фірми немає спільної історії листування. Краще використовувати адресу зі свого домену.
Що таке DMARC alignment і чому це важливо?
DMARC alignment означає, що домен у заголовку From: має відповідати домену, який перевіряє SPF (адреса повернення), або домену підпису DKIM. Якщо відправляєш з адреси info@mojafirma.pl, але лист підписується сервером зовнішнього сервісу, домени мають збігатися. Інакше Gmail може вважати лист підозрілим.