Email aziendale sul tuo dominio: perché a volte finisce in spam (e cosa serve perché arrivi)
Preventivi che finiscono in spam, email del gestionale che non arrivano, caselle sparse tra tre fornitori diversi. Cosa c'è dietro la posta aziendale, spiegato senza tecnicismi, e perché da oggi me ne occupo direttamente.
Mandi un preventivo importante. Il cliente non risponde. Dopo una settimana lo richiami e scopri che la tua email era finita in spam, oppure non era mai arrivata.
Oppure: il tuo gestionale invia le conferme d'ordine, i reset password, le notifiche. Funziona tutto, tranne che una parte dei clienti quelle email non le vede mai. E nessuno se ne accorge finché qualcuno non si lamenta.
Sono problemi più comuni di quanto sembri, e quasi sempre hanno la stessa origine: la posta aziendale è stata attivata anni fa, "così com'era", e da allora nessuno l'ha più guardata.
Avere una casella non significa che le email arrivino
Quando invii un'email, il server di chi la riceve (Gmail, Outlook, il provider del tuo cliente) si fa una domanda molto semplice: questo messaggio viene davvero da chi dice di essere?
Se non riesce a verificarlo, il messaggio perde punti. Troppi punti persi, e finisce in spam o viene rifiutato. Non importa quanto sia legittimo il contenuto: conta se il mittente è riconoscibile come affidabile.
Negli ultimi anni i grandi provider hanno alzato parecchio l'asticella. Google e Yahoo, dal 2024, chiedono a chi invia email di autenticarle correttamente, e Microsoft si è mossa nella stessa direzione. Configurazioni che una volta "bastavano" oggi non bastano più.
SPF, DKIM e DMARC, senza tecnicismi
Sono tre sigle che sentirai nominare da chiunque si occupi di posta. Non serve sapere come si configurano, ma è utile sapere a cosa servono.
SPF è la lista degli invitati. Dice al mondo quali server sono autorizzati a spedire email a nome del tuo dominio. Se un messaggio arriva da un server che non è in lista, è sospetto.
DKIM è la firma sulla busta. Ogni email viene firmata digitalmente, e chi la riceve può verificare che sia partita davvero da te e che nessuno l'abbia modificata lungo il percorso.
DMARC è la regola della casa. Dice ai provider cosa fare quando un messaggio non supera i controlli precedenti: lasciarlo passare, metterlo in spam o rifiutarlo. Ed è anche ciò che rende molto più difficile a un truffatore spedire email fingendosi la tua azienda.
Se anche una sola di queste tre cose manca o è configurata male, le tue email partono con uno svantaggio. Spesso nessuno te lo dice: semplicemente, arrivano meno.
Le email che invia il tuo software sono un caso a parte
C'è una differenza che spesso viene ignorata: le email che scrivi tu e le email che manda il tuo software non sono la stessa cosa.
Un gestionale, un'app o un e-commerce inviano messaggi automatici: conferme, ricevute, notifiche, codici di accesso. Sono email che devono arrivare, perché il cliente le sta aspettando. Se un reset password finisce in spam, per quel cliente il tuo software è semplicemente rotto.
Per questo ha senso che la posta di un applicativo sia configurata con la stessa cura dell'applicativo stesso. E, quando i progetti sono più di uno, che ognuno abbia il proprio dominio di invio: se un servizio ha un problema e la sua reputazione cala, gli altri non ne risentono.
Il problema delle caselle sparse
L'altro scenario classico è la frammentazione. Il dominio su un fornitore, la posta su un secondo, il sito su un terzo, il gestionale su un quarto. Ognuno con le proprie credenziali, il proprio pannello, il proprio supporto.
Finché va tutto bene nessuno se ne accorge. Quando qualcosa si rompe, inizia il rimpallo: il problema è del DNS, no è del server di posta, no è dell'applicativo. E nel frattempo le email non arrivano.
Avere un unico riferimento che conosce sia il software sia la posta che quel software usa non è un lusso: è il modo più rapido per risolvere i problemi quando capitano.
Da oggi la posta la gestisco io
Proprio per questi motivi ho messo in piedi un mio server di posta dedicato, separato dall'infrastruttura su cui girano siti e applicativi. Ci sono arrivato partendo da un'esigenza concreta: volevo che le email dei software che sviluppo arrivassero, sempre, e volevo poterlo garantire anche ai miei clienti.
In pratica, cosa comprende:
Caselle sul tuo dominio. info@, nome@, amministrazione@: tutte quelle che ti servono, con webmail e configurazione automatica su telefono, Outlook o Apple Mail.
Autenticazione completa. SPF, DKIM e DMARC configurati e verificati prima di consegnarti le caselle, non "più avanti".
Posta per i tuoi applicativi. Indirizzi di invio dedicati per gestionali, app ed e-commerce, con un dominio separato per ogni progetto quando ha senso.
Antispam e backup. Filtro antispam attivo e backup automatici cifrati ogni notte, conservati anche fuori dal server.
Migrazione. Se hai già delle caselle da un altro fornitore, le spostiamo insieme pianificando il passaggio, senza perdere la posta esistente.
Quando non ha senso cambiare
Vale la pena essere onesti anche qui. Se la tua azienda lavora già dentro Google Workspace o Microsoft 365, usa quotidianamente documenti condivisi, calendari e videochiamate di quell'ecosistema e la posta funziona bene, non c'è motivo di spostarsi.
Il servizio ha senso soprattutto quando la posta è stata attivata tempo fa e nessuno sa più bene come, quando hai un software che invia email e vuoi essere certo che arrivino, oppure quando vuoi un unico riferimento per sito, applicativo e posta.
Non sai se la tua posta aziendale è configurata correttamente? Scrivimi il tuo dominio: controllo SPF, DKIM e DMARC e ti dico in modo chiaro cosa c'è e cosa manca. Anche se poi decidi di restare dove sei.