# Best practice per la deliverability delle email

> Una checklist pratica per arrivare in inbox: autenticazione e allineamento DMARC, consenso, disiscrizioni, pulizia delle liste, contenuto e regole di Gmail e Yahoo per i mittenti.

Questa guida raccoglie le pratiche che contano di più per l’arrivo in inbox e mostra come applicarle con Emailit. Seguila quando configuri un nuovo dominio, e riprendila quando i tassi di bounce o di segnalazioni salgono.

## Autentica tutto

Una volta verificato il dominio, SPF e DKIM li gestisce Emailit. DMARC va aggiunto da te.

1. **Verifica ogni dominio da cui invii.** Ogni sottodominio è separato. Vedi [Aggiungi un dominio](/it/docs/domains/add-a-domain/).

2. **Pubblica un record DMARC.** Inizia con `v=DMARC1; p=none;` su `_dmarc.<domain>`. Gmail, Yahoo e Outlook richiedono DMARC ai mittenti di grandi volumi.

3. **Raccogli i report DMARC.** Da Pro in su, attiva i [report DMARC](/it/docs/dmarc/set-up/) per vedere ogni servizio che invia a nome del tuo dominio.

4. **Passa a una policy restrittiva.** Quando i report mostrano che tutta la tua posta legittima supera i controlli, passa a `p=quarantine` e poi a `p=reject`. Vedi [Leggi i report DMARC](/it/docs/dmarc/reports/#move-to-enforcement).

### Come funziona l’allineamento con Emailit

DMARC viene superato quando SPF o DKIM vengono superati **e** il dominio controllato corrisponde al tuo dominio `From`.

| Controllo | Dominio controllato | Allineato con `From: hello@acme.com`? |
| --- | --- | --- |
| DKIM | `d=acme.com` | Sì, sia in modalità rilassata sia in modalità rigorosa. |
| SPF | Return path `emailit.acme.com` | Sì in modalità rilassata (quella predefinita). No se imposti `aspf=s`. |

Lascia `aspf` al valore predefinito (rilassato). Se ti serve l’allineamento rigoroso, DKIM resta comunque allineato, quindi DMARC continua a essere superato.

## Separa i flussi di posta

Usa un sottodominio diverso per ogni tipo di posta, così ognuno costruisce la propria reputazione:

| Flusso | Dominio di esempio | Inviato con |
| --- | --- | --- |
| Transazionale: ricevute, reimpostazioni della password, avvisi | `notify.acme.com` | API o SMTP |
| Marketing: newsletter, promozioni | `news.acme.com` | Campagne |

Se una campagna attira segnalazioni, le email di reimpostazione della password continuano ad arrivare in inbox. Abbinalo a [chiavi API di solo invio](/it/docs/developers/api-keys/) limitate a un dominio, così ogni app può inviare solo dal proprio flusso.

## Ottieni il consenso e rendi facile andarsene

- **Scrivi solo a chi lo ha chiesto.** Non comprare, noleggiare o raccogliere liste dal web. Le email a freddo non sono consentite su Emailit.
- **Rendi facile disiscriversi.** Inserisci un link di disiscrizione (`{{unsubscribe_url}}`) in ogni campagna. Il passaggio **Send** della campagna segnala le campagne che non lo hanno. Emailit aggiunge anche gli header `List-Unsubscribe` e `List-Unsubscribe-Post` alle email delle campagne, così Gmail e Yahoo mostrano il proprio pulsante di disiscrizione e possono disiscrivere il destinatario con un clic.
- **Aggiungi gli header alla posta di marketing che invii tramite l’API.** Emailit li aggiunge solo alle campagne. Per le newsletter che invii con l’API o con SMTP, imposta i tuoi header:

```json
{
  "headers": {
    "List-Unsubscribe": "<https://acme.com/unsubscribe?u=8f2c>, <mailto:unsubscribe@acme.com>",
    "List-Unsubscribe-Post": "List-Unsubscribe=One-Click"
  }
}
```

  Il tuo URL deve accettare una `POST` e disiscrivere la persona senza ulteriori passaggi. Vedi [Header e metadati](/it/docs/email-api/headers-and-metadata/).
- **Rispetta le disiscrizioni rapidamente.** Gmail e Yahoo si aspettano che le richieste abbiano effetto entro due giorni. Le disiscrizioni dalle campagne hanno effetto immediato. Per le altre email, smetti di inviare appena ricevi la richiesta, ad esempio [aggiungendo una soppressione](/it/docs/suppressions/manage/).

## Mantieni pulita la lista

- **Verifica le liste che non hai raccolto tu,** come le importazioni da un vecchio sistema, prima del primo invio. Vedi [Verifica una lista](/it/docs/email-verification/lists/).
- **Controlla gli indirizzi all’iscrizione.** Chiama la [verifica singola](/it/docs/email-verification/single/) quando qualcuno inserisce un indirizzo, e chiedigli di correggere gli errori di battitura.
- **Lascia attiva la soppressione automatica.** Ti impedisce di scrivere a indirizzi che hanno generato bounce o segnalazioni. Vedi [Soppressioni](/it/docs/suppressions/).
- **Escludi i destinatari inattivi.** Le persone che non aprono e non cliccano da sei mesi o più abbassano l’engagement. Invia loro un’email di riattivazione, poi smetti di scrivere a chi non risponde.
- **Fai attenzione ai picchi.** Un aumento improvviso dei bounce di solito indica una lista o un’importazione problematica. Sospendila e indaga prima che porti il workspace in **At risk**.

## Scrivi contenuti che sembrino posta vera

- **Invia una parte in testo semplice** insieme all’HTML.
- **Usa un mittente coerente.** Mantieni lo stesso nome e indirizzo `From` per ogni flusso, e usa un `Reply-To` che qualcuno legge.
- **Bilancia immagini e testo.** Un’email composta da un’unica grande immagine con poco testo finisce spesso nello spam.
- **Usa link al tuo dominio.** Evita gli accorciatori di URL e i link a domini con una cattiva reputazione.
- **Mantieni l’HTML sotto i 100 KB circa.** Gmail taglia i messaggi più lunghi e nasconde il resto, compreso il link di disiscrizione. L’editor delle campagne ti avvisa prima dell’invio.
- **Evita gli allegati nella posta di massa.** Inserisci invece un link al file. Non allegare mai eseguibili o archivi dentro altri archivi.
- **Controlla il punteggio.** Emailit mostra i controlli antispam scattati su ogni messaggio. Vedi [Controlli antispam](/it/docs/deliverability/spam-checks/).

## Rispetta i requisiti per i mittenti di grandi volumi

Gmail e Yahoo applicano queste regole ai mittenti che inviano circa 5000 o più messaggi al giorno ai loro utenti, e Outlook.com applica regole simili. Sono una buona pratica a qualsiasi volume.

| Requisito | Come è coperto |
| --- | --- |
| SPF e DKIM superati | Automatico una volta verificato il dominio. |
| Record DMARC, almeno `p=none` | Pubblica `_dmarc.<domain>`. Vedi [Record DNS](/it/docs/domains/dns-records/#dmarc-txt-optional). |
| Dominio `From` allineato con SPF o DKIM | Automatico. DKIM è sempre allineato, e SPF è allineato in modalità rilassata. |
| Disiscrizione con un clic per la posta di marketing | Automatica per le campagne. Aggiungi tu gli header alla posta di marketing inviata tramite l’API o SMTP. |
| Link di disiscrizione visibile nella posta di marketing | Aggiungi `{{unsubscribe_url}}` a ogni campagna, e un link ai tuoi template di marketing. |
| Disiscrizioni rispettate entro due giorni | Immediato per le campagne. A tuo carico per le altre email. |
| Tasso di segnalazioni di spam sotto lo 0,3% | Punta a stare sotto lo 0,1%. Tieni d’occhio le segnalazioni in [Analisi](/it/docs/analytics/) e in [Google Postmaster Tools](https://postmaster.google.com). |
| TLS per la consegna | Emailit consegna su TLS ogni volta che il server ricevente lo supporta. |

## Monitora e reagisci

- **Salute degli invii.** Controlla il punteggio da 0 a 100 nella pagina **Dashboard**. Intervieni quando scende sotto 80. Vedi [Salute degli invii](/it/docs/deliverability/sending-health/).
- **Bounce e segnalazioni.** Usa [Analisi](/it/docs/analytics/) e sottoscrivi gli eventi `email.bounced` ed `email.complained` con i [webhook](/it/docs/webhooks/event-types/) per reagire nella tua app.
- **Report DMARC.** Individua i servizi che inviano a nome del tuo dominio senza autenticazione.
- **Google Postmaster Tools.** Verifica lì il tuo dominio per vedere il tasso di spam e la reputazione che Gmail gli attribuisce.

## Vedi anche

  - [Bounce e segnalazioni di spam](/it/docs/deliverability/bounces-and-complaints/): Come Emailit gestisce ogni tipo di errore.
  - [Warm-up di un dominio o di un IP](/it/docs/deliverability/warm-up/): Aumenta il volume senza far scattare i filtri.

---
Fonte: https://emailit.com/it/docs/deliverability/best-practices/
