Bästa praxis för avregistreringssidan: avregistrering med ett klick, rätt gjort
Bygg en avregistreringssida som skyddar leveransbarheten: headers för ett klick, regler för spärrlistor, mörka mönster att undvika och vad lagen faktiskt kräver i USA och EU.
En avregistreringssida är den minst glamorösa delen av ditt e-postprogram och en av få delar som i tysthet kan förstöra det. Alla som vill ut kommer att ta sig ut. Det enda du styr över är om de lämnar via din avregistreringslänk eller via knappen “anmäl som skräppost”, och de två utgångarna har mycket olika prislappar.
Därför kostar krångel vid avanmälan dig pengar
Författarna till RFC 8058 skrev in den kommersiella logiken i själva specifikationen: avsändare vill göra avregistreringen så enkel som möjligt, eftersom mottagarens alternativ, om processen är för krånglig, är att anmäla mejlen som skräppost tills de slutar dyka upp i inkorgen.
Den utbytbarheten är hela argumentet. En avregistrering tar bort en adress från en lista. Ett spamklagomål registreras mot din avsändardomän och IP-adress och räknas ihop med alla andra klagomål du genererar. Google ber avsändare att hålla spamfrekvensen i Postmaster Tools under 0,10 % och att aldrig nå 0,30 % eller högre. Sedan juni 2024 är massutskickare över 0,3 % inte berättigade till leveranslättnader, och blir det igen först efter sju dagar i rad under gränsen. Yahoo ber också massutskickare att hålla sig under 0,3 %.
Så personen du tvingade genom tre skärmar lämnar inte bara. De tar med sig en bit av din inkorgsplacering, för varje framtida kampanj, inklusive de som går till människor som fortfarande vill ha dina mejl.
Så fungerar avregistrering med ett klick i praktiken
De flesta råd om “avregistrering med ett klick” blandar ihop två olika mekanismer som e-postleverantörerna behandlar olika.
De två headerfälten
RFC 8058, publicerad i januari 2017, definierar mekanismen. En avsändare som vill ha stöd för ett klick lägger in ett List-Unsubscribe-headerfält och ett List-Unsubscribe-Post-headerfält i meddelandet. Det första måste innehålla en HTTPS-URI, och får även innehålla icke-HTTP-URI:er som en mailto. Det andra måste innehålla det enda nyckel/värde-paret List-Unsubscribe=One-Click.
List-Unsubscribe: <https://example.com/u/9f2a1c7b>List-Unsubscribe-Post: List-Unsubscribe=One-ClickE-postleverantören gör sedan en HTTPS POST till den URI:n med nyckel/värde-paret som anropets innehåll. RFC:n säger att innehållet bör skickas som multipart/form-data, eller får skickas som application/x-www-form-urlencoded.
POST /u/9f2a1c7b HTTP/1.1Host: example.comContent-Type: application/x-www-form-urlencoded
List-Unsubscribe=One-ClickFyra detaljer i RFC:n är den vanligaste orsaken till en “regelrätt” implementation som ändå inte fungerar:
- Meddelandet måste bära en giltig DKIM-signatur som täcker båda headerfälten, angivna i signaturens
h=-tagg. Utan den bör mottagarsystemen inte erbjuda ett klick alls. - URI:n måste identifiera både mottagaren och listan, eftersom det inte finns något sätt att fråga användaren vilken adress som ska tas bort.
- URI:n bör innehålla en svårgissad eller ogenomskinlig komponent som din server verifierar, vilket hindrar en angripare från att mejla förfalskade List-Unsubscribe-länkar för någon annans lista.
- POST-anropet får inte innehålla cookies eller HTTP-auktorisering, och din endpoint får inte svara med en omdirigering.
Vad e-postleverantörerna kräver
Googles riktlinjer för avsändare anger att den som skickar fler än 5 000 meddelanden per dag måste stödja avregistrering med ett klick i marknadsförings- och prenumerationsmeddelanden, och dessutom ha en tydligt synlig avregistreringslänk i brödtexten. Google är tydligt med att en länk i brödtexten inte ersätter headern: om List-Unsubscribe saknas läser de inte brödtexten, och en mailto-länk i brödtexten uppfyller inte kravet.
Yahoos krav på massutskickare handlar om en fungerande list-unsubscribe-header med stöd för ett klick i marknadsförings- och prenumerationsmeddelanden. De noterar att POST-metoden enligt RFC 8058 rekommenderas starkt medan mailto-metoden är godtagbar, och ber separat om en synlig länk i brödtexten som får peka på en preferenssida. Den skillnaden kring mailto är verklig: Yahoo accepterar den, Google gör det inte.
Båda begränsar kravet till marknadsförings- och kampanjmejl. Google undantar transaktionella meddelanden som lösenordsåterställningar och bokningsbekräftelser, och Yahoos FAQ säger samma sak.
Tidsfristen för att verkställa
Googles FAQ rekommenderar att avregistreringar verkställs inom 48 timmar, och deras tabell över felsituationer listar begäranden som inte hanterats inom 48 timmar som ett skäl till att en massutskickare förlorar tillgång till leveranslättnader. Yahoos krav säger att avregistreringar ska verkställas inom 2 dagar. Bygg ändå för omedelbar spärrning: 48 timmar är ett tak för batchsystem, inte ett mål.
Så skiljer det sig från en länk som öppnar en sida
Ett klick via headers rör aldrig din webbplats i användarens webbläsare: ingen sidladdning, ingen cookiebanner, ingen JavaScript, ingen session. Leverantören postar till din endpoint i bakgrunden. Länken i brödtexten är den andra vägen, den som landar på en sida du har designat. Båda måste fungera, av olika skäl.
Vad en bra avregistreringssida gör
Sidan har ett enda jobb: avsluta den relation som läsaren bad om att få avsluta. Fem egenskaper täcker nästan allt.
- Den laddar snabbt och fungerar överallt. Utgå från en mobil webbläsare, en långsam uppkoppling och en klient som blockerar dina skript. Om sidan behöver ett spårningspaket för att renderas är avregistreringen trasig.
- Den kräver ingen inloggning. Yahoos bästa praxis säger det rakt ut, och CAN-SPAM gör det till ett juridiskt problem i USA också.
- Den bekräftar i en enda handling. Att komma fram till sidan antingen slutför avregistreringen eller lämnar en enda tydlig knapp som gör det.
- Den säger exakt vad som ändrades. “Du har tagits bort från nyhetsbrevet som skickas varje vecka. Du får fortfarande orderbekräftelser.” Otydlighet ger senare ett klagomål från någon som trodde att de hade avanmält sig från allt.
- Den erbjuder en ångerknapp. En synlig länk för att prenumerera igen räddar felklick.
Mörka mönster och varför vart och ett slår tillbaka
- Skuldbeläggande texter. Den ledsna maskoten och raden “är du säker på att du vill missa allt?” gör en neutral utgång till en irriterad. Det enda som återstår att påverka är om läsaren lämnar tillräckligt irriterad för att trycka på spamknappen nästa gång.
- Undangömda eller lågkontrastiga kontroller. Grå sexpunktstext i sidfoten minskar inte antalet avregistreringar, den omdirigerar dem till klagomål.
- Tvingande enkäter. Att göra “varför lämnar du oss?” till ett obligatoriskt steg förvandlar en skyldighet till ett datainsamlingsformulär, och enligt CAN-SPAM får du inte kräva information utöver en e-postadress eller något steg utöver ett besök på en enda sida.
- Bekräftelser i flera steg. Varje extra skärm är ännu en chans för sidan att fallera, för sessionen att brytas eller för läsaren att anmäla skräppost i stället.
- Inloggningsväggar, formuleringar om kontoradering och krav på att skriva in adressen igen. Alla vars synliga adress skiljer sig från den de prenumererar med kommer att skriva fel. Koda in identiteten i länken i stället.
Preferenscenter, och var de slutar hjälpa
Ett preferenscenter hjälper verkligen när läsarens problem inte är du utan din utskicksfrekvens. Tre val bär det mesta av värdet: frekvens (varje vecka i stället för varje dag), ämne (lagerpåfyllnadsaviseringar men inte nyhetsbrevet) och paus (ett uppehåll på 30 eller 90 dagar med ett bestämt slutdatum). Vart och ett behåller en prenumerant som annars hade varit borta.
Det blir ett hinder i samma sekund som det är den enda utgången. Regeln är värd att skriva in i din brief: en global avregistrering måste alltid finnas ett klick bort på preferenssidan, med samma visuella tyngd som de andra valen, utan något bekräftelsesteg bakom sig.
Notera också att headerbaserad avregistrering med ett klick bara tar bort mottagaren från den lista som hör till det meddelandet. Om en adress hör till flera listor måste du bestämma om en headeravregistrering betyder “den här listan” eller “all marknadsföring”, och säga vilket på bekräftelsesidan.
Att hantera begäran: en spärrning som håller
Spärra direkt och globalt på adress, inte på listmedlemskap. Att ta bort en kontakt från en lista är inte en spärrning, eftersom nästa import kan lägga tillbaka personen. En spärrpost är ett separat, permanent konstaterande att den här adressen inte får ta emot marknadsföringsmejl, som kontrolleras vid utskick oavsett vilken lista, vilket segment eller vilket flöde som utlöste utskicket.
Avanmälningar har inget bäst före-datum, och posten måste överleva plattformsbyten. Det är där den verkliga skadan oftast sker: ett företag byter e-postplattform, exporterar kontakter, importerar dem i det nya verktyget och återuppväcker i tysthet flera års avregistreringar. Flytta din spärrlista först, före all kontaktdata, och kontrollera antalet på andra sidan.
Samma fel uppstår varje gång två system är oense. En butiksplattform, ett CRM och en e-postplattform håller var sin flagga för marknadsföringssamtycke, och en nattlig synkronisering skriver över den som var korrekt. Det är ett integrationsproblem snarare än ett juridiskt: avregistreringen fångades upp korrekt och tappades sedan bort på vägen. Om du kopplar en butik till Brevo via en koppling som Tajo, kontrollera vad den gör med avregistrerade kontakter vid varje synkronisering, inte bara vid den första importen.
Två regler till är värda att bygga in i koden. Lägg aldrig tillbaka en avregistrerad adress via en senare import, ett listköp, ett berikningsverktyg eller en uppladdning för återaktivering. Och logga tidsstämpel och källa för varje avanmälan, för när någon hävdar att de aldrig avregistrerat sig är den posten svaret. Håll även din endpoint tillgänglig: Yahoo säger att en avregistrering som inte fungerar underkänner kravet, och Google varnar för att en länk som varit trasig under längre tid gör att meddelandena inte längre uppfyller kravet heller.
Vad lagen faktiskt kräver
USA: CAN-SPAM
FTC:s efterlevnadsguide anger vad lagen kräver. Din avanmälningsfunktion måste kunna behandla begäranden i minst 30 dagar efter att meddelandet skickades, och du måste verkställa en begäran inom 10 arbetsdagar. Du får inte ta ut en avgift, kräva personuppgifter utöver en e-postadress, eller tvinga mottagaren till något annat steg än att skicka ett svarsmejl eller besöka en enda sida på en webbplats. Du får erbjuda en meny med val, men den måste innehålla alternativet att stoppa alla marknadsföringsmeddelanden från dig. När någon väl har avanmält sig får du inte sälja eller överföra adressen, annat än till ett företag du anlitat för att hjälpa dig följa reglerna. Varje mejl som bryter mot reglerna kan ge böter på upp till 53 088 dollar. CAN-SPAM är ett opt-out-regelverk: inget samtycke krävs före det första meddelandet.
Europeiska unionen: GDPR och ePrivacy
EU-hållningen är den omvända. Artikel 13.1 i direktiv 2002/58/EG tillåter elektronisk post för direktmarknadsföring endast till abonnenter eller användare som har lämnat förhandssamtycke. Artikel 13.2 gör undantag för mjuk opt-in: om du fått adressen från din egen kund i samband med en försäljning får du marknadsföra dina egna liknande produkter eller tjänster, förutsatt att kunden klart och tydligt får möjlighet att motsätta sig detta, kostnadsfritt och på ett enkelt sätt, både vid insamlingen och i samband med varje meddelande. Artikel 13.4 förbjuder marknadsföringsmejl som döljer avsändarens identitet, eller som saknar en giltig adress dit mottagaren kan skicka en begäran om att kommunikationen ska upphöra.
GDPR lägger till två skyldigheter. Artikel 7.3 ger rätten att när som helst återkalla ett samtycke och anger att det ska vara lika enkelt att återkalla som att lämna det. Artikel 21.2 ger en ovillkorlig rätt att när som helst invända mot direktmarknadsföring, inklusive tillhörande profilering, och artikel 21.3 säger att uppgifterna därefter inte längre får behandlas för de ändamålen. Kort sagt: din avregistrering får inte vara krångligare än ditt anmälningsformulär var, och det finns ingen intresseavvägning när någon väl har invänt.
Krav kontra bästa praxis
| Praxis | Status |
|---|---|
| Headers för avregistrering med ett klick i marknadsföringsmejl | Krävs av Gmail och Yahoo för massutskickare, inte av lag |
| Synlig avregistreringslänk i meddelandets brödtext | Krävs av Gmail och Yahoo, och i praktiken av CAN-SPAM och ePrivacy artikel 13.4 |
| Verkställ inom 48 timmar eller 2 dagar | Krävs av Gmail och Yahoo. CAN-SPAM tillåter 10 arbetsdagar |
| Ingen inloggning, ingen avgift, inga extra uppgifter | Krävs enligt CAN-SPAM. Yahoo ber om ingen inloggning |
| Omedelbar spärrning | Bästa praxis, och det enklaste sättet att uppfylla alla regler ovan |
| Preferenscenter | Bästa praxis, aldrig en ersättning för en global avanmälan |
| Avslutsenkät | Endast bästa praxis, och aldrig ett villkor |
För hela EU-bilden, se guiden till GDPR och e-postmarknadsföring, och för insamling av samtycke guiden till dubbel opt-in.
Vad du ska mäta
Följ avregistreringsfrekvensen per kampanj, men sätt den i ärlig ram. Publicerade jämförelsetal varierar kraftigt mellan branscher, listkällor, utskicksfrekvenser och hur avsändaren definierar nämnaren, så en enskild siffra som citeras som “det” riktmärket är värd mindre än ditt eget rullande snitt. En kampanj som fördubblar din normala frekvens berättar något specifikt om just den kampanjen.
Klagomålsfrekvensen är den viktigare signalen, eftersom det är den som e-postleverantörerna agerar på. Gmail visar den i Postmaster Tools, Yahoo via sin Complaint Feedback Loop. Behandla gränsvärdena ovan som tak.
Avvägningen är den del som folk får bakvänt. Att göra avregistreringen lättare att hitta höjer oftast avregistreringsfrekvensen och sänker klagomålsfrekvensen, och det är en bra byteshandel varje gång: en lista som krymper med de personer som ville lämna når fler inkorgar än en lista som är utfylld med motvilliga mottagare. Om båda frekvenserna stiger samtidigt är problemet inte sidan utan relevansen, frekvensen eller hur adresserna samlades in. Våra guider till leveransbarhet, listrensning och varför mejl hamnar i skräpposten täcker diagnosen.
Avslutsenkäten, gjord med känsla
Att veta varför folk lämnar har verkligt värde, och du kan samla in det utan att förstöra något. Tre villkor:
- Frivillig. Inget obligatoriskt fält, ingen skicka-knapp mellan läsaren och dörren.
- I efterhand. Visa den på bekräftelsesidan, när avregistreringen har trätt i kraft och sidan säger det.
- Kort. En fråga, fyra eller fem val: “för många mejl”, “inte relevant”, “har aldrig anmält mig”, “innehållets kvalitet”, “annat”.
“Har aldrig anmält mig” är enkätens mest värdefulla rad. Om den klättrar har du ett problem med hur du skaffar adresser, och lösningen ligger längre upp i flödet.
Viktigaste lärdomarna
- Enkel avanmälan är en kontroll för leveransbarhet, inte en artighet. Den alternativa utgången är spamknappen, som räknas mot varje framtida utskick.
- Implementera RFC 8058 ordentligt: båda headerfälten, en HTTPS-URI som identifierar mottagaren, en svårförfalskad token, DKIM-täckning och ingen omdirigering vid POST.
- Verkställ begäranden direkt. Gmails fönster är 48 timmar, Yahoos är 2 dagar och CAN-SPAM ger 10 arbetsdagar.
- Håll en permanent spärrlista, flytta den före din kontaktdata och låt aldrig en import skriva över den.
- Bedöm avregistreringsfrekvensen mot din egen baslinje, och behandla klagomålsfrekvensen som siffran som avgör inkorgsplaceringen.