Bästa praxis för avregistreringssidan: avregistrering med ett klick, rätt gjort

Bygg en avregistreringssida som skyddar leveransbarheten: headers för ett klick, regler för spärrlistor, mörka mönster att undvika och vad lagen faktiskt kräver i USA och EU.

unsubscribe page
Bästa praxis för avregistreringssidan?

En avregistreringssida är den minst glamorösa delen av ditt e-postprogram och en av få delar som i tysthet kan förstöra det. Alla som vill ut kommer att ta sig ut. Det enda du styr över är om de lämnar via din avregistreringslänk eller via knappen “anmäl som skräppost”, och de två utgångarna har mycket olika prislappar.

Därför kostar krångel vid avanmälan dig pengar

Författarna till RFC 8058 skrev in den kommersiella logiken i själva specifikationen: avsändare vill göra avregistreringen så enkel som möjligt, eftersom mottagarens alternativ, om processen är för krånglig, är att anmäla mejlen som skräppost tills de slutar dyka upp i inkorgen.

Den utbytbarheten är hela argumentet. En avregistrering tar bort en adress från en lista. Ett spamklagomål registreras mot din avsändardomän och IP-adress och räknas ihop med alla andra klagomål du genererar. Google ber avsändare att hålla spamfrekvensen i Postmaster Tools under 0,10 % och att aldrig nå 0,30 % eller högre. Sedan juni 2024 är massutskickare över 0,3 % inte berättigade till leveranslättnader, och blir det igen först efter sju dagar i rad under gränsen. Yahoo ber också massutskickare att hålla sig under 0,3 %.

Så personen du tvingade genom tre skärmar lämnar inte bara. De tar med sig en bit av din inkorgsplacering, för varje framtida kampanj, inklusive de som går till människor som fortfarande vill ha dina mejl.

Så fungerar avregistrering med ett klick i praktiken

De flesta råd om “avregistrering med ett klick” blandar ihop två olika mekanismer som e-postleverantörerna behandlar olika.

De två headerfälten

RFC 8058, publicerad i januari 2017, definierar mekanismen. En avsändare som vill ha stöd för ett klick lägger in ett List-Unsubscribe-headerfält och ett List-Unsubscribe-Post-headerfält i meddelandet. Det första måste innehålla en HTTPS-URI, och får även innehålla icke-HTTP-URI:er som en mailto. Det andra måste innehålla det enda nyckel/värde-paret List-Unsubscribe=One-Click.

List-Unsubscribe: <https://example.com/u/9f2a1c7b>
List-Unsubscribe-Post: List-Unsubscribe=One-Click

E-postleverantören gör sedan en HTTPS POST till den URI:n med nyckel/värde-paret som anropets innehåll. RFC:n säger att innehållet bör skickas som multipart/form-data, eller får skickas som application/x-www-form-urlencoded.

POST /u/9f2a1c7b HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
List-Unsubscribe=One-Click

Fyra detaljer i RFC:n är den vanligaste orsaken till en “regelrätt” implementation som ändå inte fungerar:

  • Meddelandet måste bära en giltig DKIM-signatur som täcker båda headerfälten, angivna i signaturens h=-tagg. Utan den bör mottagarsystemen inte erbjuda ett klick alls.
  • URI:n måste identifiera både mottagaren och listan, eftersom det inte finns något sätt att fråga användaren vilken adress som ska tas bort.
  • URI:n bör innehålla en svårgissad eller ogenomskinlig komponent som din server verifierar, vilket hindrar en angripare från att mejla förfalskade List-Unsubscribe-länkar för någon annans lista.
  • POST-anropet får inte innehålla cookies eller HTTP-auktorisering, och din endpoint får inte svara med en omdirigering.

Vad e-postleverantörerna kräver

Googles riktlinjer för avsändare anger att den som skickar fler än 5 000 meddelanden per dag måste stödja avregistrering med ett klick i marknadsförings- och prenumerationsmeddelanden, och dessutom ha en tydligt synlig avregistreringslänk i brödtexten. Google är tydligt med att en länk i brödtexten inte ersätter headern: om List-Unsubscribe saknas läser de inte brödtexten, och en mailto-länk i brödtexten uppfyller inte kravet.

Yahoos krav på massutskickare handlar om en fungerande list-unsubscribe-header med stöd för ett klick i marknadsförings- och prenumerationsmeddelanden. De noterar att POST-metoden enligt RFC 8058 rekommenderas starkt medan mailto-metoden är godtagbar, och ber separat om en synlig länk i brödtexten som får peka på en preferenssida. Den skillnaden kring mailto är verklig: Yahoo accepterar den, Google gör det inte.

Båda begränsar kravet till marknadsförings- och kampanjmejl. Google undantar transaktionella meddelanden som lösenordsåterställningar och bokningsbekräftelser, och Yahoos FAQ säger samma sak.

Tidsfristen för att verkställa

Googles FAQ rekommenderar att avregistreringar verkställs inom 48 timmar, och deras tabell över felsituationer listar begäranden som inte hanterats inom 48 timmar som ett skäl till att en massutskickare förlorar tillgång till leveranslättnader. Yahoos krav säger att avregistreringar ska verkställas inom 2 dagar. Bygg ändå för omedelbar spärrning: 48 timmar är ett tak för batchsystem, inte ett mål.

Så skiljer det sig från en länk som öppnar en sida

Ett klick via headers rör aldrig din webbplats i användarens webbläsare: ingen sidladdning, ingen cookiebanner, ingen JavaScript, ingen session. Leverantören postar till din endpoint i bakgrunden. Länken i brödtexten är den andra vägen, den som landar på en sida du har designat. Båda måste fungera, av olika skäl.

Vad en bra avregistreringssida gör

Sidan har ett enda jobb: avsluta den relation som läsaren bad om att få avsluta. Fem egenskaper täcker nästan allt.

  • Den laddar snabbt och fungerar överallt. Utgå från en mobil webbläsare, en långsam uppkoppling och en klient som blockerar dina skript. Om sidan behöver ett spårningspaket för att renderas är avregistreringen trasig.
  • Den kräver ingen inloggning. Yahoos bästa praxis säger det rakt ut, och CAN-SPAM gör det till ett juridiskt problem i USA också.
  • Den bekräftar i en enda handling. Att komma fram till sidan antingen slutför avregistreringen eller lämnar en enda tydlig knapp som gör det.
  • Den säger exakt vad som ändrades. “Du har tagits bort från nyhetsbrevet som skickas varje vecka. Du får fortfarande orderbekräftelser.” Otydlighet ger senare ett klagomål från någon som trodde att de hade avanmält sig från allt.
  • Den erbjuder en ångerknapp. En synlig länk för att prenumerera igen räddar felklick.

Mörka mönster och varför vart och ett slår tillbaka

  • Skuldbeläggande texter. Den ledsna maskoten och raden “är du säker på att du vill missa allt?” gör en neutral utgång till en irriterad. Det enda som återstår att påverka är om läsaren lämnar tillräckligt irriterad för att trycka på spamknappen nästa gång.
  • Undangömda eller lågkontrastiga kontroller. Grå sexpunktstext i sidfoten minskar inte antalet avregistreringar, den omdirigerar dem till klagomål.
  • Tvingande enkäter. Att göra “varför lämnar du oss?” till ett obligatoriskt steg förvandlar en skyldighet till ett datainsamlingsformulär, och enligt CAN-SPAM får du inte kräva information utöver en e-postadress eller något steg utöver ett besök på en enda sida.
  • Bekräftelser i flera steg. Varje extra skärm är ännu en chans för sidan att fallera, för sessionen att brytas eller för läsaren att anmäla skräppost i stället.
  • Inloggningsväggar, formuleringar om kontoradering och krav på att skriva in adressen igen. Alla vars synliga adress skiljer sig från den de prenumererar med kommer att skriva fel. Koda in identiteten i länken i stället.

Preferenscenter, och var de slutar hjälpa

Ett preferenscenter hjälper verkligen när läsarens problem inte är du utan din utskicksfrekvens. Tre val bär det mesta av värdet: frekvens (varje vecka i stället för varje dag), ämne (lagerpåfyllnadsaviseringar men inte nyhetsbrevet) och paus (ett uppehåll på 30 eller 90 dagar med ett bestämt slutdatum). Vart och ett behåller en prenumerant som annars hade varit borta.

Det blir ett hinder i samma sekund som det är den enda utgången. Regeln är värd att skriva in i din brief: en global avregistrering måste alltid finnas ett klick bort på preferenssidan, med samma visuella tyngd som de andra valen, utan något bekräftelsesteg bakom sig.

Notera också att headerbaserad avregistrering med ett klick bara tar bort mottagaren från den lista som hör till det meddelandet. Om en adress hör till flera listor måste du bestämma om en headeravregistrering betyder “den här listan” eller “all marknadsföring”, och säga vilket på bekräftelsesidan.

Att hantera begäran: en spärrning som håller

Spärra direkt och globalt på adress, inte på listmedlemskap. Att ta bort en kontakt från en lista är inte en spärrning, eftersom nästa import kan lägga tillbaka personen. En spärrpost är ett separat, permanent konstaterande att den här adressen inte får ta emot marknadsföringsmejl, som kontrolleras vid utskick oavsett vilken lista, vilket segment eller vilket flöde som utlöste utskicket.

Avanmälningar har inget bäst före-datum, och posten måste överleva plattformsbyten. Det är där den verkliga skadan oftast sker: ett företag byter e-postplattform, exporterar kontakter, importerar dem i det nya verktyget och återuppväcker i tysthet flera års avregistreringar. Flytta din spärrlista först, före all kontaktdata, och kontrollera antalet på andra sidan.

Samma fel uppstår varje gång två system är oense. En butiksplattform, ett CRM och en e-postplattform håller var sin flagga för marknadsföringssamtycke, och en nattlig synkronisering skriver över den som var korrekt. Det är ett integrationsproblem snarare än ett juridiskt: avregistreringen fångades upp korrekt och tappades sedan bort på vägen. Om du kopplar en butik till Brevo via en koppling som Tajo, kontrollera vad den gör med avregistrerade kontakter vid varje synkronisering, inte bara vid den första importen.

Två regler till är värda att bygga in i koden. Lägg aldrig tillbaka en avregistrerad adress via en senare import, ett listköp, ett berikningsverktyg eller en uppladdning för återaktivering. Och logga tidsstämpel och källa för varje avanmälan, för när någon hävdar att de aldrig avregistrerat sig är den posten svaret. Håll även din endpoint tillgänglig: Yahoo säger att en avregistrering som inte fungerar underkänner kravet, och Google varnar för att en länk som varit trasig under längre tid gör att meddelandena inte längre uppfyller kravet heller.

Vad lagen faktiskt kräver

USA: CAN-SPAM

FTC:s efterlevnadsguide anger vad lagen kräver. Din avanmälningsfunktion måste kunna behandla begäranden i minst 30 dagar efter att meddelandet skickades, och du måste verkställa en begäran inom 10 arbetsdagar. Du får inte ta ut en avgift, kräva personuppgifter utöver en e-postadress, eller tvinga mottagaren till något annat steg än att skicka ett svarsmejl eller besöka en enda sida på en webbplats. Du får erbjuda en meny med val, men den måste innehålla alternativet att stoppa alla marknadsföringsmeddelanden från dig. När någon väl har avanmält sig får du inte sälja eller överföra adressen, annat än till ett företag du anlitat för att hjälpa dig följa reglerna. Varje mejl som bryter mot reglerna kan ge böter på upp till 53 088 dollar. CAN-SPAM är ett opt-out-regelverk: inget samtycke krävs före det första meddelandet.

Europeiska unionen: GDPR och ePrivacy

EU-hållningen är den omvända. Artikel 13.1 i direktiv 2002/58/EG tillåter elektronisk post för direktmarknadsföring endast till abonnenter eller användare som har lämnat förhandssamtycke. Artikel 13.2 gör undantag för mjuk opt-in: om du fått adressen från din egen kund i samband med en försäljning får du marknadsföra dina egna liknande produkter eller tjänster, förutsatt att kunden klart och tydligt får möjlighet att motsätta sig detta, kostnadsfritt och på ett enkelt sätt, både vid insamlingen och i samband med varje meddelande. Artikel 13.4 förbjuder marknadsföringsmejl som döljer avsändarens identitet, eller som saknar en giltig adress dit mottagaren kan skicka en begäran om att kommunikationen ska upphöra.

GDPR lägger till två skyldigheter. Artikel 7.3 ger rätten att när som helst återkalla ett samtycke och anger att det ska vara lika enkelt att återkalla som att lämna det. Artikel 21.2 ger en ovillkorlig rätt att när som helst invända mot direktmarknadsföring, inklusive tillhörande profilering, och artikel 21.3 säger att uppgifterna därefter inte längre får behandlas för de ändamålen. Kort sagt: din avregistrering får inte vara krångligare än ditt anmälningsformulär var, och det finns ingen intresseavvägning när någon väl har invänt.

Krav kontra bästa praxis

PraxisStatus
Headers för avregistrering med ett klick i marknadsföringsmejlKrävs av Gmail och Yahoo för massutskickare, inte av lag
Synlig avregistreringslänk i meddelandets brödtextKrävs av Gmail och Yahoo, och i praktiken av CAN-SPAM och ePrivacy artikel 13.4
Verkställ inom 48 timmar eller 2 dagarKrävs av Gmail och Yahoo. CAN-SPAM tillåter 10 arbetsdagar
Ingen inloggning, ingen avgift, inga extra uppgifterKrävs enligt CAN-SPAM. Yahoo ber om ingen inloggning
Omedelbar spärrningBästa praxis, och det enklaste sättet att uppfylla alla regler ovan
PreferenscenterBästa praxis, aldrig en ersättning för en global avanmälan
AvslutsenkätEndast bästa praxis, och aldrig ett villkor

För hela EU-bilden, se guiden till GDPR och e-postmarknadsföring, och för insamling av samtycke guiden till dubbel opt-in.

Vad du ska mäta

Följ avregistreringsfrekvensen per kampanj, men sätt den i ärlig ram. Publicerade jämförelsetal varierar kraftigt mellan branscher, listkällor, utskicksfrekvenser och hur avsändaren definierar nämnaren, så en enskild siffra som citeras som “det” riktmärket är värd mindre än ditt eget rullande snitt. En kampanj som fördubblar din normala frekvens berättar något specifikt om just den kampanjen.

Klagomålsfrekvensen är den viktigare signalen, eftersom det är den som e-postleverantörerna agerar på. Gmail visar den i Postmaster Tools, Yahoo via sin Complaint Feedback Loop. Behandla gränsvärdena ovan som tak.

Avvägningen är den del som folk får bakvänt. Att göra avregistreringen lättare att hitta höjer oftast avregistreringsfrekvensen och sänker klagomålsfrekvensen, och det är en bra byteshandel varje gång: en lista som krymper med de personer som ville lämna når fler inkorgar än en lista som är utfylld med motvilliga mottagare. Om båda frekvenserna stiger samtidigt är problemet inte sidan utan relevansen, frekvensen eller hur adresserna samlades in. Våra guider till leveransbarhet, listrensning och varför mejl hamnar i skräpposten täcker diagnosen.

Avslutsenkäten, gjord med känsla

Att veta varför folk lämnar har verkligt värde, och du kan samla in det utan att förstöra något. Tre villkor:

  • Frivillig. Inget obligatoriskt fält, ingen skicka-knapp mellan läsaren och dörren.
  • I efterhand. Visa den på bekräftelsesidan, när avregistreringen har trätt i kraft och sidan säger det.
  • Kort. En fråga, fyra eller fem val: “för många mejl”, “inte relevant”, “har aldrig anmält mig”, “innehållets kvalitet”, “annat”.

“Har aldrig anmält mig” är enkätens mest värdefulla rad. Om den klättrar har du ett problem med hur du skaffar adresser, och lösningen ligger längre upp i flödet.

Viktigaste lärdomarna

  • Enkel avanmälan är en kontroll för leveransbarhet, inte en artighet. Den alternativa utgången är spamknappen, som räknas mot varje framtida utskick.
  • Implementera RFC 8058 ordentligt: båda headerfälten, en HTTPS-URI som identifierar mottagaren, en svårförfalskad token, DKIM-täckning och ingen omdirigering vid POST.
  • Verkställ begäranden direkt. Gmails fönster är 48 timmar, Yahoos är 2 dagar och CAN-SPAM ger 10 arbetsdagar.
  • Håll en permanent spärrlista, flytta den före din kontaktdata och låt aldrig en import skriva över den.
  • Bedöm avregistreringsfrekvensen mot din egen baslinje, och behandla klagomålsfrekvensen som siffran som avgör inkorgsplaceringen.

Vanliga Frågor

Vad är avregistrering med ett klick?
Avregistrering med ett klick definieras av RFC 8058. Avsändaren lägger till två headers i meddelandet: List-Unsubscribe med en HTTPS-URI, och List-Unsubscribe-Post som bär det enda nyckel/värde-paret List-Unsubscribe=One-Click. E-postleverantören kan sedan avregistrera mottagaren genom att skicka en HTTPS POST till den URI:n, utan någon webbsida och utan att användaren besöker din webbplats.
Hur snabbt måste jag verkställa en avregistrering?
Googles FAQ för avsändare säger att avregistreringar bör verkställas inom 48 timmar, och listar begäranden som inte hanterats inom 48 timmar som ett skäl till att massutskickare förlorar tillgång till leveranslättnader. Yahoo säger åt massutskickare att verkställa avregistreringar inom 2 dagar. Enligt CAN-SPAM i USA anger FTC att du måste verkställa en avanmälan inom 10 arbetsdagar. Att spärra adressen direkt uppfyller alla tre.
Räcker det med en avregistreringslänk i e-postens brödtext?
Inte för Gmail. Google anger att om headern List-Unsubscribe saknas letar de inte i meddelandets brödtext, och att en mailto-länk i brödtexten inte uppfyller kravet på ett klick. Yahoo säger samma sak: list-unsubscribe-headern krävs, och enbart en länk i brödtexten uppfyller inte kravet. Båda vill ändå se en tydligt synlig avregistreringslänk i brödtexten.
Gäller avregistrering med ett klick även transaktionell e-post?
Nej. Google säger att avregistrering med ett klick bara krävs för marknadsförings- och kampanjmeddelanden, och att transaktionella meddelanden som lösenordsåterställningar, bokningsbekräftelser och bekräftelser på inskickade formulär är undantagna. Yahoos FAQ har samma hållning.
Kan jag kräva inloggning innan någon avregistrerar sig?
Det bör du inte. Yahoos bästa praxis säger uttryckligen att du ska erbjuda en avregistrering som inte kräver att användaren loggar in. Enligt CAN-SPAM säger FTC att du inte får kräva några personuppgifter utöver en e-postadress, eller något annat steg än att svara på ett mejl eller besöka en enda sida på en webbplats.
Vad är skillnaden mellan en avregistrering och ett spamklagomål?
En avregistrering tar bort en mottagare från en lista och lämnar ditt avsändarrykte orört. Ett spamklagomål räknas mot din avsändardomän och IP-adress för varje mottagare. Google ber avsändare att hålla spamfrekvensen i Postmaster Tools under 0,10 % och att aldrig nå 0,30 % eller högre. Yahoo ber massutskickare att hålla sig under 0,3 %.
Ska jag använda ett preferenscenter i stället för en avregistreringssida?
Använd båda. Ett preferenscenter är bra när det verkliga problemet är frekvens eller ämne snarare än relationen, och både Google och Yahoo tillåter att avregistreringslänken i brödtexten pekar på en preferenssida. Men en enkel global avregistrering måste alltid finnas ett klick bort på den sidan, och headerflödet enligt RFC 8058 måste fortfarande gå hela vägen utan något preferenssteg.
Kan jag lägga tillbaka en avregistrerad adress på listan senare?
Inte via en import eller en ny synkronisering. Spärrposten måste väga tyngre än varje senare datakälla, överleva plattformsbyten och kontrolleras vid utskick. FTC anger också att när någon väl har avanmält sig får du inte sälja eller överföra adressen, annat än till ett företag du anlitat för att hjälpa dig följa reglerna.

Ansök om tidig åtkomst

Fyll i ditt förnamn och en e-postadress eller ett telefonnummer. Vi hör av oss med information om hur du får åtkomst till Tajo.

automatisk identifiering
Skaffa Brevo