Система управления отписками от email-рассылок
Каждое письмо с маркетинговым предложением, которое не содержит лёгкой отписки, — это риск получить жалобу на спам. Один клик по кнопке «Это спам» в Gmail или Outlook запускает цепочку: алгоритмы фиксируют низкую репутацию отправителя, домен попадает в чёрные списки, а доставляемость писем падает до нуля. Для интернет-магазина с оборотом 50 млн рублей в месяц потеря email-канала означает недополученную прибыль в 1–2 млн рублей ежемесячно. Мы строим систему отписки, которая юридически безупречна (GDPR, ФЗ-152) и технически прозрачна: одноклик-ссылка, List-Unsubscribe, управление предпочтениями. Без «чёрных дыр» в данных и без компромиссов по безопасности.
Основные проблемы и риски
Первый и главный риск — юридический. Отсутствие лёгкой отписки — прямое нарушение статьи 17 GDPR («Право на забвение») и российского ФЗ-152. Штрафы достигают 4% годового оборота, что для среднего бизнеса составляет миллионы рублей. Недавно один крупный e-commerce проект получил предписание Роскомнадзора на 2,5 млн рублей именно из-за непрозрачной процедуры отписки.
Вторая проблема — блокировка почтовых серверов. Gmail и Outlook требуют наличие заголовка List-Unsubscribe для отправителей с объёмом от 5 000 писем в день. Без него письма попадают в спам, а репутация домена деградирует за неделю.
Третья — пользовательский опыт. Сложная процедура отписки (требуется авторизация, несколько кликов) провоцирует массовые жалобы. Исследование Return Path показало: 68% пользователей нажимают «Спам», если не видят кнопку отписки в течение трёх секунд. А каждый процент жалоб снижает рейтинг отправителя на 5–10 пунктов.
Как работает одноклик-отписка?
Одноклик-отписка строится на заголовке List-Unsubscribe (RFC 8058). При получении письма почтовый клиент показывает кнопку «Отписаться». Пользователю не нужно открывать браузер или вводить пароль — POST-запрос уходит на сервер, и отписка обрабатывается мгновенно. Под капотом — HMAC-подписанный токен, который предотвращает подделку и позволяет точно определить, от чего именно отписывается пользователь.
import { createHmac } from 'crypto'; function generateUnsubscribeToken(userId: string, type: string): string { const payload = `${userId}:${type}:${Date.now()}`; const signature = createHmac('sha256', process.env.UNSUBSCRIBE_SECRET!) .update(payload) .digest('hex'); return Buffer.from(`${payload}:${signature}`).toString('base64url'); } function generateUnsubscribeUrl(userId: string, type: string = 'all'): string { const token = generateUnsubscribeToken(userId, type); return `https://app.example.com/unsubscribe/${token}`; } Детали проверки токена
Токен расшифровывается, проверяется HMAC-подпись и срок действия (не более 48 часов). Если токен невалиден, пользователь видит страницу ошибки, а отписка не происходит.
Почему важно добавлять List-Unsubscribe?
Без List-Unsubscribe письма с высокой вероятностью попадают в спам. Крупные почтовики — Gmail, Outlook, Яндекс — анализируют заголовки и penalize отправителей без этого поля. Штраф репутации: каждый миллион писем без List-Unsubscribe может стоить 10–15% доставляемости. Для проекта с аудиторией 100 000 подписчиков это потеря 10 000–15 000 контактов за одну рассылку.
Как мы это делаем: стек и подход
Используем базу данных с разделением типов подписок и список подавления. Пример структуры:
CREATE TABLE email_subscriptions ( id UUID PRIMARY KEY DEFAULT gen_random_uuid(), user_id UUID NOT NULL REFERENCES users(id), subscription_type VARCHAR(100) NOT NULL, -- 'marketing', 'digest', 'product_updates', 'security', 'transactional' is_active BOOLEAN NOT NULL DEFAULT true, unsubscribed_at TIMESTAMPTZ, unsubscribe_reason TEXT, created_at TIMESTAMPTZ DEFAULT now(), UNIQUE (user_id, subscription_type) ); CREATE TABLE email_suppression_list ( email VARCHAR(255) PRIMARY KEY, reason VARCHAR(100) NOT NULL, -- 'unsubscribe', 'bounce', 'complaint' created_at TIMESTAMPTZ DEFAULT now() ); Обработчик отписки принимает GET (показать страницу) и POST (подтвердить):
// GET /unsubscribe/:token — ссылка в письме (one-click preview) app.get('/unsubscribe/:token', async (req, res) => { const decoded = parseUnsubscribeToken(req.params.token); if (!decoded) return res.status(400).render('unsubscribe-invalid'); res.render('unsubscribe', { userId: decoded.userId, type: decoded.type, token: req.params.token, }); }); // POST /unsubscribe/:token — подтверждение отписки app.post('/unsubscribe/:token', async (req, res) => { const decoded = parseUnsubscribeToken(req.params.token); if (!decoded) return res.status(400).json({ error: 'Invalid token' }); const { type, reason } = req.body; if (type === 'all') { await db.query( `UPDATE email_subscriptions SET is_active = false, unsubscribed_at = now(), unsubscribe_reason = $1 WHERE user_id = $2 AND subscription_type != 'transactional'`, [reason, decoded.userId] ); const user = await db.users.findById(decoded.userId); await db.query( `INSERT INTO email_suppression_list (email, reason) VALUES ($1, 'unsubscribe') ON CONFLICT (email) DO NOTHING`, [user.email] ); } else { await db.query( `UPDATE email_subscriptions SET is_active = false, unsubscribed_at = now() WHERE user_id = $1 AND subscription_type = $2`, [decoded.userId, type] ); } res.json({ ok: true }); }); List-Unsubscribe заголовок и one-click (RFC 8058)
Помимо стандартного mailto-заголовка, добавляем List-Unsubscribe-Post для одноклик-отписки без открытия браузера. Это обязательно для Gmail и Outlook при большом объёме рассылок.
await sendEmail({ to: user.email, subject: 'Наш дайджест', html: emailHtml, headers: { 'List-Unsubscribe': `<mailto:[email protected]?subject=unsub-${userId}>, <https://app.example.com/unsubscribe/${token}>`, 'List-Unsubscribe-Post': 'List-Unsubscribe=One-Click', }, }); // POST /api/email/list-unsubscribe — обработчик One-Click app.post('/api/email/list-unsubscribe', async (req, res) => { const { 'list-unsubscribe': fieldValue } = req.body; // Поле = 'One-Click' — просто обработать res.status(200).end(); }); Какие типы подписок лучше оставить обязательными?
Транзакционные и уведомления о безопасности не должны быть отключаемыми. Остальные — на выбор пользователя. Вот типичная матрица:
| Тип | Описание | Отключаемый |
|---|---|---|
transactional |
Подтверждения, инвойсы | Нет |
security |
Вход с нового устройства | Нет |
product_updates |
Обновления продукта | Да |
marketing |
Промо и скидки | Да |
digest |
Еженедельный дайджест | Да |
Сравнение способов отписки
| Метод | Действие пользователя | Скорость обработки | Техническая сложность |
|---|---|---|---|
| One-click (RFC 8058) | Один клик | Мгновенно | Средняя |
| Mailto (RFC 2369) | Открыть почтовый клиент | Отложено | Низкая |
| Страница с предпочтениями | Авторизация, выбор | 1–2 минуты | Высокая |
Процесс работы
- Аналитика — изучаем текущую структуру подписок, юридические требования, почтовые ограничения.
- Проектирование — схема БД, API эндпоинты, контракты.
-
Реализация — код, интеграция с вашей системой, настройка
List-Unsubscribe. - Тестирование — проверка на реальных почтовых ящиках (Gmail, Outlook, Яндекс).
- Деплой и документация — передача кода, описание API, инструкция для администратора.
Что входит в работу
- Проектирование схемы подписок и подавления
- Разработка одноклик-ссылки с HMAC-токеном
- Настройка
List-Unsubscribe(RFC 2369 + RFC 8058) - Страница управления предпочтениями
- Интеграция с вашей базой данных
- Тестирование на почтовых провайдерах
- Документация и обучение персонала
- Поддержка при запуске
Сроки ориентировочно
Базовая система (одноклик + список подавления) — от 2 до 3 дней. С расширенными предпочтениями и анализом — до 5 дней. Стоимость рассчитывается индивидуально под вашу архитектуру.
Оценим ваш проект: свяжитесь с нами, и мы пришлём детальное предложение с этапами и сроками. Получите консультацию по интеграции системы отписок.







