Poruka s adrese ime@tvrtka.hr odmah pokazuje kojoj organizaciji pripada pošiljatelj. To je korisno kada kupac uspoređuje ponude ili kasnije traži staru prepisku. No vlastita domena sama po sebi ne jamči da će poruka stići u sandučić niti da je račun siguran. Za to su potrebne dobre postavke i odgovorno upravljanje.
Što tvrtka dobiva vlastitom domenom?
Adresa može pratiti ulogu, primjerice ponude@tvrtka.hr, a ne privatni račun jednog zaposlenika. Kada osoba ode iz tvrtke, organizacija može zadržati javnu adresu i urediti pristup prema svojim pravilima. Jednostavnije je povezati web stranicu, obrasce, račune i poslovnu komunikaciju pod istim nazivom.
To ne znači da je besplatna Gmail adresa „neprofesionalna” u svakom slučaju. Malom obrtu u početku može služiti. No kada više ljudi obrađuje upite ili se komunikacija treba zadržati neovisno o pojedincu, vlastita domena olakšava organizaciju.
Što treba postaviti da pošta radi dobro?
- MX zapise koji usmjeravaju dolaznu poštu na odabranu uslugu.
- SPF i DKIM koji primateljima pomažu provjeriti tko smije slati poruke za domenu i je li poruka pravilno potpisana.
- DMARC koji definira postupanje s porukama koje ne prolaze provjere te omogućuje izvještavanje.
- Višefaktorsku prijavu i odvojene račune za osobe koje pristupaju pošti.
Postavke autentikacije moraju odgovarati svim legitimnim izvorima slanja, uključujući web obrazac i sustav za izdavanje računa. Pogrešno postavljen SPF ili DKIM može otežati isporuku vlastitih poruka. Googleove upute za DKIM objašnjavaju jedan dio te provjere.
Prije prelaska provjerite kontinuitet
Ne mijenjajte poštanski sustav bez popisa postojećih sandučića, aliasa i uređaja koji šalju poruke. Odlučite tko prenosi arhivu, kada se mijenjaju DNS zapisi i kako ćete potvrditi da poruke iz prijelaznog razdoblja nisu ostale na starom poslužitelju. Stari račun zadržite dostupnim dok ne provjerite dolaznu i odlaznu poštu te poruke koje šalje web stranica.
Vlasništvo nad domenom je preduvjet
Prije postavljanja pošte provjerite na koga je domena registrirana i tko ima pristup DNS-u. Ako je račun kod vanjskog izvođača bez dogovorenog prijenosa pristupa, tvrtka može ostati bez mogućnosti da promijeni davatelja pošte ili doda sigurnosni zapis. Zajedničku adresu nemojte rješavati dijeljenjem jedne lozinke među zaposlenicima ako usluga podržava zasebne račune i ovlasti. Tako je jasnije tko pristupa porukama i lakše je ukinuti pristup osobi koja više ne radi u tvrtki.
Adrese organizirajte prema poslovnim ulogama
Na vlastitoj domeni možete imati osobne adrese zaposlenika i javne adrese poput ponude, podrške ili računa. To ne znači da treba otvoriti deset sandučića koje nitko ne prati. Za svaku javnu adresu odredite tko prima poruke, tko odgovara i što se događa kada je ta osoba odsutna. Uloge se mogu rješavati aliasom, zajedničkim sandučićem ili pravilima prosljeđivanja, ovisno o usluzi i potrebi za evidencijom. Važno je da kupac ne dobije tišinu zato što je poruka otišla na adresu bivšeg zaposlenika.
Izbjegavajte dijeljenje jedne lozinke među više ljudi. Odvojeni računi i ovlasti olakšavaju ukidanje pristupa te pokazuju tko je što obradio. Ako više osoba odgovara na zajedničku adresu, dogovorite označavanje riješenih upita. Vlastita domena daje mogućnost takve organizacije, ali pravila rada morate sami uspostaviti.
Isporuka poruke ovisi o cijelom lancu
Za izlaznu poštu nije dovoljno otvoriti sandučić. Popišite sve sustave koji šalju u ime domene: korisnički računi, web obrazac, računovodstveni program, newsletter i uređaji poput skenera. Svaki izvor treba uskladiti s pravilima autorizacije i potpisivanja. Preširoko dopuštenje u SPF-u smanjuje njegovu vrijednost, a zaboravljen legitiman izvor može uzrokovati da njegove poruke ne prolaze provjere. DMARC izvještaji mogu pomoći vidjeti tko zaista šalje, ali ih treba tumačiti prije pooštravanja pravila.
Pratite i praktične znakove problema: vraćene poruke, odgode i upite kupaca da odgovor nisu primili. Test prema jednoj privatnoj adresi nije dokaz da sve radi; različiti primatelji mogu imati drukčija pravila. Ispravna domena, autentičan pošiljatelj i sadržaj poruke zajedno utječu na isporučivost, pa rezultat treba provjeravati nakon promjena postavki.
Sigurnost sandučića štiti i poslovne dogovore
Poslovna e-pošta često sadrži ponude, ugovore, podatke kupaca i poveznice za reset lozinki drugih sustava. Zato kompromitiran sandučić nije samo problem neželjene pošte. Uključite višefaktorsku prijavu, ograničite administratorske ovlasti i brzo ukinite pristup osobi koja odlazi. Posebno provjeravajte pravila automatskog prosljeđivanja: napadač s pristupom računu može postaviti skriveno slanje kopija poruka i nakon promjene lozinke nastaviti primati podatke.
Za promjene bankovnih podataka i druge osjetljive dogovore koristite dodatnu potvrdu na već poznat kanal. Poruka koja izgleda kao da dolazi s ispravne domene ne dokazuje sama po sebi da je zahtjev valjan. Jasna interna pravila mogu spriječiti štetu koju filtriranje poruka ne može.
Prijelaz na drugog pružatelja planirajte kao migraciju podataka
Prije promjene MX zapisa odlučite koje se stare poruke prenose, treba li zadržati mape i oznake te tko će provjeriti da su računi potpuni. Popišite uređaje i aplikacije koje se spajaju na postojeći SMTP ili IMAP. Ako se promijeni samo DNS, web stranica možda počne slati kroz stari poslužitelj, a zaposlenici ostanu bez pristupa starim mapama. Napravite vremenski plan u kojem stara i nova usluga kratko ostaju dostupne za provjeru.
Nakon prijelaza testirajte dolaznu i odlaznu poštu, odgovore na stare razgovore, zajedničke adrese i poruke koje generira web. Provjerite postoje li duplikati ili nedostajući zapisi iz prijelaznog razdoblja. Stari račun gasite tek kada korisnici potvrde da imaju potrebnu arhivu i da novi put slanja radi.
Trošak gledajte kroz upravljanje, ne samo prostor
Usporedba po cijeni sandučića zanemaruje podršku, sigurnosne funkcije, kapacitet, mogućnost arhiviranja i jednostavnost prijenosa. Tvrtki s dvije adrese treba drukčije rješenje od tima koji dijeli sandučiće i radi s osjetljivim dokumentima. Provjerite može li se usluga proširiti bez promjene javnih adresa i koliko je jednostavno izvesti podatke ako kasnije odete drugom pružatelju. Vlastita domena daje upravo tu slobodu: adrese mogu ostati iste dok se usluga u pozadini mijenja.
Primjer urednog početnog postavljanja
Mali obrt može krenuti s jednom osobnom adresom i jednom javnom adresom za upite. Obje trebaju imati jasnog vlasnika, zasebne pristupe i dogovor o tome tko odgovara kada vlasnik nije dostupan. Web obrazac neka šalje obavijest na adresu koja se prati, a kupcu potvrdu s osnovnim podacima i realnim očekivanjem odgovora. Nakon postavljanja pošaljite probne poruke u oba smjera s nekoliko vanjskih usluga i provjerite zaglavlja autentikacije, ne samo izgled poruke.
Kada se timu pridruži nova osoba, otvorite joj vlastiti račun i potrebne ovlasti; ne prepisujte zajedničku lozinku. Kada osoba ode, prvo provjerite poslovnu prepisku koja se mora sačuvati, zatim ukinite pristup i preusmjerite javne upite. Tako e-pošta ostaje dio organizacije, a ne privatna zbirka sandučića koju je teško predati.
Arhiva i kopija nisu isto
Stara prepiska može biti važna za razumijevanje dogovora s kupcem. No činjenica da je poruka i dalje u sandučiću ne znači da imate odvojenu sigurnosnu kopiju. Provjerite mogućnost izvoza, pravila čuvanja i povrata nakon slučajnog brisanja. Pri tome uzmite u obzir osobne podatke i stvarne poslovne obveze: nije dobro čuvati sve zauvijek samo zato što je prostor jeftin, niti brisati komunikaciju potrebnu za aktivnu suradnju. O politici čuvanja treba odlučiti svjesno i dosljedno je provoditi.
Pri svakoj promjeni pružatelja pošte ponovno provjerite autentikacijske zapise. Stari SPF ili DKIM zapis može ostati u DNS-u i nakon selidbe, a novi sustav može slati s drukčijeg mjesta. Vlastita domena daje kontinuitet adrese, ali tehničko usmjeravanje i dalje treba održavati.
Popišite sve postojeće adrese i usluge koje šalju s domene. Odlučite treba li prenijeti stare poruke, tko prima poruke na zajedničku adresu i kada će se promijeniti DNS. Nakon promjene testirajte slanje i primanje prema različitim vanjskim adresama. Ako uz novu stranicu uređujete i domenu, to uključite u plan hostinga web stranica, umjesto da poštu rješavate tek kad web počne raditi.