Доставляемость email при регистрации в SaaS: почему ваши письма верификации уходят в спам
Сбой писем верификации в SaaS = потерянные конверсии. Узнайте, почему письма-подтверждения уходят в спам, как это предотвратить и как это влияет на.
Невидимая утечка выручки: сломанные потоки верификации email в SaaS#
Пользователь регистрируется в вашем SaaS-продукте с реальным намерением. Ваша система триггерит письмо верификации. Он его никогда не получает. Ждёт 10 минут, проверяет Inbox… ничего. Решает, что регистрация сломана. Уходит и больше не возвращается.
Этот сценарий разыгрывается тысячи раз в день на SaaS-платформах. Сбои верификации email — один из самых высокоэффектных и при этом невидимых убийц выручки в SaaS-индустрии.
Цифры говорят сами за себя: 65% SaaS-компаний сталкиваются с проблемами доставляемости email в 2026. Из них 34% сообщают, что главная проблема — транзакционные письма (сброс пароля, ссылки верификации, подтверждения заказов). Для SaaS-компании с 2% конверсией регистрация-в-платёж каждые 100 регистраций, потерянных из-за сбоев email, означают $2 000+ потерянного ARR.
Но сбои email — тихие убийцы. Пользователи не пишут в поддержку «я не получил письмо верификации». Они просто уходят. Вы никак не узнаете о проблеме, пока ваш activation rate загадочно не упадёт и пользователи наконец не начнут жаловаться в форумах или ревью продукта.
Почему транзакционные письма SaaS уходят в спам#
1. Проблемы конфигурации SPF: главный виновник №1
Когда ваш SaaS отправляет письмо верификации с noreply@yourdomain.com, Gmail и Yahoo проверяют: «Авторизован ли email-сервер, отправивший это, отправлять с yourdomain.com?»
Эта проверка происходит через SPF (Sender Policy Framework) записи в DNS. Если SPF неправильно настроен, письма падают сразу.
Типичные проблемы email-сервисов в SaaS:
Большинство SaaS-компаний делегируют отправку email сервисам вроде SendGrid, Mailgun или AWS SES. Эти сервисы подписывают ваши письма своим доменом, не вашим:
SendGrid отправляет письмо с yourdomain.com
Gmail смотрит SPF-запись для yourdomain.com
SPF говорит: «Только sendgrid.net и mailgun.org могут отправлять с этого домена»
Gmail одобряет письмо
Но вот где это ломается:
Вы переходите со SendGrid на Mailgun
Забываете обновить SPF-запись
SPF всё ещё говорит: «Только sendgrid.net может отправлять»
Mailgun не в списке
Gmail отклоняет письмо
Реальное влияние: «Мы сменили email-провайдера, и внезапно 40% писем верификации стало падать. Отток вырос на 28%, потому что пользователи не могли войти в аккаунты. Мы узнали об этом только когда команда поддержки начала спрашивать, почему все запутались с регистрациями».
2. Несовпадения селекторов DKIM
DKIM (DomainKeys Identified Mail) цифрово подписывает ваши письма. Когда Gmail получает письмо с yourdomain.com, он проверяет подпись по вашему публичному DKIM-ключу.
Публичный DKIM-ключ живёт в DNS под определённым «селектором» (например, default._domainkey.yourdomain.com или sendgrid._domainkey.yourdomain.com).
Если ваш email-сервис настроен подписывать селектором sendgrid, а в DNS публичный ключ под селектором default, подпись не валидируется, и Gmail помечает письмо как подозрительное.
Почему это происходит: вы настраиваете SendGrid, генерируете ключи, добавляете в DNS под селектором sendgrid. Позже переходите на Mailgun и забываете добавить его селектор. Письма Mailgun проваливают DKIM.
3. Отсутствует политика DMARC
DMARC (Domain-based Message Authentication, Reporting, and Conformance) — арбитр между SPF и DKIM. Он говорит: «Если SPF ИЛИ DKIM проходит — доставь письмо. Если оба провалились — отклони».
Без политики DMARC ISP делают предположение наугад. Gmail может отклонить. Yahoo может отправить в карантин. Outlook может доставить. Несогласованность означает, что одни пользователи получают письма верификации, другие — нет.
Волна энфорсмента 2026: Gmail и Yahoo делают DMARC обязательным к февралю 2026 для bulk-отправителей (>5 000 писем/день). Большинство SaaS-компаний, отправляющих подтверждения trial, сбросы паролей и onboarding-письма, превышают этот порог.
4. Проблемы с blacklist, о которых вы не знаете
Ваш домен или IP может оказаться в email blacklist'ах (Spamhaus, Barracuda и пр.) по разным причинам:
- Предыдущий владелец домена слал спам (отслеживание blacklist обновляется медленно)
- Скомпрометированный аккаунт в вашей компании отправил спам
- Клиент злоупотребил вашей платформой для рассылки спама
- Слишком агрессивные маркетинговые письма раздражили жалобщиков
После попадания в blacklist ваши легитимные транзакционные письма ловятся спам-фильтром. Пользователи не узнают, что их фильтруют.
Тихий сбой: «Мы 6 месяцев висели в 3 blacklist'ах. Письма верификации фильтровались. Узнали только когда клиент пожаловался, что не получил сброс пароля, и мы отследили цепочку до blacklist».
5. Проблемы репутации стороннего email-сервиса
Вы отправляете через SendGrid. Репутация IP SendGrid испорчена спамом других клиентов. Ваши письма попадают под перекрёстный огонь.
Именно для этого существуют выделенные IP — изолировать вашу репутацию отправки. Но выделенные IP стоят дорого ($50–100/мес), и большинство SaaS-компаний делят shared-пулы SendGrid. Плохие соседи = общий ущерб репутации.
Жизненный цикл верификации email в SaaS: где случаются сбои#
Шаг 1: Пользователь регистрируется#
Пользователь вводит email customer@gmail.com
Возможный сбой: отсутствует валидация email. Система принимает невалидный формат. Позже отправка письма падает молча.
Профилактика: валидируйте формат email до регистрации. Лучше — сразу отправляйте письмо подтверждения, чтобы убедиться, что адрес реальный.
Шаг 2: Письмо верификации отправлено#
Система генерирует уникальный токен, конструирует ссылку верификации, отправляет письмо.
Возможные сбои:
- Email-сервис лимитирован (вы шлёте слишком много писем/сек)
- Email-сервис ограничен throttle (квота превышена)
- SMTP-соединение упало
- Тело письма содержит запрещённый контент (триггерит спам-фильтры)
Профилактика: внедрите очередь email (не отправляйте синхронно). Мониторьте rate-лимиты email-сервиса. Тестируйте письма верификации в spam checker до продакшна.
Шаг 3: Письмо проходит через интернет#
Письмо проходит через ISP, спам-фильтры, проверки аутентификации.
Возможные сбои:
- Проверки SPF/DKIM/DMARC проваливаются
- Плохая репутация IP (отправляющий IP в blacklist)
- Контент письма совпадает со спам-паттернами (AI-фильтрация)
- Rate limiting (ISP отклоняет слишком много писем от одного отправителя)
Профилактика: правильно настройте SPF, DKIM, DMARC. Мониторьте blacklist-статус. Мониторьте репутацию email-сервиса. Лимитируйте rate отправки на ISP.
Шаг 4: Письмо доставлено (или отфильтровано)#
Gmail получает письмо. Уйдёт в Inbox или в спам?
Возможные сбои:
- ML Gmail помечает как подозрительное
- Пользователь раньше помечал письма как спам
- Контент триггерит фильтры
- Аутентификация провалилась
Профилактика: мониторьте rate попадания в спам. Используйте email-тестеры для проверки попадания в Inbox.
Шаг 5: Пользователь кликает по ссылке#
Пользователь кликает по ссылке верификации в письме.
Возможные сбои:
- Ссылка просрочена (токен истёк до того, как пользователь проверил почту)
- Ссылка некорректна (проблемы кодирования)
- Ссылка ведёт на неправильный URL (ошибка конфигурации)
- Страница медленная или сломана (пользователь сдаётся)
Профилактика: разумное истечение токена (24–48 часов). Тестируйте целостность ссылок. Мониторьте производительность страницы верификации.
Лучшие практики верификации email в SaaS#
1. Правильно настройте SPF
В SPF-записи явно перечислите все сервисы, авторизованные отправлять с вашего домена:
v=spf1 include:sendgrid.net include:mailgun.org include:smtp.google.com ~all
Лучшая практика: ограничьте список только активными сервисами. Удаляйте старые при миграции.
Типичная ошибка: включать слишком много сервисов. У SPF лимит 10 запросов. Каждый include: считается за один.
2. Настройте DKIM с корректными селекторами
Ваш email-сервис (SendGrid, Mailgun) предоставляет DKIM-ключи. Добавьте их в DNS под указанным селектором:
sendgrid._domainkey.yourdomain.com: <публичный ключ>
Лучшая практика: держите DKIM-записи актуальными при смене провайдеров. Не удаляйте старые сразу — подождите 30 дней на случай, если письма в пути.
3. Внедрите политику DMARC
Установите DMARC для выравнивания SPF и DKIM:
v=DMARC1; p=quarantine; rua=mailto:admin@yourdomain.com
p=quarantine: подозрительные письма уходят в спам (не отклоняются сразу)rua=mailto: ежедневные отчёты о провалах аутентификации
Лучшая практика: начните с p=none (только мониторинг) на 30 дней. Затем переходите на p=quarantine. Используйте p=reject только когда уверены в конфигурации.
4. Мониторьте rate доставки email
Отслеживайте ключевые метрики:
- Bounce rate: % писем, отклонённых ISP получателя (цель: < 0.1%)
- Complaint rate: % писем, помеченных получателями как спам (цель: < 0.3%)
- Delivery rate: % успешно доставленных писем (цель: > 99.5%)
Как реализовать:
- Большинство email-сервисов предоставляют webhook-колбеки на bounce, complaint, delivery
- Логируйте эти события в БД
- Мониторьте тренды ежедневно
- Алерт при росте bounce rate > 0.5%
5. Внедрите тестирование верификации email
Перед деплоем писем верификации тестируйте их:
// Тест потока верификации email
1. Сгенерируйте тестовое письмо
2. Отправьте на Mail Tester (mailtester.com)
3. Проверьте spam score (цель: 0-1)
4. Убедитесь, что SPF, DKIM, DMARC проходят
5. Проверьте blacklist-статус
6. Отправьте на тест-аккаунты Gmail, Yahoo, Outlook
7. Убедитесь, что попадает в Inbox (не в спам)
Кейс реального сбоя email в SaaS#
Компания: SaaS для AI-планирования, 10 000 регистраций/мес, 2% конверсии в платных
Проблема: регистрации шли, но письма верификации не получались. User activation застрял на 15% (должен быть 70%+).
Расследование:
- Логи отправки показывали успешную отправку
- Но bounce-отчёты показывали, что 45% писем в Gmail отклоняются
- Проверка SPF выявила: в SPF не было нового email-сервиса (AWS SES)
- Они подключили AWS SES 2 месяца назад, но не обновили SPF
Исправление:
Было: v=spf1 include:sendgrid.net ~all
Стало: v=spf1 include:sendgrid.net include:amazonses.com ~all
Влияние:
- Письма из AWS SES за 24 часа выросли с 0% до 98% доставки (распространение DNS)
- User activation вырос с 15% до 68% за 1 неделю
- Месячная выручка выросла на $40 000 (200 дополнительных платных пользователей × $200/мес в среднем)
Урок: «Мы думали, что email-инфраструктура работает, потому что SendGrid показывал ‘delivered successfully’. Не понимали, что письма отклоняются на уровне ISP. Нужно было мониторить bounce rate, а не только rate отправки».
Мониторинг здоровья верификации email#
Создайте дашборд с отслеживанием:
Ежедневные метрики:
- Отправлено писем
- Доставлено писем
- Bounce rate (письма, отклонённые ISP)
- Complaint rate (письма, помеченные как спам)
- Inbox placement rate (% попадания в Inbox vs. спам)
- Click-through rate по ссылкам верификации
Еженедельные метрики:
- Тренд spam score (через mail tester)
- Проверка blacklist-статуса
- Валидация SPF/DKIM/DMARC
- Сравнение здоровья email с конкурентами
Ежемесячные метрики:
- Rate регистрация-в-активацию
- Корреляция между проблемами email и падением активации
- Стоимость активации (выше при падении доставки)
Интеграция с инфраструктурой вашего SaaS#
Чек-лист перед запуском
☐ Email-сервис выбран (SendGrid, Mailgun, AWS SES и т. д.)
☐ SPF-запись настроена со ВСЕМИ авторизованными сервисами
☐ DKIM-записи добавлены с корректными селекторами
☐ Политика DMARC задана (начните с p=none)
☐ Тестовые письма отправлены нескольким провайдерам (Gmail, Yahoo, Outlook)
☐ Mail Tester score 9–10
☐ Репутация домена проверена (нет в blacklist)
☐ Ссылка верификации протестирована (правильный URL, истечение токена)
☐ Страница верификации протестирована (быстро грузится, понятные инструкции)
☐ Логирование bounce/complaint email внедрено
☐ Дашборд мониторинга bounce rate настроен
Мониторинг после запуска
Ежедневно:
• Мониторить bounce rate (алерт при > 0.5%)
• Проверять spam complaint rate (алерт при > 0.3%)
• Проверять перформанс страницы верификации (алерт при > 2с)
Еженедельно:
• Проверка blacklist-статуса
• Валидация SPF/DKIM/DMARC
• Ревизия тренда delivery rate
• Анализ корреляции регистрация-в-активацию
Ежемесячно:
• Полный аудит аутентификации email
• Сравнение здоровья email с конкурентами
• Анализ стоимости активации
• Планирование смен/апгрейдов email-провайдера
Типичные ошибки SaaS с email#
Ошибка 1: отправка писем верификации с разных доменов#
Отправка с noreply@sendgrid.com вместо noreply@yourdomain.com выглядит подозрительно. Пользователи думают, что это фишинг.
Фикс: настройте email-сервис на отправку с вашего домена.
Ошибка 2: ссылки верификации, истекающие слишком быстро#
Токен истекает за 5 минут. Пользователь получает письмо через 10. Ссылка мертва. Не может верифицироваться.
Фикс: используйте 24–48 часов истечения для ссылок верификации.
Ошибка 3: нет письма верификации после сброса пароля#
Пользователь запрашивает сброс пароля, но не получает письмо. Не может сбросить пароль. Заблокирован.
Фикс: мониторьте письма сброса пароля так же, как письма верификации. Регулярно тестируйте.
Ошибка 4: кнопка «Verify Email» отправляет ещё одно письмо вместо редиректа#
Пользователь кликает «Verify Email» в приложении, ожидая повторной отправки. А кнопка вместо этого редиректит на сайт. Пользователь в замешательстве.
Фикс: внедрите «Resend Verification Email» с rate-лимитом (максимум 5 повторов/час) против абьюза.
Ошибка 5: шаблоны писем верификации, выглядящие как фишинг#
Письма верификации с минимальным брендингом, неясным отправителем и подозрительно выглядящими ссылками триггерят спам-фильтры.
Фикс: используйте профессиональные шаблоны с чётким брендингом, простым языком и очевидным CTA.
Мониторинг email от Nova Uptime для SaaS#
Nova Uptime предоставляет SaaS-специфичный мониторинг здоровья email:
- Аудит писем верификации: проверка статуса SPF, DKIM, DMARC для отправляющего домена
- Мониторинг blacklist: еженедельные проверки домена/IP в основных blacklist'ах
- Email Health Score: оценка A–F общего здоровья доставляемости
- Рекомендации: конкретные исправления для проваливающихся проверок аутентификации
- Отслеживание трендов: 90-дневная история, показывающая, улучшается ли здоровье email после исправлений
С Nova Uptime вы можете:
- Убедиться, что SPF/DKIM/DMARC корректны для вашего email-сервиса
- Мониторить blacklist еженедельно (ловить проблемы до того, как они повлияют на доставку писем верификации)
- Отслеживать оценку здоровья email во времени (подтверждать, что фиксы реально сработали)
- Получать автоматические алерты при ухудшении здоровья email
Итог: защита воронки регистрации SaaS#
Верификация email — критический первый шаг воронки конверсии SaaS. Один тихий сбой здесь каскадирует через весь бизнес:
- Пользователь не может верифицировать email → не может активировать аккаунт → не может ощутить ценность продукта → никогда не станет клиентом
Ваш план действий:
- Аудит текущей настройки email: проверьте конфигурацию SPF, DKIM, DMARC
- Мониторьте метрики доставки email: bounce rate, complaint rate, delivery rate
- Тестируйте письма верификации: используйте mail-тестеры и отправляйте на тест-аккаунты
- Настройте алертинг: алерт при превышении bounce rate 0.5%
- Внедрите 90-дневный мониторинг: отслеживайте здоровье email во времени
Используйте бесплатный email health checker от Nova Uptime для проверки текущей конфигурации. Мониторьте еженедельно, чтобы ловить проблемы до их влияния на конверсию регистраций.
Ваши письма верификации — тихая выручка. Не давайте им тихо проваливаться.
Monitor Your Website Before It Goes Down
Get uptime monitoring, SSL tracking, domain expiry alerts, and email health checks. Free plan — no credit card required.
Start Monitoring FreeПохожие статьи
SPF, DKIM и DMARC: полное руководство по аутентификации email
Гайд по трём столпам аутентификации email. Как SPF, DKIM и DMARC работают вместе, чтобы защитить ваш домен и попадание в Inbox.
Полное руководство по Email Health Checker — проверьте доставляемость email вашего домена
Бесплатный инструмент проверки здоровья email. Сканируйте SPF, DKIM, DMARC, MX-записи и blacklist'ы за одну проверку. Чините проблемы доставляемости до.
Мой email в blacklist? Как проверить и исправить
Проверьте бесплатно, не в blacklist ли ваш email. Узнайте, как работают blacklist'ы, почему вы туда попали и как пошагово удалиться из Spamhaus, Barracuda.