Il 3 ottobre 2023, Google e Yahoo hanno annunciato un nuovo insieme di requisiti per la consegna delle email che diventeranno obbligatori entro febbraio 2024.
Per i mittenti che inviano più di 5.000 email al giorno agli indirizzi Gmail, Google richiederà che vengano soddisfatte una serie di misure di autenticazione per garantire una consegna email sicura nelle proprie caselle di posta. Sebbene Yahoo non indichi un requisito minimo di invio, si allineerà ai criteri di Google.
Verranno applicati i seguenti requisiti:
- Implementazione sia di SPF che di DKIM
- Invio con un dominio `From` allineato nei domini SPF o DKIM
- Invio da un dominio con una policy DMARC di almeno p=none
- Utilizzo di una connessione TLS per la trasmissione delle email (aggiunto come requisito nel dicembre 2023)
- DNS diretto e inverso valido (FCrDNS)
- Annullamento dell'iscrizione con un clic (RFC 8058)
- Basso tasso di segnalazioni come spam
I requisiti completi sono descritti nell'articolo di supporto di Google.
La posizione unitaria di Google e Yahoo promette un cambiamento epocale nella sicurezza delle email, garantendo che le caselle di posta globali siano più sicure grazie all'applicazione delle best practice riconosciute dal settore.
“We firmly believe that users worldwide deserve a more secure email environment, with fewer unwanted messages for an improved overall experience. We look forward to working with peers across the industry to boost the adoption of these email standards that benefit everyone.” Neil Kumaran, Group Product Manager, Gmail Security & Trust
Cosa significa questo per i mittenti?
Il mancato rispetto di questi requisiti significa che le email inviate alle caselle di posta Gmail e Yahoo non verranno consegnate. Considerando che le 1,8 miliardi di caselle di posta di Gmail equivalgono a quasi un quarto della popolazione mondiale che utilizza le email, queste applicazioni avranno gravi implicazioni per le aziende non conformi che si affidano alla comunicazione via email per le loro operazioni.
La buona notizia è che questi requisiti sono già considerati best practice in tutto l'ecosistema email. Utilizzano standard aperti accessibili a tutti, come SPF, DKIM e DMARC, che possono essere implementati rapidamente e in sicurezza con la soluzione giusta. Per le aziende che non hanno ancora implementato queste misure, non c'è mai stato un momento migliore per anticipare i tempi ed essere pronte per il mandato di Google e Yahoo.
Quali sono i vantaggi di apportare queste modifiche?
Siamo entusiasti che il settore delle email si stia unendo per sostenere questi cambiamenti, poiché un'autenticazione email solida ha sempre svolto un ruolo fondamentale nelle operazioni aziendali basate sulla posta elettronica. Questo perché implementare protocolli di sicurezza email come SPF, DKIM e DMARC è l'unico modo efficace per proteggere la reputazione della tua azienda dagli attacchi di phishing basati sull'impersonificazione esatta del dominio.
Per approfondire un po' di più, DMARC è il protocollo di sicurezza email che blocca gli attacchi di impersonificazione esatta del dominio. Consente ai proprietari di domini di riprendere il controllo della propria identità email, indicando alle caselle di posta destinatarie di rifiutare le email contraffatte, ovvero quando un malintenzionato finge di essere te per inviare email di phishing ai tuoi dipendenti, clienti e fornitori.
Questo è lo stesso protocollo a cui Google fa riferimento nel suo ultimo aggiornamento, dove afferma che DMARC non è più una raccomandazione di best practice ma un requisito imprescindibile:
“Many bulk senders don’t appropriately secure and configure their systems, allowing attackers to easily hide in their midst. To help fix that, we’ve focused on a crucial aspect of email security: the validation that a sender is who they claim to be.” New Gmail protections for a safer, less spammy inbox
Purtroppo, i protocolli di sicurezza email sono spesso avvolti in miti e considerati troppo difficili da implementare, confusi o richiedenti molto lavoro manuale. Tuttavia, con l'aiuto di un'applicazione DMARC automatizzata che ti mostra insight concreti e fornisce una guida passo dopo passo, potresti raggiungere la protezione completa in appena 6 settimane e diventare conforme ai nuovi requisiti di Google e Yahoo. Sebbene richieda un certo livello di impegno, questo è semplicemente il lavoro a breve termine necessario alle aziende per garantire un vantaggio a lungo termine: comunicazioni email sicure con dipendenti, clienti e partner e una migliore deliverability delle email.
Con Google e Yahoo che rendono l'autenticazione email un requisito, speriamo che questi miti vengano sfatati e che l'implementazione di protocolli di sicurezza email conformi alle best practice venga considerata un'iniziativa critica per il business, adottata sia dalle PMI che dalle grandi aziende.
Vuoi verificare se sei pronto per i prossimi cambiamenti di Google e Yahoo?
Se desideri un modo semplice per assicurarti che i tuoi domini di invio email siano pronti entro il 1° febbraio 2024, Red Sift te lo rende facile.
In soli 3 minuti, il nostro strumento Investigate gratuito verifica come ti posizioni rispetto ai requisiti di Google e Yahoo e fornisce una panoramica visuale di esattamente ciò che devi fare. Tutto ciò che devi fare è inviare un'email all'indirizzo unico che ti forniamo e attendere i risultati! Testando il tuo specifico servizio di invio email, Investigate può assicurarsi che FCrDNS sia configurato correttamente, che ci sia allineamento DKIM o SPF e che la chiave DKIM sia valida, tutti elementi fondamentali per soddisfare i requisiti di Google e Yahoo.


Esempio delle schede dello strumento Investigate di Red Sift
To check your Google and Yahoo readiness and fix any issues that exist, try our free Investigate tool now.
Red Sift garantisce il successo della sicurezza email per più di 1.000 organizzazioni globali – e può aiutare anche te
L'applicazione DMARC automatizzata di Red Sift, OnDMARC, consente alle aziende di tutto il mondo di implementare DMARC in modo facile, rapido e sicuro, proteggendo così le comunicazioni email aziendali con clienti, fornitori e partner bloccando frodi ai fornitori, takeover degli account e spoofing delle email.
Per iniziare con l'implementazione del tuo DMARC, contattaci per parlare con un esperto.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.




