Confirmed opt-in: подтверждённая подписка
Confirmed opt-in (COI) — метод подписки на email-рассылку, при котором после заполнения формы на указанный адрес уходит письмо с подтверждающей ссылкой. Адрес включается в рассылку только после клика по этой ссылке. Без подтверждения адрес остаётся неактивным и писем не получает.
Confirmed opt-in и double opt-in: в чём разница
В индустрии эти термины часто используются как синонимы. Для практических целей разница минимальна: оба предполагают подтверждение подписки через email.
Строго говоря, отличие существует. Double opt-in подчёркивает два отдельных действия согласия: первое - заполнение формы, второе - клик в письме. Confirmed opt-in акцентирует подтверждение: одно согласие (заполнение формы) плюс верификация владения адресом (клик по ссылке).
Техническая цепочка одинаковая: форма - письмо-подтверждение - клик - активация. Различие терминологическое, но знать о нём полезно: юридические документы и compliance-гайды могут использовать тот или другой термин.
Как устроен процесс
Шаг 1: пользователь заполняет форму подписки и нажимает кнопку. Сервер сохраняет адрес со статусом ожидания.
Шаг 2: на адрес уходит письмо с подтверждением. В нём уникальная ссылка с токеном, привязанным именно к этой подписке. Обычно токен живёт 24-72 часа.
Шаг 3: владелец ящика открывает письмо и переходит по ссылке. Сервер проверяет токен и меняет статус на подтверждённый. С этого момента адрес попадает в рассылки.
Если срок токена вышел, а клика не было, адрес остаётся в статусе ожидания и рассылок не получает. Неподтверждённые записи периодически вычищают.
Что даёт подтверждение
Гарантия владения адресом. Только владелец ящика может кликнуть по ссылке в письме. Это исключает ситуацию, когда кто-то подписывает чужой email.
Защита от опечаток. Если человек ввёл адрес с ошибкой, подтверждение не дойдёт (или дойдёт чужому человеку, который не кликнет). Невалидный адрес не попадает в базу.
Защита от ботов. Бот может заполнить форму, но не может подтвердить подписку из чужого ящика. Это самый надёжный барьер против бот-регистраций.
Юридическое доказательство. Клик фиксируется с IP-адресом, датой и временем. Это доказательство активного согласия, которое можно предъявить регулятору (ФАС, DPA).
Выше вовлечённость. Человек, прошедший подтверждение, осознанно хочет получать рассылку. Open rate и CTR у confirmed-подписчиков выше, чем при single opt-in.
Сколько людей не доходит до подтверждения
От 20 до 40% заполнивших форму так и не доходят до подтверждения. Письмо падает в спам. Человек отвлекается. Он не находит сообщение среди десятков других.
Цифра выглядит тревожно, но немалая часть этих 20-40% не были ценными подписчиками. Часть записей это опечатки (до неверно написанного адреса подтверждение не дойдёт). Часть это боты. Часть это люди со слабой мотивацией, которые и рассылку бы не открыли.
Чтобы поднять долю подтверждений: отправляйте письмо мгновенно (задержка в пять минут заметно роняет конверсию). Тема должна быть однозначной: «Подтвердите подписку на [название]». Кнопку подтверждения сделайте заметной. Через сутки, если клика нет, отправьте одно напоминание.
Юридический контекст
GDPR формально не требует confirmed opt-in, но немецкие суды неоднократно признавали его единственным надёжным доказательством согласия. В Германии и Австрии COI де-факто обязателен.
Российский ФЗ «О рекламе» требует предварительного согласия, но не уточняет формат. Confirmed opt-in даёт самое сильное доказательство для ФАС: лог подписки + клик подтверждения с IP и датой.
CAN-SPAM не требует opt-in вовсе (модель opt-out), но почтовые провайдеры (Google, Yahoo) с 2024 года де-факто ожидают подтверждённые подписки от массовых отправителей через свои правила фильтрации.
Когда стоит брать confirmed opt-in
Для большинства программ email-маркетинга confirmed opt-in безопаснее. Он бережёт репутацию отправителя, даёт согласие уровня GDPR и оставляет более чистый и вовлечённый список. Те подписчики, которых вы «теряете» на шаге подтверждения, вряд ли принесли бы пользу.
Особенно важным оно становится, если вы работаете в ЕС, пишете немецкой или австрийской аудитории, отправляете с домена, которым нельзя рисковать, или уже сталкивались с атаками ботов на формы.
Единственный случай, когда подтверждение можно опустить, это когда владение адресом уже доказано другим способом: регистрация аккаунта с проверкой почты, подписка внутри приложения в авторизованной сессии или оформление заказа, где клиент уже ввёл адрес и оплатил покупку.
uChecker дополняет confirmed opt-in на уровне валидации. Перед отправкой письма-подтверждения API проверяет адрес: существует ли домен, есть ли MX-записи, не одноразовая ли это почта. Это экономит ресурсы на отправку подтверждений на заведомо невалидные адреса.
