Base de connaissances
Voyez quand le courrier que vous avez envoyé a été ouvert
Si un message que vous avez envoyé a été ouvert, quand, combien de fois et quels liens ont été suivis. Actif tant que vous ne le désactivez pas, et franc sur les relevés qu'il ne peut pas obtenir.
Détails
- Deux interrupteurs plutôt qu'un, et les deux sont actifs tant que la boîte aux lettres ne les désactive pas. Les ouvertures et les clics sont deux marchés différents avec la personne qui reçoit le courrier. Un pixel signale qu'un message a été affiché et rien d'autre, tandis qu'un lien réécrit fait passer une visite réelle par nous, et beaucoup d'expéditeurs veulent le premier et refusent le second. Un message envoyé avec les deux désactivés ne porte ni pixel, ni lien réécrit, ni ligne prétendant qu'il a été suivi. Un envoi via l'API nomme tracking: { opens, clicks } pour décider pour ce seul message au lieu de décider pour la boîte aux lettres, et il décide dans les deux sens : un programme qui ne veut rien enregistrer le dit par message et l'obtient, quel que soit le réglage de la boîte.
- L'un ou l'autre interrupteur décide de ce que portera votre PROCHAIN message et rien d'autre. Le courrier déjà envoyé conserve le pixel et les liens réécrits avec lesquels il est parti, et continue de rapporter après la désactivation ; le seul moyen de l'arrêter serait de casser les liens de messages que des gens détiennent déjà, ce qui est pire pour un lecteur que de continuer à compter. Désactiver le suivi est une décision sur ce qui part à partir de maintenant ; il n'y a pas de rappel.
- Aucune adresse IP n'est conservée pour une ouverture ni pour un clic, et il n'existe aucune colonne où la mettre. Ce qui est gardé, c'est ce que la bordure connaissait déjà avant que la requête nous parvienne (un pays, une région, une ville, un fuseau horaire, aucun d'eux n'ayant fait l'objet d'une recherche), plus une empreinte SHA-256 de l'adresse et de l'agent utilisateur, salée avec une valeur qui tourne à minuit UTC. C'est cette empreinte qui permet à un rapport de dire deux appareils plutôt que deux ouvertures, et un jour plus tard elle ne peut plus être rapprochée d'une adresse par qui que ce soit, nous compris. Lisez la localisation comme un fait sur le réseau plutôt que sur la personne : quiconque est derrière un VPN ou un proxy d'entreprise est signalé quelque part où il n'a jamais mis les pieds.
- Deux types d'enregistrements se cachent derrière les chiffres. Une ligne d'impact porte un agent utilisateur, une ville et une empreinte à propos de quelqu'un qui n'a jamais accepté d'être mesuré, et elle existe pour répondre aux questions posées dans les jours qui suivent un envoi : était-ce un scanner, quel appareil, était-ce vraiment lui. L'autre type est la lecture elle-même (première, dernière et un compteur, par message et par lien), qui est un fait sur votre propre courrier plutôt que sur la personne qui l'a ouvert.
- Les chargements automatisés sont enregistrés puis non comptés, ce qui est différent d'être jetés. Mail Privacy Protection d'Apple télécharge chaque image distante de chaque message à la remise, qu'une personne le regarde ou non. C'est actif par défaut, et le compter donne à chaque expéditeur un taux d'ouverture proche de 100 % qui ne veut rien dire : c'est donc reconnu à l'agent utilisateur et au réseau d'où sort la requête, et marqué comme machine. Les scanners d'entreprise, les vérificateurs de liens, les navigateurs sans interface et tout ce qui arrive dans les dix secondes suivant l'envoi sont marqués de la même façon, parce que rien de ce qu'une personne fait ne va aussi vite. L'agent utilisateur est conservé exactement tel qu'il est arrivé, à côté de ce qui en a été déduit, parce que cette chaîne est ce à partir de quoi le jugement a été porté et qu'un jugement que personne ne peut confronter à son entrée est un jugement que personne ne peut corriger. Un client peut y écrire n'importe quoi et beaucoup n'y disent presque rien : c'est donc une affirmation plutôt qu'un fait. Le rapport imprime combien ont été écartés plutôt que de laisser un écart inexpliqué entre le journal et le total.
- Gmail est un troisième cas et est signalé comme tel. Son proxy d'images charge parce que quelqu'un a affiché le message : l'ouverture est donc réelle, tandis que l'appareil, la localisation et le client ne sont simplement pas connaissables, et comme le proxy met en cache, la deuxième et la troisième lecture peuvent ne jamais nous parvenir. Un nombre d'ouvertures via Gmail est un plancher, pas un total.
- Aucune ouverture enregistrée n'est pas la preuve qu'un message n'a pas été lu. Bloquer les images distantes est banal, puisque beaucoup de clients le font par défaut et que tous les autres le proposent, et cela supprime complètement ce signal : le silence ici n'est donc une preuve dans aucun sens, et c'est la réponse que vous obtiendrez le plus souvent. Rien dans le produit n'affiche un message non suivi ou non rapporté comme « non ouvert », car ce serait lire un refus dans une absence.
- Un clic est une preuve plus forte qu'une ouverture : les deux ne sont donc jamais fondus en un seul chiffre. Les images sont bloquées bien plus souvent que les liens ne restent non cliqués, ce qui fait d'un message avec des clics et sans ouverture un message certainement lu. Jusqu'à 100 destinations par message sont réécrites, une fois chacune. La même page de campagne liée depuis une image d'en-tête, un bouton et un pied de page forme une seule ligne avec son propre compteur, parce que c'est une seule question posée trois fois, et un rapport peut dire quel lien valait la peine d'être suivi plutôt que de dire que quelque chose, quelque part, a été suivi. Au-delà de ce plafond, les liens restants sont laissés exactement tels qu'ils ont été écrits plutôt que supprimés, puisqu'un lien non suivi fonctionne encore alors qu'un message qui en perd discrètement deux cents, non.
- Un lien réécrit ne peut pas être dirigé ailleurs que là où nous l'avons nous-mêmes mis dans le message. La destination est conservée dans une ligne et l'URL ne porte que son identifiant : il n'y a donc aucun paramètre de requête à manipuler et rien ici ne peut être transformé en redirection ouverte sur le domaine d'un fournisseur de messagerie, matière première des campagnes de hameçonnage. La redirection est un 302 plutôt qu'un 301, car une redirection permanente est mise en cache par le navigateur et par chaque proxy intermédiaire et le compteur s'arrêterait à un pour toujours. Un lien dont le message a depuis été supprimé indique que l'adresse ne pointe plus nulle part plutôt que de répondre un 404 sec.
- Seule la partie nouvelle d'une réponse est réécrite ; l'historique cité en dessous est le message de quelqu'un d'autre et ses liens lui appartiennent. La copie classée dans Envoyés a le pixel retiré et chaque lien remis tel que vous l'avez tapé. Sans cela, transférer votre propre courrier envoyé transfère le jeton d'un destinataire à un inconnu, cliquer un lien dans votre propre boîte d'envoi enregistre le destinataire comme l'ayant cliqué, et la copie que vous gardez n'est pas ce que vous avez écrit.
- Un message à un seul destinataire le nomme toujours : il ne pouvait s'agir de personne d'autre. Au-delà d'un, nommer le destinataire qui l'a ouvert suppose de donner à chacun sa propre copie du corps, ce qui n'est fait que sur un message assez petit pour que le reconstruire par personne soit abordable : la taille estimée multipliée par le nombre de destinataires doit rester sous 8 Mo. Au-delà de ce budget, et sur un message scellé dont l'unique bloc de texte chiffré ne peut pas varier d'une personne à l'autre, un seul corps part pour tout le monde, et une ouverture est enregistrée comme « quelqu'un sur ce message » plutôt que comme un nom choisi dans la liste. Deux personnes qui ouvrent à moins de trente secondes d'écart y comptent pour une seule lecture, ce qui est la même limite dite autrement. Trente secondes est la fenêtre dans tous les cas : un volet d'aperçu qui se redessine, ou un message ramené à l'écran, recharge l'image et n'est pas une deuxième lecture.
- Le courrier allant d'une boîte aux lettres OpenEmail à une autre rapporte ses ouvertures depuis le lecteur lui-même. Le lecteur retire ici toute image 1×1 de chaque message avant qu'il atteigne votre écran, y compris la nôtre : le pixel n'est donc jamais chargé. Quand un message est affiché avec les images distantes visibles, le lecteur enregistre l'ouverture sur la copie reçue par cette boîte et nomme le client OpenEmail. Un lecteur qui garde les images masquées n'enregistre rien, comme n'importe quel autre client qui les bloque. Les liens ne sont retirés par rien : un clic d'une boîte OpenEmail vers une autre revient donc par la voie habituelle.
- Le rapport complet est disponible sur l'API REST sous le scope emails:read qui couvre déjà le courrier envoyé : une liste, les taux d'ouverture et de clic sur les messages suivis d'une fenêtre donnée, et les impacts individuels, avec les impacts automatisés si vous les demandez. Le journal par impact s'arrête à 2 000 lignes par copie pendant que les compteurs continuent : un pixel chargé en boucle ne peut donc pas faire grossir une table que personne ne surveille.
- Un message envoyé sans suivi n'affiche rien du tout plutôt que zéro ouverture. « Personne ne l'a ouvert » et « nous n'enregistrions pas » sont deux réponses différentes, et rien dans le produit ne les rend de la même façon.