Kennisbank
Zie wanneer post die je verstuurde geopend is
Of een bericht dat je verstuurde geopend is, wanneer, hoe vaak en welke van zijn links zijn gevolgd. Aan tenzij je het uitzet, en open over de metingen die het niet kan krijgen.
Details
- Twee schakelaars in plaats van één, en beide staan aan tenzij de mailbox ze uitzet. Opens en kliks zijn twee verschillende afspraken met de persoon die de post ontvangt. Een pixel meldt dat een bericht is weergegeven en verder niets, terwijl een herschreven link een echt bezoek via ons leidt, en heel wat afzenders willen het eerste en weigeren het tweede. Een bericht dat met beide uit wordt verstuurd draagt geen pixel, geen herschreven link en geen rij die beweert dat het getrackt is. Een verzending via de API noemt tracking: { opens, clicks } om dat voor dat ene bericht te beslissen in plaats van voor de mailbox, en het beslist in beide richtingen: een programma dat niets wil laten vastleggen zegt dat per bericht en krijgt dat, wat de mailbox ook is ingesteld.
- Elke schakelaar bepaalt wat je VOLGENDE bericht draagt en verder niets. Post die al verstuurd is houdt de pixel en de herschreven links waarmee ze vertrok, en blijft rapporteren nadat de schakelaar uit is, en de enige manier om dat te stoppen zou zijn de links te breken in berichten die mensen al in handen hebben, wat erger is om een lezer aan te doen dan doortellen. Tracking uitzetten is een beslissing over wat er vanaf nu vertrekt; er is geen terugroepactie.
- Er wordt geen IP-adres opgeslagen voor een open of een klik, en er is geen kolom om er een in te zetten. Wat wel wordt bewaard is wat de edge al wist voordat het verzoek ons bereikte (een land, een regio, een stad, een tijdzone, geen ervan opgezocht om te verkrijgen), plus een SHA-256-vingerafdruk van het adres en de user agent, gezouten met een waarde die om middernacht UTC wisselt. Die hash is wat een rapport laat zeggen twee apparaten in plaats van twee opens, en een dag later is hij door niemand meer aan een adres te koppelen, ook door ons niet. Lees de locatie als een feit over het netwerk in plaats van over de persoon: iedereen achter een VPN of een bedrijfsproxy wordt ergens gerapporteerd waar hij nooit is geweest.
- Achter de cijfers zitten twee soorten records. Een hit-rij draagt een user agent, een stad en een vingerafdruk over iemand die er nooit mee instemde gemeten te worden, en ze bestaat om de vragen te beantwoorden die in de dagen na een verzending worden gesteld: was dat een scanner, welk apparaat, waren ze het echt. De andere soort is de meting zelf (eerste, laatste en een aantal, per bericht en per link), wat een feit is over je eigen post in plaats van over de persoon die hem opende.
- Geautomatiseerde ophaalacties worden vastgelegd en vervolgens niet meegeteld, wat iets anders is dan weggegooid worden. Apple’s Mail Privacy Protection downloadt bij aflevering elke externe afbeelding in elk bericht, of iemand er nu naar kijkt of niet. Het staat standaard aan, en het meetellen geeft elke afzender een openpercentage van bijna 100% dat niets betekent, dus het wordt herkend aan de user agent en aan het netwerk waaruit het verzoek kwam, en gemarkeerd als machine. Bedrijfsscanners, linkcheckers, headless browsers en alles dat binnen tien seconden na de verzending binnenkomt worden op dezelfde manier gemarkeerd, want niets wat een mens doet gaat zo snel. De user agent wordt bewaard precies zoals hij binnenkwam, naast wat eruit is gelezen, want die string is waarmee de aanroep is gedaan en een aanroep die niemand tegen zijn invoer kan controleren is een aanroep die niemand kan corrigeren. Een client mag daar van alles neerzetten en veel clients zeggen er bijna niets, dus het is een bewering in plaats van een feit. Het rapport drukt af hoeveel er zijn weggefilterd in plaats van een onverklaard gat te laten tussen het logboek en het totaal.
- Gmail is een derde geval en wordt als zodanig gerapporteerd. De afbeeldingsproxy haalt op omdat iemand het bericht heeft weergegeven, dus de open is echt terwijl het apparaat, de locatie en de client eenvoudigweg niet te kennen zijn, en de proxy cachet, dus de tweede en derde meting bereiken ons misschien nooit. Een opentelling via Gmail is een ondergrens, geen totaal.
- Geen open vastgelegd is geen bewijs dat een bericht ongelezen bleef. Externe afbeeldingen blokkeren is doodgewoon, want heel wat clients worden ermee aan geleverd en elke andere biedt het aan, en het onderdrukt dit volledig, dus stilte hier is in geen van beide richtingen bewijs, en het is het antwoord dat je het vaakst zult krijgen. Niets in het product tekent een ongetrackt of niet-gerapporteerd bericht als “niet geopend”, want dat zou een weigering inlezen in een afwezigheid.
- Een klik is sterker bewijs dan een open, dus de twee worden nooit tot één getal samengevoegd. Afbeeldingen worden veel vaker geblokkeerd dan dat links ongeklikt blijven, waardoor een bericht met kliks en zonder opens er een is dat zeker gelezen is. Tot 100 bestemmingen per bericht worden herschreven, elk één keer. Dezelfde campagnepagina die vanuit een headerafbeelding, een knop en een voettekst wordt gelinkt is één rij met een eigen telling, want het is één vraag die drie keer wordt gesteld, en een rapport kan zeggen welke link het volgen waard was in plaats van dat er ergens iets is gevolgd. Voorbij dat plafond blijven de resterende links precies zoals ze geschreven zijn in plaats van weggelaten te worden, want een ongetrackte link werkt nog steeds en een bericht dat er stilletjes tweehonderd verliest niet.
- Een herschreven link kan nergens heen wijzen waar wij hem niet zelf in het bericht hebben gezet. De bestemming staat in een rij en de URL draagt alleen haar id, dus er is geen queryparameter om mee te knoeien en niets hier kan in een open redirect op het domein van een mailprovider worden veranderd, wat de grondstof is waar phishingcampagnes op gebouwd worden. De omleiding is een 302 in plaats van een 301, want een permanente wordt gecachet door de browser en door elke proxy ertussen en de telling zou bij één stoppen en daar blijven. Een link waarvan het bericht sindsdien verwijderd is, zegt dat het adres nergens meer naartoe wijst in plaats van een kale 404 te antwoorden.
- Alleen het nieuwe deel van een antwoord wordt herschreven; de geciteerde geschiedenis eronder is het bericht van iemand anders en hun links blijven van hen. Bij de kopie in Verzonden is de pixel eruit gehaald en is elke link teruggezet zoals je hem typte. Zonder dat stuurt het doorsturen van je eigen verzonden post het token van een ontvanger naar een vreemde, legt klikken op een link in je eigen Verzonden vast dat de ontvanger erop klikte, en is de kopie die je bewaart niet wat je schreef.
- Een bericht met één ontvanger noemt die altijd: er is niemand anders die het geweest kan zijn. Voorbij één betekent benoemen welke ontvanger het opende dat iedereen zijn eigen kopie van de berichttekst krijgt, wat alleen gebeurt bij een bericht dat klein genoeg is om het per persoon opnieuw op te bouwen: de geschatte grootte vermenigvuldigd met het aantal ontvangers moet onder de 8MB uitkomen. Voorbij dat budget, en bij een verzegeld bericht waarvan het ene blok cijfertekst niet per persoon kan variëren, gaat één berichttekst naar iedereen, en wordt een open vastgelegd als iemand op dit bericht in plaats van als een naam uit de lijst. Twee mensen die binnen dertig seconden van elkaar openen tellen daar als één meting, wat dezelfde beperking is, anders gezegd. Dertig seconden is in alle gevallen het venster: een voorbeeldvenster dat opnieuw tekent, of een bericht dat terug in beeld wordt gescrold, haalt de afbeelding opnieuw op en is geen tweede meting.
- Post van de ene OpenEmail-mailbox naar de andere rapporteert haar opens vanuit de lezer zelf. De lezer hier verwijdert elke 1×1-afbeelding uit elk bericht voordat het je scherm bereikt, die van ons inbegrepen, dus de pixel wordt nooit opgehaald. Wanneer een bericht wordt weergegeven met externe afbeeldingen aan, legt de lezer de open vast tegen de kopie die die mailbox ontving en noemt hij de client OpenEmail. Een lezer die afbeeldingen verborgen houdt registreert niets, net als elke andere client die ze blokkeert. Links worden door niets gestript, dus een klik van de ene OpenEmail-mailbox naar de andere komt op de gebruikelijke manier terug.
- Het hele rapport staat op de REST API onder de scope emails:read die al verzonden post dekt: een lijst, open- en klikpercentages over de getrackte berichten in een venster, en de afzonderlijke hits met de geautomatiseerde erbij als je erom vraagt. Het logboek per hit stopt bij 2.000 rijen per kopie terwijl de tellers doorlopen, zodat een pixel die in een lus wordt opgehaald geen tabel kan laten groeien waar niemand naar kijkt.
- Een bericht dat met tracking uit is verstuurd toont helemaal niets in plaats van nul opens. Niemand opende het en we waren niets aan het vastleggen zijn verschillende antwoorden, en niets in het product tekent ze op dezelfde manier.