Definicja
Dostawca skrzynki pocztowej (mailbox provider, MBP), czasem nazywany inbox provider lub dostawcą usług email w kontekście odbiorczym, to dowolna organizacja obsługująca infrastrukturę serwerową odpowiedzialną za odbieranie przychodzącego email w imieniu użytkowników końcowych, przechowywanie ich i udostępnianie poprzez interfejs webmail lub standardowe protokoły (IMAP, POP3, Exchange ActiveSync). Przykłady obejmują Google (Gmail), Microsoft (Outlook.com i Exchange Online), Yahoo Mail, Apple iCloud Mail, ProtonMail, Zoho Mail, AOL Mail, GMX i tysiące mniejszych dostawców regionalnych i korporacyjnych.
Termin ten odróżnia odbiorczą stronę ekosystemu email od wysyłkowej. Usługa email transakcyjnego, taka jak Amazon SES, SendGrid, Mailgun czy Postmark, jest dostawcą usług email (Email Service Provider, ESP) w kontekście wysyłkowym; organizacja odbierająca wiadomość w imieniu użytkownika końcowego to dostawca skrzynki pocztowej. Ta sama firma może działać w obu rolach: Google wysyła email marketingowy i transakcyjny przez Google Workspace i odbiera wiadomości przez Gmail.
Jak to działa
Każdy dostawca skrzynki pocztowej obsługuje niezależną infrastrukturę odbiorczą z odrębnymi konfiguracjami technicznymi i politykami. Gdy wychodzący MTA (Mail Transfer Agent) dostarcza wiadomość, łączy się przez SMTP z rekordem MX (Mail Exchange) opublikowanym w DNS domeny odbiorcy. Odbiorczy MTA zarządzany przez dostawcę skrzynki pocztowej poddaje przychodzące połączenie i wiadomość wielowarstwowemu stosowi oceniania.
Na poziomie połączenia odbiorczy MTA sprawdza reputację wysyłającego IP względem czarnych list utrzymywanych przez usługi takie jak Spamhaus, SURBL i Barracuda, i może zastosować ograniczanie tempa lub tymczasowe odraczania (odpowiedzi SMTP 4xx) wobec IP o niskiej reputacji lub nieznanych wzorcach wysyłki.
Na poziomie uwierzytelniania MBP ocenia SPF (RFC 7208), DKIM (RFC 6376) i DMARC (RFC 7489). Gmail Google’a, Exchange Online Protection (EOP) Microsoftu, Yahoo Mail i Apple iCloud Mail wszystkie egzekwują te standardy jako wejścia do swoich algorytmów klasyfikacji spamu. Według stanu na 2024 rok Google i Yahoo wymagają od nadawców więcej niż 5000 wiadomości dziennie posiadania przechodzącego rekordu DMARC — mandat polityki, który odzwierciedla rosnący standard branżowy.
Na poziomie treści i reputacji filtr spamu MBP — który może być systemem zastrzeżonym (oparta na ML detekcja spamu Google, SmartScreen Microsoftu), zintegrowanym filtrem komercyjnym (Proofpoint, Mimecast, Cisco IronPort) lub systemem open-source (SpamAssassin) — ocenia treść wiadomości, linię tematu, reputację URL, spójność nagłówków i historyczne sygnały zaangażowania nadawcy (wskaźniki otwarć, wskaźniki skarg, rezygnacje z subskrypcji). Wynikowa ocena decyduje, czy wiadomość jest dostarczona do skrzynki odbiorczej, folderu spam/junk czy odrzucona wprost.
Dostawcy skrzynki pocztowej udostępniają nadawcom mechanizmy informacji zwrotnej: Google Postmaster Tools dostarcza dane reputacji domeny i wskaźnika spamu; Microsoft Smart Network Data Services (SNDS) i Junk Mail Reporting Partner Program (JMRPP) pełnią podobne funkcje; Yahoo prowadzi Sender Hub. Te narzędzia pozwalają nadawcom o wysokiej objętości monitorować swoją pozycję u każdego głównego MBP.
Gdzie się z tym spotkasz
Tożsamość dostawcy skrzynki pocztowej ma bezpośrednie znaczenie dla każdego systemu zależnego od dotarcia email transakcyjnego do skrzynki odbiorczej użytkownika końcowego. W operacjach konkursowych email potwierdzający wysłany przez platformę głosującą musi przejść przez filtry dowolnego MBP kontrolującego adres email wyborcy.
Gmail (Google Workspace): Największy pojedynczy dostawca skrzynki pocztowej globalnie pod względem aktywnych użytkowników. Filtr spamu Gmaila używa modeli uczenia maszynowego, które ważą reputację nadawcy, wyniki uwierzytelniania, historię zaangażowania użytkownika i sygnały treści. Polityki masowych nadawców Gmaila, udokumentowane w Google Email Sender Guidelines pod support.google.com/mail/answer/81126, narzucają zgodność SPF, DKIM i DMARC dla nadawców przekraczających 5000 dziennych wiadomości.
Outlook / Exchange Online (Microsoft): Konsumenckie skrzynki pocztowe Microsoftu pod Outlook.com i Hotmail.com, plus Exchange Online w Microsoft 365, dzielą stos filtrowania Exchange Online Protection (EOP). Dokumentacja nadawcy Microsoftu jest publikowana pod learn.microsoft.com/en-us/exchange/mail-flow-best-practices.
Yahoo Mail / AOL Mail: Oba prowadzone przez Yahoo Inc. od restrukturyzacji Verizon Media. Wymagania nadawcze Yahoo, w tym obowiązkowy DMARC, mają zastosowanie do nadawców masowych od początku 2024 roku.
Apple iCloud Mail: Operuje infrastrukturą filtrowania, która ocenia standardowe sygnały uwierzytelniania. Godna uwagi z dużą bazą użytkowników w demografii konsumenckiej Ameryki Północnej i Europy.
ProtonMail (Proton AG): MBP skoncentrowany na prywatności z siedzibą w Szwajcarii, który stosuje silne egzekwowanie uwierzytelniania; wiadomości na adresy ProtonMail od nieuwierzytelnionych nadawców napotykają podwyższone filtrowanie.
Praktyczne przykłady
Platforma konkursowa wysyła 8000 emaili potwierdzających głos dziennie w ramach jednej kampanii. Około 45% adresów odbiorców jest w Gmailu, 30% w Outlook.com, 12% w Yahoo Mail, 8% w iCloud i 5% u innych dostawców. Klucz DKIM domeny nadawcy używa 1024-bitowego RSA, który Google obecnie oznacza jako niewystarczający. Gmail zaczyna kierować część emaili potwierdzających do junk. Administrator wykrywa problem przez sekcję Authentication Google Postmaster Tools, ulepsza do klucza 2048-bitowego RSA i obserwuje, jak umieszczenie w skrzynce odbiorczej powraca w ciągu dwóch dni. Outlook i Yahoo, których polityki się różnią, kontynuują dostarczanie wiadomości normalnie przez cały okres.
Wyborca przesyła swój adres ProtonMail dla konkursu muzycznego online. Przychodzący MTA ProtonMail odpytuje DNS o rekordy SPF i DKIM platformy konkursowej. Platforma niedawno migrowała dostawców transakcyjnych, ale jeszcze nie zaktualizowała rekordu SPF — stary mechanizm include: już się nie rozwiązuje. Filtr ProtonMail oznacza email potwierdzający jako nieuwierzytelniony. Wyborca nigdy nie potwierdza, głos nie jest liczony, a raport dostarczalności platformy pokazuje grupę odroczonych wiadomości na adresy ProtonMail.
Powiązane pojęcia
Dostarczalność do dostawców skrzynki pocztowej zależy od poprawnie skonfigurowanego uwierzytelniania Rekordu SPF i DKIM, koordynowanego przez politykę DMARC, która raportuje zbiorcze wyniki z powrotem do nadawcy. Praktyczne znaczenie w systemach konkursowych jest wyjaśnione w Email Confirmation Vote: jeśli email potwierdzający nie dotrze do skrzynki odbiorczej u dostawcy skrzynki pocztowej wyborcy, głos nie może zostać potwierdzony, niezależnie od poprawności technicznej wszystkiego wcześniej w łańcuchu.