Apple Mail-sekretesskyddets inverkan på e-post

Apple Mail-sekretesskyddets inverkan på e-post

Apple Mail Integritet Protection’s Impact on Email

Back in June 2021, Apple announced Mail Integritet Protection (MPP) would be coming to their Mail app on iOS 15, iPadOS 15, and macOS Monterey devices.

Grunderna

Hur kommer pixlar att påverkas?

Öppna pixlar kommer effektivt att blockeras. Eftersom Apple kommer att pre-fetch alla bilder, kommer detta att rapportera ALLA e-postmeddelanden som öppnas i Apple Mail-klienter med MPP aktiverat som öppnade.


Hur stor inverkan har MPP haft på den öppna spårningen hittills?

Vi delar regelbundet med oss av uppdateringar på Twitter och LinkedIn, så följ oss där för att hålla dig uppdaterad om det senaste.



Hur är det med klick? Kommer spårningen av dessa att påverkas? Hur är det med bounces eller andra mätvärden?

När "iCloud Private Relay" (som kommer att vara en del av det nya iCloud+-erbjudandet men skiljer sig från MPP) är aktiverat krypteras all webbsurfning via Safari och dirigeras genom flera proxyservrar. En intressant sak att notera är att Private Relay fungerade lika bra över HTTP eller HTTPS. Detta beteende är annorlunda än vad vissa webbplatser rapporterar, men i flera tester maskerades vår faktiska IP-adress över både HTTP- och HTTPS-webbplatser.


Dessutom har Apple inte ändrat frågesträngen och inte heller användaragentsträngen. Så förstapartsklickspårning påverkas inte av den här funktionen. Eftersom MPP inte ändrar brevlådeoperatören (för det skulle användarna använda Hide My Email) påverkas inte heller studsar och klagomål av MPP.


När startade MPP?

Branschen fick inte mycket tid på sig att förbereda sig för detta. Strax efter tillkännagivandet i juni började vi se iOS 15 betaaktivitet i våra tester. iOS 15 gick live officiellt den 20 september 2021.


Hur kontrollerar användare sitt integritetsskydd för e-post via sin iOS 15 Mail-app?

Here is how the privacy protection feature will be presented to all iOS 15 users -->



Vilka blir konsekvenserna när "Skydda mailaktivitet" väljs av en användare?

Apple pre-fetchar bilder i ett e-postmeddelande, även för e-postmeddelanden som inte har öppnats. Det innebär att nästan alla e-postmeddelanden som skickas till mottagare med Mail-appen kan ha fördunklade resultat som visar falska öppningar.


Spelar det någon roll om användaren använder Gmail eller någon annan e-posttjänst?

E-posttjänsten spelar ingen roll här, inte heller var användaren faktiskt öppnar e-postmeddelandet. Om användaren har sin e-post i Mail-appen på operativsystemen iOS 15, iPadOS 15 eller macOS Monterey kommer Apple att pre-fetcha dessa e-postmeddelanden och spåra en öppning även om det inte var en användaröppning.


Vad händer om användaren har iOS 15 och använder Gmail-appen eller någon annan e-postapp som inte är den inbyggda Apple Mail-appen?

Det är inte enbart operativsystemet som möjliggör denna spårning. Det är bara när användaren har iOS 15 eller MontereyOS OCH har samma e-postadress som tar emot sina e-postmeddelanden via den inbyggda Apple Mail-appen. Om användaren använder Gmail eller en annan e-postapp som inte är Apple Mail, även om den har iOS 15, kommer sekretesskontrollerna inte att gälla.


Hur många använder Apples Mail-app?

Som världens största e-postleverantör med 40% av världens kommersiella och transaktionella e-post har vi en ganska bra bild av världens e-postavtryck. I vår Benchmark Report 2021 såg vi att 38,1 % av alla öppningar och klick kom från någon av Apple Mail-appklienterna (men vi ser närmare 50 % i våra data nu), med 25,7 % på iPhone, 9,6 % på stationära datorer och 2,8 % på iPad. Detta är näst efter Gmail (på mobil och stationär dator) den största marknadsandelen för någon enhet/klientfamilj.


Håller lokaliseringen på att gå förlorad?

I viss mån. När du konfigurerar Private Relay får användaren två alternativ för att skydda sin platsinformation. Användaren kan välja att ha en anonym IP-adress som bevarar användarens ungefärliga plats, eller så kan de välja att ha en IP-adress som kommer att lokaliseras i en bredare region.


I våra tester var IP-adressen när det första alternativet valdes belägen i det storstadsområde som testet bodde i, men den kunde inte identifieras till deras hemkvarter. När man valde alternativet med en bredare region låg IP-adressen i en helt annan delstat, men den låg fortfarande i samma land.


Förutsatt att detta beteende förblir detsamma i framtiden, kommer webbplatser fortfarande att kunna använda IP-informationen för att göra sekretessöverensstämmelse, segmentering och liknande geografiska/regionala beslut.


Varför gör Apple det här?

Apple har länge ansett att integritet är en grundläggande mänsklig rättighet. Det matchar vad många regeringar i industriländer över hela världen har lutat sig mot. Detta är något de kan göra som ägare av distributionskanalen, och det är en trend vi har sett Apple följa med att begränsa IDFA-spårningen i andra appar på App Store, vilket har lett till en kamp från Facebook. Apple initierade den här typen av förändringar inom e-post förra året när de lanserade tjänsten Private Email Relay som gör det möjligt för användare att logga in i appar med en anonym, unik e-postadress. I samband med lanseringen av iOS 14.5, när USA-baserade användare uppmanades att godkänna spårning av en app, valde de i 96% av fallen bort spårning, så vi tror att denna nya integritetsfunktion kommer att få ett mycket brett genomslag. Vi har också sett hur tredjepartscookies har försvunnit från reklambranschen, bland annat i Apples webbläsare Safari. Det var oundvikligt att Apple skulle satsa på integritet även när det gäller öppen spårning.


Tror du att andra brevlådeföretag kommer att följa Apples strategi på det här området?

Vi har hört rykten om att detta kan hända hos en annan stor brevlådeoperatör, så vi måste vara beredda på att opens kan komma att föråldras ännu mer i framtiden.


Hur hanterar Bird detta i sina produkter?

Våra produkter Inbox Tracker och Competitive Tracker använder inte öppna pixlar för att spåra öppningar, så de kommer att fortsätta att fungera som de alltid har gjort. På sändningssidan har vi nyligen lagt till ett fält i både Signals Webhooks och Events API för att indikera när en öppning har förbehandlats. Dessa öppningar kommer fortfarande att inkluderas eftersom de kan vara en värdefull signal om att en e-postadress är giltig. (De indikerar särskilt att e-postadressen är kopplad till en Apple-enhet som är påslagen, så den är nästan säkert associerad med en "riktig" människa). Den nya flaggan kommer dock att göra det enkelt att se att dessa öppningar skiljer sig från faktiska engagemangshändelser och bör behandlas annorlunda.


Härnäst kommer vi att lägga till möjligheten att skilja mellan prefetched och proxy öppningar i vårt Analytics Report UI och Metrics API. Bird är dedikerade till fortsatt innovation av våra lösningar för att bättre hjälpa e-postproffs som behöver bättre insikt i den verkliga prestandan för ditt e-postprogram.

De tekniska detaljerna

Vilka är de tekniska detaljerna i det som händer här?

När en användare tar emot ett e-postmeddelande hos sin brevlådeoperatör förinställer en av Apple Mail-apparna meddelandet utan att användaren interagerar med meddelandet. Denna förinläsning sker ofta inte omedelbart utan främst när användarens telefon är inkopplad och på wifi. När meddelandet har hämtats i förväg laddar e-postklienten alla bilder i förväg och cachar dem med hjälp av Apples proxytjänst. Denna förinläsning av bilderna gör att bildpixlarna avfyras, vilket resulterar i en falsk öppning.


Vad är skillnaden mellan något som öppnas bakom en proxy och pre-fetched?

Beskrivningar av de olika typerna av öppningar i denna nya värld:


"Vanlig" Öppningar: These are emails that are opened by your intended recipient, and the open accurately conveys both that they opened the mail, as well as the device they used to view the mail and the IP that they accessed it from.


Proxied Opens: These are emails where the image open happens through a privacy proxy. Den open was still initiated by your recipient, but the device and the IP/location information associated with the open are hidden from you.


Förutfattade meningar: These are a new and special kind of open where the user's device opens the email and fetches (and caches) the image without them taking any action. For pre-fetched opens, it is impossible to tell if the actual recipient truly looked at your mail or if their device just pulled it and they never looked at it.


Med alla dessa klassificeringar är det viktigt att veta att en liten del av e-postmeddelandena (oberoende av ovanstående typer) öppnas av och inspekteras av säkerhetstjänster och kan utlösa "falska öppningar". Dessa är inte vanliga, men när vi säger att en öppning kan "lita på" menar vi verkligen att den kan lita på med hög tillförlitlighet.


Måste en användare aktivt använda Mail.app för e-post för att påverkas av MPP?

Låt oss tänka oss ett vanligt scenario: en användare konfigurerar sitt e-postkonto i Apple Mail.app, Gmails mobilapp, och använder också rutinmässigt Gmails webbapp. Även om användaren sällan (eller aldrig) öppnar sin e-post i Apple Mail.app, kommer Mail Integritet Protection fortfarande att förladda bilder eftersom e-postkontot konfigurerades i Apples Mail.app. I det här fallet kommer en avsändare att se öppningar från Apples bildproxy och Gmails bildproxy.


Pre-fetchar Apple alla bilder nu?

Detta syns bara när användaren är på wifi och enheten är inkopplad.


Hur snabbt sker pre-fetching?

Enligt våra vänner på Movable Ink såg 85% av Apple Mail-användarna som har klickat på en länk innehållet renderas mindre än en minut innan det öppnades.


Med tanke på hur MPP förinställer bilder ser vi att öppna händelser inträffar allt från minuter till timmar senare. Men med tanke på begränsningen att MPP endast förinställer bilder när den är på wifi och inkopplad, har den verkliga påverkan på optimeringen av öppettider varit mer begränsad än vad som ursprungligen befarades. Det kommer att vara viktigt att fortsätta övervaka detta eftersom det kan förändras när som helst i framtiden.


Kommer MPP att påverka webbspårningspixlar som spårar webbbeteende?

Om användaren inte har blockerat spårning via sin webbläsare kommer webbspårning att fungera som vanligt. MPP kommer inte att påverka webbspårning.


Hur analyserar vi de mottagare som har MPP aktiverat? Vad ska jag leta efter?

För närvarande är den user-agent-sträng som Apples proxyservrar skickar när de begär bilder Mozilla/5.0. När det gäller hur Bird kommer att hantera detta specifikt, kommer vi på sändningssidan att lägga till ett fält i både Webhooks och Events API för att indikera när en öppning har pre-fetchats.


Dessa öppningar kommer fortfarande att inkluderas eftersom de kan vara en värdefull signal om att en e-postadress är giltig. (De indikerar nämligen att e-postadressen är kopplad till en Apple-enhet med strömförsörjning, så den är nästan säkert associerad med en "riktig" människa). Den nya flaggan kommer dock att göra det enkelt att se att dessa öppningar skiljer sig från faktiska engagemangshändelser och bör behandlas annorlunda. Den här funktionen kommer inom några veckor. Vi kommer också att införliva denna distinktion i vårt användargränssnitt för analysrapporter och API för mätvärden under Q4.


Vilken user-agent-sträng talar om för mig att MPP är aktiverat?

Enligt Google hjälper en webbläsares user-agent-sträng till att identifiera vilken webbläsare som används, vilken version och på vilket operativsystem. För närvarande är den user-agent-sträng som Apples proxyservrar skickar när de begär bilder Mozilla/5.0. Även om det inte finns någon direkt indikation på att denna sträng tillhör Apples bildproxyservrar, visar våra tester att strängen korrekt identifierar förfrågningar som kommer från Apples bildproxyservrar. Detta kan i sin tur göra det möjligt för avsändare att filtrera bort Apple-proxyöppningar från sina mätvärden eller segmentera dem på annat sätt. Det är okänt om Apple kommer att ändra detta i framtiden. Därför är det viktigt för avsändare att övervaka förändringar i denna sträng och att anpassa sig därefter.


Kamouflerar Apple IP-adresser?

IP-nummer för klickspårning kommer endast att döljas om människor väljer Apple Private Relay (en separat produkt och en del av iCloud+, som också endast släpps i betaversion - det var en tillbakagång från Apple).


Unika klick kommer fortfarande att vara korrekta oavsett eftersom Bird spårar klick unikt per e-post som skickas (varje länk i varje e-post till varje mottagare är unikt identifierad).


Fungerar MPP fortfarande om meddelandet hamnar i skräppostmappen?

Hittills har vi inte sett MPP förinställa bilder för e-postmeddelanden som levereras till skräppostmappen.


Kommer Apple Mail-proxyn att respektera cachelagringsrubrikerna för bilder?

Nej, MPP respekterar inte cache-rubriker för bilder. Bilder cachas under en period på 2-3 dagar. Om ingen header för bildcache används verkar bilderna cachas på obestämd tid.


Kommer Apple att rapportera flera öppningar om de förbehandlar e-postmeddelandet och användaren sedan faktiskt öppnar det?

Nej. Bilden kommer att cachas under en viss tid och ytterligare öppningar inom detta fönster kommer inte att rapporteras.


Tillämpar Apple Mail Privacy Protection bara på den klassiska 1x1 pixeln, eller blockerar de all bildladdning (à la Outlook cirka 2005)? Och med tanke på att en hel del annat innehåll kommer att vara bilder, finns det ett sätt att komma runt detta genom att lägga till spårningsdata till det andra innehållet i e-postmeddelandet?

Apple blockerar inte pixlar utan har istället sina enheter aggressiva pre-fetch och cache alla bilder i e-postmeddelanden. Så du kommer att få en öppning oavsett om användaren faktiskt öppnade e-postmeddelandet.


Är det säkert att anta att avvisade e-postadresser kommer att fortsätta att rapportera avvisningar och inte rapportera öppningar?

Ja, det stämmer.


Vi är oroliga för påverkan på våra spamfällor (t.ex. spamfällor som rapporterar engagemang). Finns det något perspektiv som du kan dela med dig av när det gäller potentialen för orörda spamfällor att rapportera öppningar med tanke på svaret på frågan ovan (dvs. skulle spamfällans operatör behöva synkronisera sin övervakade brevlåda i iOS-appen för att en öppning ska komma igenom)?

Ja, en trap-operatör skulle behöva ha en Apple Mail-klient kopplad till inbox i fråga, vilket verkar mycket osannolikt. En stor trap-operatör berättade för oss att Apple inte är inblandat i deras övervakningsprocess. Den största risken i branschen är att människor överger icke-engagemang som ett sätt att filtrera sina listor.


Jag har hört rykten om att Apple bara pre-fetchar när telefonen är på wifi och inkopplad. Ser du det här också?

Vi har sett bekräftelse på våra tidiga teorier om att förladdning endast sker när användaren är på wifi och telefonen är ansluten till elnätet. I nuläget finns det inga indikationer på att Apple planerar att ändra detta beteende.


Finns det någon teknisk lösning för att komma till rätta med effekterna av MPP?

Historien har visat oss att alla tekniska lösningar för att kringgå sekretessrelaterade funktioner ofta är kortlivade, skadar ditt rykte och snabbt stängs. Även om tidiga tester visar att det finns vissa lösningar på Apples förladdning av bilder, anser vi att avsändarna inte bör förlita sig på eller använda dessa lösningar.


Följande begränsningar i Mail Privacy Protection har observerats i tidiga betatester: into Mail Privacy Protection have explicitly said they do not want providers tracking them via email opens. Using these sort of workarounds betrays that user trust, is bad practice, and ultimately harms your brand’s reputation.


- Pre-fetching sker främst när användaren är på wifi och när telefonen är inkopplad. Tidiga tester visar att förinläsning endast sker när användaren är på wifi och telefonen är ansluten till elnätet. Detta beteende är lite oväntat och kommer att vara intressant att observera när Apple går över till allmän tillgänglighet för iOS15. I praktiken innebär detta att de öppna händelserna är ännu mer slumpmässiga än vad man först trodde. Det verkar som om öppna händelser kan inträffa när användaren faktiskt öppnar meddelandet, eller när användaren inte har öppnat meddelandet men är på wifi och telefonen laddas - eller någon annan kombination av händelser som Apple bestämmer. Allt detta pekar mot samma slutsats: öppen spårning på Apple-enheter går inte att lita på.


- Användarinitierade öppna händelser utlöses när bilden laddas via extern CSS.


- Tester visar också att användarinitierade öppna händelser utlöses när bilden laddas via en extern CSS-fil. Även om detta på ytan kan verka som goda nyheter, rekommenderar vi starkt att du inte använder detta tillvägagångssätt. Det är mycket troligt att Apple, precis som HEY redan gjort, kommer att täppa till det här kryphålet. Men det finns en mer grundläggande anledning att inte använda detta tillvägagångssätt: användare som har valt

Strategiska rekommendationer

Vad anses vara det bästa sättet att hantera MPP framöver? Tar de flesta företag bort Apple Mail-öppningarna, eller rapporterar de det bara med förväntan om att det kommer att vara uppblåst?

Utöka "engagemang" till att omfatta både klick och öppningar (om du inte redan har gjort det), och ignorera sedan öppningar som kommer från Apples MPP-servrar (som för närvarande identifieras av Mozilla/5.0 user-agent). Vi tror att detta behåller nyttan av öppningar där de fungerar och implicit förbereder avsändare för en möjlig framtida värld där fler leverantörer gör vad Apple har gjort.


Du bör också överväga att titta på en kunds engagemang i andra channels med ditt varumärke. En strategi som vi är intresserade av är om ingen aktivitet ses i e-post, titta då på andra channels innan du avgör om återengagemang behövs. Om ingen aktivitet registreras i andra channels eller i köpaktiviteter, är det säkert att anta att användaren behöver engageras på nytt och eventuellt tas bort från e-postlistan. Det är inte perfekt, men det säger något om en kunds engagemang för varumärket.


Vad blir effekterna på leveransförmågan när vi inte längre kan undertrycka personer som inte är engagerade?

För det första kommer du fortfarande att kunna undertrycka de oengagerade. Du behöver bara titta på andra mätvärden än öppningar för att avgöra om de är engagerade eller inte. De flesta avsändare har andra mått för att mäta engagemang (klick, webbplatsbesök, köp). Om inget av dessa stämmer föreslår vi att du lägger till ytterligare mätvärden. Du kan också implementera en seed-lista för att spåra inbox placering.


Om du är angelägen om att få klick och vidare i konverteringstratten kan du skicka e-post som innehåller spelifiering i olika steg och erbjuda någon typ av belöning till prenumeranterna: berätta mer om dig, uppdatera din profil - allt för att få dem att klicka/driva webbtrafik. Dessutom kan du köra multi-touch re-engagement e-postmeddelanden till användare som inte har något klick eller webbplats / konverteringsaktivitet efter 90 dagar. Om de inte svarar på din sekvens bör du förmodligen avsluta dessa användare och försöka få dem att registrera sig igen genom att rikta in dig på andra channels.


Hur genomför jag en leveransuppvärmning i min nya ESP nu när jag inte kan se öppet engagemang för att värma upp genom att använda engagerade prenumeranter?

För din opåverkade publik förändras ingenting. Innan du flyttar från din gamla ESP till den nya, se till att du flaggar för icke-Apple vs. Apple-publiken på skivnivå.


För dem som använder Apple kommer listan att vara mycket mindre, men leta efter personer som är närmast varumärket på andra sätt, till exempel medlemmar i lojalitetsklubbar, personer som nyligen har köpt något, personer som nyligen har klickat och som har visat avsiktssignaler på andra channels.


Bör jag överväga dubbel opt-in för alla nya prenumeranter?

Detta är egentligen inte specifikt för Apple MPP, men de flesta leveransbarhetsexperter är överens om att du aldrig kan gå fel med dubbel opt-in (även känd som COI - Confirmed Opt-In). Din lista kommer att vara mycket renare och din inkorgsfrekvens kommer att vara hög. Blocklistleverantörer som Spamhaus kommer inte att bli nöjda förrän hela branschen går över till COI, och de kräver det ofta för att avregistrera en IP-adress som har flaggats som spammare.


Vi skickar redaktionella, innehållsdrivna e-postmeddelanden. För oss är framgång en öppning, inte ett klick. Vad ska vi då göra?

Även om du kanske inte i första hand fokuserar på att få klick till ditt huvudinnehåll kan du skapa spelifierade eller interaktiva upplevelser för att få klick. Ha en regelbunden frekvens där du erbjuder något annorlunda eller speciellt på andra sidan av ett klick. Att be folk uppdatera sin profil, svara på en enkät, besöka en podcastsida eller be dem värva en vän för prenumerationer är alla bra alternativ för att förstå om en användare verkligen engagerar sig.


Pay Var också uppmärksam på negativ feedback - klagomål, avregistreringar och missbruksrapporter, liksom Microsofts SNDS och Googles Postmaster Tools. Om du ser negativa signaler och en minskning av publikens storlek månad för månad kommer du att vilja göra förändringar.


Vilka andra engagemangsmått bör jag titta på för att förstå publikens engagemang?

Klick, webbplatstrafik från e-post, lojalitetsklubbstatus och köpdata är alla positiva mått att använda för att samla in engagemang från målgruppen.


Omvänt är negativa engagemangsmått också användbara. En hög andel klagomål på en viss kampanj eller ett visst meddelandeflöde kan vara en indikator på mindre engagerade prenumeranter eller prenumeranter av låg kvalitet.


Kommer paneldata att bli mer värdefulla för att utvärdera prestationer för min målgrupp?

Det kommer att bli ännu viktigare för e-postavsändare att ha fler vyer över hur deras e-postmeddelanden presterar. BirdProdukterna Inbox Tracker och Competitive Tracker använder inte öppna pixlar för att spåra öppningar, så de kommer att fortsätta att fungera som de alltid har gjort. Detta kommer att hjälpa e-postavsändare att övervinna några av luckorna i engagemangsrapportering för att få en förståelse för vad som händer med deras e-postmeddelanden. Dessutom kommer övervakning av inbox placering att bli ett ännu viktigare mått att spåra eftersom antagandet att dina e-postmeddelanden har landat i inbox baserat på öppningar inte längre kommer att vara tillförlitligt.


Your new standard in Marketing, Betalningar & Sales. It's Bird

Den right message -> till right person -> vid right time.

By clicking "See Bird" you agree to Bird's Meddelande om integritet.

Your new standard in Marketing, Betalningar & Sales. It's Bird

The right message -> till right person -> vid right time.

By clicking "See Bird" you agree to Bird's Meddelande om integritet.