Nuestros emails de confirmación de doble opt-in caen en spam, así que la mitad de nuestros registros nunca confirman
El email de bienvenida llega bien, pero la confirmación de doble opt-in cae en spam, así que muchos registros nunca confirman y la tienda los pierde. Ocurre porque el Default From a nivel de cuenta sigue siendo una dirección de proveedor gratuito (una @gmail.com o @yahoo.com), que no supera la autenticación con las reglas de Google/Yahoo de 2024, y la confirmación llega a destinatarios completamente nuevos y fríos.
La solución
En Klaviyo, abre el menú de la cuenta (abajo a la izquierda) y ve a Settings > Account > Contact Information > Organization; luego pon en Default From / Reply-To una dirección de un dominio que sea tuyo. No uses nunca una dirección @gmail.com, @yahoo.com ni de otro proveedor gratuito, porque desde las reglas de Google/Yahoo de febrero de 2024 un From de proveedor gratuito no supera la autenticación. Combínalo con un dominio de envío con tu marca verificado (Settings > Domains) para que la confirmación quede alineada con DMARC, y ten en cuenta que cambiar el Default From solo afecta a los emails creados después, así que actualiza también la plantilla de confirmación existente. Asegúrate de que esa plantilla no tenga poco texto: un simple "haz clic para confirmar" sin contenido real hace que los filtros lo interpreten como phishing.
Nuestro dominio de envío con marca aparecía como activo y luego volvió sin avisar a klaviyomail.com, y el email empezó a caer en spam otra vez
Un dominio de envío de marca se verifica y aparece como Active, luego se desconecta por su cuenta, y Klaviyo vuelve en silencio al dominio compartido klaviyomail.com, así que la entregabilidad se desploma semanas más tarde sin causa aparente. El detonante habitual es el proxy de Cloudflare (nube naranja) en los registros de Klaviyo, o una desviación del DNS como la falta del punto final en el valor de un CNAME, que provoca fallos de reverificación periódicos.
La solución
En Cloudflare, pon todos los registros DNS de Klaviyo (los selectores CNAME km, el CNAME de seguimiento y el registro TXT de verificación) en DNS only (nube gris), nunca en Proxied, y déjalos así de forma permanente, ya que Klaviyo exige que el proxy siga desactivado incluso después de que la verificación tenga éxito. Vuelve a comprobar el host y el valor exactos en Settings > Domains, atento a la falta del punto final al final del valor de un CNAME que hace que algunos proveedores añadan automáticamente tu dominio raíz. Si el enrutamiento dinámico (NS) sigue sin propagarse, cambia a la configuración estática (CNAME) como alternativa, teniendo en cuenta que Klaviyo recomienda oficialmente el enrutamiento dinámico para obtener el mejor rendimiento. Confirma la propagación con dnschecker.org o MXToolbox, y luego verifica que el dominio DKIM d= en un envío real sea tu subdominio de marca, no klaviyomail.com.
Cambiamos esta lista a single opt-in para proteger las métricas de registro, y los bots bombardearon el formulario, destrozando nuestras tasas de rebote y de quejas
Los dueños de tiendas que configuran una lista como single opt-in describen oleadas de direcciones falsas o mal escritas que inundan sus formularios de registro y su flujo de carrito abandonado, lo que genera rebotes duros, impactos en trampas de spam y quejas que hunden la reputación del dominio. Las listas de Klaviyo son double opt-in por defecto, así que el list-bombing golpea con más fuerza en las listas configuradas a propósito como single opt-in y en los formularios embebidos o codificados a medida, donde la protección antibots integrada de Klaviyo no se aplica del todo.
La solución
Vuelve a activar el double opt-in en la lista afectada (Lists & segments > la lista > Settings > Consent > Opt-in Process) para que nunca se envíe correo a direcciones de bots sin confirmar; esta es la defensa más eficaz de todas, porque solo se añaden suscriptores confirmados. Ten en cuenta que la protección nativa de Klaviyo no es más que un CAPTCHA reactivo que se muestra a IPs ya sospechosas, así que se activa después de que empieza un ataque y no cubre del todo los formularios embebidos o codificados a medida; para una protección proactiva tienes que añadir Google reCAPTCHA y un campo honeypot al HTML de tu propio formulario. Para limpiar el destrozo, crea un segmento de perfiles que puedan recibir email marketing, hayan recibido email 3 veces o más en los últimos 180 días y tengan cero aperturas, cero clics y cero pedidos realizados en toda su historia, y luego suprímelos.
Las aperturas falsas de Apple mantienen suscriptores muertos en nuestra lista, y nuestro sunset flow no se dispara nunca
Ahora que aproximadamente la mitad de las aperturas vienen de Apple Mail Privacy Protection, los servidores de Apple precargan el píxel de seguimiento de Klaviyo en el momento de la entrega y registran una apertura tanto si alguien leyó el email como si no. Esto rompe cualquier lógica basada en aperturas: los segmentos de contactos activos se llenan de fantasmas, los sunset flows que suprimen a quienes llevan "sin aperturas en 90 a 180 días" no se disparan nunca con los usuarios de Apple, y los win-back flows se activan por una reactivación fantasma, así que se sigue enviando correo a direcciones sin interacción.
La solución
Deja de definir la interacción a partir de las aperturas. Klaviyo marca cada apertura con una propiedad booleana llamada Apple Privacy Open, con valor True en las aperturas generadas por MPP, así que añade el filtro "where Apple Privacy Open equals False" a cualquier condición Opened Email y reconstruye los segmentos de contactos activos, los disparadores de sunset y los win-back flows en torno a los clics y al comportamiento de compra real. Los clics son mucho más difíciles de falsear para Apple MPP, ya que MPP precarga imágenes, no enlaces. Para decisiones de supresión definitivas, básalas en eventos de comportamiento del lado del servidor (viewed-product, added-to-cart, placed-order) que se registran a través de la Track API de Klaviyo y no en un píxel de la bandeja de entrada, ya que esos son de verdad inmunes a la precarga de MPP.
Una herramienta de prueba de entregabilidad marca tus IPs compartidas de Klaviyo como en lista negra, y das por hecho que tus envíos están rotos
Los remitentes ejecutan GlockApps o una herramienta similar, ven una tasa de spam alta y la atribuyen a la presencia en listas negras de las IPs de envío compartidas de Klaviyo, aunque SPF, DKIM y DMARC pasen todos y su propio dominio esté limpio. Como Klaviyo enruta a través de un pool compartido, algunas de esas IPs casi siempre arrastran un impacto de algún vecino ruidoso, y la misma prueba en otros ESP muestra lo mismo.
La solución
Comprueba de qué lista negra se trata antes de reaccionar. Las menores como Hostkarma o all.s5h.net no afectan a la ubicación en bandeja de entrada, y puedes confirmarlo revisando tus mensajes de rebote por si las mencionan. Los impactos en IPs compartidas son ruido que se diluye en el promedio, ya que las campañas reales se reparten entre muchas IPs, así que no cambies a una IP dedicada a menos que envíes de forma constante bastante más de 50k a 100k al mes, porque un volumen escaso en una IP dedicada gana peor reputación que un pool compartido sano. Lo que determina la ubicación en Gmail es la reputación del dominio, no la IP, así que si tu autenticación está alineada y tu dominio está limpio, vas bien. Consigue una lectura honesta sembrando buzones reales durante una campaña real, en lugar de fiarte de la instantánea aislada de una herramienta de prueba.