Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
en:survey:mailing-spf [19.09.2019 13:56]
margaux.mohnke
en:survey:mailing-spf [19.09.2019 14:31] (current)
margaux.mohnke
Line 28: Line 28:
 If you use a Freemailer (gmx.de, web.de, gmail.com, ...) or the mail server of a university, then you should __not__ send serial mails with it. There are two reasons for that. First, there are almost always strict limits for sending mail. The university mail server maybe only allow 50 emails per day and user account. After all, the university does not want a stolen user account to be used to send spam on a large scale. Secondly, one should never enter one's own mail account in SoSci Survey, because the access data is stored unencrypted (see below). If you use a Freemailer (gmx.de, web.de, gmail.com, ...) or the mail server of a university, then you should __not__ send serial mails with it. There are two reasons for that. First, there are almost always strict limits for sending mail. The university mail server maybe only allow 50 emails per day and user account. After all, the university does not want a stolen user account to be used to send spam on a large scale. Secondly, one should never enter one's own mail account in SoSci Survey, because the access data is stored unencrypted (see below).
  
-Entering an SMTP server under **Survey project** in the **Project settings** in the //​Specials//​ tab at //SMTP server for serial mail dispatch// is especially useful for companies. If your company ​operates ​its own mail server, you can simply ​create a new user account there, which can send the required number of e-mails.+Entering an SMTP server under **Survey project** in the **Project settings** in the //​Specials//​ tab at //SMTP server for serial mail dispatch// is especially useful for companies. If your company ​has its own mail server, you can create a new user account there, which can send the required number of e-mails.
  
 {{:​de:​survey:​scr.mailing-spf.smtp.png?​nolink|SMTP-Server für den Versand von Serienmails eintragen}} {{:​de:​survey:​scr.mailing-spf.smtp.png?​nolink|SMTP-Server für den Versand von Serienmails eintragen}}
  
-Enter the SMTP server and the access data and test whether the dispatch works. If everything is correct and the mail server does not block SoSci Survey due to other filters (e.g. IP address), then "​OK"​ is displayed below and you will receive a test mail to the e-mail address ​entered in the user account.+Enter the SMTP server and the access data and test whether the dispatch works. If everything is correct and the mail server does not block SoSci Survey due to other filters (e.g. IP address), then "​OK"​ is displayed below and you will receive a test mail to the e-mail address ​of your user account.
  
-**Warning:​** The password for the mail account is stored unencrypted and (to underline ​this again) displayed in plain text. It is therefore essential that you use a separate e-mail account, which is only used for serial mailings and can be deleted once the survey has been completed.+**Warning:​** The password for the mail account is stored unencrypted and (to emphasize ​this again) displayed in plain text. It is therefore essential that you use a separate e-mail account, which is only used for serial mailings and can be deleted once the survey has been completed.
  
 **Warning:​** Notifications about invalid e-mail addresses ("​Undelivered Mail Returned to Sender"​) are not sent to the mail server of SoSci Survey, but to your mail server. Therefore SoSci Survey cannot mark the incorrect e-mail addresses in the **address list** as such. **Warning:​** Notifications about invalid e-mail addresses ("​Undelivered Mail Returned to Sender"​) are not sent to the mail server of SoSci Survey, but to your mail server. Therefore SoSci Survey cannot mark the incorrect e-mail addresses in the **address list** as such.
Line 40: Line 40:
 **Warning:​** Clarify the dispatch via a mail server with your IT department. Otherwise, a security mechanism might wonder about the large number of emails "from outside"​ and block the user account. **Warning:​** Clarify the dispatch via a mail server with your IT department. Otherwise, a security mechanism might wonder about the large number of emails "from outside"​ and block the user account.
  
-**Tip:** If you run your own survey server, in the **Server ​settings** in the //Serial mails// ​tab an SMTP server glob+Tip: If you operate ​your own survey server, ​you can enter an SMTP server globally for all survey projects ​in the server ​settings in the tab serial mails.
  
  
  
-====== Serienmails und SPF-Einträge ======+===== Change ​SPF entry =====
  
-Wenn Sie eine Serienmail versenden möchten, warnt SoSci Survey evtl. vor einem "​SPF-Record"​ für die Absenderadresse. SPF steht für [[https://​de.wikipedia.org/​wiki/​Sender_Policy_Framework|Sender Policy Framework]] und bedeutet, dass festgelegt wurde, welche Mailserver E-Mails mit Ihrer Absenderadresse versenden dürfen. 
  
-Zum Beispiel hätten Sie die Absenderadresse ''​name@example.com''​. Jetzt möchte das Unternehmen hinter example.com natürlich nicht, dass z.B. Spammer oder Betrüger E-Mails mit ihrer Absenderadresse versenden. Technisch wäre dies problemlos möglich, deshalb wurden ​SPF-Records erdachtSolch ein SPF-Eintrag für ''​example.com''​ könnte z.B. festlegendass nur der Mailserver des Unternehmens example.com,​ welcher die IP-Adresse 203.0.113.7 hat, E-Mails für diese Domain versenden darf.+Another option would be to adapt the SPF entry to your own domainYou could enter the mail server of SoSci Survey as the legitimate sender for your own mailsHoweverthis option is usually not recommended:​
  
-Wenn Sie nun eine Serienmail mittels SoSci Survey versenden, wird diese standardmäßig über den Mailserver von SoSci Survey verschickt. Dieser passt nicht zum SPF-Eintrag,​ deshalb klassifiziert ein Spamfilter beim Empfänger die E-Mail als Betrugsversuch. Dies ist für den Rücklauf in aller Regel nicht zuträglich. Es gibt hier unterschiedliche Lösungen. +  ​The own IT department will not be enthusiastic if the SPF entry is to be changed
- +  * In principlethere is a risk that other users of the survey server will send e-mails on behalf of your companyThis risk is limited because ​SoSci Survey ​validates the email addresses of user accountsbut does not completely exclude them.
- +
-===== Generische Absenderadresse ===== +
- +
-Die einfachste Lösung besteht darin, die Serienmail nicht unter der eigenen Mailadresse zu versenden, sondern mit einer Mailadresse von SoSci Survey (z.B. ''​mailer@soscisurvey.de''​). In der Serienmail wird +
- +
-  * Als Absender dennoch Ihr Name oder Ihr Unternehmen angezeigt, z.B. ''​Vorname Nachname <​mailer@soscisurvey.de>''​ und +
-  * Ihr E-Mail-Adresse wird in der Serienmail als Antwortadresse (//​reply-to//​) hinterlegt, sodass Antworten auf die E-Mail automatisch an Ihre Mailadresse gehen und nicht an SoSci Survey. +
- +
-Die generische E-Mail-Adresse können Sie direkt in der Serienmail (**Einladungen verschicken** -> **Serienmails** -> rechts die Serienmail auswählen) auswählen. +
- +
-{{:​de:​survey:​scr.mailing-spf.from.png?​nolink|Auswahl der Absenderadresse in Serienmails}} +
- +
- +
-===== SMTP-Server verwenden ===== +
- +
-Als Protokoll zum Versand von E-Mails dient häufig SMTP ([[https://​de.wikipedia.org/​wiki/​Simple_Mail_Transfer_Protocol|Simple Mail Transfer Protocol]]). Über dieses Protokoll kontaktieren E-Mail-Programme einen Mailserver, um E-Mails zu versenden. Und auch SoSci Survey kann Serienmails mittels SMTP über "​fremde"​ Mailserver versenden. +
- +
-Natürlich möchte kein Unternehmen,​ dass Spam und Phising über den eigenen Mailserver verschickt wird. Deshalb ist der Zugriff auf Mailserver zugangsgeschützt. Zum Beispiel durch Benutzername und Password. +
- +
-Wenn Sie einen Freemailer (gmx.de, web.de, gmail.com, ...) oder den Mailserver einer Hochschule verwenden, dann sollten Sie Serienmails __nicht__ darüber versenden. Aus zwei Gründen. Ersten sind hier sind fast immer strenge Grenzen für den Mailversand eingestellt. Der Hochschul-Mailserver erlaubt vielleicht nur 50 E-Mails pro Tag und Benutzerkonto. Schließlich möchte die Hochschule nicht, dass über ein geklautes Benutzerkonto Spam im großen Stil verschickt wird. Zweitens sollte man niemals das eigene Mailkonto in SoSci Survey eintragen, denn die Zugangsdaten werden unverschlüsselt gespeichert (s. unten). +
- +
-Das Eintragen eines SMTP-Servers unter **Befragungsprojekt** in den **Projekt-Einstellungen** im Karteireiter //​Spezielles//​ bei //​SMTP-Server für Serienmail-Versand//​ bietet sich vor allem für Unternehmen an. Wenn Ihr Unternehmen einen eigenen Mailserver betreibt, lässt sich dort einfach ein neues Benutzerkonto anlegen, welches die benötigte Anzahl an E-Mails versenden darf. +
- +
-{{:​de:​survey:​scr.mailing-spf.smtp.png?​nolink|SMTP-Server für den Versand von Serienmails eintragen}} +
- +
-Tragen Sie den SMTP-Server und die Zugangsdaten ein und testen Sie, ob der Versand funktioniert. Wenn alles korrekt ist und der Mailserver SoSci Survey nicht aufgrund anderer Filter (z.B. IP-Adresse) blockiert, dann wird unten "​OK"​ angezeigt und Sie erhalten eine Testmail an die im Benutzerkonto eingetragene E-Mail-Adresse. +
- +
-**Warnung:​** Das Passwort für das Mailkonto wird unverschlüsselt gespeichert und (um dies nochmal zu unterstreichen) im Klartext angezeigt. Verwenden Sie deshalb unbedingt ein separates E-Mail-Konto,​ welches nur für den Serienmailversand dienst und nach Abschluss der Erhebung gelöscht werden kann. +
- +
-**Warnung:​** Benachrichtigungen über ungültige E-Mail-Adressen ("​Undelivered Mail Returned to Sender"​) werden bei dieser Variante nicht an den Mailserver von SoSci Survey gesendet, sondern an Ihren Mailserver. Deshalb kann SoSci Survey die fehlerhaften E-Mail-Adressen in der **Adressliste** nicht als solche markieren. +
- +
-**Warnung:*Klären Sie den Versand über einen Mailserver mit Ihrer IT-Abteilung. Sonst könnte ein Sicherheitsmechanismus sich über die große Anzahl an E-Mail "von extern"​ wundern und das Benutzerkonto sperren. +
- +
-**Tipp:** Falls Sie einen eigenen Befragungsserver betreiben, kann in den **Server-Einstellungen** im Karteireiter //​Serienmails//​ ein SMTP-Server global für alle Befragunsprojekte eingetragen werden. +
- +
- +
-===== SPF-Eintrag ändern ===== +
- +
-Eine weitere Option bestünde darin, den SPF-Eintrag zur eigenen Domain anzupassen. Und zwar könnte man den Mailserver von SoSci Survey als legitimen Absender für die eigenen Mails eintragenDiese Option ist aber meist __nicht__ zu empfehlen:​ +
- +
-  * Die eigene IT-Abteilung wird nicht begeistert seinwenn der SPF-Eintrag geändert werden soll. +
-  * Es besteht prinzipiell ein Risiko, dass andere Nutzer des Befragungsservers E-Mails im Namen Ihres Unternehmens versenden. Dieses Risiko ist zwar begrenzt, weil SoSci Survey ​die E-Mail-Adressen von Benutzerkonten validiertaber nicht ganz auszuschließen.+
  
  
en/survey/mailing-spf.txt · Last modified: 19.09.2019 14:31 by margaux.mohnke
 
Except where otherwise noted, content on this wiki is licensed under the following license: CC Attribution-Share Alike 4.0 International
Driven by DokuWiki