Kao novinar član sam brojnih mailing listi koje raznorazne firme i organizacije šalju nama novinarima, većinom s objavama za medije i ostalim tek povremeno korisnim materijalima. Ima među njima dosadnih koji iz svake sitnice rade Veliku Vijest (i u pravilu ih brišem odmah po primanju), a ima ih zanimljivih (koje čitam od vrha do dna, s interesom). Bilo kako bilo, iako većinu tih mailinga nikad nisam izričito tražio i uz trunku filozofije moglo bi ih se proglasiti spamom, smatram da to pripada u opis posla pa nikad ne dižem bunu niti se odjavljujem s istih. (Da se razumijemo, cijela ta ergela objava i informacija, čak i onih "dosadnih", procesira se na drugom mjestu u redakciji, i dobar dio istih završava u našim izdanjima, što ih čini korisnima za obje strane.)
Međutim, u ovom postu zanimljivo je ono "u pozadini" – kako firme barataju svojim listama. Daleko najjednostavniji, a možda i najčešći način, je trpanje liste adresa koju imaju u polje BCC. To je ujedno i najbolji način za slanje poruka na više adresa, posebno ako se primatelji međusobno ne poznaju. Ipak, nemali se broj puta do sada dogodilo da nas pošiljatelj sve strpa u polja TO ili CC, pa tako dođe poruka u kojoj vidim kome je sve poslana. Takve slučajeve uvijek kopiram u posebnu tekstualnu datoteku i na taj sam način skupio već priličnu bazu kolega novinara. Siguran sam da ju neću nikad iskoristiti za masovno slanje, no već više puta je poslužila za kontaktiranje nekoga čiji e-mail nisam imao pri ruci. To što je meni spomenuti način slanja povremeno bio koristan, ne umanjuje sramotu pošiljatelja odnosno organizacija koje iza njih stoje. Shame on you. To se ne radi.
Oni nešto napredniji koriste prave mailing liste. Ima tu raznoraznih rješenja, nikad nisam išao istraživati o kojima se točno radi, no princip je uvijek isti. Pošiljatelj poruku šalje na jednu adresu (tipa novinari@firma.hr), a server se pobrine da se stvar dostavi svima na listi koja se nalazi iz te adrese. Dva su načina da se to dogodi – da server pošalje zasebnu poruku svakom od primatelja (pa njemu dođe poruka u kojoj je on jedini primatelj) ili pak da se ista poruka pošalje na više adresa, s time da se primatelji ne vide (gotovo identično BCC rješenju, samo što se kao primatelj vidi ime liste, u našem imaginarnom slučaju "novinari@firma.hr"). Ovo prvo je fancy rješenje, vrlo probitačno kroz filtere za spam i toplo ga preporučam svakome tko si ga može ili zna priuštiti.
Ono što nažalost i najveće organizacije zaboravljaju jest da mailing listu treba zaštititi. Direktan povod za ovaj post bila je obavijest jedne velike domaće (državne, IT… možda pogađate) organizacije koja ima takvu listu. Jednim klikom na "Reply to all", jedan odgovor, upućen toj organizaciji, dobili su svi primatelji liste jer je među adresama bila i adresa novinarske mailing liste, očito nezaštićene. Strašno neprofesionalno.
Inače, metoda za zaštitu mailing liste ima više i većina uključuje samo malo dobre volje. Jednostavan, ali ne i savršen jest sakriti ime liste (dakle, ne smjestiti ga u polje TO, već u BCC), ili pak koristiti varijantu gdje se svakom primatelju poruka šalje pojedinačno. Naravno, u tom slučaju bi bilo korisno koristiti neku manje očitu adresu – umjesto press@firma.hr, koristiti naziv svinovinari.press@firma.hr. To je, složit ćete se, puno teže za "pogoditi".
Drugi način je ograničavanje pošiljatelja – to se radi najčešće na samom serveru, a znači uključivanje opcije "dozvoli slanje samo s te-i-te domene" ili čak samo neke specifične e-mail adrese. To je polusigurno rješenje, jer je adresu pošiljatelja lako krivotvoriti, no bolje išta nego ništa.
Treći način koji mi se čini najzgodnijim (kojeg sam i sam implementirao u jedno rješenje prije par godina) jest korištenje lozinke. Jednostavno se napravi da je prva riječu u subjectu zapravo lozinka i, ako nije ispravna, poruka neće biti proslijeđena ljudima na listi.
Naravno, kod slanja poruke, server će izbrisati tu prvu riječ tako da ona nije vidljiva primateljima. Konkretno, pošiljatelj će napisati subject "lozinka Novosti iz moje firme", a primatelji će dobiti samo "Novosti iz moje firme".
Login