多租户邮件问题
一个 tenant 的坏名单不应该拖垮所有人。
当产品代表 customer.com 从 yourplatform.com 发送时,一个客户的失败会影响所有客户共享的声誉。
传统邮件平台没有按 tenant 隔离。一个客户的名单质量下降,会损害其他客户依赖的发送声誉。Sendarix 将隔离作为默认运营单元。
| 租户 | POOL | 信号 | 状态 |
|---|---|---|---|
| acme-corp | dedicated-ip-12 | 干净发送 | 健康 |
| northwind | shared-eu-3 | 稳定 | 健康 |
| tenant_8842 | quarantine-1 | 投诉上升 | 已隔离 |
| globex | shared-us-1 | 稳定 | 健康 |
代表性产品 UI — 示例数据,并非实时客户指标。
按客户隔离发送域名
每个客户从自己的已验证域名发送,因此一个客户的声誉问题不会影响另一个客户。
客户拥有自己的发送域名
每个客户为自己的域名配置指向 Sendarix 的 DKIM 和 SPF。DNS 控制权保留给客户;Sendarix 作为 relay,而不是域名所有者。
White-label 子域委派
对于 white-label 子域(如 notify.customer.com),SPF 同时授权子域和 Sendarix。DKIM 由 white-label 域名签名。
IP 池隔离
高流量客户可分配 dedicated IP pools,拥有独立 warmup 和 reputation history,并通过 email routing 规则管理。
按 tenant 管理 suppression
一个客户名单中的 bounce 或 complaint 不应触发另一个客户的 suppression。Suppression lists 按域名隔离。
按 tenant 的 suppression 范围
当收件人对 Customer A hard bounce,该地址只在 Customer A 的域名下被 suppression。Customer B 如有独立许可仍可发送。
跨 tenant complaint 处理
Feedback loops 按发送域名配置。一个 tenant 的 complaints 不会影响其他 tenant 的 reputation 或 suppression list。
客户 self-service suppression
通过 API 暴露 suppression 管理,让客户自行处理 unsubscribe 和 list hygiene,无需经过支持团队。
按 tenant 的 audit trail
为合规按域名保留 suppression event history。GDPR 和 CCPA 要求请求时提供 documented suppression;tenant isolation 使其可审计。
按 tenant 可编程 routing
多租户平台的 routing 规则
每个客户域名都会获得独立 routing configuration,并在 domain verification 时通过 email routing 规则以编程方式设置。
Failover 按 routing domain 独立配置。如果 Customer A 的 primary IP pool 降级,流量会路由到自己的 backup pool,而不是 shared pool。
When sending_domain = customer.com Then route through customer_dedicated_pool apply customer_warmup_schedule use customer_suppression_list alert bounce_rate > 3% → customer@example.com
B2B SaaS 邮件合规要求
多租户邮件带来客户也会继承的义务。Sendarix 内建审计人员期望的控制。
GDPR - data processing
代表产品处理 customer data 需要 DPA。Sendarix Enterprise 包含 GDPR-specific terms;suppression 和 deletion events 在约定 retention period 内执行。
CAN-SPAM - unsubscribe 处理
所有商业邮件都需要有效 unsubscribe。多租户平台中,每个客户的邮件应从该客户列表退订,而不是整个平台。
Healthcare SaaS 评估
Healthcare 平台应在传输前评估消息内容是否包含 PHI。请联系 enterprise sales 讨论要求和可用协议。
合规审查的 audit logging
Email events、suppression changes 和 routing modifications 的 audit logs 可通过 API 用于安全和合规审查。参见 security and compliance。
按客户 monitoring 和 alerting
每个客户 program 都需要独立 threshold,通知正确客户,而不是让 ops team 同时处理所有人。
24h rolling window 内 > 2% 时告警。收件人:客户档案中的 email。
24h 内 > 10% 时告警。表示临时 provider issue 或 quota problem。
7 天内 > 0.1% 时告警。达到 0.3% 时多数大型 provider 开始 filtering。
相对客户 30 天平均值下降 > 5 个百分点时告警。
相关产品
