El opt-in verificado (a veces llamado doble o triple OptIn) es un mecanismo que permite en forma simple y confiable verificar el deseo de un usuario responsable de una dirección de e-mail de que esa dirección sea agregada a una lista de distribución de mensajes.
El mecanismo es el siguiente:
- El administrador de la lista recibe un pedido de agregado de una dirección a la lista (ya sea a través de un mensaje de e-mail, una página web u otro medio). Sin embargo, debido a la posibilidad de falsificación del remitente, dicho administrador no puede saber si un usuario responsable de esa dirección es quien hizo la solicitud.
- El administrador ingresa la dirección a una lista de pedidos pendientes de confirmación y genera un código único para este pedido. Dicho código no debe poder ser adivinado o calculado sabiendo la dirección de correo que se suscribe, el momento en que se hace u otra información sobre la dirección o su usuario responsable. Se recomienda generar un código que contenga datos aleatorios y secretos encriptados.
- El administrador envía un mensaje de e-mail a la dirección pendiente de confirmación con el código, explicando que se recibió un pedido de suscripción a la lista de distribución en cuestión, con su temática y que, para confirmar dicha suscripción, el receptor de este mensaje deberá contestar el mensaje indicando el código secreto, o ingresar dicho código en una página web.
- Recién cuando se recibe este código, se verifica el deseo de un usuario de esta dirección de suscribirse a la lista y se puede agregar la dirección.
- El operador de la lista de distribución de mensajes será responsable de mantener copia de los mensajes (incluyendo las cabeceras) utilizados para verificar el opt-in.
Todo el proceso puede manejarse en forma totalmente automática. La mayoría de los servidores de listas de correo electrónico y foros modernos soportan este esquema.
Cabe comentar que, aun utilizando opt-in verificado, se debe proveer un mecanismo simple y automático de remoción. Se recomienda que el mecanismo de remoción sea similar al de suscripción.
