Het op Tokio gebaseerde EmberPoint, met zijn e-mailmarketingplatform Mail Publisher, bezit de toppositie op Japans emailverzendmarkt. Nu richt het bedrijf die expertise naar buiten en publiceert een praktische authenticatiegids voor 2026. EmberPoint, opgericht in 1999 en gevestigd in Tokio, heeft via PR Times een whitepaper uitgebracht waarin een zesstapchecklist wordt geschetst om e-mailverzenders te helpen navigeren door de verscherpte authenticatievereisten van Gmail. De gids richt zich op marketeers, IT-teams en bedrijfseigenaren die e-mail op grote schaal versturen en een gestructureerd pad naar compliance nodig hebben voordat deliverability-problemen hen dwingen.
De timing is opzettelijk. Sinds november 2025 verscherpt Gmail de handhaving van niet-conforme verkeer, wat betekent dat berichten die niet aan zendervereisten voldoen nu onderbreking ondergaan, inclusief tijdelijke en permanente afwijzingen. Voor marketingteams die afhankelijk zijn van Gmail-inboxen om klanten te bereiken, is dit een direct revenue-risico.
Wat Gmail nu van bulkverzenders verwacht
Sinds februari 2024 moet elke verzender die 5.000 of meer berichten per dag naar Gmail-adressen verzendt, een geldige DMARC-record voor zijn domein publiceren. Maar een record alleen is niet voldoende. Voor succesvolle bezorging moeten alle uitgaande e-mails SPF-validatie doorstaan, moeten uitgaande berichten DKIM-controles doorstaan, moeten domeinen een DMARC-record dragen met een beleid van minstens p=none, moet de "From"-header aansluiten bij geverifieerde domeinen, en moeten alle berichten via een TLS-verbinding worden verzonden.
E-mails moeten ook een eenkliks-afmeldingsoptie bevatten waarbij verzoeken binnen 48 uur worden verwerkt, en verzenders moeten een spam-klachtenpercentage onder 0,3% handhaven.
De zesstapchecklist van EmberPoint sluit rechtstreeks aan op deze vereisten en leidt teams door implementatie en voortdurende monitoring van elk standaard. De gids is geschreven voor Japanse ondernemingsverzenders, maar de onderliggende standaarden zijn wereldwijd, en de compliancekloof is groot genoeg om overal uit te maken.
De meeste verzenders lopen nog achter
Het complianceplaatje in 2026 blijft vlekkerig. DMARC-adoptie stagneer op 64%, wat betekent dat meer dan een derde van de domeinen die e-mail verzenden nog geen DMARC-beleid heeft. Google en Yahoo maakten DMARC in februari 2024 verplicht voor bulkverzenders, en Gmail verscherpte de handhaving verder in november 2025.
Zelfs onder degenen die een DMARC-record hebben gepubliceerd, is de handhaving zwak. Slechts 42% van de domeinen die DMARC publiceren, handhaven het daadwerkelijk. Miljoenen kleine en middelgrote bedrijven publiceerden een DMARC-record omdat Google of Yahoo hen dat opdroegen, maar lieten het staan op p=none, wat monitoring geeft en nul daadwerkelijk blokkeert, waardoor die domeinen volledig open staan voor spoofing.
De deliverability-kosten van deze kloof zijn meetbaar. Ondanks verplichte authenticatievereisten van Google (februari 2024), Yahoo (februari 2024) en Microsoft (mei 2025), zijn volledig geverifieerde verzenders 2,7 keer vaker bereikbaar in inboxen dan hun niet-geverifieerde tegenhangers. Gemiddelde inbox-bezorging ligt op ongeveer 83,1%, wat betekent dat ongeveer 1 op de 6 marketinge-mails helemaal niet in de inbox aankomt. 
Waarom deze checklist voor groeiteams belangrijk is
Voor marketeers en groeiteams is authenticatie niet een eenmalige technische taak. Het vereist voortdurende monitoring. Voordat je iets doet, heeft het zin om je huidige e-mailverzendopstelling te controleren met een mailchecker-tool in combinatie met DMARC-rapportage, en vervolgens door zendervereisten te werken om te verifiëren dat alle verzendingsbronnen compliant zijn, waarbij SPF, DKIM en DMARC zo worden geconfigureerd dat DMARC-afstemming gegarandeerd is.
Een volledige implementatie duurt doorgaans zes tot acht weken. Organisaties die dit afmaken, krijgen betere bezorging, sterkere veiligheid en de mogelijkheid om geverifieerde logo's in inboxen weer te geven via BIMI.
De checkliststructuur van EmberPoint volgt een logische gefaseerde aanpak die aansluit bij wat beveiligingsteams aanbevelen: beoordeel je huidige configuratie, implementeer de ontbrekende protocollen, verplaats DMARC-beleid van p=none naar handhaving, en controleer vervolgens aggregaatrapporten voortdurend. Wekelijkse monitoring van DMARC-aggregaatraporten helpt onjuiste configuraties en onbevoegde verzenders op te sporen voordat ze de reputatie van de verzender beschadigen.
Het Mail Publisher-platform van EmberPoint kan maximaal 41 miljoen e-mails per uur afleveren, wat betekent dat het bedrijf op technisch niveau begrijpt wat breekt op schaal wanneer authenticatie onjuist is geconfigureerd. Het platform kan meer dan 500 verschillende soorten e-mailbezorgingsproblemen detecteren en classificeren, waardoor marketing- en IT-teams snel problemen kunnen identificeren en bezorging kunnen verbeteren.
De praktische conclusie
De handhaving van Gmail is niet langer theoretisch. De respijttijd is voorbij. Verzenders die niet compliant zijn, zullen onderbrekingen ondervinden. Voor elk bedrijf dat marketing-, transactionele of operationele e-mail op grote schaal naar Gmail-accounts verzendt, is de vraag niet of volledig authenticatie moet worden geïmplementeerd, maar hoe snel dit kan gebeuren.
Bedrijven die het implementeren van SPF, DKIM en DMARC uitstellen, riskeren toenemende bezorgingsproblemen, hogere phishingblootstelling en verminderd vertrouwen in hun domeinen naarmate authenticatiestandaarden rijpen.
De whitepaper van EmberPoint biedt een gestructureerd startpunt, vooral voor teams die authenticatie als een low-priority IT-taak hebben behandeld. De volledige gids is beschikbaar via PR Times in het Japans.



