Мультиаккаунтинг для email-агентств: кабинеты ESP без хаоса
Как агентства email-маркетинга ведут десятки кабинетов Klaviyo, Mailchimp, SendGrid клиентов без путаницы, лишних алертов безопасности и утечек доступа.
Чем кабинет ESP отличается от обычного аккаунта
Агентство email-маркетинга редко владеет своими рассылочными мощностями. Оно работает в чужих кабинетах: Klaviyo, Mailchimp, SendGrid (Twilio), ActiveCampaign, HubSpot, Brevo, Omnisend. Клиент создаёт аккаунт на своё юрлицо, приглашает менеджера агентства как пользователя с ролью — и дальше всё, что происходит в этом кабинете, связано с репутацией клиентского домена, его списком подписчиков и его деньгами на балансе ESP.
Это не то же самое, что рекламный кабинет Facebook или аккаунт маркетплейса. Разница в одном важном пункте: ESP-платформы очень чувствительны к новым входам, потому что через их инфраструктуру рассылаются миллионы писем, и провайдеры почты (Gmail, Outlook) следят за аномалиями не хуже самих ESP. Поэтому у Klaviyo, Mailchimp и SendGrid встроены собственные системы безопасности: письма «новый вход в аккаунт», запрос кода подтверждения на почту владельца, временная блокировка до верификации. Это не антифрод-защита от мультиаккаунтинга в привычном смысле — это защита аккаунта клиента от угона.
Задача агентства — не обходить эту защиту, а не провоцировать её без необходимости. Один и тот же человек должен входить в один и тот же клиентский кабинет из предсказуемого окружения: тот же браузер, тот же часовой пояс, тот же IP-диапазон. Тогда система видит «обычный вход», а не «подозрительную активность», и не заставляет клиента каждый раз подтверждать код из письма, которое он не ждёт.
Что происходит без изоляции профилей
Типичная картина в агентстве на 12–15 клиентов и 3–4 менеджеров аккаунтов: 30–50 активных кабинетов ESP, у каждого менеджера — свой список логинов в заметках или общем файле. Все заходят в клиентские кабинеты с одного рабочего ноутбука, через один Chrome, иногда даже из одного и того же окна в режиме инкогнито.
Результат предсказуем:
- Постоянные запросы подтверждения входа. ESP видит смену IP, устройства или геолокации между клиентами и просит код с почты владельца — а владелец не всегда быстро отвечает, менеджер теряет время или вовсе теряет доступ на день.
- Путаница сессий. Два клиентских кабинета Mailchimp, открытые в соседних вкладках одного браузера, — источник ошибок: письмо ушло не по той базе, сегмент создан не в том аккаунте.
- Утечка контекста между клиентами. Cookies, автозаполнение, история поиска смешиваются; в адресной строке подсказывается домен конкурента текущего клиента.
- Зависимость от одного сотрудника. Пароли и 2FA привязаны к личному телефону менеджера. Он увольняется — и агентство не сразу может войти в кабинет клиента, с которым нужно срочно работать.
- Нет истории действий. Если клиент спрашивает, кто и когда менял шаблон письма, ответить нечем — у агентства нет лога на своей стороне.
Отдельный профиль под каждый клиентский кабинет решает все пять проблем сразу, а не только первую.
Как устроена изоляция на практике
Логика простая: один браузерный профиль = один клиентский кабинет ESP, с собственным набором cookies, устойчивым отпечатком и, где это оправдано, собственным прокси.
Отпечаток под клиента. Если у клиента есть представление о своей «обычной» географии входов (агентство работает из конкретной страны, или сам клиент из другого часового пояса просил не привязываться к его локации), профиль настраивается один раз — ОС, версия браузера, экран, часовой пояс — и дальше не меняется. Подробно о том, почему разнородный отпечаток чаще привлекает внимание защитных систем, чем сама смена аккаунта, разобрано в материале про согласованность отпечатка профиля.
Прокси по необходимости, не по умолчанию. Для большинства ESP-кабинетов прокси не обязателен — это не маркетплейс с банами за самозапрет. Прокси нужен, когда: клиент требует вход строго из определённой страны (белый список IP в настройках безопасности аккаунта), агентство ведёт менеджера удалённо и хочет, чтобы вход выглядел локальным для клиента, или нужно развести между собой несколько клиентских кабинетов, которые физически обслуживаются с одной и той же рабочей сети, чтобы не плодить подозрительные совпадения. Про выбор между датацентровым, резидентным и мобильным IP под разные задачи — в статье про типы прокси для мультиаккаунтинга.
2FA — в хранилище, а не в телефоне менеджера. Большинство ESP предлагают 2FA через приложение-аутентификатор. Если ключ привязан к личному телефону сотрудника, агентство зависит от него физически. Ключ 2FA, сохранённый в самом профиле, снимает эту зависимость: код генерируется там же, где открыт кабинет, и доступен любому, кому передан профиль.
Где проходит граница допустимого
Важно разделить две разные вещи, которые легко перепутать под одной вывеской «мультиаккаунтинг».
Легитимно: агентство управляет множеством реальных клиентских кабинетов, в каждый из которых его пригласил сам владелец аккаунта. Изоляция профилей здесь — гигиена доступа и предсказуемость для защитных систем ESP, а не попытка выдать себя за кого-то ещё.
Запрещено почти везде: заводить на одного клиента несколько аккаунтов ESP, чтобы обойти лимиты бесплатного тарифа, рассылать с «чистого» нового аккаунта после того, как предыдущий заблокировали за спам, или имитировать несколько независимых отправителей, когда по факту это один и тот же список и один и тот же контент. Правила ESP (Mailchimp, Klaviyo, SendGrid — у всех есть пункт про это в Acceptable Use Policy) прямо запрещают создание дублирующих аккаунтов для обхода санкций за спам-жалобы. Антидетект-браузер тут не инструмент и не оправдание: если аккаунт заблокирован за реальные жалобы на спам, проблема в практике рассылок, а не в том, что платформа узнала устройство.
Отдельно стоит прояснить ожидания насчёт доставляемости писем. Антидетект-браузер не влияет на то, попадёт письмо в папку «Входящие» или в «Спам». Доставляемость определяется репутацией отправляющего домена, настройками SPF/DKIM/DMARC, качеством списка подписчиков и инфраструктурой самого ESP — это происходит на сервере, а не в браузере менеджера, который логинится в панель. Изоляция профилей помогает с другим: со стабильным, безопасным и управляемым доступом к панели управления рассылками. Если задача — именно тестировать доставляемость через сеть seed-аккаунтов, это отдельная тема и отдельная методика.
Роли в команде и передача клиентов
В агентстве редко один менеджер ведёт клиента от начала до конца без изменений. Люди уходят в отпуск, переходят на других клиентов, увольняются. Кабинеты ESP при этом не должны «зависать» вместе с человеком.
Практичная модель ролей:
| Роль | Доступ к кабинетам ESP | Типичные действия |
|---|---|---|
| Owner / админ агентства | Все профили, все клиенты | Распределение клиентов, аудит, биллинг |
| Тимлид / аккаунт-менеджер старший | Профили своей группы клиентов | Передача профилей между менеджерами, контроль качества |
| Менеджер аккаунта | Только назначенные клиенты | Настройка кампаний, сегментов, автоматизаций |
| Финансы | Без доступа к рассылкам, доступ к биллингу ESP, если нужен | Оплата подписки ESP, если это делает агентство |
- lev открыл Airdrop zkSync 07
- artem закрыл FB · US · BM-14
- maya смотрит браузер artem
- lev передал TikTok Shop 03
Лимиты профилей на роль защищают от ситуации, когда младший сотрудник случайно получает доступ к 40 клиентам вместо 5. Подробнее о том, как настраивать роли, лимиты и сам механизм передачи профиля между сотрудниками без пересдачи паролей — в статье про командную работу с профилями: роли, лимиты и передачу доступа. Там же разбирается механика хэндоффа: профиль с сессией, cookies и 2FA-ключом переходит к новому ответственному без того, чтобы кто-то пересылал пароль в мессенджере.
Когда сотрудник увольняется или переходит на другой проект, важно закрыть доступ быстро и по всем кабинетам сразу, а не вспоминать список клиентов постфактум. Чек-лист на этот случай — в материале про закрытие доступа при увольнении сотрудника без потери аккаунтов.
Live view для контроля и обучения
Отдельная практическая выгода командной работы — возможность посмотреть, что происходит в кабинете клиента, не прося коллегу поделиться экраном через Zoom и не заходя под тем же логином параллельно (что как раз и вызывает те самые алерты безопасности, которых агентство пытается избежать).
Живой просмотр и удалённое управление профилем коллеги полезны в трёх сценариях: тимлид проверяет настройку сложной автоматизации до её запуска на боевой базе подписчиков; новый сотрудник учится работать в конкретном кабинете под присмотром без риска что-то сломать; эскалация, когда клиент звонит с вопросом «что происходит с рассылкой прямо сейчас», а ответственный менеджер недоступен — старший может зайти в тот же профиль без создания второй параллельной сессии.
Журнал действий как ответ клиенту
Клиенты email-агентств периодически спрашивают: «кто менял шаблон письма 14-го числа» или «почему рассылка ушла на весь список, а не на сегмент». Лог активности по профилям — это не замена истории версий внутри самого ESP (она там своя), но это внутренний контроль агентства: кто заходил в кабинет, когда, с какого устройства. Это дисциплинирует команду и даёт быстрый ответ, не дожидаясь, пока клиент сам откопает нужную информацию в интерфейсе Klaviyo.
Шифрование и передача кабинета другому агентству
У email-агентств бывает ситуация обратная найму: клиент уходит к другому подрядчику, и доступ нужно передать организованно, а не веерной рассылкой паролей по почте. Если профиль с логином, cookies и 2FA-ключом зашифрован на устройстве паролем аккаунта — то есть сервер физически не может прочитать содержимое профиля — передача происходит контролируемо: либо через ограниченный по времени доступ новому агентству, либо через полную передачу профиля с последующим отзывом прав у старой команды. О том, как устроено шифрование профилей и восстановление доступа, если что-то пошло не так, — в статье про безопасность профилей: шифрование, 2FA-хранилище и восстановление доступа.
Частые ошибки
Один браузер на всех клиентов «для скорости». Экономия пяти секунд на переключении профиля оборачивается часом на верификацию через почту клиента, когда ESP блокирует вход как подозрительный.
Пароль клиента в общей таблице Google Sheets без шифрования. Удобно, пока таблицу не увидит не тот человек или пока её не скомпрометирует фишинговая ссылка, присланная сотруднику.
2FA на личном телефоне менеджера без резервного доступа. Телефон потерян или сотрудник в отпуске без связи — кабинет клиента недоступен в критический момент (например, нужно срочно остановить ошибочную рассылку).
Один прокси на десяток разных клиентских брендов одновременно. Если несколько кабинетов с разным содержанием и разными доменами регулярно логинятся с одного и того же IP в короткий промежуток времени, это не нарушение правил само по себе, но повышает число случайных алертов безопасности на стороне ESP — система не обязана знать, что это легитимное агентство.
Нет процедуры передачи при смене клиента между менеджерами. Новый ответственный получает логин и пароль в личном сообщении, старая сессия продолжает висеть открытой на другом устройстве.
Экономика для агентства
Решение не требует отдельного тарифа ради пяти клиентских кабинетов — на бесплатном плане уже доступны 3 профиля, этого хватает, чтобы попробовать схему на паре клиентов. Для агентства с 20–40 активными кабинетами ESP подойдёт план с соответствующим числом профилей и ролями для команды — это ощутимо дешевле, чем час простоя из-за заблокированного клиентского кабинета или чем доверие клиента, подорванное письмом «обнаружен подозрительный вход в ваш аккаунт». Как считать бюджет на профили применительно к размеру команды — отдельная тема, разобранная в материале про экономику мультиаккаунтинга и бюджет команды на профили.
Настроить роли и лимиты для команды можно на странице командного доступа, а детали шифрования и защиты профилей — на странице безопасности. Актуальные тарифы — на странице цен.
FAQ
Нужен ли антидетект-браузер, если клиент просто передал один логин и пароль агентству? Да, если этот логин используют несколько сотрудников агентства в разное время. Изоляция профиля и хранение 2FA-ключа снимают зависимость от конкретного устройства и телефона и снижают число лишних запросов на подтверждение входа.
Что делать, если код 2FA приходит на телефон клиента, а не агентства? Это нормальная практика для особо чувствительных клиентов — значит, при каждом новом устройстве или изменении окружения агентству придётся звонить клиенту за кодом. Изоляция профиля как раз снижает частоту таких запросов: стабильное окружение реже триггерит повторную проверку.
Можно ли использовать один прокси на кабинеты нескольких клиентов? Технически можно, если у клиентов нет требования к конкретной геолокации входа. Но если кабинеты заметно разные по содержанию и регулярно логинятся с одного IP почти одновременно, риск случайных алертов безопасности выше — лучше развести хотя бы самые чувствительные аккаунты.
Влияет ли антидетект-браузер на доставляемость писем? Нет. Доставляемость зависит от домена отправителя, SPF/DKIM/DMARC, репутации IP ESP и качества базы — всё это серверная сторона. Браузер и профиль касаются только доступа к панели управления, а не самой отправки писем.
Что делать с кабинетами клиента, когда менеджер, который их вёл, увольняется? Передать профили с сессиями и 2FA-ключами новому ответственному через механизм хэндоффа и отозвать доступ у уволенного сотрудника тем же днём — порядок действий расписан в чек-листе по офбордингу.