> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# امتثال CAN-SPAM الأمريكي للبريد الإلكتروني

> تحقيق متطلبات CAN-SPAM السبعة للمحتوى عند إرسال بريد إلكتروني تجاري إلى المستلمين الأمريكيين عبر Orbit — هوية المرسل، العنوان الفعلي، ميكانيكيات إلغاء الاشتراك، وطبقة الحظر التي تحترم خيارات الرفض.

# امتثال CAN-SPAM الأمريكي للبريد الإلكتروني

البريد الإلكتروني قناة Orbit مشحونة بالكامل — ترسل رسائل معاملاتية
وتسويقية عبر `POST /api/v1/messages/email` (انظر
[البريد الإلكتروني](/channels/email)). أي بريد إلكتروني تجاري ترسله
إلى مستلمين أمريكيين يقع ضمن **قانون CAN-SPAM لعام 2003** (15 U.S.C.
§ 7701 وما يليها)، الذي تُنفذه لجنة التجارة الفيدرالية (FTC). CAN-SPAM
قانون من جانب المرسل: إنه ينظم *ما تحتويه رسالتك وكيف تتعامل مع خيارات
الرفض*، وليس أي وسيلة نقل تحملها.

ضوابط CAN-SPAM **مملوكة للمستأجر**. Orbit لا تفرض وضعك أبداً — إنها
تمنحك أسطح الإرسال (نطاقات المرسل، القوالب، الترويسات) وطبقة الحظر
التي تجعل خيار الرفض ثابتاً. هذه الصفحة تربط كل متطلب قانوني بسطح
Orbit الذي تملكه بالفعل، حتى تتمكن من سد الفجوات بعمد.

***

## متطلبات CAN-SPAM السبعة للمحتوى

تلخص FTC القانون في سبعة متطلبات. لكل واحد: ما يطلبه القانون، وأي سطح
Orbit يغطي الميكانيكيات.

| # | المتطلب القانوني                     | مكان الضابط في Orbit                                                                                                                                                                                                 |
| - | ------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| 1 | لا معلومات ترويسة كاذبة أو مضللة     | **التحقق من نطاق المرسل** — نطاق `From` الخاص بك يُتحقق بـ DKIM/SPF قبل أن يتمكن من الإرسال، لذا الترويسة تحدد دائماً أصلها الحقيقي (انظر [هوية From / نطاق المرسل](#from--))                                        |
| 2 | لا أسطر موضوع خادعة                  | **نصك.** Orbit ترسل `subject` الذي تمرره؛ القانون يلزمك أنت، لا المنصة. حافظ على اتساق الموضوع مع المتن                                                                                                              |
| 3 | تحديد الرسالة كإعلان                 | **محتوى متنك / قالبك** — سطر إفصاح في القالب يفي بهذا عندما لا يكون الترويج واضحاً                                                                                                                                   |
| 4 | عنوان بريدي فعلي صالح                | **كتلة التذييل في قالبك أو متن HTML** — انظر [آلية إلغاء الاشتراك](#--)                                                                                                                                              |
| 5 | آلية إلغاء اشتراك واضحة وظاهرة       | **ترويسات `List-Unsubscribe` + رابط إلغاء الاشتراك داخل المتن** — كل بريد إلكتروني صادر يحمل كليهما (انظر [سلوك ترويسة List-Unsubscribe](#list-unsubscribe--))                                                       |
| 6 | احترام خيارات الرفض خلال 10 أيام عمل | **قائمة الحظر** — نقرة المستلم تكتب إدخال حظر بنطاق `email` وكل إرسال لاحق إلى ذلك العنوان يُسقط؛ Orbit تحترمه فوراً، داخل نافذة الـ 10 أيام بكثير (انظر [خيار الرفض وقوائم الحظر](/compliance/opt-out-suppression)) |
| 7 | مراقبة البريد المنفذ نيابة عنك       | **قياس التفاعل + الحظر عن بُعد** — سمعة الارتداد/الشكوى (`GET /api/v1/email/suppressions/reputation`) وعرض [صحة الامتثال](/compliance/compliance-health) يخبرانك بما تنتجه الأطراف الثالثة التي ترسل نيابة عنك       |

المتطلب 1 له شرط مسبق ميكانيكي صارم، والمتطلبان 5–6 لهما واحد على جانب
خيار الرفض. كلاهما يستحق التوضيح.

***

## هوية From / نطاق المرسل

المتطلب الأول لـ CAN-SPAM — لا ترويسات كاذبة أو مضللة — مدعوم بـ
التحقق من النطاق في Orbit. نطاق إرسال مخصص لا يقبل الحركة إلا مرة
واحدة **DKIM**، **SPF**، و**DMARC** سجلاته تتحقق (اضبطها تحت
**Channels → Email → Domains**؛ فحص صحي يومي يعيد التحقق والانحرافات
تُعلَّم بإشعار جرس). نطاق غير متحقق يفشل بـ `403` عند وقت الإرسال،
مما يعني أن المستلمين يرون دائماً هوية `From` التي أصل بريدك فعلاً
منبع منها — خاصية "الترويسة لا تكذب" التي يطلبها القانون.

أكمل إعداد النطاق أولاً؛ إنه الشرط المسبق الميكانيكي لكل شيء آخر في
هذه الصفحة. انظر [البريد الإلكتروني → إعداد النطاق](/channels/email)
لجدول سجلات DNS، تدفق **Verify DNS**، ونقطة نهاية حالة إشارة المرور
لكل سجل.

<Note>
  الرسائل النصية والصوت لها وضع هوية-مرسل مماثل —
  [تسجيل Sender-ID](/compliance/sender-id-registration) — لكن البريد
  الإلكتروني ليس له خطوة تسجيل من هذا النوع. التحقق من النطاق هو
  المكافئ من جانب البريد الإلكتروني، وهو بوابة قابلية تسليم وليس
  بوابة قانونية.
</Note>

***

## آلية إلغاء الاشتراك

مظهران فيزيائيان لالتزام إلغاء الاشتراك، كلاهما من جانب المرسل:

1. **العنوان البريدي الفعلي.** ضمّن العنوان البريدي الفعلي الصالح
   لمؤسستك (عنوان شارع، صندوق بريد، أو صندوق بريد خاص مسجل) في تذييل
   كل بريد إلكتروني تجاري. احتفظ به في كتلة تذييل مشتركة حتى يحمله كل
   قالب بالبناء.
2. **رابط إلغاء اشتراك بنقرة واحدة.** كل بريد إلكتروني صادر يغادر
   Orbit يحمل رابط إلغاء اشتراك داخل المتن، بجانب ترويسات النقل
   الموصوفة لاحقاً. لا قائمة مستخدم نهائي، لا جدار تسجيل دخول، ولا
   خطوة بريد-رد بين النقرة والحظر.

هدف إلغاء الاشتراك هو URL Orbit موقَّع؛ نقرة تكتب إدخال حظر ضد ذلك
المستلم، بشكل idempotent، وتلحق حدث تدقيق `email.unsubscribed`. المستلم
يهبط على صفحة إعادة التوجيه المضبوطة أو إقرار افتراضي.

سطحا الحظر اللذان تتركب معهما موثقان في صفحتهما الخاصة وغير متغيران بهذه:
دفتر الحظر نفسه
([خيار الرفض وقوائم الحظر](/compliance/opt-out-suppression)) واستيراد/
تصدير CSV الجماعي الذي ينقل قائمة موجودة
([consent-suppression-export](/compliance/consent-suppression-export)).

<Note>
  Orbit لا تعرض بريدك التجاري نيابة عنك — HTML (أو مخرجات الكتل
  المعالجة من منشئ البريد) ملكك. المتطلبات السبعة أعلاه تُفحص من قبل
  مراجعيك، لا من بوابة منصة. احتفظ بكتلة التذييل وسطر إفصاح الإعلان في
  قالبك الأساسي حتى لا تشحن أي حملة بدونها.
</Note>

***

## سلوك ترويسة List-Unsubscribe

بجانب رابط داخل المتن، كل بريد إلكتروني صادر يضبط ترويسات عميل-المستلم
التي تقرأها كبار مزودي صناديق البريد (Gmail، Yahoo، وغيرها) لأزرار
إلغاء الاشتراك الأصلية:

```
List-Unsubscribe: <https://orbit.devotel.io/unsubscribe/<signed-token>>,
    <mailto:unsubscribe@your-domain.com>
List-Unsubscribe-Post: List-Unsubscribe=One-Click
```

* `List-Unsubscribe` يسمي إلى أين يجب على عميل إرسال خيار الرفض — URL
  HTTPS *و* بديل mailto، حسب RFC 2369.
* `List-Unsubscribe-Post` يشير إلى **إلغاء اشتراك بنقرة واحدة RFC 8058**:
  مزود صندوق البريد قد يُرسل POST إلى URL الترويسة ويجب أن يكتمل خيار
  الرفض بلا أي تفاعل آخر. هذا الزوج هو أيضاً ما تتطلبه سياسات المرسلين
  الجماعيين لـ Gmail وYahoo (مطلوبة منذ 2024 للمرسلين فوق 5,000 رسالة/
  يوم) على الحركة التسويقية.

POST إلغاء الاشتراك الوارد يهبط عند نقطة نهاية إلغاء الاشتراك في Orbit —
نفس النقطة التي يشير إليها رابطك داخل المتن — حيث يُتحقق الرمز الموقَّع
وتُكتب صف حظر **بنطاق `email`**. (إن كنت توجه بريدك الوارد الخاص، لاحظ
التمييز من جانب المدونة: [تحليل الوارد](/guides/inbound-email-parse)
للمحتوى الذي تستلمه؛ إلغاءات الاشتراك تحدث في المسار *الصادر* ولا
تلمس مساراتك الواردة أبداً.)

الجولة من البداية إلى النهاية:

1. المستلم ينقر زر Gmail "إلغاء الاشتراك" أو رابط تذييلك.
2. المزود (أو المتصفح) يرسل POST إلى URL `List-Unsubscribe` مع
   `List-Unsubscribe=One-Click`.
3. Orbit تتحقق من الرمز الموقَّع، تكتب صف حظر بنطاق `email` للمستلم،
   وتلحق إدخال تدقيق `email.unsubscribed`.
4. الإرسال اللاحق إلى ذلك المستلم — حملة، استيراد جهة اتصال، أو استدعاء
   API — يُسقط قبل الإرسال، لأن بوابة الحظر تفشل مغلقة للإدخالات
   الموجودة ([خريطة الوضع](/compliance/posture-overview)).

طلب محلَّل — إرسال تجاري بزوج الترويسة الصحيح، العنوان الفيزيائي في
التذييل، ورابط إلغاء الاشتراك محلول في المتن عند الإرسال:

```bash theme={null}
curl -X POST https://api.orbit.devotel.io/api/v1/messages/email \
  -H "X-API-Key: dv_live_sk_YOUR_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "to": "customer@example.com",
    "from": "Acme Marketing <marketing@your-domain.com>",
    "subject": "This week at Acme",
    "html": "<p>Our July offers…</p><footer><p>Acme Corp, 100 Main St, Springfield, IL 62701</p><p><a href=\"{{unsubscribe_url}}\">Unsubscribe</a></p></footer>"
  }'
```

Orbit تدمج `unsubscribe_url`، تُلحق ترويسات `List-Unsubscribe` /
`List-Unsubscribe-Post`، وتسلم. نقرة مستلم → حظر → إرسال لاحق لنفس
المستلم يرجع نتيجة متخطَّاة / محظورة على نتيجة الإرسال (وحدث تدقيق
`email.unsubscribed` موجود بالفعل في الدفتر).

***

## نطاق الحظر للبريد الإلكتروني

النطاق على إدخال الحظر يقرر **أي القنوات يحظرها خيار الرفض**، والافتراضي
يُكتب حسب نقطة الدخول:

* **نقرة إلغاء اشتراك / رابط إلغاء اشتراك / تدفق List-Unsubscribe**
  يكتب إدخالاً بنطاق `email`.
* **استيراد CSV جماعي** يستنتج `email` لصفوف البريد الإلكتروني، وعمود
  `channel` في الاستيراد يمكنه التجاوز لكل صف — مثلاً `all` إذا كنت تقصد
  "هذا العنوان يبقى خارج كل شيء".
* **خيارات رفض STOP keyword وPreference Center وConsent API** تكتب
  دائماً نطاق `all`، بغض النظر عن نوع العنوان.

النتيجة **متعمدة**: خيار رفض بريد إلكتروني تحت النطاق الافتراضي `email`
لا يحظر **لا** الرسائل النصية ولا الصوت لذلك جهة الاتصال، والعكس. هذا
اختيار مستأجر، ليس افتراضياً ضبطته Orbit لك سراً — فإذا كانت سياستك
"إلغاء اشتراك في أي مكان يعني لا تسويق في أي مكان"، إما وجّه خيار الرفض
عبر [Consent API](/compliance/consent-management) أو استورد جماعياً مع
عمود `channel` مضبوط على `all`. مصفوفة النطاق مشروحة في
[خيار الرفض وقوائم الحظر](/compliance/opt-out-suppression)؛ خريطة الوضع
في [نظرة عامة على وضع الامتثال](/compliance/posture-overview) تقول أي
افتراضي ينطبق لكل نقطة دخول.

***

## حظر الارتداد والشكوى (الجانب الآخر للـ FTC)

CAN-SPAM لا يتعلق فقط بخيارات الرفض. الارتدادات الصلبة وشكاوى الإساءة
هي أيضاً إشارات صحة تسجَّلها مزودو صناديق البريد، وOrbit تزرع قائمة
حظرك من نفس الأحداث:

* **الارتدادات الصلبة والعناوين غير الصالحة** تُتبَّع لكل رسالة؛ العنوان
  يهبط في قائمة الحظر حتى يُسقط إرسال لاحق قبل الإرسال، حمايةً لسمعة
  المرسل.
* **شكاوى السبام** (المستلم ينقر "الإبلاغ عن سبام") تغذي نفس الدفتر —
  المستلم يُحظر، والشكوى تظهر في تيار أحداث التسليم.
* معدلات الارتداد/الشكوى الإجمالية لكل نطاق مرئية على
  `GET /api/v1/email/suppressions/reputation` — نفس السطح الذي تستدعيه
  صفحة [البريد الإلكتروني](/channels/email) للتحذير من التسخين
  والنطاق الجديد.

ساعة الـ 10 أيام عمل في القانون لا تدخل هنا أبداً: هذه الحظرات تُسجَّل
عند وقت الحدث، وبوابة الحظر تعمل قبل كل إرسال.

***

## البريد الإلكتروني غير الأمريكي لا يُغطى هنا

هذه الصفحة مقيدة بـ **قانون CAN-SPAM الفيدرالي الأمريكي فقط**. الولايات
القضائية الأخرى تضع قواعدها الخاصة على البريد التجاري — نموذج الموافقة
الصريحة لـ CASL في كندا (انظر [CASL — تشريع كندا لمكافحة السبام](/compliance/casl-canada-anti-spam))،
نظام GDPR + ePrivacy في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية،
PECR في المملكة المتحدة. لقواعد المرسل لكل دولة والتوثيق المطلوب، انظر
[متطلبات امتثال الدولة](/compliance/country-requirements). لخريطة كل سطح
امتثال وأي مفاتيح افتراضية أين، انظر
[نظرة عامة على وضع الامتثال](/compliance/posture-overview).

***

## مراجع ذات صلة

* [البريد الإلكتروني](/channels/email) — التحقق من النطاق، الإرسال،
  الحدود، دورة حياة الارتداد/الشكوى.
* [خيار الرفض وقوائم الحظر](/compliance/opt-out-suppression) — دفتر
  الحظر، النطاقات، استيراد CSV الجماعي.
* [إدارة الموافقة](/compliance/consent-management) — سجّل موافقة/رفض
  بنطاق `all` من واجهة مستخدمك.
* [توجيه البريد الإلكتروني والرسائل النصية الواردة](/guides/inbound-email-parse) —
  الجانب الوارد، متميز عن معالجة إلغاء الاشتراك.
* [متطلبات امتثال الدولة](/compliance/country-requirements) — قواعد
  المرسل غير الأمريكية.
* [نظرة عامة على وضع الامتثال](/compliance/posture-overview) — المفاتيح
  وافتراضيها، كلها في جدول واحد.
