Największym ryzykiem nie jest widoczny błąd, tylko pozornie działający formularz. Użytkownik otrzymuje potwierdzenie, ale wiadomość nie dociera i nikt nie wie, że zapytanie zostało utracone.
1. Wykonaj kontrolowany test
Wyślij wiadomość z unikalnym tytułem i godziną. Użyj innego adresu niż docelowa skrzynka. Zrób zrzut potwierdzenia i zapisz dokładny czas — to ułatwi późniejsze odnalezienie zdarzenia w logach.
2. Sprawdź spam, reguły i aliasy
Przejrzyj spam, kwarantannę, reguły automatycznego przenoszenia i przekierowania. Jeżeli formularz wysyła na alias, sprawdź również skrzynkę docelową.
3. Zweryfikuj nadawcę i odpowiedź
Formularz nie powinien podszywać się pod adres użytkownika. Bezpieczniejszy układ to nadawca z własnej domeny serwisu oraz adres użytkownika w polu odpowiedzi. Konfiguracja SPF, DKIM i DMARC wpływa na ocenę wiarygodności wiadomości.
4. Sprawdź, czy formularz zapisuje błąd
Widoczny komunikat powinien odpowiadać rzeczywistemu wynikowi serwera. Jeżeli strona pokazuje sukces niezależnie od odpowiedzi, potrzebna jest korekta obsługi błędów. Log powinien zawierać czas i status, ale nie pełną treść danych osobowych.
5. Sprawdź zabezpieczenia antyspamowe
Captcha, limity, filtr WAF lub zabezpieczenie hostingu mogą blokować prawidłowe zgłoszenia. Nie wyłączaj ich na stałe. Wykonaj test, zapisz wynik i przywróć ochronę po diagnozie.
6. Zapewnij drugi ślad zapytania
W krytycznych formularzach warto bezpiecznie zapisywać minimalny rekord zgłoszenia lub numer zdarzenia, aby błąd poczty nie oznaczał całkowitej utraty kontaktu. Retencja i zakres danych muszą być zgodne z polityką prywatności.
Kiedy potrzebna jest pomoc techniczna
- formularz zwraca błąd 403, 419, 429 lub 500;
- wiadomości przestały docierać po migracji domeny lub poczty;
- serwer nie ma poprawnie skonfigurowanej wysyłki;
- trzeba przeanalizować logi PHP, SMTP, WAF albo kod formularza.
