Pular para o conteúdo

O que é autenticação de e-mail?

Autenticação de e-mail é o conjunto de padrões baseados em DNS — SPF, DKIM e DMARC — que permite aos servidores de recebimento verificar se uma mensagem foi mesmo enviada pelo domínio que ela declara. O SPF autoriza os servidores de envio, o DKIM assina o conteúdo da mensagem e o DMARC diz aos destinatários o que fazer quando as duas verificações falham. Ela prova identidade; não garante a chegada à caixa de entrada.

Atualizado em 3 min de leituraPor fromHello

O essencial

  1. SPF, DKIM e DMARC provam coisas diferentes: o SPF autoriza servidores de envio, o DKIM assina o conteúdo e o DMARC exige o alinhamento entre os dois e o endereço From visível.

  2. As diretrizes para remetentes do Google exigem SPF, DKIM e uma política DMARC de quem envia 5.000 mensagens ou mais por dia para contas do Gmail; o Yahoo aplica regras parecidas.

  3. A autenticação prova identidade, não qualidade — uma mensagem totalmente autenticada ainda pode cair no spam.

O que SPF, DKIM e DMARC provam, cada um?

O SPF (Sender Policy Framework) é um registro DNS que lista os servidores autorizados a enviar e-mails em nome do seu domínio; os destinatários comparam com essa lista o servidor que se conecta. O DKIM (DomainKeys Identified Mail) acrescenta uma assinatura criptográfica a cada mensagem, validada com uma chave pública no seu DNS — a prova de que o conteúdo não foi alterado no caminho. O DMARC (definido na RFC 7489) fica por cima: diz aos destinatários o que fazer quando nenhuma das verificações passa para o domínio From visível — monitorar, colocar em quarentena ou rejeitar — e envia a você relatórios sobre quem está enviando em seu nome.

A autenticação de e-mail e os três padrões DNS que a implementam.

Como funciona o alinhamento DMARC?

Uma mensagem pode passar no SPF e no DKIM e ainda assim falhar no DMARC. O alinhamento é a peça que falta: o domínio no cabeçalho From visível precisa corresponder ao domínio que passou no SPF (o Return-Path) ou ao domínio de assinatura do DKIM (a tag d=). No modo relaxado, um subdomínio conta como correspondência; no modo estrito, os domínios precisam ser idênticos. É o alinhamento que de fato impede o spoofing — sem ele, um spammer poderia passar no SPF com o próprio domínio enquanto exibe o seu.

O que o Gmail e o Yahoo exigem de quem envia em volume?

Desde fevereiro de 2024, as diretrizes para remetentes de e-mail do Google exigem que todo remetente publique SPF ou DKIM, e que quem envia 5.000 mensagens ou mais por dia para contas do Gmail tenha os três: SPF, DKIM e uma política DMARC (p=none basta para começar), com um domínio From alinhado. O Yahoo aplica regras equivalentes. Sem isso, os e-mails são rejeitados ou limitados, seja qual for o conteúdo. Para uma equipe pequena, isso leva uma tarde de registros DNS — faça isso antes de precisar do volume.

A autenticação garante a chegada à caixa de entrada?

Não. A autenticação prova quem enviou a mensagem, não se alguém a quer — spammers também publicam registros SPF perfeitos. A chegada à caixa de entrada depende ainda da reputação do remetente, do engajamento, da higiene da lista e de como você trata os bounces e a sua lista de supressão. Trate SPF, DKIM e DMARC como o ingresso e depois cuide do resto — nosso guia de entregabilidade de e-mail para startups cobre aquecimento, reputação e monitoramento.

FAQ

Perguntas frequentes

  • Qual é a diferença entre SPF e DKIM?

    O SPF valida o servidor que entregou a mensagem com base em uma lista no seu DNS; ele quebra quando o e-mail é encaminhado. O DKIM assina a própria mensagem, então a assinatura sobrevive ao encaminhamento e prova que o conteúdo não foi modificado. Eles falham de formas diferentes, e é por isso que os destinatários — e o DMARC — querem os dois.

  • Preciso de DMARC se já tenho SPF e DKIM?

    Sim, por dois motivos. Sem DMARC, o alinhamento não é exigido, então uma mensagem pode passar no SPF ou no DKIM com um domínio sem relação enquanto exibe o seu. E o Gmail e o Yahoo exigem uma política DMARC de quem envia em volume, então pular essa etapa limita seu volume de envio. Nosso guia de SPF, DKIM e DMARC explica os três.

  • SPF, DKIM e DMARC impedem que meus e-mails caiam no spam?

    Não sozinhos. Eles eliminam um motivo para filtrar você — uma identidade que não pode ser verificada —, mas a chegada à caixa de entrada ainda depende de reputação, engajamento e qualidade da lista. E-mails totalmente autenticados caem no spam todos os dias.

  • Com qual política DMARC uma startup deve começar?

    Comece com p=none e um endereço de relatórios rua, acompanhe os relatórios até que toda fonte legítima passe com alinhamento, depois mude para p=quarantine e, por fim, para p=reject. Quem pula direto para reject acaba perdendo os próprios e-mails transacionais.

fromHello é um software de automação de marketing de código aberto: mensagens acionadas pelo que as pessoas fazem.

O fromHello Cloud está disponível em acesso antecipado pela lista de espera.

Acesso antecipado

fromHello Cloud

Ninguém empreende para ficar pequeno.

O acesso antecipado ao fromHello Cloud é liberado em etapas. O onboarding é assistido: ajudamos você a configurar tudo e a trazer seus contatos.

Vamos avisar você por e-mail quando sua vaga for liberada. Sem spam.

Ainda não quer entrar? Ver no GitHub