AUTENTICAÇÃO
SPF, DKIM, DMARC e BIMI: os pilares da autenticação de email
SPF
Sender Policy Framework
Protocolo de autenticação que especifica quais servidores podem enviar emails do seu domínio.
- 1
Identifique
Liste todos os servidores que enviam emails do seu domínio.
- 2
Crie o registro
Construa o registro SPF com os IPs e includes necessários.
- 3
Publique no DNS
Adicione o registro TXT no DNS do seu domínio.
- 4
Teste e monitore
Verifique se está funcionando com ferramentas de teste.
DKIM
DomainKeys Identified Mail
Adiciona uma assinatura digital criptográfica aos emails, provando autenticidade.
- 1
Gere as chaves
Crie um par de chaves pública/privada.
- 2
Configure no servidor
Instale a chave privada no servidor de email.
- 3
Publique no DNS
Adicione a chave pública como registro TXT.
- 4
Ative a assinatura
Configure o servidor para assinar emails enviados.
DMARC
Domain-based Message Authentication
Une SPF e DKIM, define políticas para emails não autenticados.
- 1
Configure SPF e DKIM
DMARC requer que ambos estejam funcionando.
- 2
Comece com p=none
Inicie em modo de monitoramento para coletar dados.
- 3
Analise relatórios
Use os relatórios para identificar problemas.
- 4
Aumente a política
Gradualmente mude para quarantine e depois reject.
BIMI
Brand Indicators for Message Identification
Exibe o logo da sua marca nos emails autenticados, aumentando reconhecimento.
- 1
DMARC em p=quarantine/reject
BIMI requer DMARC estrito.
- 2
Crie o logo SVG
Prepare seu logo no formato SVG Tiny PS.
- 3
Obtenha VMC (opcional)
Certificado de marca verificada para alguns provedores.
- 4
Publique registro BIMI
Adicione o registro DNS apontando para o logo.