quarta-feira, 24 de junho de 2026

AUTENTICAÇÃO

SPF, DKIM, DMARC e BIMI: os pilares da autenticação de email

01

SPF

Sender Policy Framework

Protocolo de autenticação que especifica quais servidores podem enviar emails do seu domínio.

  1. 1

    Identifique

    Liste todos os servidores que enviam emails do seu domínio.

  2. 2

    Crie o registro

    Construa o registro SPF com os IPs e includes necessários.

  3. 3

    Publique no DNS

    Adicione o registro TXT no DNS do seu domínio.

  4. 4

    Teste e monitore

    Verifique se está funcionando com ferramentas de teste.

02

DKIM

DomainKeys Identified Mail

Adiciona uma assinatura digital criptográfica aos emails, provando autenticidade.

  1. 1

    Gere as chaves

    Crie um par de chaves pública/privada.

  2. 2

    Configure no servidor

    Instale a chave privada no servidor de email.

  3. 3

    Publique no DNS

    Adicione a chave pública como registro TXT.

  4. 4

    Ative a assinatura

    Configure o servidor para assinar emails enviados.

03

DMARC

Domain-based Message Authentication

Une SPF e DKIM, define políticas para emails não autenticados.

  1. 1

    Configure SPF e DKIM

    DMARC requer que ambos estejam funcionando.

  2. 2

    Comece com p=none

    Inicie em modo de monitoramento para coletar dados.

  3. 3

    Analise relatórios

    Use os relatórios para identificar problemas.

  4. 4

    Aumente a política

    Gradualmente mude para quarantine e depois reject.

04

BIMI

Brand Indicators for Message Identification

Exibe o logo da sua marca nos emails autenticados, aumentando reconhecimento.

  1. 1

    DMARC em p=quarantine/reject

    BIMI requer DMARC estrito.

  2. 2

    Crie o logo SVG

    Prepare seu logo no formato SVG Tiny PS.

  3. 3

    Obtenha VMC (opcional)

    Certificado de marca verificada para alguns provedores.

  4. 4

    Publique registro BIMI

    Adicione o registro DNS apontando para o logo.