SPF, DKIM e DMARC explicados: o guia prático para quem não é de TI
SPF, DKIM e DMARC são os três registros que decidem se o seu e-mail chega na caixa de entrada ou no spam. Entenda o que cada um faz em linguagem simples.
Quando você envia um e-mail pelo seu domínio, o servidor que recebe faz três perguntas antes de decidir onde entregar: quem tem autorização para enviar por este domínio? A mensagem foi alterada no caminho? O domínio tem política para mensagens suspeitas? SPF, DKIM e DMARC respondem cada uma dessas perguntas.
SPF — quem pode enviar pelo seu domínio
O SPF (Sender Policy Framework) é um registro TXT no DNS que lista quais servidores têm permissão para enviar e-mail em nome do seu domínio. Um registro SPF típico do H2E Mail: v=spf1 include:spf.h2e.email ~all.
DKIM — assinatura digital na mensagem
O DKIM (DomainKeys Identified Mail) funciona como um selo de cera no e-mail. O servidor de envio assina a mensagem com uma chave privada; o servidor de destino verifica a assinatura usando a chave pública publicada no DNS. No H2E Mail, a chave DKIM é gerada automaticamente por domínio.
DMARC — o que fazer quando SPF ou DKIM falham
O DMARC diz ao servidor de destino o que fazer quando SPF ou DKIM falham: ignorar (p=none), colocar no spam (p=quarantine) ou rejeitar (p=reject). Além disso, envia relatórios diários com tentativas de uso indevido do seu domínio.
Ordem de implementação recomendada
1. Configure SPF → 2. Configure DKIM → 3. DMARC com p=none por 2-4 semanas → 4. Mude para p=quarantine → 5. Mude para p=reject.
O H2E Mail configura SPF e DKIM automaticamente no momento da ativação. O DMARC pode ser adicionado pela equipe de suporte conforme a sua política preferida.