Autenticação de e-mail

E-mail e segurança
Padrões e protocolos técnicos usados para verificar se um e-mail vem genuinamente do remetente reivindicado.
← Voltar ao Glossário

O que é autenticação de e-mail?

Autenticação de e-mail é o conjunto de padrões técnicos e protocolos usados para verificar se uma mensagem realmente se origina do domínio que afirma tê-la enviado. Esses mecanismos ajudam a prevenir falsificação de e-mail, phishing e spam, permitindo que os servidores de e-mail receptores validem a identidade do remetente por meio de registros DNS e assinaturas criptográficas.

Os três pilares da autenticação de e-mail

SPF, política de remetentes autorizados

Especifica quais servidores têm autorização para enviar e-mails pelo seu domínio.

Como o SPF funciona:

1. O domínio publica um registro SPF no DNS

2. O servidor receptor verifica o IP do remetente

3. O IP é comparado com a lista de servidores autorizados

4. O resultado é pass, fail ou soft-fail

Exemplo de registro SPF:
v=spf1 ip4:192.168.1.0/24 include:_spf.google.com -all

DKIM, e-mail identificado por chaves de domínio

Assina e-mails criptograficamente para verificar sua integridade e autenticidade.

Como o DKIM funciona:

1. O servidor de envio assina a mensagem com uma chave privada

2. A chave pública é publicada no DNS

3. O servidor receptor obtém a chave pública

4. A assinatura é verificada contra a mensagem

Registro DNS do DKIM:
selector._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0..."

DMARC, autenticação baseada no domínio

É a camada de política que informa aos receptores o que fazer com falhas de autenticação.

Exemplo de registro DMARC:
_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"

Fluxo de autenticação

Email Sent → SPF Check → DKIM Check → DMARC Policy

↓ ↓ ↓

Pass/Fail Pass/Fail Deliver/Quarantine/Reject

Resultados da autenticação

ResultadoSPFDKIMDMARC
passIP autorizadoAssinatura válidaAlinhado + aprovado
failIP não autorizadoAssinatura inválidaViolação de política
softfailIP questionável--
noneSem registroSem assinaturaSem política

Por que a autenticação é importante

Para remetentes

Para destinatários

Boas práticas de implementação

SPF

1. Comece com declarações include dos provedores de e-mail

2. Adicione IPs específicos dos seus servidores de e-mail

3. Use ~all durante os testes e -all quando tiver confiança

4. Mantenha o registro abaixo de 10 consultas DNS

DKIM

1. Gere chaves de no mínimo 2048 bits

2. Faça a rotação periódica das chaves

3. Use seletores exclusivos por serviço

4. Monitore falhas de assinatura

DMARC

1. Comece com p=none para monitoramento

2. Analise os relatórios para identificar problemas

3. Passe gradualmente para p=quarantine

4. Implemente p=reject quando tiver confiança

Problemas comuns de autenticação

ProblemaCausaSolução
Falha de SPFIP de envio incorretoAtualize o registro SPF
Falha de DKIMIncompatibilidade de chaveGere as chaves novamente
Falha de DMARCProblemas de alinhamentoVerifique o alinhamento do From e do envelope

A autenticação de e-mail é essencial para proteger a reputação do seu domínio e garantir que suas mensagens cheguem às caixas de entrada dos destinatários.

Coloque este Conhecimento em Prática

Use a API DomScan para verificar disponibilidade de domínio, saúde e muito mais.