Entendendo a entregabilidade de e-mails e sua importância
A entrega bem-sucedida de e-mails na caixa de entrada depende de uma combinação rigorosa de autenticação de domínio, configuração de infraestrutura e práticas de envio consistentes. Provedores de e-mail utilizam esses critérios para proteger os usuários contra spam, phishing e mensagens indesejadas. Quando um domínio de envio não cumpre os padrões técnicos estabelecidos, as mensagens correm o risco de serem rejeitadas ou direcionadas para a pasta de spam, prejudicando a comunicação com os destinatários.
Esta checklist estática resume padrões publicados e orientações de provedores até a data de sua referência. Ela serve como um guia de verificação para que proprietários de domínios, equipes de envio e pessoal de operações preparem seus fluxos de mensagens transacionais, em massa ou por assinatura antes de iniciar os disparos.
O papel de SPF, DKIM e DMARC na autenticação
A autenticação de e-mail é o pilar fundamental para estabelecer a identidade do remetente. Sem esses protocolos, os servidores de destino não conseguem confirmar se a mensagem realmente partiu do proprietário do domínio.
- SPF (Sender Policy Framework): Este protocolo especifica quais servidores e endereços IP estão autorizados a enviar e-mails em nome do seu domínio. É essencial garantir que o SPF abranja todos os serviços de envio utilizados pela organização.
- DKIM (DomainKeys Identified Mail): O DKIM adiciona uma assinatura digital criptográfica aos cabeçalhos das mensagens. Isso garante que o conteúdo não foi alterado durante o trajeto. A assinatura DKIM deve estar ativa com uma chave adequada de pelo menos 1024 bits, sendo recomendado o uso de 2048 bits quando houver suporte.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance): O DMARC utiliza os resultados de SPF e DKIM para determinar a legitimidade do e-mail. Ele deve ser publicado com pelo menos p=none para iniciar o monitoramento, permitindo que o remetente valide os relatórios antes de avançar para políticas mais restritivas de quarentena ou rejeição.
- Alinhamento de Domínio: Para que a autenticação seja robusta, o SPF ou o DKIM deve estar alinhado ao domínio From visível. Isso significa que o domínio usado para a autenticação técnica deve coincidir com o domínio que o destinatário final visualiza no campo de remetente.
Infraestrutura de rede e formatação de mensagens
A configuração técnica dos servidores de envio e a estrutura interna do e-mail são avaliadas continuamente pelos provedores de destino.
- DNS Direto e Reverso (rDNS): É obrigatório que o DNS direto e reverso confiram para os IPs de envio. Cada IP utilizado para disparar mensagens deve possuir um nome de host correspondente (registro PTR), e esse nome de host deve resolver de volta para o mesmo IP de origem.
- Criptografia TLS: A segurança no transporte impede a interceptação de dados. Toda mensagem de saída deve utilizar conexões TLS criptografadas sempre que o servidor de destino oferecer suporte a essa tecnologia.
- Validade dos Cabeçalhos: Os cabeçalhos e a identidade do remetente devem ser válidos e corretos. Uma mensagem real deve conter um único endereço no campo From, campos Date e Message-ID formatados corretamente, além de um assunto e uma identidade que não induzam o destinatário ao erro.
Práticas de envio, consentimento e reputação
A manutenção de uma boa reputação de envio exige conformidade com as boas práticas de mercado e o respeito às decisões dos destinatários.
- Consentimento e Higiene de Lista: Os destinatários devem ter fornecido consentimento explícito para receber as mensagens. Endereços inválidos, que geram erros permanentes de entrega (hard bounces), e usuários que registram reclamações devem ser removidos imediatamente da lista ativa de envios.
- Monitoramento de Reclamações: As taxas de reclamação de spam devem ser monitoradas de perto e mantidas abaixo dos limites publicados pelos provedores. Para o Gmail, a taxa de spam deve permanecer idealmente abaixo de 0,10%, evitando atingir ou ultrapassar 0,30%. No Yahoo, as reclamações também devem ser mantidas abaixo de 0,30%.
- Mecanismos de Descadastro: Para e-mails de marketing ou por assinatura, os cabeçalhos de descadastro com um clique devem funcionar conforme a RFC 8058, utilizando os campos List-Unsubscribe e List-Unsubscribe-Post com suporte a requisições HTTPS POST. Adicionalmente, um link de descadastro visível no corpo do e-mail deve funcionar sem exigir login, e a solicitação de remoção deve ser processada e atendida em até dois dias.
Funcionamento e limites da ferramenta
Esta ferramenta auxilia na revisão manual de conformidade técnica. O processamento dos dados ocorre inteiramente no dispositivo do usuário. Seu domínio e as seleções da checklist ficam no seu navegador; o BroBroGo não envia nem salva esses dados.
O sistema opera com base em regras estáticas e não realiza consultas externas:
- A ferramenta avalia apenas o domínio, o contexto e as caixas que você preencher; ela não consulta o DNS, não inspeciona mensagens reais, não verifica contas de provedores nem envia e-mails de teste.
- O domínio inserido é normalizado automaticamente, removendo pontos finais residuais e convertendo todos os caracteres para letras minúsculas.
- O limite máximo para o campo de domínio é de 253 caracteres.
Mensagens de Erro e Status do Sistema
- Se o campo do domínio estiver vazio ao tentar gerar a análise, o sistema exibe:
Digite primeiro o domínio de envio. - Se o domínio inserido ultrapassar o limite de tamanho, o sistema exibe:
Esse domínio é longo demais para o normal. Mantenha-o dentro de 253 caracteres. - Se o formato do domínio for inválido, a mensagem exibida é:
Digite apenas um domínio público, como mail.example.com. - Ao clicar no botão para limpar os campos, o formulário é redefinido e o status exibe:
Checklist limpa. - Ao carregar o modelo de demonstração, a ferramenta exibe:
Exemplo carregado. Revise as etapas restantes.
Quando todos os itens aplicáveis ao cenário selecionado são marcados pelo usuário, a ferramenta exibe as seguintes mensagens de conclusão:
Nenhum item desmarcado neste conjunto de referênciaContinue monitorando mensagens reais, relatórios e orientações dos provedores, pois o status e os requisitos podem mudar.
Perguntas Frequentes
Quais regras esta checklist usa?
O conjunto de referência de 2026-07-16 usa a RFC 7208 para SPF, a RFC 6376 para DKIM, a RFC 9989 para DMARC, a RFC 8058 para descadastro com um clique e as orientações para remetentes do Gmail e Yahoo disponíveis naquela data.
A checklist consulta o DNS ou envia um e-mail de teste?
Não. Ela avalia apenas o domínio, o contexto e as caixas que você preencher. Siga as etapas geradas com seu provedor de DNS, serviço de envio e cabeçalhos de uma mensagem real.
Concluir todos os itens garante que as mensagens cheguem à caixa de entrada?
Não. Os destinatários também consideram reputação, feedback dos usuários, conteúdo, padrões de tráfego e regras internas que mudam. Esta checklist ajuda a preparar uma revisão, mas não prevê nem garante a entrega.