A entrega bem-sucedida de mensagens de correio eletrónico na caixa de entrada dos destinatários depende do cumprimento rigoroso de normas técnicas de autenticação, da configuração correta da infraestrutura de rede e da adoção de boas práticas de envio. A ferramenta "Lista de verificação da capacidade de entrega de e-mail" funciona como um guia de autoavaliação para proprietários de domínios, equipas de envio e pessoal de operações que preparam o envio de mensagens transacionais, em massa ou por subscrição.
Esta ferramenta não realiza consultas externas de DNS nem envia mensagens de teste. Em vez disso, avalia o domínio, o contexto de envio e as caixas de verificação assinaladas pelo utilizador para gerar um relatório estruturado com base em normas publicadas e nas diretrizes dos principais fornecedores de correio eletrónico.
O papel do SPF, DKIM e DMARC na autenticação
A autenticação de e-mail é o pilar fundamental para mitigar a falsificação de identidade (phishing) e garantir que os servidores recetores confiam na origem das mensagens. Três protocolos principais formam esta base:
- SPF (Sender Policy Framework): Este protocolo, definido na RFC 7208, permite ao proprietário do domínio especificar quais os servidores e endereços IP que estão autorizados a enviar mensagens em seu nome. A lista de verificação exige que o SPF cubra todos os serviços de envio utilizados.
- DKIM (DomainKeys Identified Mail): Baseado na RFC 6376, o DKIM adiciona uma assinatura digital criptográfica aos cabeçalhos das mensagens. Isto garante que o conteúdo não foi alterado durante o trânsito. A assinatura deve estar ativa com uma chave adequada, recomendando-se o comprimento mínimo de 1024 bits, devendo utilizar-se 2048 bits sempre que suportado.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance): Regido pela RFC 9989, o DMARC unifica o SPF e o DKIM. Exige-se que esteja publicado com, pelo menos, a política
p=none. O DMARC permite monitorizar como o domínio é utilizado através de relatórios agregados, preparando o caminho para políticas mais restritivas de quarentena (p=quarantine) ou rejeição (p=reject).
Para além da existência destes registos, é obrigatório que ocorra o alinhamento de identificadores. Isto significa que o domínio validado pelo SPF ou pelo DKIM deve coincidir com o domínio presente no endereço From visível da mensagem.
Infraestrutura de rede e formatação de mensagens
A configuração técnica dos servidores de envio e a estrutura interna das mensagens determinam a aceitação inicial pelos servidores de destino.
Configuração de DNS e TLS
Cada endereço IP utilizado para o envio de correio eletrónico deve possuir uma configuração de DNS direto e inverso coincidente. Isto significa que o IP deve resolver para um nome de anfitrião através de um registo PTR (DNS inverso) e esse mesmo nome de anfitrião deve resolver de volta para o mesmo endereço IP (DNS direto). Adicionalmente, o servidor de saída deve utilizar encriptação TLS (Transport Layer Security) para garantir a segurança do canal de comunicação com os recetores compatíveis.
Validade dos cabeçalhos
As mensagens enviadas devem apresentar uma estrutura técnica em total conformidade com as normas de correio eletrónico. Isto inclui:
- A presença de um único endereço From visível.
- Campos de data (
Date) e identificadores de mensagem (Message-ID) válidos e semanticamente corretos. - Assuntos e identidades de remetente claros, exatos e que não induzam o destinatário em erro.
Consentimento e gestão de listas de destinatários
A qualidade da lista de contactos é um fator crítico para a reputação do remetente. O envio de mensagens sem o consentimento explícito dos destinatários resulta em taxas elevadas de rejeição e bloqueios.
É indispensável garantir que todos os destinatários deram o seu consentimento ativo (opt-in) antes de receberem comunicações. Os processos de gestão de listas devem prever a remoção imediata de endereços inválidos, tratando de forma sistemática as devoluções definitivas (hard bounces) e as reclamações de spam. Enviar mensagens para contas inexistentes ou para utilizadores que demonstraram desinteresse degrada rapidamente a reputação do IP e do domínio de envio.
Monitorização de reclamações e reputação
Os remetentes devem acompanhar ativamente as métricas de receção através das ferramentas disponibilizadas pelos fornecedores de correio eletrónico, tais como painéis de controlo e ciclos de comentários (feedback loops).
| Métrica | Limite Recomendado | Ação Necessária |
|---|---|---|
| Taxa de spam no Gmail | Manter abaixo de 0,10% | Investigar fontes de envio se atingir ou superar 0,30% |
| Reclamações no Yahoo | Manter abaixo de 0,30% | Reduzir frequência ou rever consentimento dos destinatários |
A monitorização regular de relatórios agregados de DMARC, taxas de devolução e reputação do domínio permite identificar falhas de autenticação e isolar fluxos de mensagens problemáticos antes que estes afetem a entrega global.
Mecanismos de cancelamento de subscrição
Para correio de marketing ou mensagens enviadas por subscrição, a facilidade com que um destinatário pode remover o seu endereço da lista está diretamente associada à redução das taxas de reclamação de spam. Existem dois mecanismos complementares que devem ser implementados:
- Cancelamento da subscrição com um clique: Configurado através dos cabeçalhos de e-mail
List-UnsubscribeeList-Unsubscribe-Postem conformidade com a RFC 8058. Este método permite que o cliente de e-mail do destinatário apresente um botão de cancelamento direto na interface, processando o pedido de forma automática através de um ponto final HTTPS POST, sem exigir que o utilizador navegue por páginas web. - Cancelamento visível no corpo da mensagem: Uma ligação clara e visível no corpo do e-mail que permita ao utilizador cancelar a subscrição sem necessidade de iniciar sessão numa conta. Os pedidos efetuados por esta via devem ser processados e a supressão do endereço concluída no prazo máximo de dois dias.
Limitações da validação por lista de verificação
A utilização de uma lista de verificação estática é um passo preparatório essencial, mas apresenta limitações intrínsecas. O cumprimento de todos os pontos configurados na ferramenta não garante a colocação das mensagens na caixa de entrada dos destinatários.
Os sistemas de filtragem dos fornecedores de correio eletrónico utilizam algoritmos dinâmicos que analisam variáveis em tempo real, tais como o volume e os padrões de tráfego, o comportamento histórico dos destinatários face às mensagens do remetente, a reputação acumulada do IP e do domínio, e o próprio conteúdo da mensagem. Desta forma, a conformidade técnica é um requisito obrigatório para evitar a rejeição imediata, mas a entrega final depende da gestão contínua da reputação e do envolvimento dos destinatários.
Perguntas Frequentes
Que regras utiliza esta lista de verificação?
O conjunto de referência de 2026-07-16 utiliza a RFC 7208 para SPF, a RFC 6376 para DKIM, a RFC 9989 para DMARC, a RFC 8058 para o cancelamento da subscrição com um clique e as orientações para remetentes do Gmail e Yahoo disponíveis nessa data.
A lista de verificação consulta o DNS ou envia um e-mail de teste?
Não. Avalia apenas o domínio, o contexto e as caixas que indicar. Siga os passos gerados junto do seu fornecedor de DNS e serviço de envio, bem como nos cabeçalhos de uma mensagem real.
Concluir todos os itens garante a colocação na caixa de entrada?
Não. Os recetores também utilizam a reputação, as reações dos destinatários, o conteúdo, os padrões de tráfego e regras internas que mudam. Esta lista ajuda a preparar uma revisão, mas não pode prever nem garantir a entrega.
Como funciona o processamento dos dados introduzidos na ferramenta?
O seu domínio e as seleções da lista de verificação permanecem no seu navegador. O BroBroGo não os carrega nem guarda, ocorrendo todo o processamento localmente no dispositivo do utilizador.