Central de ajuda · E-mail
Como aumentar a entregabilidade do seu e-mail profissional: checklist de SPF, DKIM e DMARC para parar de cair no spam
Desde 2024, Gmail e Yahoo exigem autenticação SPF, DKIM e DMARC de remetentes em massa. Veja um checklist prático para configurar esses três registros e parar de perder e-mails importantes na caixa de spam.

Desde fevereiro de 2024, Gmail e Yahoo passaram a exigir autenticação por SPF, DKIM e DMARC de qualquer remetente que envie grandes volumes de e-mail, sob risco de rejeitar ou marcar como spam as mensagens que não cumprirem esse padrão — mudança amplamente documentada por provedores de e-mail como Mailgun e por especialistas em segurança de e-mail como a Valimail. Na prática, isso elevou o piso técnico mínimo para qualquer negócio que depende de e-mail para se comunicar com clientes: confirmação de pedido, cobrança, recuperação de senha, contato comercial.
O problema é que muita pequena e média empresa configurou o e-mail profissional uma vez, anos atrás, e nunca mais revisou esses três registros — o que pode estar custando visibilidade sem que ninguém perceba, já que um e-mail que cai no spam raramente gera um aviso de erro. Ele simplesmente não é lido.
O que cada um desses três registros faz, em termos simples
- SPF (Sender Policy Framework): uma lista, publicada no DNS do seu domínio, de quais servidores têm permissão para enviar e-mail em seu nome.
- DKIM (DomainKeys Identified Mail): uma assinatura digital que comprova que a mensagem realmente saiu do seu domínio e não foi alterada no caminho.
- DMARC (Domain-based Message Authentication): a política que diz aos provedores de e-mail o que fazer quando uma mensagem falha nas verificações de SPF ou DKIM — e que gera relatórios sobre quem está tentando enviar e-mail usando seu domínio.
Os três trabalham juntos. Ter só um deles configurado deixa brechas que provedores como Gmail e Yahoo tratam com desconfiança.
Checklist passo a passo
1. Descubra o que já está configurado
Antes de mudar qualquer coisa, verifique os registros DNS atuais do seu domínio para SPF, DKIM e DMARC. Ferramentas gratuitas de verificação de cabeçalho de e-mail mostram, ao analisar uma mensagem enviada por você mesmo, se cada uma dessas verificações está passando ou falhando.
2. Configure um único registro SPF
Um erro comum é acumular múltiplos registros SPF ao trocar de ferramenta de envio ao longo dos anos. A recomendação técnica é manter um único registro SPF por domínio, incluindo nele apenas as plataformas que você realmente usa para enviar e-mail hoje — de e-mail profissional a ferramentas de marketing e sistemas de cobrança.
3. Ative o DKIM em cada plataforma de envio
Se você envia e-mail por mais de uma origem — por exemplo, e-mail profissional da equipe e uma ferramenta de disparo em massa para newsletter —, cada uma dessas origens precisa da própria assinatura DKIM ativa e configurada corretamente no DNS.
4. Publique o DMARC começando em modo de observação
Publique a política DMARC começando em modo p=none, que não bloqueia nada, mas já ativa relatórios agregados sobre quem está enviando e-mail em nome do seu domínio. Use esse período para identificar falhas de configuração antes de evoluir gradualmente para políticas mais rígidas (quarantine e, por fim, reject).
5. Faça a limpeza da lista de contatos
Remova endereços inválidos, contatos que nunca abrem suas mensagens e qualquer lista comprada ou obtida fora do consentimento direto do destinatário. Listas sujas aumentam a taxa de rejeição e prejudicam a reputação do domínio inteiro — inclusive dos e-mails que não têm nada a ver com a campanha problemática.
6. Ofereça descadastramento em um clique
Facilitar o descadastramento (em vez de dificultar) reduz a chance de o destinatário marcar a mensagem como spam manualmente, o que pesa mais contra sua reputação do que um simples cancelamento de inscrição.
7. Monitore continuamente, não só uma vez
Reputação de domínio não é uma configuração que se faz e esquece. Revisitar os relatórios DMARC periodicamente ajuda a pegar cedo qualquer tentativa de uso indevido do seu domínio ou falha introduzida por uma nova ferramenta de envio.
Erros comuns que ainda prejudicam a entregabilidade
- Manter mais de um registro SPF ativo ao mesmo tempo no DNS.
- Esquecer de configurar o DKIM ao adicionar uma nova ferramenta de disparo de e-mail.
- Publicar DMARC direto em modo
reject, sem antes monitorar os relatórios — o que pode bloquear e-mails legítimos por engano. - Usar um domínio de e-mail gratuito para comunicação comercial, o que já reduz a credibilidade percebida antes mesmo de qualquer questão técnica.
- Tratar entregabilidade como um problema resolvido de uma vez, em vez de algo que precisa de revisão periódica.
Ter um e-mail profissional com proteção antispam e backup automático — como os planos de E-mail Profissional da Rockfy — reduz parte do trabalho de manutenção do dia a dia, mas não substitui a configuração correta de SPF, DKIM e DMARC no domínio: essa parte depende de cada negócio revisar e manter atualizada.
Fontes consultadas
- Egen Consulting — Email Deliverability in 2026: SPF, DKIM, DMARC Checklist for SMBs
- Mailgun — Perguntas frequentes sobre o requisito de remetente em massa do Google e Yahoo
- Valimail — New email sender requirements for DMARC, SPF, and DKIM at Google and Yahoo
Imagem de capa: ilustração gerada por inteligência artificial para fins editoriais.