Central de ajuda · E-mail

Como aumentar a entregabilidade do seu e-mail profissional: checklist de SPF, DKIM e DMARC para parar de cair no spam

Desde 2024, Gmail e Yahoo exigem autenticação SPF, DKIM e DMARC de remetentes em massa. Veja um checklist prático para configurar esses três registros e parar de perder e-mails importantes na caixa de spam.

Desde fevereiro de 2024, Gmail e Yahoo passaram a exigir autenticação por SPF, DKIM e DMARC de qualquer remetente que envie grandes volumes de e-mail, sob risco de rejeitar ou marcar como spam as mensagens que não cumprirem esse padrão — mudança amplamente documentada por provedores de e-mail como Mailgun e por especialistas em segurança de e-mail como a Valimail. Na prática, isso elevou o piso técnico mínimo para qualquer negócio que depende de e-mail para se comunicar com clientes: confirmação de pedido, cobrança, recuperação de senha, contato comercial.

O problema é que muita pequena e média empresa configurou o e-mail profissional uma vez, anos atrás, e nunca mais revisou esses três registros — o que pode estar custando visibilidade sem que ninguém perceba, já que um e-mail que cai no spam raramente gera um aviso de erro. Ele simplesmente não é lido.

O que cada um desses três registros faz, em termos simples

  • SPF (Sender Policy Framework): uma lista, publicada no DNS do seu domínio, de quais servidores têm permissão para enviar e-mail em seu nome.
  • DKIM (DomainKeys Identified Mail): uma assinatura digital que comprova que a mensagem realmente saiu do seu domínio e não foi alterada no caminho.
  • DMARC (Domain-based Message Authentication): a política que diz aos provedores de e-mail o que fazer quando uma mensagem falha nas verificações de SPF ou DKIM — e que gera relatórios sobre quem está tentando enviar e-mail usando seu domínio.

Os três trabalham juntos. Ter só um deles configurado deixa brechas que provedores como Gmail e Yahoo tratam com desconfiança.

Checklist passo a passo

1. Descubra o que já está configurado

Antes de mudar qualquer coisa, verifique os registros DNS atuais do seu domínio para SPF, DKIM e DMARC. Ferramentas gratuitas de verificação de cabeçalho de e-mail mostram, ao analisar uma mensagem enviada por você mesmo, se cada uma dessas verificações está passando ou falhando.

2. Configure um único registro SPF

Um erro comum é acumular múltiplos registros SPF ao trocar de ferramenta de envio ao longo dos anos. A recomendação técnica é manter um único registro SPF por domínio, incluindo nele apenas as plataformas que você realmente usa para enviar e-mail hoje — de e-mail profissional a ferramentas de marketing e sistemas de cobrança.

3. Ative o DKIM em cada plataforma de envio

Se você envia e-mail por mais de uma origem — por exemplo, e-mail profissional da equipe e uma ferramenta de disparo em massa para newsletter —, cada uma dessas origens precisa da própria assinatura DKIM ativa e configurada corretamente no DNS.

4. Publique o DMARC começando em modo de observação

Publique a política DMARC começando em modo p=none, que não bloqueia nada, mas já ativa relatórios agregados sobre quem está enviando e-mail em nome do seu domínio. Use esse período para identificar falhas de configuração antes de evoluir gradualmente para políticas mais rígidas (quarantine e, por fim, reject).

5. Faça a limpeza da lista de contatos

Remova endereços inválidos, contatos que nunca abrem suas mensagens e qualquer lista comprada ou obtida fora do consentimento direto do destinatário. Listas sujas aumentam a taxa de rejeição e prejudicam a reputação do domínio inteiro — inclusive dos e-mails que não têm nada a ver com a campanha problemática.

6. Ofereça descadastramento em um clique

Facilitar o descadastramento (em vez de dificultar) reduz a chance de o destinatário marcar a mensagem como spam manualmente, o que pesa mais contra sua reputação do que um simples cancelamento de inscrição.

7. Monitore continuamente, não só uma vez

Reputação de domínio não é uma configuração que se faz e esquece. Revisitar os relatórios DMARC periodicamente ajuda a pegar cedo qualquer tentativa de uso indevido do seu domínio ou falha introduzida por uma nova ferramenta de envio.

Erros comuns que ainda prejudicam a entregabilidade

  • Manter mais de um registro SPF ativo ao mesmo tempo no DNS.
  • Esquecer de configurar o DKIM ao adicionar uma nova ferramenta de disparo de e-mail.
  • Publicar DMARC direto em modo reject, sem antes monitorar os relatórios — o que pode bloquear e-mails legítimos por engano.
  • Usar um domínio de e-mail gratuito para comunicação comercial, o que já reduz a credibilidade percebida antes mesmo de qualquer questão técnica.
  • Tratar entregabilidade como um problema resolvido de uma vez, em vez de algo que precisa de revisão periódica.

Ter um e-mail profissional com proteção antispam e backup automático — como os planos de E-mail Profissional da Rockfy — reduz parte do trabalho de manutenção do dia a dia, mas não substitui a configuração correta de SPF, DKIM e DMARC no domínio: essa parte depende de cada negócio revisar e manter atualizada.

Fontes consultadas

Imagem de capa: ilustração gerada por inteligência artificial para fins editoriais.