Português - Portugal

O que é o SPF?

Sender Policy Framework - O que é e porque é absolutamente necessário?

O SPF é um protocolo de segurança de correio eletrónico que lhe permite definir exatamente quais os servidores autorizados a enviar mensagens de correio eletrónico em nome do seu domínio.

Uma parte vital da certificação BIMI, o SPF é como a lista VIP da sua marca. Se o servidor que envia o e-mail estiver na lista, o e-mail é escoltado diretamente para a caixa de entrada!

Porque é que precisa de FPS?

Certifique-se de que as caixas de entrada confiam em si

É provável que a sua empresa utilize várias plataformas para enviar mensagens de correio eletrónico:
  • As vendas usam o HubSpot ou o Salesforce para enviar e-mails de divulgação.
  • O marketing envia newsletters através do Mailchimp, Drip ou Klaviyo.
  • O apoio ao cliente trata dos bilhetes através do Zendesk, Freshdesk, etc.
  • A contabilidade envia recibos e notificações de faturação através do Stripe ou do QuickBooks.

Cada um destes serviços envia email em seu nome, mas a menos que estejam explicitamente autorizados no seu registo SPF, os fornecedores de caixa de entrada como o Gmail ou o Outlook podem não confiar neles.

O SPF permite-lhe definir e controlar esta lista de plataformas de confiança, para que os seus emails legítimos sejam reconhecidos e entregues de forma segura.

Por que o SPF é importante?

Digamos que alguém tenta enviar uma mensagem de correio eletrónico fingindo ser você - talvez um burlão ou spammer.

O SPF ajuda os fornecedores de correio eletrónico, como o Gmail ou o Outlook, a reconhecerem que "esta mensagem não provém de uma fonte aprovada".

É provável que esse e-mail seja sinalizado, bloqueado ou enviado para spam.

Com o SPF implementado, está essencialmente a dizer ao mundo: "Apenas estes servidores específicos estão autorizados a enviar mensagens de correio eletrónico em nome do meu domínio."

Tudo o resto é filtrado, protegendo a sua marca e os seus destinatários.



Quais são os mecanismos do SPF?

O SPF funciona através de um processo simples de três passos:
  • 1. Publicar um registo SPF
    O proprietário do domínio adiciona um registo DNS que lista os servidores autorizados a enviar correio eletrónico em nome do domínio.
  • 2. verificação de correio eletrónico
    Quando uma mensagem de correio eletrónico é recebida, o servidor de correio do destinatário verifica o registo SPF efectuando uma pesquisa no DNS. Compara o endereço IP do remetente com a lista de servidores autorizados.
  • 3. decisão de entrega
    Com base no resultado, o servidor de receção toma medidas: se o correio eletrónico for de uma fonte aprovada, é provável que seja entregue, mas se o servidor não constar da lista, o correio eletrónico pode ser rejeitado ou assinalado como spam.

Como é que o SPF se enquadra no BIMI?

O SPF funciona melhor quando emparelhado com dois outros protocolos de segurança:
  • DKIM (DomainKeys Identified Mail)
    Adiciona uma assinatura digital aos seus e-mails, fornecendo às caixas de entrada outra forma de verificar se um e-mail foi enviado de um servidor autorizado.
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance)
    Basicamente, informa as caixas de entrada sobre o que fazer se as verificações SPF ou DKIM falharem e fornece relatórios detalhados sobre quaisquer tentativas de personificação da sua marca.
Juntas, estas tecnologias formam uma forte linha de defesa contra ataques de phishing e encaixam-se perfeitamente na sua estratégia de certificação BIMI.

Mais perto da marca de verificação

Quando o SPF está corretamente configurado, os fornecedores de correio eletrónico, como o Gmail e o Outlook, podem verificar se os e-mails que afirmam vir do seu domínio são legítimos.

Deixe que a nossa equipa o ajude a configurar corretamente o seu SPF, desde a configuração até à otimização.