Se não sabia ainda, informamos que a partir de fevereiro de 2024, o Gmail, Yahoo e AOL não aceitarão mais emails não autenticados. Uma informação particularmente valiosa para os especialistas em marketing por email. Explicamos o que se passa.
Recordatório sobre emails não autenticados
Um email não autenticado é um correio eletrónico que não foi verificado ou validado em termos de autenticidade. A autenticação de emails é importante para garantir que o remetente é realmente quem afirma ser e para prevenir a falsificação ou manipulação do endereço de envio. Permite, nomeadamente, combater práticas de phishing, fraude e outras atividades mal-intencionadas.
Quando o Gmail e o Yahoo fecham as portas a emails não autenticados
O Gmail e o Yahoo continuam a sua busca por uma ultra segurança dos emails e reforçam ainda mais a proteção dos seus utilizadores, procurando proporcionar-lhes uma melhor experiência. Para isso, os serviços de email estabeleceram um dispositivo que visa aceitar apenas emails autenticados.
A partir de 1 de fevereiro de 2024, toda mensagem recebida terá de ter sido autenticada através dos protocolos DKIM ou SPF. É possível fazer um ou outro, mas o ideal é obviamente ter ambas as autenticações.
Estas são as novas exigências relativas a todos os remetentes que enviam emails para contas Gmail:
- Configurar uma autenticação DKIM ou SPF para o seu domínio
- Certificar-se de que os domínios ou endereços IP de envio dispõem de registos DNS de transferência e inversos válidos (também chamados registos PTR).
- Utilizar uma conexão TLS para transmitir emails.
- Manter as taxas de spam indicadas nas Postmaster Tools abaixo de 0,10 % e evitar atingir uma taxa de spam de 0,30 % ou mais.
- Formatar as mensagens em conformidade com o standard de formato Internet (RFC 5322).
- Não usurpar a identidade do cabeçalho « De ». O Gmail começará a usar uma regra de aplicação de quarentena DMARC.
Atenção, outras exigências aplicam-se aos remetentes que enviam mais de 5 000 mensagens por dia para contas Gmail.
Para o bem das suas campanhas de email marketing, tem portanto todo o interesse em autenticar a sua mensagem antes de a enviar para as suas listas de contactos.
Aceder às caixas de email Gmail autenticando os seus emails
Para passar pela porta do Gmail e autenticar os seus emails, várias técnicas estão à disposição, entre as quais:
SPF (Sender Policy Framework)
O SPF permite ao proprietário de um domínio especificar os servidores de email autorizados a enviar emails em seu nome. Isto faz-se adicionando um registo SPF ao DNS (Domain Name System) do domínio.
DKIM (DomainKeys Identified Mail)
O DKIM utiliza um par de chaves (privada e pública) para assinar digitalmente os cabeçalhos e o corpo de um email. A chave pública é publicada no DNS do domínio emissor, enquanto a chave privada é usada para gerar a assinatura.
DMARC (Domain-based Message Authentication, Reporting, and Conformance)
DMARC é uma política que usa o SPF e o DKIM para determinar a ação a tomar se um email falhar na autenticação. Também fornece relatórios sobre as atividades de autenticação.
Estes protocolos permitirão não só especificar quais as máquinas autorizadas a enviar emails em seu nome de domínio, mas também adicionar assinaturas digitais às mensagens para provar a legitimidade da sua origem e implementar políticas para indicar como tratar os emails que não respeitem estas regras.
Para saber mais sobre as novas exigências da Google em matéria de autenticação, consulte a página dedicada. Para o Yahoo é aqui.
