## O que é entregabilidade de e-mail?**Entregabilidade de e-mail** é a capacidade de uma mensagem chegar à caixa de entrada do destinatário, e não à pasta de spam ou ao descarte silencioso do provedor. Difere de “entrega”: um e-mail pode ser aceito pelo servidor e ainda assim nunca ser visto. O que separa os dois é [autenticação](https://clubmartech.com.br/blog/autenticacao-moderna-[ferramentas](https://clubmartech.com.br/blog/ferramentas-heatmap-converter-receita/)-[dados](https://clubmartech.com.br/blog/dados-transformar-volume-acionavel/)/) — provar que o remetente é quem diz ser. Desde 2024, Google e Yahoo transformaram isso em requisito formal para quem envia **acima de 5.000 mensagens por dia**: [SPF](https://clubmartech.com.br/blog/spf-configurar-auditar-entregabilidade/) e [DKIM](https://clubmartech.com.br/significado/dkim/) configurados, registro [DMARC](https://clubmartech.com.br/significado/dmarc/) publicado, taxa de spam mantida **abaixo de 0,30%** nas Postmaster Tools e descadastro em um clique. [Sem](https://clubmartech.com.br/blog/sem-avancado-estrategia-roi/) isso, a mensagem é rejeitada — não apenas filtrada.## Os três protocolos, e o que cada um resolveOs três funcionam em camadas e não se substituem:
- **SPF (Sender Policy Framework)**: registro DNS que lista quais servidores estão autorizados a enviar em nome do seu domínio. Responde “este IP pode falar por mim?”.
- **DKIM (DomainKeys Identified Mail)**: assinatura criptográfica no cabeçalho, que prova que a mensagem não foi alterada em trânsito. Responde “este [conteúdo](https://clubmartech.com.br/blog/conteudo-longo-prazo-anos/) é íntegro?”.
- **DMARC**: política que diz ao provedor o que fazer quando SPF ou DKIM falham — monitorar, colocar em quarentena ou rejeitar. Responde “e se a verificação não passar?”.
O ponto que costuma passar despercebido é o **alinhamento**: segundo a documentação do Google, o domínio do cabeçalho *De:* precisa coincidir com o domínio do SPF ou do DKIM. Ter os três configurados e desalinhados equivale, na prática, a não tê-los.## Como começar sem quebrar o envioO erro mais comum é publicar DMARC já em modo de rejeição. Se algum sistema legítimo — ERP, CRM, ferramenta de nota fiscal — envia em nome do domínio sem estar no SPF, esses e-mails somem de uma vez.O caminho seguro é o que o próprio Google recomenda: começar com **política mínima**, usando
p=none, que apenas monitora e envia relatórios sem bloquear nada. Com os relatórios em mãos, você descobre *todos* os sistemas que enviam pelo seu domínio — quase sempre há mais do que se imagina. Só depois de autenticar cada um deles vale endurecer para
quarantinee, por fim,
reject.## Checklist de conformidade
- **SPF e DKIM** configurados e alinhados com o domínio do remetente.
- **DMARC publicado**, ainda que em
p=noneno início. - **Descadastro em um clique** (cabeçalho List-Unsubscribe, conforme RFC 8058) em mensagens de marketing.
- **Taxa de spam abaixo de 0,30%**, monitorada nas Postmaster Tools do Google.
- **DNS reverso (PTR) válido** para o IP de envio e conexão sobre TLS.
Vale reforçar um ponto: autenticação resolve a porta de entrada, não o convite. Ela garante que a mensagem seja aceita — o que decide se ela vira engajamento ou denúncia de spam continua sendo relevância, frequência e qualidade da base.## Fontes
- Requisitos para remetentes de e-mails e FAQ do Postmaster Tools — Google (oficial)
- Diretrizes para remetentes de e-mails — Google (oficial)
- SPF, DKIM e DMARC 2026: guia essencial para domínios
- Entregabilidade de e-mail: guia SPF, DKIM e DMARC para o Brasil
- Google & Yahoo Email Sender Requirements 2026: checklist