Remetente verificado
Lido da entrega, não da mensagem.

Cada mensagem que recebe tem uma verificação do remetente feita a partir do que DMARC, DKIM e SPF disseram à chegada. Uma aprovação só conta quando foram os servidores que aceitaram a mensagem a comunicá-la.

Em resumo

Como se verifica o remetente de um email?

Qualquer pessoa pode escrever qualquer endereço na linha From. O SPF lista os servidores autorizados a enviar por um domínio, o DKIM assina cada mensagem e o DMARC passa quando um dos dois é válido para o domínio From.

Como funciona

Verificado uma vez, à chegada

Os servidores de receção testam a mensagem tal como chegou e escrevem o resultado na entrega. Abri-la mais tarde mostra essa anotação, não uma nova verificação.

Alegações dentro da mensagem não contam

Authentication-Results é um cabeçalho comum que qualquer remetente pode escrever. Um que venha dentro da mensagem é o relatório de um estranho e nunca confirma o remetente.

Decide o DMARC, não o SPF

O reencaminhamento quebra o SPF e um rodapé acrescentado pode quebrar o DKIM, por isso uma aprovação DMARC confirma o domínio. A verificação indica na mesma o que falhou.

O que recebe

Já no produto

Os avisos vêm primeiro

Uma mensagem assinalada como insegura nunca mostra o remetente como confirmado.

Logótipos não são prova

Um logótipo de marca não ganha selo, e fica oculto quando o DMARC não passou.

Cada mecanismo pelo nome

DMARC, DKIM e SPF mostram cada um Limpo, Assinalado ou Sem resultado.

Quem o disse

Detalhes indica também quem comunicou o resultado.

Boas práticas

Tirar o máximo partido

  1. 01

    Verifique antes de pagar

    Antes de pagar uma fatura inesperada, abra Detalhes e leia a verificação do remetente.

  2. 02

    Leia o próprio domínio

    Um domínio de imitação pode passar em todas as verificações, porque quem o enviou é dono desse domínio.

  3. 03

    Não confirmado é desconhecido

    Muito correio normal não prova nada num sentido nem noutro, por isso julgue-o pelo que lhe pede para fazer.

Ponto de situação

Convém saber

Voltar a verificar uma assinatura
Nada volta a verificar uma assinatura mais tarde: a caixa de correio guarda a conversa analisada, não os bytes originais que a assinatura abrange.
Correio mais antigo
As mensagens guardadas antes de estas verificações existirem não têm veredito e indicam Não verificada.

Perguntas

O que mais nos perguntam

Continue a explorar

Combina bem com

Filtragem de phishing e spam

O correio que o próprio domínio remetente renega vai parar ao Spam em vez da caixa de entrada.

Fotografias dos remetentes

Uma fotografia real de todas as pessoas com quem se corresponde quando é possível encontrar uma, e uma marca gerada a partir da identidade delas quando não é.

Política DMARC

Um registo inicial p=none, impresso para copiar ou escrito por uma sincronização, nunca apertado em seu lugar.

Começar

O seu domínio,
o seu correio.

Aponte um domínio para o OpenEmail e leia o correio dele numa caixa de correio construída à volta dele. O plano gratuito inclui um domínio.

A sua caixa de entrada,
nos seus termos.

Infraestrutura de email para empresas, IA, agentes e correio pessoal. Feita para escala, privacidade e controlo. Tudo o que o email devia ter tido desde o primeiro dia.

OpenEmail

Infraestrutura de email para empresas, IA, agentes e correio pessoal. Feita para escala, privacidade e controlo. Tudo o que o email devia ter tido desde o primeiro dia.

© 2026 OpenEmail. Todos os direitos reservados.