Mantenha o seu domínio seu
e a sua caixa honesta
Publique os registros que provam que o seu e-mail é seu. Toda mensagem que chega vem avaliada, com as verificações do remetente e os motivos nela.
Copie cada registro no seu DNS. O domínio é verificado quando todos forem encontrados.
Onde começa
Como isso é hoje.
Nada impede e-mail enviado como você
O seu domínio não publica política nenhuma, então uma falsificação e uma fatura real chegam com a mesma cara.
Um domínio parecido passou
Uma letra era diferente no domínio de envio, e quem leu não tinha como perceber.
Os remetentes descobrem quando você abriu
Uma imagem invisível carrega enquanto a mensagem é desenhada e reporta o momento a quem enviou.
Como funciona
Funcionando em quatro passos.
- 01
Adicione o seu domínio
Adicione em Configurações, Domínios, e os registros de propriedade, assinatura e roteamento são gerados com uma política inicial.
- 02
Publique os registros
Cole-os no seu provedor de DNS, ou sincronize num clique onde esse provedor tem suporte.
- 03
Leia o veredito, depois bloqueie
Quatro cartões avaliam cada mensagem, então abra um para ver os motivos e bloqueie um endereço ou um domínio inteiro.
- 04
Defina as funções e o dois fatores
O convite carrega a função e os endereços, e quem não tem dois fatores fica bloqueado.
Em que se apoia
As partes que fazem o trabalho.
As partes em que isso se apoia: o que o seu domínio publica, o que acontece com a mensagem na chegada, e o que um leitor entrega ao abrir uma.
Um registo inicial p=none, impresso para copiar ou escrito por uma sincronização, nunca apertado em seu lugar.
v=DMARC1; p=none; rua=…
Uma marca ao lado do remetente quando os registos publicados do domínio remetente batem certo.
O correio que o próprio domínio remetente renega vai parar ao Spam em vez da caixa de entrada.
Um endereço, ou tudo o que vem de um domínio, travado antes de chegar até si.
O correio que traz as palavras que não quer ler não se abre à sua frente.
O correio circula sobre TLS nos saltos que gerimos, e o transporte por si só nunca torna o cadeado verde, porque nada neste backend consegue ler o transporte a partir de uma entrega.
Transferência bancária aprovada, detalhes em anexo.
Cada campo de uma mensagem selado antes de ser escrito (corpo, assunto, endereços e bytes dos anexos), para que uma cópia da base de dados seja texto cifrado e não correio.
Transferência bancária aprovada, detalhes em anexo.
Na prática
Cada parte, passo a passo.
Quatro páginas mais curtas, cada uma um único trabalho lá dentro: os registros do domínio, o veredito sobre uma mensagem, quem pode ler o quê, e ler sem ser contado.
Publique os registros que provam que o seu e-mail é seu e confira o que o seu domínio diz em público.
Cada mensagem chega avaliada, com as verificações do remetente, os motivos e o domínio imitador apontado.
Perguntas
Feitas antes do cadastro.
Isso impede alguém de enviar como o nosso domínio?
Só em parte. O OpenEmail gera os registros de propriedade, assinatura e roteamento e um registro DMARC inicial em p=none, que não pede a rejeição de nada. Apertar isso é decisão sua, no seu provedor de DNS.
O que o veredito sobre uma mensagem verifica?
Autenticação do remetente, links, anexos, redação e domínios parecidos. O resultado são quatro cartões na mensagem: remetente, segurança, privacidade e escrita. Abra um para ler os motivos por trás dele.
O nosso e-mail é criptografado onde fica guardado?
Ainda não. O e-mail trafega sobre TLS nos trechos que o OpenEmail opera, e as credenciais que você entrega ficam seladas, mas os corpos das mensagens, os assuntos e os anexos são guardados como chegaram.
Por perto
Outros trabalhos para a mesma caixa.
Endereços para pessoas e para funções, todos num só domínio. Cada um tem as suas pessoas, mantém a assinatura comum e fica no lugar quando alguém sai.