E-mail - métodos de autenticação

SPF

O SPF (Sender Policy Framework) é um protocolo de autenticação de e-mail que funciona como uma lista de permissões para o um domínio. Proprietários de domínios publicam um registo SPF no seu DNS, especificando exactamente quais servidores de e-mail estão autorizados a enviar e-mails em seu nome. Quando chega um e-mail alegando ser desse domínio, o servidor de e-mail do destinatário verifica esse registo SPF. Ele verifica se o endereço IP do servidor de envio corresponde a uma das fontes autorizadas. Se não corresponder, o e-mail falha na verificação SPF, indicando que pode ser falso e ajudando a evitar a falsificação de domínios.

DKIM

O DKIM (DomainKeys Identified Mail) é um método de autenticação de e-mail que verifica se o e-mail foi enviado de um domínio autorizado, assinando digitalmente o cabeçalho do e-mail usando chaves de criptografia. Os registos DKIM são adicionados aos registos DNS de um domínio e são usados para verificar a autenticidade da mensagem de e-mail e a identidade do remetente.

DMARC

O DMARC (Domain-based Message Authentication, Reporting, and Conformance) é um método de autenticação de e-mail que usa SPF e DKIM para fornecer uma estrutura de autenticação completa para mensagens de e-mail. O DMARC também fornece um mecanismo de relatórios para ajudar proprietários de domínios a monitorar actividades de e-mail associada ao seu domínio. Políticas DMARC são adicionadas aos registos DNS de um domínio e especificam como servidores de e-mail devem lidar com e-mails que falham nas verificações de autenticação.

BIMI

O BIMI (Brand Indicators for Message Identification, ou Indicadores de Marca para Identificação de Mensagens) é um método mais recente de autenticação de e-mails que permite aos proprietários de domínios exibir o logótipo da sua marca na caixa de entrada do destinatário do e-mail, caso a mensagem passe nas verificações de autenticação. O BIMI funciona usando o DMARC para verificar a autenticidade da mensagem de e-mail e, em seguida, usando um ficheiro de logótipo verificado para exibir o logótipo da marca no cliente de e-mail. O BIMI foi concebido para ajudar a melhorar o reconhecimento da marca e combater ataques de phishing.

Comentários