Para que os e-mails automáticos da sua loja (confirmação de pedido, rastreio, recuperação de senha) cheguem à caixa de entrada do seu cliente, e não caiam em spam ou sejam recusados, o seu domínio precisa de três configurações de autenticação: SPF, DKIM e DMARC. Desde 2024, provedores como Gmail e Yahoo passaram a exigir essa combinação de qualquer domínio que envie e-mails em volume, então pular alguma dessas etapas hoje é o motivo mais comum de e-mails de loja não chegarem ao cliente.
Neste artigo você vai entender o que cada uma faz e como configurar as três na sua hospedagem.
Sumário
- O que é SPF
- Verificando e configurando o SPF do seu domínio
- O que é DKIM
- O que é DMARC e por que ele é obrigatório hoje
- Testando a configuração completa
O que é SPF
O SPF (Sender Policy Framework) é uma tecnologia que combate a falsificação de endereços de retorno dos e-mails (return-path). Ele funciona como uma lista de "quem tem permissão para enviar e-mail em nome do seu domínio". Sem essa entrada configurada, seu domínio pode bloquear ou ter dificultado o envio de e-mails automáticos, como os que a Tray dispara em nome da sua loja.
Verificando e configurando o SPF do seu domínio
O SPF é uma entrada criada na Zona de DNS do domínio, no local onde ele está hospedado. Para configurá-la, você vai precisar de acesso ao painel de Zona de DNS da sua hospedagem.
Lembre-se: o e-mail que a sua loja usa para enviar mensagens é o e-mail cadastrado em Minha loja » Informações da loja — é a entrada SPF do domínio desse e-mail que precisa ser configurada.
- Acesse o painel de controle da sua hospedagem e vá até a configuração de Zonas de DNS.
- Verifique se o domínio já possui uma entrada do tipo TXT cujo conteúdo comece com "v=spf1".
Se você já tem um SPF configurado: adicione include:_spf.tray.com.br ao conteúdo já existente, antes do "-all" — sem remover o que já está lá.
Exemplo:
- Antes:
v=spf1 include:_spf.locaweb.com.br -all - Depois:
v=spf1 include:_spf.locaweb.com.br include:_spf.tray.com.br -all
Se você não tem um SPF configurado: crie uma nova entrada com:
- Tipo: TXT
-
Conteúdo:
v=spf1 mx include:_spf.tray.com.br -all
A propagação de uma entrada DNS recém-criada ou editada pode levar até algumas horas para valer em toda a rede.
Se não tiver acesso a esse painel, entre em contato com o suporte da sua hospedagem para pedir ajuda com essa configuração.
O que é DKIM
O DKIM (DomainKeys Identified Mail) adiciona uma assinatura digital criptografada a cada e-mail enviado pelo seu domínio. Essa assinatura permite que o provedor de e-mail do seu cliente (Gmail, Yahoo, Outlook etc.) confirme que a mensagem realmente partiu do seu domínio e não foi alterada no caminho.
Diferente do SPF, o DKIM normalmente é configurado pelo provedor de envio de e-mails (a sua hospedagem, ou a própria Tray, no caso dos e-mails transacionais da loja), que fornece uma chave pública para você inserir como registro TXT no DNS do seu domínio. Se você não sabe se o DKIM já está ativo para o e-mail da sua loja, consulte o suporte da sua hospedagem ou o suporte Tray para confirmar.
O que é DMARC e por que ele é obrigatório hoje
O DMARC (Domain-based Message Authentication, Reporting and Conformance) é a camada que diz aos provedores de e-mail o que fazer quando uma mensagem falha na checagem de SPF ou DKIM — rejeitar, colocar em quarentena (spam) ou apenas monitorar. Ele também permite que você receba relatórios sobre tentativas de uso indevido do seu domínio.
Desde fevereiro de 2024, Google e Yahoo passaram a exigir um registro DMARC válido, mesmo que na configuração mais simples, de qualquer domínio que envie um volume relevante de e-mails para essas caixas. Domínios sem DMARC configurado correm maior risco de ter e-mails classificados como spam ou rejeitados por esses dois provedores, que respondem por grande parte das caixas de e-mail dos consumidores brasileiros.
Para configurar, crie uma nova entrada DNS:
- Tipo: TXT
-
Nome/Entrada:
_dmarc(antes do seu domínio, ex:_dmarc.minhaloja.com.br) -
Conteúdo:
v=DMARC1; p=none; rua=mailto:seuemail@minhaloja.com.br
O parâmetro p=none é o ponto de partida mais seguro: ele ativa o monitoramento sem bloquear nenhum e-mail, permitindo que você acompanhe os relatórios antes de evoluir para uma política mais restritiva (p=quarantine ou p=reject). Recomendamos consultar o suporte da sua hospedagem antes de usar uma política mais restritiva, para evitar bloquear e-mails legítimos por engano.
Testando a configuração completa
Depois de configurar as três entradas, teste tudo com uma ferramenta gratuita como o MXToolbox, que tem verificações específicas para SPF, DKIM e DMARC. Basta informar o seu domínio (sem "www") em cada uma das checagens correspondentes.
Com SPF, DKIM e DMARC configurados corretamente, sua loja estará alinhada com os padrões atuais exigidos pelos principais provedores de e-mail, reduzindo bastante o risco de mensagens importantes para o seu cliente caírem em spam.
Boas vendas!
Equipe Tray.