Proteções da caixa de entrada do Gmail e do Yahoo em 2024 e o que elas significam para programas de e-mail

Gmail e Yahoo estão endurecendo as regras de caixa de entrada em 2024, exigindo que remetentes em massa (os que enviam ≥5.000 mensagens por dia para o Gmail) usem SPF, DKIM e DMARC, suportem cancelamento de inscrição com um clique e mantenham as reclamações de spam abaixo de 0,3%. Comentadores observam que remetentes sérios e muitos que hospedam seus próprios e-mails já usam essas proteções, mas se preocupam com casos de borda como encaminhamento de e-mails, serviços SMTP compartilhados e a distinção entre mensagens de marketing e transacionais, como redefinições de senha. Há amplo apoio para conter práticas abusivas de marketing, embora permaneça o ceticismo sobre o quão precisamente os grandes provedores classificam e-mails e sobre o quanto isso realmente reduzirá o spam, em vez de apenas consolidar ainda mais as grandes plataformas de e-mail.

Escopo dos novos requisitos do Gmail/Yahoo

  • Remetentes em massa (≥ ~5.000 mensagens/dia para Gmail pessoal) devem:
    • Usar SPF, DKIM e DMARC.
    • Manter as reclamações de spam relatadas por usuários abaixo de 0,3%.
    • Oferecer cancelamento de inscrição com um clique conforme a RFC 8058 e incluir um link de cancelamento visível no corpo da mensagem (para e-mails de marketing/assinatura).
  • “Remetente em massa” é definido por mensagens do mesmo domínio primário em um período de 24 horas; atingir o limite uma vez faz com que você seja considerado remetente em massa permanentemente.
  • E-mails transacionais (por exemplo, redefinição de senha, MFA) em tese estão isentos de cancelamento de inscrição, mas não está claro para algumas pessoas como o Google distingue de forma confiável conteúdo transacional de conteúdo de marketing.

SPF, DKIM, DMARC: papéis, limites e casos de borda

  • Muitos veem SPF/DKIM/DMARC como “batidos” e, basicamente, já obrigatórios para boa entregabilidade.
  • SPF autentica o IP de envio em relação ao envelope-from; DKIM assina cabeçalhos/conteúdo; DMARC diz aos destinatários como agir quando eles não estão alinhados.
  • Alguns argumentam que SPF sozinho é suficiente em teoria; outros dizem que apenas SPF convida à falsificação e que DKIM é mais robusto (chaves versus IPs reutilizados).
  • O encaminhamento quebra o SPF; DMARC mais ARC (RFC 8617) é mencionado como a correção pretendida, mas o ARC ainda não está totalmente padronizado e o comportamento sob DMARC obrigatório é considerado अस्प? [No, keep translation only]