Proteções da caixa de entrada do Gmail e do Yahoo em 2024 e o que elas significam para programas de e-mail
Gmail e Yahoo estão endurecendo as regras de caixa de entrada em 2024, exigindo que remetentes em massa (os que enviam ≥5.000 mensagens por dia para o Gmail) usem SPF, DKIM e DMARC, suportem cancelamento de inscrição com um clique e mantenham as reclamações de spam abaixo de 0,3%. Comentadores observam que remetentes sérios e muitos que hospedam seus próprios e-mails já usam essas proteções, mas se preocupam com casos de borda como encaminhamento de e-mails, serviços SMTP compartilhados e a distinção entre mensagens de marketing e transacionais, como redefinições de senha. Há amplo apoio para conter práticas abusivas de marketing, embora permaneça o ceticismo sobre o quão precisamente os grandes provedores classificam e-mails e sobre o quanto isso realmente reduzirá o spam, em vez de apenas consolidar ainda mais as grandes plataformas de e-mail.
Escopo dos novos requisitos do Gmail/Yahoo
- Remetentes em massa (≥ ~5.000 mensagens/dia para Gmail pessoal) devem:
- Usar SPF, DKIM e DMARC.
- Manter as reclamações de spam relatadas por usuários abaixo de 0,3%.
- Oferecer cancelamento de inscrição com um clique conforme a RFC 8058 e incluir um link de cancelamento visível no corpo da mensagem (para e-mails de marketing/assinatura).
- “Remetente em massa” é definido por mensagens do mesmo domínio primário em um período de 24 horas; atingir o limite uma vez faz com que você seja considerado remetente em massa permanentemente.
- E-mails transacionais (por exemplo, redefinição de senha, MFA) em tese estão isentos de cancelamento de inscrição, mas não está claro para algumas pessoas como o Google distingue de forma confiável conteúdo transacional de conteúdo de marketing.
SPF, DKIM, DMARC: papéis, limites e casos de borda
- Muitos veem SPF/DKIM/DMARC como “batidos” e, basicamente, já obrigatórios para boa entregabilidade.
- SPF autentica o IP de envio em relação ao envelope-from; DKIM assina cabeçalhos/conteúdo; DMARC diz aos destinatários como agir quando eles não estão alinhados.
- Alguns argumentam que SPF sozinho é suficiente em teoria; outros dizem que apenas SPF convida à falsificação e que DKIM é mais robusto (chaves versus IPs reutilizados).
- O encaminhamento quebra o SPF; DMARC mais ARC (RFC 8617) é mencionado como a correção pretendida, mas o ARC ainda não está totalmente padronizado e o comportamento sob DMARC obrigatório é considerado अस्प? [No, keep translation only]