Quais são os requisitos do Gmail e do Yahoo para remetentes?
Se envia cerca de 5.000 mensagens ou mais por dia para contas pessoais do Gmail ou do Yahoo, tem de autenticar com SPF, DKIM e DMARC, oferecer cancelamento de subscrição num clique e manter a taxa de reclamações de spam abaixo de 0,30 %. Não são recomendações: estão em vigor desde 1 de fevereiro de 2024 e a aplicação tem-se tornado cada vez mais rigorosa desde então.
A versão curta, se só ler um parágrafo:
- Autentique tudo. SPF e DKIM têm de passar, o DMARC tem de existir (p=none no mínimo) e o domínio do From tem de estar alinhado com SPF ou DKIM.
- Cancelamento num clique. Os cabeçalhos List-Unsubscribe descritos na RFC 8058, mais um link de cancelamento visível no corpo. Pedidos tratados em dois dias.
- Fique abaixo de 0,30 % de reclamações. A Google recomenda manter-se abaixo de 0,10 %.
- Trate da parte técnica. TLS na transmissão e DNS direto e inverso válidos para os IP de envio.
A Microsoft juntou-se entretanto com a sua própria versão destas regras para Outlook.com, Hotmail.com e Live.com. Se cumpre para o Gmail, cumpre em grande medida também para a Microsoft.
Quem conta como remetente de grande volume?
A Google define remetente de grande volume como quem envia perto de 5.000 mensagens ou mais para contas pessoais do Gmail num período de 24 horas. Há dois pormenores que costumam escapar.
Primeiro, a contagem é por domínio, não por campanha nem por lista. Se várias ferramentas enviam a partir do mesmo domínio, os volumes somam-se. Segundo, depois de ultrapassar o limiar passa a ser tratado como remetente de volume daí em diante: um único envio sazonal grande pode, portanto, mudar a forma como o seu correio é avaliado a seguir.
O limiar só abrange contas pessoais. O correio para endereços do Google Workspace não conta para ele, mas continua a ser filtrado por reputação, pelo que os requisitos continuam a ser boa prática de qualquer forma.
Abaixo de 5.000 por dia, as regras não são aplicadas contra si. Continuam a ser o critério que qualquer fornecedor de correio usa para decidir se parece legítimo, por isso o conselho prático para remetentes mais pequenos é o mesmo: faça-o na mesma.
O que mudou desde a entrada em vigor?
Os requisitos não são novos, mas as consequências de os ignorar são muito mais duras do que no início. A cronologia que interessa:
| Quando | O que aconteceu |
|---|---|
| Fevereiro de 2024 | Entram em vigor os requisitos da Google e do Yahoo para remetentes acima de 5.000 mensagens por dia. |
| Junho de 2024 | O cancelamento num clique passa a requisito firme e deixa de estar em período de tolerância. |
| Maio de 2025 | A Microsoft aplica os seus próprios requisitos de SPF, DKIM e DMARC aos grandes remetentes no Outlook.com, Hotmail.com e Live.com. |
| Novembro de 2025 | A Google aperta a aplicação sobre tráfego não conforme, passando do tratamento brando para rejeições temporárias e permanentes. |
É esta última linha que merece atenção. Durante algum tempo, o correio não conforme acabava sobretudo no spam. Hoje pode ser recusado logo à porta, o que significa que não chega a pasta nenhuma.
Requisito 1: autenticar com SPF, DKIM e DMARC
Os três são obrigatórios e têm de ser coerentes entre si.
SPF é um registo DNS que indica que servidores podem enviar em nome do seu domínio. Tem de passar e manter-se abaixo do limite de 10 consultas DNS, que é a razão mais comum para um registo SPF aparentemente correto falhar na prática.
DKIM assina criptograficamente as mensagens para que o servidor recetor confirme que nada foi alterado pelo caminho. Tem de passar. Use uma chave de 2048 bits sempre que o seu fornecedor o permita.
DMARC diz aos fornecedores o que fazer quando a autenticação falha e dá-lhe relatórios. Uma política p=none cumpre o requisito, o que surpreende quem parte do princípio de que precisa de p=reject. Comece em none, leia os relatórios e aperte para quarantine ou reject quando vir que todas as fontes legítimas passam.
O alinhamento é a parte mais esquecida. Passar SPF ou DKIM não chega: o domínio visível no cabeçalho From tem de corresponder ao domínio que passou. Uma mensagem pode passar SPF para o domínio de um fornecedor e ainda assim falhar o DMARC, porque os dois não coincidem.
Requisito 2: cancelamento de subscrição num clique
O correio comercial e o subscrito têm de permitir sair com um único clique, sem página intermédia, sem início de sessão e sem centro de preferências pelo meio. Tecnicamente são dois cabeçalhos, List-Unsubscribe e List-Unsubscribe-Post: List-Unsubscribe=One-Click, tal como descrito na RFC 8058.
Há três erros frequentes. Os cabeçalhos não substituem o link de cancelamento visível no corpo, que continua obrigatório. Os pedidos têm de ser cumpridos em dois dias. E o cabeçalho tem de ser assinado por DKIM para ser considerado fiável: uma mensagem não autenticada com um cabeçalho perfeito continua a não cumprir.
As campanhas enviadas pelo Mailpro levam estes cabeçalhos automaticamente e ligam-nos ao processo real de cancelamento. O correio enviado pela sua própria aplicação através de um relay SMTP é outra história: aí os cabeçalhos são da sua responsabilidade. O nosso guia sobre o cancelamento num clique e os cabeçalhos List-Unsubscribe tem a sintaxe exata e uma lista de testes.
Não sabe se os seus registos passam mesmo? O Mailpro acompanha-o na configuração de SPF, DKIM e DMARC e mostra-lhe o resultado antes do envio.
Requisito 3: manter as reclamações de spam abaixo de 0,30 %
O teto rígido é 0,30 % das mensagens entregues marcadas como spam, medido no Google Postmaster Tools. A recomendação da própria Google é ficar abaixo de 0,10 %, e essa diferença não é preciosismo: 0,30 % é o nível a partir do qual há consequências, não uma altitude de cruzeiro confortável. Ultrapassá-lo por pouco tempo custa semanas de recuperação.
A taxa de reclamações é avaliada por domínio e por IP numa janela móvel, pelo que um único envio mau contamina a média durante algum tempo. As defesas eficazes são pouco vistosas: envie só a quem se inscreveu de facto, torne o cancelamento mais fácil do que a reclamação, retire inativos com uma periodicidade definida e nunca reutilize uma lista antiga parada há um ano.
Dois guias aprofundam o tema: manter a taxa de reclamações abaixo de 0,3 % e como reduzi-la abaixo de 0,1 %.
Requisito 4: TLS, DNS e higiene da mensagem
O que resta é infraestrutura mais do que estratégia, e costuma ser tarefa da sua plataforma de envio:
- TLS na transmissão. Ligações não cifradas não são aceitáveis para tráfego de volume.
- DNS direto e inverso válidos para os IP de envio. O registo PTR tem de resolver para o nome de anfitrião que resolve para o IP.
- Formato de mensagem conforme às normas, com nome e domínio de remetente corretos e sem cabeçalhos ou assuntos enganadores.
- Não se faça passar pelo Gmail ou pelo Yahoo no cabeçalho From. Enviar como endereço gmail.com a partir da sua infraestrutura faz falhar o DMARC.
O que acontece se não cumprir?
Vai vê-lo nas mensagens de devolução, não num email de aviso, e é por isso que muitos remetentes descobrem o problema tarde.
O código a reconhecer no Gmail é 5.7.26: a mensagem não foi aceite por não estar corretamente autenticada. O equivalente da Microsoft é 550 5.7.515 Access denied, indicando que o domínio remetente não atinge o nível de autenticação exigido.
Ambos são rejeições permanentes. O correio não está à espera numa pasta de spam: foi recusado. Também ocorrem falhas temporárias durante as fases de aperto, razão pela qual um aumento súbito de adiamentos merece a mesma atenção que um bloqueio. Se o problema vem especificamente da Microsoft, o nosso guia sobre estar bloqueado pela Microsoft e pelo Outlook explica o caminho de recuperação.
Como verificar se está conforme
Não parta do princípio. Verifique, por esta ordem:
- Envie um teste a si próprio para um endereço pessoal do Gmail e abra a mensagem original. O resumo de autenticação deve indicar pass em SPF, DKIM e DMARC.
- Consulte o Google Postmaster Tools. A Google acrescentou um painel de estado de conformidade precisamente para que os remetentes vejam a sua situação face aos requisitos, ao lado do gráfico da taxa de spam.
- Leia os seus relatórios DMARC durante duas semanas antes de apertar a política. Revelam as fontes esquecidas — faturação, CRM, uma ferramenta de reservas — que vão quebrar na passagem para reject.
- Teste o percurso de cancelamento de ponta a ponta, confirmando que um clique remove mesmo o endereço em dois dias.
- Vigie o registo de devoluções à procura de 5.7.26 e 550 5.7.515.
Se a sua colocação na caixa de entrada caiu sem causa evidente, identifique a origem do problema antes de mudar seja o que for.
O que o Mailpro trata por si
Quase toda a lista acima é infraestrutura, e a infraestrutura é exatamente para o que serve uma plataforma de envio. Com o Mailpro, a configuração de SPF, DKIM e DMARC é acompanhada em vez de improvisada, as campanhas levam automaticamente os cabeçalhos de cancelamento da RFC 8058, os cancelamentos são processados de imediato, TLS e DNS inverso são tratados do nosso lado, e as suas taxas de reclamações e devoluções estão visíveis em tempo real em vez de serem descobertas depois do estrago.
O que continua a ser seu é a parte que nenhuma plataforma pode fazer: enviar correio desejado a pessoas que o pediram.
Perguntas frequentes
Os requisitos do Gmail e do Yahoo aplicam-se se eu enviar menos de 5.000 emails por dia?
A aplicação visa remetentes acima de cerca de 5.000 mensagens diárias para contas pessoais. Abaixo disso, os requisitos não são exigidos contra si, mas continuam a ser os critérios usados para avaliar se o seu correio é de confiança: cumpri-los melhora a entregabilidade em qualquer volume.
p=none chega para o DMARC?
Sim. Tanto a Google como a Microsoft aceitam uma política mínima de p=none, desde que o registo exista e o domínio do From esteja alinhado com SPF ou DKIM. Passar a quarantine ou reject protege a marca contra falsificação, mas não é o que o requisito pede.
Qual é uma boa taxa de reclamações de spam?
Abaixo de 0,10 %. O teto aplicado é 0,30 %, mas esse é o ponto em que as decisões de filtragem se viram contra si, não uma meta onde ficar.
O cancelamento num clique permite-me retirar o link de cancelamento dos emails?
Não. Os cabeçalhos List-Unsubscribe somam-se ao link visível no corpo da mensagem, não o substituem.
Estas regras aplicam-se ao email transacional?
A autenticação aplica-se a tudo o que envia. O cancelamento num clique abrange o correio comercial e subscrito, não o transacional genuíno como reposições de palavra-passe ou recibos. Colocar conteúdo promocional numa mensagem transacional não a isenta.
Os meus emails começaram a ser devolvidos com 5.7.26. O que faço primeiro?
Verifique a autenticação antes de tudo o resto. Esse código significa que a mensagem foi rejeitada por não estar autenticada, por isso a causa é quase sempre um registo SPF, DKIM ou DMARC a falhar ou desalinhado, e não o conteúdo ou a reputação.
O Mailpro e os requisitos dos fornecedores
Autenticação que passa, em cada envio
O Mailpro acompanha a configuração de SPF, DKIM e DMARC, acrescenta automaticamente os cabeçalhos de cancelamento num clique e mostra as taxas de reclamações e devoluções em tempo real — para que os requisitos do Gmail, Yahoo e Outlook estejam cumpridos antes de lhe custarem uma caixa de entrada.