Você está aqui:
Autenticação, relatórios e conformidade de mensagens baseadas em domínio (DMARC)
A Autenticação, relatórios e conformidade de mensagens baseados em domínio (DMARC) é um protocolo de autenticação, política e relatório de email. Ele é criado com base nos protocolos do Remetente Policy Framework (SPF) e DominKeys Identified Mail (DKIM). Se nenhum desses métodos de autenticação for aprovado, a política DMARC determinará o que fazer com a mensagem. A Salesforce dá suporte e recomenda o DMARC. Fica a seu critério determinar se você o implementará para seu domínio.
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: todas as edições, exceto Database.com |
DKIM e SPF ajudam os destinatários a verificar a autenticidade das mensagens de email. Porém, muitos ambientes de email são complexos, enviando email de vários sistemas diferentes, incluindo provedores de terceiros. Além disso, sistemas e provedores de terceiros podem mudar ao longo do tempo. Essa complexidade e variabilidade podem tornar difícil autenticar cada mensagem de email legítima por meio de DKIM ou SPF.
Por exemplo, e se um proprietário de domínio enviar emails que não podem ser autenticados junto com outros que podem? Você rejeita todas elas caso algumas sejam fraudulentas? Ou você aceita todos eles e corre o risco de passar spam para seus usuários? É aí que o DMARC entra.
DMARC é uma segunda camada de autenticação depois de DKIM e SPF. Se um email não passar na autenticação DKIM e SPF, a política DMARC informará ao destinatário o que fazer com a mensagem. Por exemplo, ele pode rejeitar algumas mensagens de email e colocar outras em quarentena.
O DMARC também ajuda remetentes e destinatários a colaborar para melhorar os métodos de autenticação de email do remetente e a identificação do destinatário de mensagens não autorizadas. Com o DMARC, o destinatário pode relatar ao remetente quando os emails falham nas verificações de DKIM e SPF, mesmo que as mensagens não sejam rejeitadas. Essas informações ajudam os remetentes a determinar quantas mensagens legítimas não podem ser autenticadas. Os remetentes então podem trabalhar com destinatários para autenticar mensagens semelhantes no futuro. Esses relatórios também podem informar os remetentes sobre o escopo de emails fraudulentos que falsificam seu domínio. Remetentes e destinatários então podem alterar sua abordagem conjunta para lidar com emails desse domínio com base nessas informações.
A Salesforce dá suporte e recomenda o DMARC. Fica a seu critério implementá-lo para seu domínio.

