Skip to content
Comece com 100 créditos de verificação grátis
Qualisend
Todos os artigos
Entregabilidade / 24 de julho de 2026

Requisitos para remetentes do Google e do Yahoo: o checklist completo

14 minutes read

Qualisend team
Um cartão de checklist intitulado Requisitos para remetentes, com um selo de remetente em massa e marcas de verificação verdes ao lado de autenticação, cancelamento de inscrição e um item destacado de taxa-de-spam-abaixo-de-0,3%.

Em fevereiro de 2024, o Google e o Yahoo transformaram uma longa lista de boas práticas de e-mail em regras impostas. O que antes era conselho — autentique o seu e-mail, facilite o cancelamento da inscrição, não envie lixo — virou um conjunto de requisitos que decidem se as suas mensagens são aceitas, limitadas ou rejeitadas de imediato. Se você envia e-mail de marketing ou transacional em algum volume real, este é o checklist que você agora precisa cumprir. Aqui está a versão completa e atualizada, em linguagem simples, com as ações que cada item exige.

A resposta curta#

Os requisitos para remetentes do Google e do Yahoo se dividem em três grupos que se aplicam a todos, e um nível mais rígido para remetentes em massa — qualquer um que envie cerca de 5.000 ou mais mensagens por dia para endereços do Gmail. Todo remetente precisa autenticar com SPF ou DKIM, publicar DNS direto e reverso válido nos seus IPs de envio e transmitir por TLS. Os remetentes em massa devem, além disso, usar SPF, DKIM e DMARC com alinhamento, adicionar o cancelamento de inscrição em um clique aos e-mails de marketing e manter a taxa de reclamação de spam abaixo de 0,3%, medida no Google Postmaster Tools. Os dois provedores anunciaram regras equivalentes e começaram a impô-las em conjunto. A jogada segura é tratar o nível de remetente em massa como o padrão para todos, porque os limites só ficam mais rígidos com o tempo e não há desvantagem em cumpri-los cedo.

A quem isso se aplica#

O limite de remetente em massa é medido por provedor, especificamente em endereços do Gmail: envie cerca de 5.000 mensagens ou mais em um único dia para destinatários do Gmail e você é, aos olhos do Google, um remetente em massa, de forma permanente — a classificação não se redefine se você cair abaixo da linha no dia seguinte. O Yahoo definiu o mesmo nível para o Yahoo, a AOL e os seus outros domínios. A contagem é sobre todo o seu domínio de envio, então o e-mail de subdomínios e de fluxos separados (marketing, notificações de produto, recibos) soma tudo junto.

A leitura prática é mais simples do que a matemática do limite. Se você cuida do e-mail de uma empresa, de uma agência ou de um produto em crescimento, vai passar de 5.000 por dia para um único provedor mais cedo do que espera, e os requisitos são todos coisas que um remetente bem administrado deveria estar fazendo de qualquer forma. Por isso, o resto deste guia trata a lista completa de remetente em massa como o padrão a ser atingido. Abaixo do limite, tecnicamente você pode se safar com menos, mas "tecnicamente em conformidade" é um péssimo lugar para construir um programa de envio.

Os requisitos em resumo#

RequisitoTodosRemetentes em massa (5 mil+/dia)
SPF ou DKIMObrigatórioAmbos obrigatórios
Política DMARC (alinhada)RecomendadoObrigatório (p=none ou mais rígido)
Cancelamento de inscrição em um cliqueRecomendadoObrigatório em e-mails de marketing
Taxa de spam no Postmaster ToolsManter baixaAbaixo de 0,3%, evitar picos de 0,1%
DNS direto e reverso (PTR)ObrigatórioObrigatório
TLS na transmissãoObrigatórioObrigatório
Sem falsificação do De do GmailImpostoImposto

1. Autentique com SPF, DKIM e DMARC#

A autenticação é o bilhete de entrada e, para remetentes em massa, ela é inegociável nos três registros. SPF, DKIM e DMARC são registros DNS que, juntos, comprovam que uma mensagem realmente veio do seu domínio e não foi forjada no caminho. O SPF lista os servidores autorizados a enviar pelo seu domínio; o DKIM anexa uma assinatura criptográfica que o destinatário pode verificar; o DMARC amarra os dois ao endereço "De" visível e diz aos provedores o que fazer quando uma mensagem falha.

Para remetentes em geral, o Google e o Yahoo exigem pelo menos um entre SPF e DKIM. Para remetentes em massa, você precisa dos três. A falha mais comum aqui não é um registro ausente — é um mal configurado: um registro SPF que não inclui o seu provedor de serviço de e-mail, uma chave DKIM publicada sob o seletor errado ou um registro DMARC que tecnicamente existe, mas não está alinhado. Configure cada registro com cuidado — você pode gerar o registro SPF exato do seu provedor para acertar o mecanismo include: — e depois confirme-o em uma mensagem real antes de presumir que ele passa.

2. Publique uma política DMARC, alinhada, começando em p=none#

O DMARC é o registro que torna o SPF e o DKIM exigíveis, e ele carrega duas partes que os provedores verificam de forma independente: a política e o alinhamento. A política — o valor p= — diz aos destinatários o que fazer com o e-mail que falha: p=none apenas monitora e reporta, p=quarantine envia as falhas para o spam e p=reject as recusa. O requisito é que exista um registro DMARC com uma política de pelo menos p=none. Você não precisa impor as regras no primeiro dia; você precisa estar publicando e monitorando.

O alinhamento é a parte que as pessoas deixam passar. O DMARC só passa quando o domínio que autenticou via SPF ou DKIM coincide com o domínio no cabeçalho "De" visível. Uma mensagem pode passar no SPF bruto e ainda assim falhar no DMARC porque o domínio do envelope não coincide com o domínio do De. O guia passo a passo para configurar o DMARC percorre a sintaxe do registro, o endereço de relatórios rua e o caminho de p=none até a imposição. Comece em p=none, leia os seus relatórios agregados até que todos os fluxos de e-mail legítimos autentiquem e alinhem, e depois aperte para quarantine e, por fim, reject. Passar para a imposição é onde o DMARC de fato começa a bloquear os falsificadores que abusam do seu domínio — vale a pena fazer, mas só depois que o monitoramento confirmar que você não vai bloquear o seu próprio e-mail.

3. Adicione o cancelamento de inscrição em um clique aos e-mails de marketing#

Para remetentes em massa, as mensagens de marketing e promocionais precisam incluir um cancelamento de inscrição em um clique que funcione — e "um clique" tem um significado técnico específico aqui. Não é apenas um link de cancelamento no rodapé. Exige dois cabeçalhos: List-Unsubscribe, que carrega a URL de cancelamento, e List-Unsubscribe-Post, que permite ao cliente de e-mail acionar o cancelamento com uma única ação, sem o destinatário carregar uma página de destino ou preencher um formulário. Quando o Gmail mostra o próprio botão "Cancelar inscrição" ao lado do nome do seu remetente, são esses cabeçalhos em ação.

Duas regras o governam. O cancelamento precisa ser concluído com um único clique — sem login, sem página de "selecione as suas preferências", sem etapa de confirmação. E você precisa processar a solicitação em até dois dias. Toda a mecânica, incluindo como adicionar os cabeçalhos se a sua plataforma não fizer isso automaticamente, está no guia sobre cancelamento de inscrição em um clique. Por mais contraintuitivo que pareça, tornar trivialmente fácil sair da sua lista é bom para a entregabilidade: um cancelamento de inscrição é uma saída silenciosa, ao passo que a alternativa — um destinatário clicando em "denunciar spam" porque não encontrou a saída — é o sinal mais prejudicial que você pode gerar.

4. Mantenha a sua taxa de reclamação de spam abaixo de 0,3%#

Este é o requisito com um número exato, e é o que os remetentes mais tropeçam. O Google mede a sua taxa de reclamação de spam no Google Postmaster Tools: a parcela das mensagens entregues que os destinatários marcam como spam. A regra é ficar abaixo de 0,3%, e o Google é explícito ao dizer que você deve evitar chegar a 0,1% — trate 0,1% como o teto de trabalho e 0,3% como a linha em que a imposição morde. Ultrapasse-a e o Gmail começa a limitar ou a mandar o seu e-mail para o spam até a taxa se recuperar.

A taxa é implacável por causa de como é calculada. Um envio pequeno e mal direcionado para um segmento desengajado pode fazer o número diário disparar bem além de 0,3% mesmo que a sua média de sempre pareça boa. O guia da taxa de reclamação de spam aborda como o número é medido e as alavancas que o movem, e o guia mais amplo sobre por que os e-mails vão para o spam mostra onde essas reclamações se encaixam entre as outras causas. As entradas que você controla são permissão (envie e-mail só para quem pediu), relevância (segmente em vez de disparar para todos) e cadência (envio constante e esperado em vez de rajadas surpresa). Você não consegue gerenciar o que não acompanha, então cadastre-se no Postmaster Tools e verifique o gráfico da taxa de spam depois de cada envio significativo.

5. Publique DNS direto e reverso válido (registros PTR)#

Todo IP de onde você envia precisa ter um registro PTR — DNS reverso que mapeia o IP de volta a um nome de host — e esse nome de host precisa resolver de volta para o mesmo IP. Essa correspondência direta e reversa, às vezes chamada de DNS de ciclo completo, é uma verificação básica de legitimidade: servidores de e-mail reais a têm, enquanto a infraestrutura descartável de spam muitas vezes não tem. Se você envia por meio de um provedor de serviço de e-mail estabelecido, é quase certo que ele já tenha configurado isso nos seus IPs compartilhados ou dedicados. Se você opera o seu próprio servidor de e-mail ou usa um IP dedicado, isso cabe a você configurar com quem fornece o IP, e é um descuido comum ao subir uma nova infraestrutura de envio.

Junto ao registro PTR, a formatação da sua mensagem precisa estar limpa: um domínio de envio válido e resolvível, uma mensagem formatada corretamente segundo os padrões de e-mail e um cabeçalho "De" que coincida com o domínio que você está autenticando. Nada disso é exótico — é a diferença entre uma mensagem que parece ter vindo de uma organização real e uma que parece montada por um script.

6. Criptografe a transmissão com TLS#

O Google e o Yahoo exigem que o e-mail seja transmitido usando TLS — Transport Layer Security — na conexão entre o seu servidor de envio e o deles. Isso criptografa a mensagem em trânsito para que ela não possa ser lida ou adulterada pelo caminho. Na prática, qualquer provedor de serviço de e-mail respeitável negocia TLS por padrão, então, para a maioria dos remetentes, esse requisito é cumprido sem nenhuma ação. Se você opera o seu próprio servidor de e-mail de saída, confirme que ele oferece STARTTLS e negocia com sucesso uma conexão criptografada com os principais provedores. O TLS aqui diz respeito ao trecho de transporte, e é distinto dos registros de autenticação acima — você precisa dos dois.

7. Não se passe pelo cabeçalho De do Gmail#

O Gmail agora impõe uma regra específica contra falsificação: você não pode enviar e-mail usando um endereço @gmail.com no cabeçalho De a menos que a mensagem seja genuinamente enviada pelos sistemas do Google. Profissionais de marketing que costumavam colocar um endereço pessoal do Gmail no campo "De" de campanhas enviadas por uma plataforma de terceiros foram pegos por isso — essas mensagens são cada vez mais rejeitadas. A correção é simples e correta: envie a partir do seu próprio domínio autenticado, não de um endereço gratuito do Gmail (ou do Yahoo) cuja infraestrutura você não controla. O seu endereço De deve estar em um domínio onde você publicou SPF, DKIM e DMARC, que é exatamente onde você quer que ele esteja para a autenticação de qualquer forma.

8. Só envie e-mail que as pessoas realmente queiram#

Os requisitos que o Google publica terminam com uma regra que soa como um princípio, mas é imposta por meio de métricas concretas: envie apenas para destinatários que querem o seu e-mail. É aqui que a higiene de lista encontra a conformidade. Dois sinais transformam "e-mail indesejado" em dano à entregabilidade — as reclamações de spam, que já abordamos, e os retornos definitivos. Enviar para endereços mortos, digitados errado ou abandonados eleva a sua taxa de retorno, e uma taxa de retorno alta diz aos provedores que você não sabe quem está na sua lista. Pior: alguns desses endereços mortos são reciclados em armadilhas de spam — endereços que existem só para pegar remetentes com higiene ruim, e uma batida causa dano real e duradouro à sua reputação de remetente.

A correção direta é a verificação: passe a sua lista por uma validação para remover sintaxe inválida, domínios mortos e caixas de correio não entregáveis antes de enviar, e verifique os novos endereços no momento do cadastro para que o lixo nunca entre logo de cara. Todo endereço que a Qualisend verifica volta com um status — entregável, arriscado, não entregável ou desconhecido — mais um código de motivo e uma pontuação de confiança, para que você possa suprimir os endereços que retornariam ou reclamariam antes que eles cheguem a uma caixa de correio do Gmail ou do Yahoo. Este é o requisito em que a maioria dos remetentes investe menos do que deveria, e é o que protege as duas métricas — reclamações e retornos — que toda a estrutura observa.

Colocando o checklist em prática#

Os requisitos não são uma configuração única que você marca e esquece. Autenticação e DNS são configure-uma-vez, mas a taxa de reclamação, a taxa de retorno e a qualidade da lista são contínuas — elas se desviam no instante em que você para de acompanhar. Um ritmo de operação sensato: configure SPF, DKIM, DMARC, PTR e TLS uma vez e verifique-os; adicione o cancelamento de inscrição em um clique a cada template de marketing; cadastre-se no Google Postmaster Tools e no Microsoft SNDS; e reverifique a sua lista antes de envios importantes enquanto valida continuamente os novos cadastros. Se você quer o contexto mais amplo em torno dessas regras — aquecimento, segmentação, reparo de reputação — o guia de entregabilidade de e-mail cobre as alavancas além do mínimo de conformidade. Cumpra o checklist e você passa pela porta; faça o trabalho contínuo e você de fato conquista a caixa de entrada por trás dela.

Perguntas frequentes#

Os requisitos do Google e do Yahoo se aplicam a mim se eu enviar menos de 5.000 e-mails por dia?#

Alguns deles se aplicam a todo remetente, independentemente do volume: você precisa de SPF ou DKIM, DNS direto e reverso válido, transmissão por TLS e não pode se passar por um endereço De do Gmail. As regras mais rígidas para remetentes em massa — os três, SPF, DKIM e DMARC, além do cancelamento de inscrição em um clique e do teto de 0,3% de reclamações — passam a valer formalmente a partir de cerca de 5.000 mensagens por dia para um único provedor. Mas esse limite diz respeito apenas à imposição das regras; os provedores avaliam os mesmos sinais também para remetentes pequenos, então a abordagem segura é cumprir a lista completa, seja qual for o seu volume atual.

Qual é o limite da taxa de reclamação de spam e como ela é medida?#

O Google exige que os remetentes em massa mantenham a taxa de reclamação de spam abaixo de 0,3% e alerta para você evitar chegar a 0,1%. A taxa é a parcela das suas mensagens entregues que os destinatários marcam como spam, medida no Google Postmaster Tools, onde você precisa cadastrar o seu domínio para conseguir vê-la. Ela é calculada de forma contínua, então um único envio mal direcionado para um segmento desengajado pode fazer o número diário disparar além do limite mesmo que a sua média de longo prazo esteja saudável — e é por isso que permissão, segmentação e higiene de lista importam mais do que qualquer campanha isolada.

Não. O requisito é especificamente o cancelamento de inscrição em um clique entregue por meio dos cabeçalhos de e-mail List-Unsubscribe e List-Unsubscribe-Post, que permitem ao cliente de e-mail cancelar a inscrição do destinatário em uma única ação, sem carregar uma página de destino. Um link no rodapé continua sendo uma boa prática e você deve mantê-lo, mas por si só ele não atende ao requisito de cabeçalho para e-mails de marketing em massa. O cancelamento também precisa ser concluído em um clique — sem login nem página de preferências — e ser processado em até dois dias.

Cumprir esses requisitos garante que meu e-mail chegue à caixa de entrada?#

Não — os requisitos são uma porta de entrada, não uma garantia. Cumpri-los significa que os provedores vão aceitar e considerar o seu e-mail; eles não decidem a colocação na caixa de entrada. Onde o seu e-mail vai parar ainda é determinado pela reputação do remetente, pelo engajamento dos destinatários, pelas taxas de reclamação e de retorno e pela qualidade da lista. Um remetente totalmente em conformidade, mas com uma lista suja ou uma reputação ruim, ainda acaba no spam. Encare o checklist como o preço da entrada e, depois, faça o trabalho de higiene de lista e de reputação que de fato conquista a colocação na caixa de entrada.


Os requisitos que o Google e o Yahoo impõem com mais rigor — poucas reclamações e poucos retornos — ambos se resumem a quem está na sua lista. O plano gratuito roda todo o pipeline de verificação em 100 endereços para você pegar os mortos e os arriscados antes que eles custem caro, e o verificador de e-mail gratuito detecta erros de digitação e domínios mortos direto no navegador.

Your reputation, protected.

Clean your first list in minutes. 100 free credits, no card required.

Get started