Alerta importante: O Google e o Yahoo vão exigir DMARC a partir de abril de 2024.
PowerDMARC

O que são etiquetas DKIM?

O que são etiquetas DKIM

O que são etiquetas DKIM

Tempo de leitura: 4 min

As etiquetas DKIM são mecanismos ou comandos utilizados no registo DKIM que denotam partes específicas de informação sobre o protocolo DKIM configurado do remetente. DKIM é a abreviatura de DomainKeys Identified Mail, um protocolo de autenticação de correio electrónico que funciona utilizando uma assinatura digital encriptada. É também crucial para a implementação e bom funcionamento do Política DMARC.

Uma assinatura DKIM corretamente alinhada permite que os fornecedores de serviços de correio eletrónico verifiquem o seu domínio. Gigantes da tecnologia como o Google e o Yahoo utilizam este protocolo para evitar phishing e spoofing.

Como funciona o DKIM?

O servidor do receptor utiliza dados no cabeçalho do correio electrónico e no registo oficial do domínio DKIM para verificar a autenticidade das mensagens de correio electrónico. Um cabeçalho de assinatura DKIM é colocado no topo de uma mensagem de correio electrónico. Existem múltiplas etiquetas DKIM que contêm informação sobre o remetente, de modo a que o servidor do destinatário saiba onde procurar para verificar uma mensagem de correio electrónico.

Estas etiquetas são a componente informativa que exibe valores específicos, cada uma representando detalhes sobre o corpo do e-mail. Todos os DomainKeys têm uma chave privada utilizada para encriptar assinaturas digitais DKIM. Além disso, têm também uma chave pública publicada no DNS do domínio.

Assim, sempre que forem enviados e-mails a partir do seu domínio, a chave privada nos e-mails deve corresponder à chave pública. Caso contrário, a mensagem não chegará às caixas de correio dos destinatários. Este é um processo muito rápido e não consome mais do que alguns segundos. No entanto, só funciona se gerar um registo DKIM e adicionar as etiquetas de autenticação DKIM correctas.

O que é uma etiqueta no registo DKIM?

As etiquetas de registo DKIM são letras únicas utilizadas como comandos e seguidas por um sinal de igualdade. Todas as letras têm uma etiqueta DKIM que designa valores específicos que representam peças de informação sobre o remetente. Cada etiqueta inclui detalhes sobre a localização da chave pública utilizada para encriptar as mensagens.

DKIM Tipos de etiquetas 

Pode classificar as etiquetas DKIM por 'etiquetas necessárias' e 'etiquetas opcionais' e o valor de cada uma delas é importante para gerar um registo DKIM. Existem algumas outras etiquetas DKIM que são classificadas como 'não necessárias' ou 'não recomendadas'. Pode defini-las em função das instâncias da sua utilidade ou requisitos de cada domínio. Exige as etiquetas de autenticação DKIM correctas enquanto adiciona um registo DKIM ao seu DNS. Informe-se em pormenor sobre estas etiquetas.

Etiquetas necessárias 

As etiquetas DKIM exigidas são tão importantes para o cabeçalho da assinatura DKIM que a sua mensagem não passará no teste de verificação sem elas. A caixa de correio do destinatário rejeitará as mensagens de correio electrónico sem estas etiquetas. 

Etiquetas Opcionais

Para além das etiquetas de assinatura DKIM, existem várias etiquetas opcionais. Isto significa que se a sua assinatura DKIM falhar estas etiquetas, não ocorrerá qualquer erro no momento da verificação. Contudo, os peritos recomendam a sua utilização para evitar a falsificação de correio electrónico. 

Os falsificadores não atribuem valores de tempo, ao contrário dos e-mails corporativos genuínos. Portanto, se a sua caixa de entrada detectar valores de tempo incorrectos para um remetente, é mais provável que rejeite completamente o e-mail. 

Etiquetas recomendadas

É encorajado a utilizar as etiquetas de registo DKIM recomendadas, uma vez que ajudam o servidor do destinatário no processo. 

Não é necessário

Não precisa destas etiquetas DKIM se estiver a criar um cabeçalho DKIM pela primeira vez. Elas tendem a tornar a sua assinatura DKIM técnica e complexa. 

O seu valor é definido ou para o valor 1 ou valor 2. O valor1 destina-se ao cabeçalho enquanto que o valor2 se destina ao corpo da mensagem. Estes podem ser definidos para 'simples' ou 'relaxado' para especificar a tolerância a modificações no e-mail. 

Não recomendado

Estas etiquetas DKIM não são necessárias para qualquer cabeçalho DKIM. São utilizadas apenas quando se tem de controlar qualquer uma das especificações mencionadas abaixo;

Sair versão móvel