E-mail Marketing & Automação

SPF (Sender Policy Framework)

Por Gustavo Bonato Abrão e Francis Trauer · Atualizado em 15 de julho de 2026

Definição

SPF (Sender Policy Framework, em português algo como estrutura de política de remetente) é um protocolo de autenticação de e-mail que lista, em um registro DNS, quais servidores podem enviar mensagens em nome do seu domínio, usado para dificultar a falsificação de remetente e sustentar a entregabilidade.

ClassificaçãoConceito
CategoriaE-mail Marketing & Automação
Também conhecido comoSender Policy Framework
NívelAvançado

O que é SPF?

SPF, sigla de Sender Policy Framework (em português, algo como “estrutura de política de remetente”), é um protocolo de autenticação de e-mail. O SPF publica no DNS do seu domínio uma lista dos servidores autorizados a enviar mensagens em nome dele.

Quando um provedor como Gmail ou Outlook recebe um e-mail que diz vir de suaempresa.com.br, ele consulta esse registro e verifica se o servidor que entregou a mensagem está na lista. Se estiver, o e-mail passa na verificação. Se estiver fora, o provedor pode marcar a mensagem como suspeita ou rejeitá-la.

O SPF existe para combater o spoofing, a falsificação de remetente usada em golpes de phishing. Para quem faz e-mail marketing, o protocolo é requisito básico: os grandes provedores exigem autenticação de quem envia em volume, e a ausência de SPF prejudica a entregabilidade e a reputação de domínio.

Como funciona na prática?

O SPF é um registro de texto (tipo TXT) publicado no DNS do domínio. Um registro típico se parece com isto:

v=spf1 include:_spf.google.com include:sendgrid.net ~all

A leitura é direta: a versão do protocolo é a 1, os servidores dos serviços listados estão autorizados, e o qualificador ~all manda tratar com desconfiança (soft fail) qualquer outro servidor. Para configurar:

  1. Liste todos os serviços que enviam e-mail pelo seu domínio: servidor corporativo, plataforma de e-mail marketing, CRM, sistema de cobrança.
  2. Obtenha o trecho include: que cada serviço documenta.
  3. Publique um único registro TXT no DNS reunindo todos os includes.
  4. Valide com um verificador de SPF antes de dar a tarefa por concluída.

Um limite técnico importante: o SPF permite no máximo 10 consultas de DNS por verificação. Registros inchados com muitos includes estouram esse limite e passam a falhar.

SPF vs DKIM: qual a diferença?

AspectoSPFDKIM
O que validaO servidor que enviou a mensagemA integridade e a origem do conteúdo
MecanismoLista de IPs autorizados no DNSAssinatura criptográfica no cabeçalho
Sobrevive a encaminhamentoNão, o servidor muda no reenvioSim, a assinatura segue com a mensagem

Veredito: o SPF autoriza servidores e o DKIM assina o conteúdo, e os dois juntos, coordenados pelo DMARC, formam o tripé completo de autenticação.

Exemplos de uso

  • Uma clínica odontológica usa uma suíte corporativa para e-mails do dia a dia e uma plataforma de automação para campanhas. O registro SPF inclui os dois serviços, e as mensagens de ambos passam na verificação.
  • Um e-commerce contrata um sistema de notas fiscais que dispara e-mails pelo domínio da loja. A equipe esquece de adicionar o include, e as notas começam a cair no spam dos clientes.

Erros comuns

  • Criar dois registros SPF no mesmo domínio, o que invalida a verificação.
  • Estourar o limite de 10 consultas DNS com includes desnecessários.
  • Esquecer de atualizar o registro ao trocar de plataforma de envio.
  • Usar +all, que autoriza qualquer servidor e anula a proteção.

Perguntas frequentes sobre SPF

SPF sozinho garante que meus e-mails cheguem na caixa de entrada?

Não. O SPF é um dos requisitos de autenticação, e o filtro de spam também avalia reputação, engajamento e qualidade do conteúdo. Sem SPF a entrega piora bastante. Com SPF, DKIM e DMARC, você cumpre o requisito técnico e disputa a caixa pelos demais critérios.

Como verifico se o SPF do meu domínio está configurado?

Você pode consultar o registro TXT do domínio em qualquer verificador de DNS ou usar validadores de SPF gratuitos disponíveis na web. Outra forma prática é enviar um e-mail para uma conta sua no Gmail e inspecionar o cabeçalho original: a linha “spf=pass” confirma a verificação.

Preciso de SPF mesmo enviando por uma plataforma de e-mail marketing?

Sim. As plataformas enviam pelos servidores delas, o remetente exibido é o seu domínio, e os provedores verificam essa combinação. Cada plataforma documenta o trecho de SPF que você deve incluir no seu DNS. Sem isso, suas campanhas ficam mais sujeitas a bloqueios.

Termos relacionados

DKIM (DomainKeys Identified Mail)

DKIM (DomainKeys Identified Mail, em tradução livre correio identificado por chaves de domínio) é um protocolo de autenticação que adiciona uma assinatura criptográfica a cada e-mail do seu domínio, usado para provar que a mensagem partiu de um remetente autorizado e chegou intacta ao destinatário.

DMARC

DMARC (Domain-based Message Authentication, Reporting and Conformance) é um protocolo de autenticação que define, em um registro DNS, o que os provedores devem fazer com e-mails do seu domínio que falham nas verificações de SPF e DKIM, usado para bloquear falsificações e proteger a reputação da marca.

Entregabilidade (Deliverability)

Entregabilidade é a capacidade de um remetente de fazer seus e-mails chegarem à caixa de entrada dos destinatários, evitando a pasta de spam, usada como medida de saúde de toda a operação de e-mail marketing, da autenticação técnica à qualidade da lista.

Reputação de IP e Domínio

Reputação de IP e Domínio, também chamada de reputação de remetente (em inglês, IP reputation e domain reputation), é a pontuação de confiança que provedores como Gmail e Outlook atribuem ao IP e ao domínio que enviam seus e-mails, usada para decidir se as mensagens chegam à caixa de entrada ou caem no spam.

Filtro de Spam

Filtro de spam é o sistema automático dos provedores de e-mail que analisa cada mensagem recebida e decide se ela vai para a caixa de entrada, para a pasta de spam ou é bloqueada, usado para proteger usuários de mensagens não solicitadas e fraudes.

← Voltar ao glossário