---
title: "DKIM: O Que É e Como Funciona | AutoSPF"
description: "Um guia completo sobre DKIM (DomainKeys Identified Mail): como funciona, o registro DKIM, o seletor e a assinatura, como configurá-lo, e como funciona com SPF e DMARC."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/pt/dkim/"
---

# DKIM

O DKIM (DomainKeys Identified Mail) é um padrão de autenticação de e-mail que permite a um servidor receptor confirmar que uma mensagem foi genuinamente enviada pelo seu domínio e não foi alterada em trânsito. O seu servidor de e-mail de saída assina cada mensagem com uma chave privada, e os receptores verificam essa assinatura contra uma chave pública correspondente public

**O DKIM (DomainKeys Identified Mail) é um padrão de autenticação de e-mail que permite a um servidor receptor confirmar que uma mensagem foi genuinamente enviada pelo seu domínio e não foi alterada em trânsito.** O seu servidor de e-mail de saída assina cada mensagem com uma chave privada, e os receptores verificam essa assinatura com uma chave pública correspondente publicada no DNS do seu domínio.

O DKIM é um dos três pilares da autenticação de e-mail moderna, ao lado do SPF e do DMARC. Juntos, eles decidem se o seu e-mail chega à caixa de entrada ou vai para o spam — e se atacantes podem falsificar o seu domínio. Esta página explica o que é o DKIM, como funciona e como cada peça se encaixa.

## Como o DKIM funciona

O DKIM funciona como um handshake de assinar-ao-enviar, verificar-ao-receber, construído sobre criptografia de chave pública. Quando o seu servidor de e-mail envia uma mensagem, ele gera um hash criptográfico de cabeçalhos selecionados (e geralmente do corpo), criptografa esse hash com uma **chave privada** que apenas o seu servidor possui, e anexa o resultado ao e-mail como um cabeçalho `DKIM-Signature`.

A **chave pública** correspondente fica no DNS do seu domínio como um registro TXT. Quando um servidor receptor aceita a mensagem, ele lê o cabeçalho `DKIM-Signature`, procura a chave pública no DNS e a usa para verificar a assinatura. Se a assinatura for validada, o receptor sabe duas coisas: a mensagem realmente veio de um servidor autorizado a assinar em nome do seu domínio, e o conteúdo assinado não foi adulterado no caminho. Se algo foi alterado — ou a chave não corresponde — a verificação DKIM falha.

Como a chave privada nunca sai da sua infraestrutura, um falsificador não consegue forjar uma assinatura DKIM válida para o seu domínio.

## As partes do DKIM

O DKIM é composto por algumas peças coordenadas, cada uma com o seu próprio guia detalhado:

- **O [registro DKIM](/pt/dkim/dkim-record/)** — o registro TXT do DNS que publica a sua chave pública e as configurações DKIM para que os receptores possam encontrar e verificar as assinaturas.
- **O [seletor DKIM](/pt/dkim/dkim-selector/)** — um rótulo curto que informa aos receptores _qual_ chave procurar, permitindo executar várias chaves (para diferentes provedores ou rotações de chave) em um único domínio.
- **A [assinatura DKIM](/pt/dkim/dkim-signature/)** — o cabeçalho `DKIM-Signature` estampado em cada mensagem enviada, contendo o domínio de assinatura, o seletor e o próprio hash criptográfico.

Entender como esses três se conectam torna o restante da configuração e da resolução de problemas do DKIM muito mais fácil.

## Como configurar o DKIM

Configurar o DKIM é um processo curto e repetível:

1. **Gere um par de chaves** no console do seu provedor de e-mail — a chave privada fica com o provedor, e você recebe a chave pública para publicar.
2. **Publique a chave pública** como um registro TXT no DNS em `selector._domainkey.yourdomain.com`. Consulte [como gerar um registro DKIM](/pt/dkim/how-to-generate-a-dkim-record/) para os passos exatos.
3. **Ative a assinatura** no seu provedor para que o e-mail de saída seja estampado com a assinatura DKIM.
4. **Verifique** se as mensagens estão sendo assinadas e passando antes de confiar nisso.

Na prática, as chaves DKIM são geradas dentro do console do seu provedor de e-mail — Google Workspace, Microsoft 365 ou o seu ESP — em vez de manualmente, então a maior parte do trabalho é copiar o registro fornecido para o DNS.

Um registro DKIM publicado tem esta aparência:

```
selector1._domainkey.example.com  TXT  "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDqF...GfMA0=; t=s"
```

Aqui `selector1` é o seletor, `v=DKIM1` marca-o como um registro DKIM, `k=rsa` nomeia o tipo de chave, e `p=` carrega a chave pública codificada em base64.

## DKIM, SPF e DMARC juntos

O DKIM não funciona isoladamente. Ele complementa o [SPF](/pt/tools/spf-checker/), que autoriza _quais servidores_ têm permissão para enviar e-mails em nome do seu domínio. O SPF verifica o IP do servidor de conexão contra a sua lista publicada; o DKIM verifica a assinatura criptográfica na própria mensagem. Os dois protegem coisas diferentes — a origem de envio versus a integridade da mensagem — e qualquer um deles pode passar ou falhar de forma independente.

O DMARC é a camada de política que os vincula ao endereço que os destinatários realmente veem. O DMARC exige que um resultado SPF ou DKIM aprovado **esteja alinhado** com o domínio visível em `From:` e, em seguida, informa aos receptores o que fazer quando nenhum se alinha — entregar, colocar em quarentena ou rejeitar. Esse alinhamento é o que impede atacantes de passar na autenticação em um domínio que controlam enquanto falsificam o seu na linha From.

| Padrão | O que verifica                                                             |
| ------ | -------------------------------------------------------------------------- |
| SPF    | Quais servidores podem enviar em nome do seu domínio                       |
| DKIM   | A mensagem foi assinada pelo seu domínio e não foi alterada                |
| DMARC  | SPF/DKIM alinham-se com o endereço From visível, além da política de falha |

Como o alinhamento do DMARC pode depender do SPF, manter o lado do SPF válido é importante. O [AutoSPF](/) achata e mantém o seu registro SPF automaticamente para que ele permaneça dentro do limite de 10 consultas e continue passando — o que ajuda a manter o alinhamento de DKIM e DMARC saudável de modo geral.

## Problemas comuns de DKIM

O DKIM quebra com mais frequência por causa de um registro DNS ausente ou truncado, uma incompatibilidade de seletor ou uma mensagem sendo modificada em trânsito por um encaminhador ou lista de discussão. Se as suas assinaturas não estão sendo validadas, [por que o DKIM falha](/pt/dkim/why-dkim-fails/) percorre as causas e correções habituais. Para confirmar o que um domínio está publicando agora mesmo, use a [ferramenta gratuita de consulta DKIM](/pt/tools/dkim-lookup/) — ela busca o registro para um determinado seletor e mostra se a chave está presente e bem formada.

## Perguntas Frequentes

### O que é o DKIM?

O DKIM (DomainKeys Identified Mail) é um método de autenticação de e-mail que adiciona uma assinatura criptográfica às mensagens enviadas. O seu servidor de e-mail assina cada e-mail com uma chave privada, e os servidores receptores verificam essa assinatura usando uma chave pública publicada no seu DNS. Uma assinatura válida prova que a mensagem veio do seu domínio e não foi alterada em trânsito.

### O DKIM é obrigatório?

O DKIM não é estritamente obrigatório para enviar e-mail, mas é efetivamente esperado. Grandes provedores como Google e Yahoo agora exigem autenticação para remetentes em massa, e o DMARC precisa de um resultado DKIM (ou SPF) aprovado e alinhado para proteger o seu domínio. Sem o DKIM, o seu e-mail tem muito mais probabilidade de ser filtrado como spam ou falsificado por atacantes.

### Qual é a diferença entre DKIM, SPF e DMARC?

O SPF autoriza quais servidores podem enviar e-mail em nome do seu domínio, o DKIM assina criptograficamente cada mensagem para provar que veio de você sem alterações, e o DMARC vincula ambos ao endereço From visível e define uma política para falhas. O SPF verifica a origem de envio, o DKIM verifica a integridade da mensagem, e o DMARC impõe o alinhamento entre eles.

### Como verifico se o DKIM está configurado corretamente?

Envie uma mensagem de teste para um endereço que você controla e inspecione os cabeçalhos em busca de `dkim=pass`, ou use uma ferramenta de consulta DKIM para consultar a sua chave publicada por seletor. A ferramenta confirma que o registro existe, está bem formado e retorna uma chave pública válida. A nossa [ferramenta gratuita de consulta DKIM](/pt/tools/dkim-lookup/) verifica qualquer domínio e seletor em segundos.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"O que é o DKIM?","acceptedAnswer":{"@type":"Answer","text":"O DKIM (DomainKeys Identified Mail) é um método de autenticação de e-mail que adiciona uma assinatura criptográfica às mensagens enviadas. O seu servidor de e-mail assina cada e-mail com uma chave privada, e os servidores receptores verificam essa assinatura usando uma chave pública publicada no seu DNS. Uma assinatura válida prova que a mensagem veio do seu domínio e não foi alterada em trânsito."}},{"@type":"Question","name":"O DKIM é obrigatório?","acceptedAnswer":{"@type":"Answer","text":"O DKIM não é estritamente obrigatório para enviar e-mail, mas é efetivamente esperado. Grandes provedores como Google e Yahoo agora exigem autenticação para remetentes em massa, e o DMARC precisa de um resultado DKIM (ou SPF) aprovado e alinhado para proteger o seu domínio. Sem o DKIM, o seu e-mail tem muito mais probabilidade de ser filtrado como spam ou falsificado por atacantes."}},{"@type":"Question","name":"Qual é a diferença entre DKIM, SPF e DMARC?","acceptedAnswer":{"@type":"Answer","text":"O SPF autoriza quais servidores podem enviar e-mail em nome do seu domínio, o DKIM assina criptograficamente cada mensagem para provar que veio de você sem alterações, e o DMARC vincula ambos ao endereço From visível e define uma política para falhas. O SPF verifica a origem de envio, o DKIM verifica a integridade da mensagem, e o DMARC impõe o alinhamento entre eles."}},{"@type":"Question","name":"Como verifico se o DKIM está configurado corretamente?","acceptedAnswer":{"@type":"Answer","text":"Envie uma mensagem de teste para um endereço que você controla e inspecione os cabeçalhos em busca de `dkim=pass`, ou use uma ferramenta de consulta DKIM para consultar a sua chave publicada por seletor. A ferramenta confirma que o registro existe, está bem formado e retorna uma chave pública válida. A nossa [ferramenta gratuita de consulta DKIM](/pt/tools/dkim-lookup/) verifica qualquer domínio e seletor em segundos."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DKIM","item":"https://autospf.com/pt/dkim/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
