Podcasts

Como tornar o DMARC mais fácil com Brian Westnedge da Red Sift

Email's Not Dead: Temporada 6, Episódio 1

Sobre este episódio:

Amigo do podcast e amigo do Mailgun, Brian Westnedge da Red Sift passou por aqui para falar sobre como o Mailgun e a Red Sift querem tornar a adoção do DMARC o mais fácil possível para os usuários do Mailgun e por que a autenticação DMARC é necessária na sua estratégia de e-mail. Peter Trinder, do Mailgun, também se juntou a nós para nos contar o que envolveu esse processo e o que esperar.

Email’s Not Dead é um podcast sobre como nos comunicamos uns com os outros e com o mundo em geral por meio de tecnologias modernas. O e-mail não está morto, mas poderia estar se não mudarmos a forma como pensamos sobre ele. Os apresentadores Jonathan Torres e Eric Trinidad mergulham no submundo do e-mail e voltam com um olhar diferenciado sobre a forma como desenvolvedores e profissionais de marketing enviam e-mail.

Conheça seus apresentadores

Image of

Jonathan Torres

Gerente de contas técnico

Sinch Mailgun

Image of

Eric Trinidad

Gerente de contas técnico corporativo

Sinch Mailgun

Image of

Brian Westnedge

VP de Alianças e Parcerias

Red Sift

Image of

Peter Trinder

Gerente principal de produtos

Sinch Mailgun

Image of

Thomas “T-Bird” Knierien

Especialista Sênior em Conteúdo Multimídia

Sinch Mailgun

Notas do programa e recursos

DMARC explicado: cinco passos para a autenticação de e-mail


Guia da Red Sift para o DMARC


(Blog) Mailgun e Red Sift firmam parceria para relatório DMARC


Otimize seu programa de remetente com uma autenticação de e-mail mais forte


Transcrição do podcast

Email’s Not Dead – T6, Ep. 1: Como tornar o DMARC mais fácil com Brian Westnedge da Red Sift

Visão geral

00:01:44 – Dando as boas-vindas à integração DMARC no Mailgun

00:07:07 – Os requisitos de remetente da Microsoft estão chegando

00:10:26 – O ‘R’ em DMARC significa relatório e como isso vai ajudá-lo

00:17:02 – Para o bem maior


00:00:00
Eric Trinidad: Bem-vindos ao Emails Not Dead. Meu nome é Eric, e meu irmão de outra mãe é o Jonathan. Bem-vindo de volta, senhor.

00:00:07
Jonathan Torres: Sim, obrigado.

00:00:09
Eric Trinidad: Estamos aqui com vocês ao vivo com alguns rostos novos, na verdade, alguns velhos amigos também. Então, só quero tirar um tempo para apresentar todo mundo e dar as boas-vindas a todos de volta ao Email’s Not Dead. Temos Brian Westnedge da Red Sift, o VP de Alianças e Parcerias. Brian, seja bem-vindo de volta, senhor. Obrigado, bom falar com vocês. É ótimo tê-lo, ótimo tê-lo aqui. E um ouvinte de longa data, participando pela primeira vez, Peter Trinder. Ele é o VP, ah, desculpe, não é o VP, eu lhe dei uma promoção aí. Ele é o Gerente Principal de Produtos na Mailgun. Olá, Peter, como o senhor está?

00:00:42
Peter Trinder: Olá Eric, estou bem. Eu gostaria dessa promoção, mas…

00:00:46
Eric Trinidad: Bem, o senhor é um VP aos meus olhos.

00:00:47
Jonathan Torres: Isso é o que conta. Isso é o que realmente conta.

00:00:49
Eric Trinidad: Sim. E agora estamos transmitindo ao vivo. Agora os senhores podem nos ver. Eu sou o seu associado de e-mail lenhador residente aqui. Então, estou feliz em estar com todos os senhores. Então, definitivamente agora, os senhores sabem o que está acontecendo em nossos planos de fundo. Então, sim, mas não estamos aqui para falar sobre isso. Estamos aqui para falar sobre. Sobre o que estamos aqui para falar, Jonathan?

00:01:06
Jonathan Torres: Nós vamos falar sobre o DMARC. O tópico divertido de 2024, parece que vai até 2025 agora. Então é apenas continuar a conversa. E não que não estejamos falando sobre isso há mais tempo, porque com certeza estamos falando sobre isso há muito tempo agora. É que, os senhores sabem, a cada dia é mais relevante. É uma coisa cada vez maior. Ótimo. Vamos fazer isso. Vamos falar sobre isso. Vamos nos certificar de que estamos no lugar certo. Mas acho que o grande desenvolvimento é que, como sabem, dentro do pacote de produtos da Mailgun, isso está se expandindo e desenvolvendo. Então, por que não entramos nisso aqui bem rápido? E então nós vamos meio que retroceder e ver, sabe, a importância de por que estamos fazendo isso. Mas Peter, o senhor está pronto para nos dar um rápido resumo do que está acontecendo?

00:01:44
Peter Trinder: Sim. Então estamos adicionando uma integração do DMARC na Mailgun e estamos fazendo isso em parceria com a Red Sift. Agora, o motivo desta parceria é que, como sabem, a Red Sift é especialista em DMARC. E o DMARC, sabe, em um nível superficial, parece ser uma solução muito simples. Mas aí, quando se entra nos detalhes, há muita complexidade que, se a Mailgun lançasse um MVP, não resolveríamos totalmente. E assim, ao fazer parceria com alguém como a Red Sift, obtemos coisas como BIMI, achatamento de SPF e todas essas outras funcionalidades incríveis. Mas sim, nós vamos ser o primeiro ESP que tem uma, sabe, uma única página onde se pode configurar o seu SPF, DKIM, DMARC tudo em um só lugar. Se o senhor apenas copiar o que está na tela ali para os seus registros DNS, vai funcionar sem problema. Então estou muito animado com isso e com o aumento da adoção do DMARC pelos usuários da Mailgun.

00:02:37
Eric Trinidad: É incrível. E facilita as coisas. É isso que conta. Sabe, e então os senhores fizeram isso com o Brian também, e o Brian é incrível porque já conversamos bastante com ele. Quer dizer, a última vez que falamos com ele foi em relação ao BIMI, que, sabe, a pequena caixa de seleção que se tem que marcar antes disso é configurar o DMARC. Então estamos animados por sermos parceiros do senhor agora, Brian.

00:02:54
Brian Westnedge: Sim, eu não poderia estar mais animado. E acho que a Mailgun está dando um verdadeiro passo à frente nesta área. Os senhores serão a maior plataforma de e-mail monitorando o DMARC em nome de todos os seus clientes e disponibilizando os resultados para eles. É realmente um passo gigante à frente. Eu sou um verdadeiro nerd de e-mail e um nerd de DMARC, sabe, e é muito empolgante ver a Mailgun implementar isso para os clientes. Vai ser imensamente benéfico. Acho que todos nós ouvimos falar muito sobre o DMARC no último ano. A última vez que conversei com os senhores. Não havia nada, nenhum de nós tinha ouvido o termo yahoogle, certo? Então aconteceu muita coisa. Então o momento dos senhores é impecável.

00:03:29
Eric Trinidad: Sim. Acho que agora está até em cartões de aniversário e coisas do tipo. Então, com certeza, está circulando por aí.

00:03:36
Jonathan Torres: Bem, definitivamente é uma daquelas coisas que, sim, é, eu sinto que é um assunto sobre o qual conversamos, conversamos, conversamos e conversamos, e será apenas uma daquelas coisas sobre as quais continuaremos a falar devido aos requisitos de autenticação. Sendo uma grande coisa, certo? Como estar na vanguarda para muitos dos provedores de e-mail, apenas querendo garantir que o senhor é quem diz ser. E isso tem sido uma coisa desde o começo do e-mail que, sabe, não era um problema antigamente. Era meio que tentar ser um pouco melhor. E sabe, à medida que as coisas pioraram, conforme as pessoas começaram, sabe, mais abusos começaram a acontecer, o cenário mudou e não é mais o que costumava ser. E por causa disso, é mais importante agora do que nunca fazer isso. E para garantir que as pessoas que estão enviando são quem dizem ser. E como fazemos isso? O DMARC é um ótimo passo para chegar lá e. Por ser algo tão grande e porque há tantas outras partes e outros componentes para a autenticação em si, nós temos que simplificar. E acho que a beleza do que estamos falando hoje é que vamos tornar isso fácil. Vamos torná-lo consumível. Vamos fazer com que todos tenham a disponibilidade de fazer isso. E quanto mais nós fizermos isso. Mais seguras as coisas ficam, mais fácil será para as próprias plataformas começarem a aplicar e realmente impulsionar essa parte. E isso remove essa, essa barreira de entrada de ser super complexo ou de as coisas quebrarem pelo caminho. Sentimos que precisamos falar exatamente sobre o que é o DMARC. Nós podemos fazer uma breve visão geral do que é. Então, de forma simples, é apenas um registro de texto, um registro TXT que vai entrar em suas configurações de DNS. Não tão simples assim. Quando se olha pela visão de alto nível, definitivamente está se falando de alguns outros registros. Então, sempre queremos ter certeza de que os registros SPF estarão lá. Então os registros SPF são outro registro TXT, do qual nós vamos falar muito. O registro TXT vai identificar de qual número de telefone o senhor está ligando. Eu acho que, sabe, é mais ou menos como o identificador de chamadas, digamos assim, sabe, é basicamente para dizer que esses são os locais que têm permissão para enviar como eu. Sabe, de forma muito simples, não quero me aprofundar muito na complexidade e não precisamos entrar em detalhes técnicos, pelo menos não ainda, a menos que precisemos, mas é isso que o registro SPF faz. O registro DKIM é a outra parte que será a assinatura para isso. Então, à medida que um e-mail está saindo, é possível criptografar parte desse e-mail. O senhor pode enviar essa criptografia junto. O senhor tem uma chave que é configurada publicamente e é isso que vai colocar no seu registro DKIM. E então o provedor, sempre que receber essa mensagem, vai simplesmente verificá-la para ter certeza de que. Ei, esta é a pessoa que enviou a mensagem. Nada foi alterado nesta mensagem. Para que possamos recebê-la com confiança de que essa pessoa realmente enviou esta mensagem. E quando se combina essas partes, é aí que sabe, se obtém a beleza do DMARC de estar totalmente autenticado; agora pode-se verificar contra ambos e então. Eu como remetente, como proprietário de um domínio, como dono de uma empresa, de qualquer forma, eu posso dizer: ‘Ei, olhe para o meu SPF, olhe para o meu DKIM, se não passar, se não for seguro, se não parecer que sou eu, não o aceite.’ Sabe, coloque-o em quarentena, sabe, na pasta de spam e, sabe, faça várias outras coisas sobre as quais eu agora tenho algum controle. Então, sei que é um resumo rápido. Muito simples, muito simplificado e sem muitos detalhes técnicos, mas essa é a beleza desses registros. Isso realmente vai ajudar nessa parte. Sim. E sei que agora mesmo, desculpem-me pelo monólogo. Nós vamos passar por isso bem rápido. Mas a próxima grande parte é que nós temos visto certos provedores. Realmente impulsionarem isso e começarem todo esse Yahoo! Apocalipse do Google. E como podem imaginar pelos nomes, Yahoo e Google são os que realmente propuseram e colocaram isso em movimento para que os remetentes, de fato, adotem isso e o tornem uma prioridade de configuração em seus e-mails em massa, seja lá o que estiverem enviando em alto volume. Então é isso, é aí que para? Sei que ouvi rumores, Brian, o senhor tem alguma perspectiva que possa compartilhar sobre, sabe, coisas que possivelmente podem estar no radar?

00:07:07
Brian Westnedge: Todos nós ouvimos a Microsoft em particular, ao longo dos últimos meses, declarar: ‘Ei, nós vamos implementar nossos próprios requisitos de remetente’. Eles estão chegando, sabe, e vão ser pelo menos tão rigorosos quanto o Google e o Yahoo. Então acho que os profissionais de marketing provavelmente devem estar cientes de que isso vai acontecer. Sabemos exatamente quando a Microsoft vai fazer isso? Provavelmente não sabemos. Meu melhor palpite é no primeiro semestre deste ano. Já faz mais de um ano que o Google e o Yahoo lançaram seus requisitos e a Microsoft tende a seguir o exemplo, sabe, deixar os outros serem os líderes no mercado e, em seguida, eles seguirão o exemplo. Então, eu realmente espero que isso aconteça no primeiro semestre deste ano. Então é algo. Os profissionais de marketing devem estar cientes. A boa notícia é que, se o senhor se preparou para os requisitos do Yahoogle, o senhor sabe e tem certeza de que está em conformidade com eles por enquanto. Acho que o senhor ficará bem com o que quer que a Microsoft lance, sabe, é claro que estou fazendo previsões, mas sabe que esse seria meu melhor palpite: os requisitos deles serão parecidos. Será que nós podemos ver o Google e o Yahoo, em seguida, restringirem seus requisitos um pouco mais potencialmente, certo? Neste momento, eles exigem um registro DMARC com uma política ‘none’ (nenhuma), não há requisito de enviar seus relatórios DMARC para lugar algum. Por exemplo, nós poderíamos ver eles começarem a exigir: ‘Ei, o senhor tem que enviar o relatório DMARC para algum lugar, seja para um fornecedor como a Red Sift ou para uma caixa de correio interna’. Para que pelo menos alguém esteja analisando esses dados, o que nós obviamente recomendaríamos. Sabe, se o senhor for um cliente da Mailgun, em breve, poderá acessar, sabe, os resultados DMARC sobre o seu tráfego Mailgun diretamente da Mailgun, o que seria ótimo. Mas muitos profissionais de marketing usarão várias plataformas para enviar e-mails ou suas organizações poderão usar muitos outros serviços na nuvem para enviar e-mails. Então, é sempre do seu interesse monitorar os relatórios DMARC, certo?

00:08:40
Eric Trinidad: Oh, sim, com certeza.

00:08:42
Brian Westnedge: Novamente, esperamos que, a esta altura do ano que vem, quando estivermos conversando, a Microsoft já estará no retrovisor, eles terão implementado seus requisitos de remetente e nós estaremos avançando a partir daí.

00:08:50
Eric Trinidad: Sim, eu ia perguntar se o senhor acha que a Microsoft entraria com a política de rejeição (reject) logo de cara, ou seria apenas nenhuma (none).

00:08:58
Brian Westnedge: Eu não acho. Meu palpite é que eles farão uma abordagem em etapas e, aliás, eu nunca recomendaria a ninguém que comece com uma política diferente de ‘none’ (nenhuma). O senhor deve começar com ‘none’ para obter a visibilidade a fim de corrigir quaisquer problemas que possa ter. Nós vemos clientes que começam com uma política de rejeição (reject), porque rejeição é o que se deseja a longo prazo e eles dizem: ‘Ah, essa é uma ótima coisa e, ei, nós vamos implementar uma política de rejeição’. O que poderia dar errado? Bem, o que poderia dar errado é todo o resto do seu tráfego de e-mail, como a Mailgun, o senhor provavelmente está autenticando o seu tráfego Mailgun, mas e quanto ao seu tráfego do Salesforce e o tráfego do Zendesk e, sabe, o seu tráfego de automação de marketing, todos esses outros serviços em nuvem dos quais talvez ninguém esteja sequer analisando ou ciente dos resultados de autenticação; sabe, o senhor pode bloquear e-mails legítimos inadvertidamente. Enquanto o senhor está tentando bloquear as coisas ruins. Então, sim, nunca recomendo que alguém comece com algo diferente da política de ‘none’ (nenhuma). Mas se eu estou no Google e Yahoo, provavelmente estou pensando: ‘Ei, a Microsoft vai divulgar seus requisitos de remetente, o mais provável é que comece com uma política ‘none’, mas eles podem estar dizendo, ok, nós vamos dar algum tempo ao pessoal para se adequar a isso’. Se por algum motivo eles não tiverem se adaptado aos nossos requisitos, então talvez nós vamos restringir mais as coisas. Então, sim, nós estamos especulando de novo, mas a Microsoft tende a… sabe, demorou um pouco para eles enviarem relatórios DMARC do Office 365 e, sabe, eles meio que seguiram o mercado nisso. Eu espero que eles os sigam aqui em breve. Eles deixam os outros tomarem as flechadas e, então, chegam e limpam as coisas.

00:10:26
Jonathan Torres: Sim. E nós definitivamente, sabe, vimos algumas coisas diferentes, certo? Então nós sabemos que a Microsoft também manifestou interesse em fazer esse tipo de coisa. E é bom ver isso. Nós sabemos por ouvir o próprio Marcel Becker, do lado do Yahoo, que ele adoraria, sabe, implementar um nível mais alto de requisito para que não seja apenas p=none. Mas nós temos conversado um pouco sobre p=none, eu acho. E acho que esse é o próximo aspecto técnico no qual deveríamos nos aprofundar, que é o que exatamente significa p=none. E ainda por cima, a questão de: para onde vai este relatório? Esse relatório, sabe, nós continuamos falando de relatórios. O que é o relatório? Para onde está indo? O que ele faz? Tipo, como o senhor o divulga? Então não sei, Brian, se o senhor estaria disposto a falar um pouco sobre isso, como os diferentes níveis de aplicação da política e também sobre os relatórios, como por que isso é importante? E tipo, como isso tudo funciona?

00:11:13
Brian Westnedge: Ótimo. Sim. Então o relatório é o R no acrônimo DMARC, digamos assim. Autenticação, relatório e conformidade de mensagens baseadas em domínio. É bem difícil de falar, mas sim, o R é a chave porque o SPF e o DKIM estão aí desde sempre. Eles não têm um mecanismo de relatórios, certo? A não ser que o senhor envie uma mensagem e depois olhe para o cabeçalho de uma mensagem para ver: ‘Ei, a minha mensagem foi autenticada corretamente?’ Então o R no DMARC é realmente crítico para fornecer ao senhor a visibilidade de seus fluxos de e-mail. O próprio relatório DMARC é um arquivo XML. Se o senhor publicar um registro DMARC no DNS. Para o seu domínio, o senhor pode estipular para onde deseja que esses relatórios sejam enviados. O senhor pode enviá-los para uma caixa de correio interna ou pode enviá-los para um provedor como a Red Sift. E esses relatórios apenas dizem, ei, para este domínio que enviou uma mensagem, passou no SPF e passou no DKIM, essencialmente é isso que ele diz. Essa visibilidade vai informar quais problemas o senhor precisa corrigir como proprietário do domínio. Então, se o senhor for uma empresa muito grande, pode ter muitos serviços de e-mail que enviam em nome do seu domínio de nível superior. O senhor pode ter, sabe, a Mailgun. Certamente o senhor tem algum tipo de sistema de e-mail corporativo, Office 365, Google Workspace.

00:12:30
Brian Westnedge: O senhor pode usar um gateway de e-mail, sabe, um gateway de e-mail comercial de um provedor. Então, definitivamente há esse fluxo de e-mails. Pode-se ter nuvens de marketing. Pode-se ter nuvens de serviços. Pode-se ter todas essas outras coisas. Então essa forma de relatórios, sem a camada de relatórios, o senhor como proprietário de um domínio está dependendo de que os seus usuários lhe deem feedback, certo? O senhor está fazendo todos esses testes, sabe, em listas semente e coisas assim? Então, o relatório DMARC pode meio que encurtar esse processo e dar ao senhor visibilidade sobre os problemas que precisa corrigir. Se o senhor não estiver enviando relatórios para lugar algum, terá apenas um registro DMARC com uma política de ‘none’ (nenhuma). O senhor está apenas dizendo: ‘Estou em conformidade com os requisitos mínimos absolutos que o Yahoogle declarou. Tenho que ter um registro DMARC sem endereços de relatório’, o que na minha opinião não é muito eficaz, a menos que se tenha um domínio que não realiza envios (non-sending domain)…, sabe, este domínio não envia e-mails, o senhor poderia publicar uma política ‘reject’ para esse domínio porque não se importa de verdade, sabe, não envia e-mails e, se o senhor publicar uma política de rejeição, isso significa apenas que ninguém pode se passar por esse domínio, ninguém pode enviar tráfego de e-mail como sendo o domínio. Então existem três configurações de política para o DMARC. Nenhuma (None), que é por onde o senhor começa, apenas permite que monitore o seu tráfego de e-mail a partir do seu domínio. E então a próxima configuração de política é a quarentena (quarantine), que… O senhor, como proprietário do domínio, está dizendo a um gateway de recebimento de e-mail: ‘Ei, se você receber uma mensagem do meu domínio, e ela não se autenticar adequadamente e não passar pelo DMARC, coloque-a na pasta de lixo eletrônico’. E então, finalmente, a configuração de política mais rigorosa é a de rejeição (reject), na qual o senhor está dizendo a um gateway de recebimento de e-mail: ‘Ei, se você receber uma mensagem alegando ser do meu domínio que não passe pelo DMARC, bloqueie-a’. Assim, conforme mencionamos no início, o risco é: se o senhor não tem certeza de que autenticou todos os seus e-mails legítimos antes de passar para essas configurações de política mais rigorosas, o senhor pode impactar e-mails legítimos ao mesmo tempo em que impacta e-mails maliciosos, porque o DMARC não sabe nem se importa com o conteúdo que o senhor envia. Tudo o que ele analisa é: ‘Ei, esta mensagem é autenticada corretamente para o domínio do qual ela diz vir?’ E se não for, descarte-a. Então, é um instrumento muito rigoroso, sabe, é um tanto, no mundo de hoje, é algo muito binário. Uma mensagem autentica corretamente ou não; se não, faça isso com ela. Com base na política que o senhor definiu.

00:14:44
Jonathan Torres: Sim. E quero dizer, e isso é, acho que definitivamente a beleza de colocar algo lá fora para essas coisas, como fazer esses relatórios chegarem, como permitir que tudo isso aconteça. É algo em que eu acho que as pessoas não pensam, no sentido dos seus benefícios. Como as pessoas pensam ‘Oh, o relatório vai ter que chegar por algum lugar’. O que eu vou fazer com isso? Eu sei por mim mesmo, como venho trabalhando com clientes há bastante tempo.

00:15:04
Jonathan Torres: E sabe, eles sempre dizem: ‘Bem, eu posso simplesmente enviar os relatórios para, sabe, a caixa de correio X e isso vai ser o suficiente’. E eles podem simplesmente ficar ali parados. E isso é ótimo. Mas o que isso está fazendo pelo senhor? O que o senhor realmente vai conseguir fazer com isso? E, muitas vezes, a resposta é: nada. É só que vai ficar ali. Faz parte do registro DMARC. Então nós vamos configurar e é para lá que vai. Yahoo e Google. Mais uma vez, como o senhor acabou de mencionar, Brian, eles nem sequer exigiam isso. Eles diziam: ‘Ah, o senhor pode simplesmente colocar uma política none, sem envio de relatórios para lugar algum’. Como se estivesse totalmente tudo bem. Mas não é o que é bom e benéfico para o próprio remetente, onde eles podem ver para onde isso está indo. E, quero dizer, eu sei porque já fiz isso: o senhor pode simplesmente enviá-lo para uma caixa de correio, pegar esse arquivo XML, colocá-lo em um leitor e, então, tentar recuperar algumas informações sobre o que exatamente está acontecendo, mas nunca é tão bom quanto quando o senhor pode realmente organizá-lo e ver diariamente, sabe, o que está acontecendo com o seu e-mail, e muitas vezes, quero dizer, há coisas que até se descobre ali, como quantas pessoas estão encaminhando seu e-mail, já analisamos isso alguma vez, certo? Se o senhor está enviando para uma empresa ou uma escola e percebe que, ei, todos esses e-mails na verdade estão sendo encaminhados para um local diferente. Este é quase como um domínio que está ali só pelo fato de ter um domínio, que será uma caixa de correio personalizada, mas, na verdade, todos os e-mails estão indo para o Yahoo e para o Google e para todos os outros lugares, isso é super informativo e é bom saber. Então, sabe, como alguém que enviaria muito e-mail, eu gostaria de saber isso. Então, sabe, configure isso se o fizer pelo que é o espírito da regra, e não a letra da regra. Acho que é muito mais útil ter essa caixa de correio, ter algo onde se possa ir e realmente ler esses relatórios. Super, super útil. E, de novo, nós continuamos falando sobre isso. Tenho certeza de que nós vamos mencionar isso de novo. p=none. A política ‘none’ que não faz absolutamente nada… ótimo começar a receber esses relatórios, criar esses relatórios, mas isso deveria ser um degrau para um requisito muito mais rígido. Então, quer dizer, e meio que entrando no lado dos relatórios. E eu sei, Peter, quero meio que passar isso para o senhor. Sei que tem sido algo que as pessoas solicitaram. Eu sei que já recebi esse pedido. Tipo, para onde vamos? Onde fazemos isso? Tipo, como vai ser feito isso? E eu sempre digo: eu não. Então, se o senhor quiser falar um pouco sobre como isso nos ajuda ou como visualiza esse tipo de coisa acontecendo por lá.

00:17:02
Peter Trinder: Sim, quer dizer, este tem sido o recurso mais solicitado na Mailgun por muito tempo. Sempre foi um grande empreendimento, e é por isso, de novo, que nós fizemos parceria com a Red Sift para alcançar isso. Mas nós também, com o Yahoo e o Google, temos mais demanda de clientes por isso, mas também é como um bem maior. Nós na verdade não estamos cobrando por este recurso. Todos podem gerar um registro DMARC na configuração. Então queremos que todos tenham um registro DMARC. É realmente pelo bem maior. É bom para nós. É bom para os provedores de caixa de correio e é bom para nossos clientes que enviam e-mails. As únicas pessoas que não gostam disso são as que estão tentando falsificar (spoof) os seus domínios, certo? Isso é bom para todos. Nós fornecemos relatórios agregados a todos os clientes em um plano pago. Essa é a única ressalva. Se o senhor tiver uma conta gratuita da Mailgun, o senhor receberá o registro DMARC para configurá-lo, mas não terá acesso ao relatório agregado. Se o senhor pagar por qualquer nível na Mailgun, então recebe os relatórios agregados. E eles são, esses relatórios serão bons o suficiente para a maioria das pessoas. Também há relatórios forenses com os quais nós não estamos nos integrando. Nós o encaminharemos para a Red Sift se o senhor precisar de funcionalidades mais complexas como essa. Mas nós realmente queríamos simplificar as coisas na interface da Mailgun, para que um usuário de autoatendimento possa entrar lá e analisar um gráfico. Sendo bem franco, é verde bom, vermelho ruim, certo? Nós tentamos ao máximo tornar isso simples e fácil de entender. E para a maioria dos usuários, isso deve ser tudo de que precisam.

00:18:27
Jonathan Torres: Eu gosto disso. Quer dizer, por que não? Sabe, se está lá, a funcionalidade está lá. Se os senhores vão ter disponibilidade para usá-lo, as pessoas deveriam estar fazendo isso. Eu continuo dizendo que nós precisamos disso, mas é mais, sabe, o senhor como remetente, o senhor realmente quer isso.

00:18:37
Eric Trinidad: Ah, eu ia dizer que agora que nós temos esse formato visual, nós deveríamos ter feito algum tipo de ‘Ei, é mais ou menos assim que fica’. Desculpe. Essa era uma ideia só para

00:18:45
Jonathan Torres: trazer os gráficos. Quer dizer, ainda há pessoas ouvindo apenas o áudio, então, sabe, o senhor não pode depender disso. Sim.

00:18:50
Brian Westnedge: Vai ser incrível. Deixe-me dizer, quem não quer ver suas taxas de aprovação do SPF e suas taxas de aprovação do DKIM? O senhor está alinhado? O senhor está enviando um SPF alinhado e um DKIM alinhado? Sabe.

00:19:03
Eric Trinidad: Acho que isso gamifica bastante. Porque sinto que, se quero que tudo fique verde, tenho que ter certeza de que tudo está instalado e configurado corretamente. E é o meu TOC agindo quando vejo, ‘ah, o DMARC está falhando por esse motivo’, ou, sabe, eu penso, ‘ah, qual é’, entende? Então. Pelo menos é assim que eu vejo isso.

00:19:20
Brian Westnedge: Bom ponto. Poderia estar falhando por um motivo legítimo, como falamos sobre encaminhamento, certo? Isso acontece. Eu vejo muito isso em grandes empresas B2C que enviam e-mails para pessoas com endereços universitários EDU, certo? Eles sempre são encaminhados para uma conta Gmail ou para uma conta Yahoo. E, sabe, muitas vezes isso vai quebrar o DMARC. Então é bom para o senhor poder ver isso e pensar, ‘Ah sim, eu percebi isso’, ou ‘Ei, não consigo alinhar o SPF por qualquer motivo, mas sei que estou enviando um DKIM alinhado, ótimo, eu ainda vou passar no DMARC, mas eu não deveria me estressar porque não pude alterar meu domínio SPF para alinhá-lo’ ou o que for o caso. Então sim, existem alguns bons motivos do porquê. Ei, pode estar vermelho neste caso, mas sabe, três quartos de tudo estão verdes agora, um quarto está vermelho, mas tudo bem.

00:20:03
Jonathan Torres: É bom entender tipo o porquê, sabe, é informativo, o que é sempre a chave. E é sempre divertido ver quando, sabe, as pessoas percebem que alguém está enviando e-mail como elas, e elas não faziam ideia disso. Qualquer pessoa que estivesse enviando e-mails como elas de uma parte diferente da mesma empresa. É divertido, sabe, não vou dizer que vivenciamos isso em uma empresa de e-mail, mas talvez nós tenhamos.

00:20:23
Brian Westnedge: Em 15 anos trabalhando na área de DMARC, eu nunca encontrei uma empresa que dissesse: ‘Ei, nós temos um gerente de governança de e-mail e uma função ou unidade de negócios para governança de e-mail’, sabe. Quer dizer, o e-mail geralmente é separado por silos, tipo: ‘Ei, o marketing está usando a Mailgun e, sabe, o atendimento ao cliente está usando o Zendesk’. E sabe, a equipe interna de vendas usa o Marketo ou algo do tipo, sabe, o e-mail está sempre em silos. Então o DMARC, mesmo se o senhor não tiver uma pessoa cuja tarefa seja a governança de e-mails, ele fornecerá as informações necessárias, como organização, para governar tudo. E se um estagiário disser ‘Ei, vou abrir uma instância gratuita na Mailgun e enviar uma newsletter’, tipo, eles poderão ver isso imediatamente e dizer, ‘Ei, talvez’. O senhor não queira fazer isso ou pelo menos ter essa visibilidade. Como o senhor disse antes, enquanto antes o senhor não saberia que havia uma TI invisível (shadow IT) acontecendo, certo. Que eu decidi que, seria uma ótima ideia enviar uma saudação de Ano Novo, sabe, da minha empresa, mas isso acontece o tempo todo. E especialmente quanto maior a empresa. Sim, mais dividida em silos ela fica, certo, e mais e-mails ela envia. Então o DMARC realmente pode restringir e proteger isso. E francamente, assim que o seu domínio estiver com a política de rejeição (reject), o senhor pode bloquear qualquer coisa que não deseje enviar no seu lugar, seja spoofing, o que obviamente o senhor deseja bloquear, mas também pode impedir que pessoas não autorizadas internamente realizem envios em nome do seu domínio. Então, isso realmente dá o controle. Para, sabe, as várias unidades de negócios, seja o marketing ou TI ou a segurança, isso realmente isola e protege o seu ambiente.

00:21:52
Jonathan Torres: É engraçado. Eu acho que nunca tinha pensado sobre isso dessa forma. Porque eu nunca me deparei com alguém que é tipo um responsável por governança de e-mails, que no fim esteja no controle. É que ainda é o velho oeste. Eu gostei. Nós deveríamos ter um czar do e-mail em todas as empresas. Eu acho que esse é o nível certo. Acho que definitivamente abre os olhos sempre que o senhor começa a receber esses relatórios. Então eu incentivo quem estiver curioso, se estiverem fazendo isso, que o produto está chegando pelo lado da Mailgun. Sei que nós temos muitos ouvintes que usam a Mailgun e. Sabe, mas mesmo que o senhor não tenha, tipo, se o senhor usa um provedor que faz essas coisas, tipo analise esses relatórios. Eu não posso insistir o bastante nisso. Vai ser algo muito bom para o senhor apenas, ao menos, ter alguma percepção. A próxima parte que nós também queremos abordar é todo o aspecto do BIMI sobre isso, certo? Como nós já mencionamos um pouco de forma resumida, sabe, o que isso significa para, sabe, configurar o DMARC e depois os próximos passos além disso e como isso vai continuar a evoluir, e eu sei, Brian, que o senhor tem algumas coisas a dizer sobre isso.

00:22:46
Brian Westnedge: Sim, a última vez que estive no Email’s Not Dead, sabe, o BIMI era a cenoura que o Google e o Yahoo usavam para fazer as pessoas adotarem o DMARC. Ei, garanta a aplicação da política do seu domínio e nós vamos dar-lhe essa coisa linda, que é a exibição do logotipo com um ícone de verificação, o que é muito legal. Certo. Mas era uma cenoura, sabe, cabia a um profissional de marketing muito engajado dizer, sabe: ‘Ei, nós queremos isso, vai ajudar meu e-mail a se destacar e vou contar com a TI para me ajudar a autenticar todos os meus e-mails que não sejam e-mails de marketing’. Então, essa era a cenoura, mas agora existe na verdade uma grande imposição para o DMARC, que são os requisitos do Yahoogle e, em breve, os da Microsoft, certo? Então agora eles dizem: ‘Ei, desculpe’. Sabe, sim, neste momento é apenas uma política DMARC de ‘none’, mas nós sabemos onde isso vai parar eventualmente. E eles vão exigir a imposição. Então, acho que nós vamos ver um aumento na adoção do BIMI, porque as pessoas estão colocando os seus domínios em ordem para a conformidade com o Yahoogle; sabe, para não estragar a surpresa dos futuros convidados, eu sei que os senhores vão mergulhar de cabeça no BIMI com o grupo do BIMI em breve, o que será incrível. Mas de modo muito geral, com os requisitos do Yahoogle, nós temos visto um aumento na adoção do BIMI por novos provedores, sabe, seja regionalmente ou em certas partes do mundo, acabei de ver no LinkedIn recentemente que a Comcast começou a testar o BIMI, o que é muito empolgante para nós que estamos nos EUA, certo. Então, espere vê-los fazendo isso. A Microsoft ainda está um tanto atrasada em relação ao BIMI também. Ainda não ouvi nada sobre os planos de BIMI deles. Eu gostaria de poder dizer que sim, já ouvi, mas o meu palpite é que os requisitos de remetentes vêm primeiro e depois o BIMI. Não é trivial, sabe, para os provedores de caixa de correio, sabe, dando os créditos a eles. Muitas vezes, eles precisam trabalhar na interface do usuário para exibir o logotipo ou uma caixa de seleção de verificação, como o Yahoo e o Google fazem; sabe, pode haver trabalho que eles precisem realizar em seus aplicativos móveis. Então, eu não acho que seja uma coisa trivial simplesmente dizer. Ei, nós vamos ativar o BIMI. Sabe, eles têm que fazer a verificação do BIMI. Eles precisam consultar o registro BIMI, sabe, e o DNS. Então, definitivamente há trabalho envolvido, certo? E este é um serviço gratuito para os remetentes, essencialmente os que enviam e-mails para seus ambientes, mas torna os ambientes deles melhores para seus usuários também, porque os provedores de caixas de correio sempre buscam uma boa experiência de usuário. Para eles, a ideia é: ‘Ei, se o proprietário do domínio dedica um tempo para autenticar o seu e-mail e aplica a imposição de segurança no seu domínio, então nós vamos dar a eles este benefício que lhes permitirá se destacarem na caixa de entrada, que é o BIMI’. Então, eu esperaria ver a adoção do BIMI aumentar. Sabe, conforme a adoção do DMARC aumenta, e eu sei que os senhores vão se aprofundar nisso com o grupo de trabalho do BIMI, mas há coisas empolgantes no horizonte com certificados de marcas (marks certificates) que não exigem marca registrada, por exemplo. Então eles poderão falar um pouco mais sobre isso com os senhores. O BIMI se tornará, eu acho, mais acessível para mais organizações. E hoje, qualquer pessoa pode implementar um registro BIMI. Quando o seu domínio estiver com as políticas de imposição (enforcement) configuradas, eles poderão testá-lo em locais como o Yahoo, que não exigem, sabe, qualquer tipo de certificado de marca (mark certificate), sabe, não tem custo para o remetente. Então, ei, meu conselho a quem estiver ouvindo é: se o seu domínio estiver em quarentena (quarantine) ou rejeição (reject) e o senhor enviar volume suficiente para o Yahoo, configure um registro BIMI, teste e verifique a sua resposta. Não se pode prejudicar nada. Não há desvantagem nisso, em minha opinião. Então, dê uma chance a isso.

00:26:00
Eric Trinidad: Ah, sim, eu acho que o Jonathan e eu, lá atrás, em nossos primeiros dias de entregabilidade, nós sempre diríamos ao pessoal que estávamos tendo dificuldades no Gmail para configurar o DMARC, sabe, façam isso e vai ajudar, sabe, são mensagens legítimas que o senhor está tentando fazer passar para construir a sua reputação dessa forma.

00:26:15
Brian Westnedge: Meu amigo Todd Herr sempre diz que o DMARC oferece ao senhor a entregabilidade que o senhor merece ou a entrega que o senhor merece. Então a autenticação é apenas uma parte da entrega de e-mail, certo? No geral, o senhor envia e-mails que as pessoas querem receber? Isso impulsionará a sua entrega mais do que qualquer coisa. Claro. O senhor tem que enviar um e-mail bem autenticado, tem que honrar os cancelamentos de inscrições, tem que manter suas reclamações de spam baixas, tem que manter a sua lista limpa, sabe, e tem que incluir cabeçalhos para o cancelamento de inscrição na lista, etc. Existem todas essas coisas. Sim, a autenticação é grande parte disso. Mas é apenas uma parte, certo? Não exime o senhor de fazer todas as outras coisas boas que deveria fazer para uma boa entregabilidade de e-mail. Mas é uma parte importante e, se o senhor não autenticar o seu e-mail, estará permitindo que outras pessoas se passem pelo senhor, o que é algo que o senhor não quer. Então sim.

00:26:59
Eric Trinidad: Roubando a sua reputação. Sim. Brian, durante todo o tempo em que o senhor esteve na área de e-mail, encontrou aquela bala de prata? Eu acho que nós recebemos essa pergunta frequentemente.

00:27:06
Brian Westnedge: Poxa, a bala de prata: enviar e-mails que as pessoas queiram receber. É tão fácil, não é? Sim, nós todos estamos nessa área de e-mail há tanto tempo; por exemplo, eu comecei em entregabilidade antes de entrar no DMARC. Tem sido a pergunta que os profissionais de marketing sempre buscam responder. Nossa, qual é a bala de prata? Assim como a bala de prata para deter o spam, no outro lado da questão, as pessoas estão sempre procurando uma bala de prata para deter o phishing e o spoofing. E a realidade é que o senhor precisa de uma abordagem em camadas. O senhor precisa de um gateway de e-mail, talvez precise de uma solução antiphishing. O senhor precisa de DMARC, precisa de todas essas camadas diferentes. Não é possível simplesmente comprar uma única coisa. Se alguém lhe disser: ‘Ei, eu tenho a solução definitiva para entrega de e-mail, e-mail marketing, spoofing de e-mail’, sabe, o senhor pode simplesmente parar de ouvir essa pessoa, porque isso simplesmente não existe.

00:27:47
Eric Trinidad: Sim, não, esse é um ótimo ponto. Acho que à medida que nós envelhecemos, sabe, normalmente a resposta é sempre ‘depende’, sabe. Os nossos clientes odeiam isso, não é? Quando nós dizemos isso. Sim, eles ficam tipo: ‘Apenas me dê uma resposta certeira’. Bem, o que o senhor está fazendo?

00:28:01
Brian Westnedge: Cinquenta Tons de Cinza no e-mail, certo? É parte arte, parte ciência. A ciência é: ‘ei’. É preciso ter uma boa plataforma de e-mail, certo? Como a Mailgun, o senhor tem que ter autenticação. Ah, tem algumas engrenagens básicas. Lista de pessoas que cancelaram a inscrição. A arte é: como o senhor envia um e-mail do qual as pessoas não reclamam? Como o senhor torna o seu e-mail relevante? Sim. É tipo, como o senhor mantém o seu conteúdo atualizado? Certo. Como o senhor mantém o seu…

00:28:24
Jonathan Torres: Manter um público engajado, sabe?

00:28:27
Brian Westnedge: Certo. Neste momento, nas nossas vidas com curtos períodos de atenção. Essa é a arte, e é por isso que, sabe, bons gerentes de e-mail marketing valem, sabe, muito dinheiro na minha opinião.

00:28:36
Peter Trinder: Nós estávamos justamente conversando sobre o DMARC e dizendo que, sabe, na verdade os remetentes de spam são os melhores em ter registros DMARC adequados configurados, certo? Porque é algo muito fácil para eles fazerem. Se o senhor está ativando um domínio de spam. O senhor configura um registro DMARC p=reject, sem problemas. De forma alguma. Então, sim, definitivamente não é uma bala de prata, mas impede que eles façam isso com o senhor.

00:28:56
Jonathan Torres: E voltando ao ponto inicial sobre isso, quando falamos sobre o papel do BIMI, acho que é apenas uma daquelas coisas das quais no momento estamos vendo os pioneiros (early adopters), certo? Tipo, esses são os que realmente estão fazendo algo com isso neste momento. E para mim, isso atrai a minha atenção, com toda certeza. Porque sabe, quer dizer, eu vou me incluir. Eu sou fã da Apple. E eu sou uma daquelas pessoas que usa o e-mail da Apple como o principal para tudo. Tipo, tudo vai para um único lugar. E quer dizer, eles começaram até mesmo a implementar o sistema de logotipos lá dentro, sabe, então o senhor pode ver quem está chegando e eles sempre tentam categorizar as coisas também, onde, sabe, se obtém o pequeno prédio para o que eles consideram ser uma empresa. E, sabe, se for uma companhia aérea, eles colocarão um pequeno avião ao lado. Mas quando se vê o logotipo real de, sabe, quem é aquele remetente, isso está muito além. O senhor pensa: eu sei exatamente quem é esse. Sei exatamente o que eles estão me enviando. Sei que são realmente eles. E isso chama ainda mais atenção. Então, mesmo sendo, sabe, alguém como eu, que trabalho com e-mail, como quando vejo isso, é aquele que eu vou clicar. Eu sei o que é aquilo.

00:29:45
Peter Trinder: Isso me dá confiança, como consumidor, de que não é um e-mail de phishing, certo? Esse logotipo significa que é cem por cento legítimo e que eu posso confiar no conteúdo.

00:29:53
Thomas Knierien: Sei que logo teremos a participação do grupo BIMI com o Matt V, nosso velho amigo, mas agora é tão legal, se o senhor acessar o e-mail da Apple. Para ver agora que, quando se clica em um logotipo verificado, especialmente de empresas como a Target ou algo do tipo, de qualquer um que tenha um registro BIMI. A Apple agora dará ao senhor uma descrição do que é o BIMI, se clicar nele. E acho que essa é a coisa mais legal de todas. É porque ok, agora, finalmente os senhores estão tipo educando espectadores, usuários e consumidores, sobre o que isso é. Criando, sabe, receptores melhores para e-mail. Agora para que as pessoas digam: ‘Ok, isso é legítimo’. Basicamente, nós agora estamos criando espectadores melhores. E sabendo: ok, aquilo foi um e-mail de phishing. Aquilo foi um spoofing. Ok, agora sei o que é legítimo. O que não é legítimo. Então isso é algo que estou amando no momento, mas eu tinha que mencionar isso, porque é muito legal.

00:30:38
Brian Westnedge: E o BIMI foi incorporado ao novo e-mail da Apple no iPhone de vocês, certo? Se o senhor verificar o seu e-mail com um endereço .mac, .icloud ou .Me, verá logotipos BIMI em sua caixa de entrada enquanto rola a tela no e-mail nativo da Apple. É tão legal.

00:30:52
Jonathan Torres: Sim, eu adoro isso. Eu adoro porque espiritualmente sou o idoso do grupo, sinto eu. E quero dizer, eu apenas entro lá e, se tiver deixado minha caixa de entrada ficar fora de controle, posso simplesmente fazer uma rolagem rápida, procurar o pequeno ícone do USPS e ver qual e-mail está chegando em minha caixa de correio naquele dia da correspondência convencional (snail mail). Então isso é tudo o que eu procuro, mas é muito bom ver que eles têm. Eles estão fazendo isso e a correspondência física (snail mail) está alcançando o e-mail.

00:31:13
Eric Trinidad: Finalmente, já era hora.

00:31:14
Jonathan Torres: Mas já estava na hora. É agradável. O melhor dos dois mundos.

00:31:18
Brian Westnedge: E nós vamos nos atualizar com as redes sociais, certo? Nossas plataformas sociais têm o conceito de verificação há muito tempo e agora ele está chegando ao e-mail. Então, como eu disse, já era hora.

00:31:28
Peter Trinder: Todos deveriam implementar o DMARC, é para o bem maior, no qual, sabe, a Mailgun não está lançando o DMARC por motivos financeiros, nós queremos que todos o usem e queremos que seja o mais barato e acessível possível, então, por favor, se o senhor não tem um registro DMARC, configure-o, isso apenas é… Bom para todos os envolvidos.

00:31:46
Eric Trinidad: E Peter, se não se importar em dizer quando, quando poderemos ver muitas dessas mudanças na Mailgun

00:31:51
Peter Trinder: Deve estar tudo pronto até o final de março de 2025.

00:31:55
Eric Trinidad: E Brian, alguma novidade do Duque do DMARC?

00:31:58
Brian Westnedge: Sim. Ah, acho que, como o Peter disse, o DMARC torna o ecossistema de e-mail melhor, certo? Ele ajuda a garantir a confiança no e-mail legítimo, elimina o e-mail ruim, torna o mundo um pouco melhor, reduz o número de ligações que recebemos de amigos e familiares nos perguntando se esta mensagem é legítima ou não. E sabe, nós ainda podemos não conseguir explicar o BIMI e o DMARC para as nossas famílias, mas pelo menos nós podemos dizer, ‘Ei, nós trabalhamos num ecossistema que mantém os e-mails falsos fora de suas caixas de entrada e que garante que recebam o e-mail que desejam’. Então, acho que é isso que todos nós sabemos em última análise, tipo: ‘Ei, vamos proporcionar uma boa experiência tanto para as pessoas que enviam e-mails quanto para as pessoas que recebem e-mails de nós’.

00:32:38
Eric Trinidad: Sim, com certeza. Quero dizer, é isso que nós tentamos fazer aqui. Sim, tipo tentamos informar as pessoas sobre como ser cidadãos melhores na internet. Então sim, com certeza. Se alguém tiver perguntas ou quiser entrar em contato com qualquer um dos senhores, Brian, onde podem contatá-lo?

00:32:52
Brian Westnedge: brian.westnedge@redsift.Io redsift.com/bimi se o senhor quiser verificar o seu domínio e ver se ele está usando BIMI ou DMARC, essa é uma forma muito fácil de fazer isso. E, em breve, faça o login na Mailgun, confira.

00:33:07
Eric Trinidad: Legal, perfeito. Peter, se alguém quiser entrar em contato com o senhor ou pedir a sua opinião ou falar sobre como construir um motor?

00:33:13
Peter Trinder: Bem, sim, nós podemos falar sobre Miatas mais tarde, mas nós monitoramos todos os feedbacks em feedback.mailgun.com. Então, se o senhor deixar alguma resposta lá, nós veremos, e nós responderemos se o senhor for gentil, se não for gentil, o que acontece com muita frequência… Ainda podemos responder, mas sim. Sim, nós incorporamos feedback daquele site o tempo todo. Então qualquer coisa dentro da interface do usuário, há um link para isso dentro da interface da Mailgun, mas feedback.mailgun.com é um pouco mais fácil de lembrar e acessar.

00:33:44
Eric Trinidad: Legal. E Thomas, se alguém quiser nos encontrar e saber mais sobre nós, onde podem nos encontrar?

00:33:49
Thomas Knierien: Sim, os senhores com certeza podem acessar Mailgun.com/resources/podcasts e podem encontrar esta estreia da sexta temporada de Email’s Not Dead e, além disso, este é o nosso episódio inaugural em vídeo, então passamos para o vídeo e viralizamos; vocês podem olhar para os nossos belos rostos. Agora podem nos ver, nós definitivamente estamos trazendo isso para o mundo do vídeo, então os senhores também podem ir ao YouTube da Mailgun, basta dar um Google sobre nós e deverão conseguir nos encontrar sendo o primeiro, mas sim. E certifiquem-se de conferir o redsift.Com para todas essas novidades com estas integrações do DMARC e o Mailgun.com também. Sim.

00:34:26
ric Trinidad: Perfeito. De mim nos seus ouvidos e agora aos seus olhos. Sejam excelentes uns com os outros, pessoal. Cuidem-se. Até a próxima.

Call To Action Graphic
Mantenha-me informado! Receba ótimos recursos em sua caixa de entrada toda semana.
Envie-me a newsletter da Mailgun. Eu concordo expressamente em receber a newsletter e sei que posso cancelar a inscrição facilmente a qualquer momento.

Verifique sua caixa de entrada mensalmente para ver sua newsletter da Mailgun!