Product

Configurações de segurança de mensagens de saída agora disponíveis no painel de controle

Com o rápido aumento na adoção do TLS nos últimos anos, os provedores estão se preparando para notificar os usuários quando receberem mensagens não criptografadas.
Imagem para Configurações de segurança de mensagens de saída agora disponíveis no painel de controle

Isso foi anunciado em 2 de dezembro de 2015.

Antes do surgimento da internet moderna, o e-mail era usado principalmente para trocar mensagens em redes privadas, onde havia o mínimo de risco de interceptação. Com a popularização do e-mail nos negócios e no e-commerce, a entrega de e-mails continuou dependendo de protocolos que não foram projetados com foco na segurança da informação. Com o tempo, técnicas foram desenvolvidas e adotadas para melhorar a segurança do e-mail à medida que ele trafegava pela internet.

Uma das técnicas usadas para melhorar a segurança do e-mail é criptografar o canal de comunicação SMTP por meio de uma técnica conhecida como TLS (transport layer security). O TLS garante que uma mensagem e seus metadados sejam criptografados ao passar entre o servidor de e-mail de envio e o de recebimento. É importante notar que o escopo do TLS é simplesmente criptografar os dados em trânsito. Ele não impõe nenhuma garantia de segurança em relação a como a mensagem é armazenada ou entregue ao destinatário.

Adoção do TLS no setor

Com o rápido aumento na adoção do TLS nos últimos anos, os provedores, incluindo Gmail, estão se preparando para notificar os usuários quando receberem mensagens que não foram criptografadas em trânsito. O Mailgun está preparado para essa importante mudança no setor.

O Mailgun oferece suporte ao TLS

Por padrão, o Mailgun tenta aproveitar as vantagens do TLS quando este é compatível com o servidor de e-mail de recebimento. Nessas trocas, também verificamos a validade e a legitimidade do certificado do servidor de e-mail. Em situações em que um servidor não oferece suporte ao TLS, nós simplesmente enviamos a mensagem sem criptografia. Para muitos usuários, esses são padrões razoáveis; no entanto, cada vez mais empresas têm requisitos que exigem o uso do TLS para a troca de mensagens. A partir de hoje, o Mailgun oferece a você a capacidade de definir essas configurações no painel de controle por domínio.

Depois de acessar seu domínio, você pode expandir a seção “Configurações de segurança para e-mail de saída”, onde é possível configurar se o domínio forçará o TLS ou usará o modo oportunista padrão e se a validação rigorosa de certificados será aplicada.

O Mailgun também oferece a opção de definir essas configurações por mensagem. Qualquer configuração aplicada no nível da mensagem substitui as configurações aplicadas ao domínio. Mais informações sobre como definir as configurações de TLS para o seu domínio estão disponíveis em nossa documentação.

Se tiver dúvidas sobre esse novo recurso, entre em contato com nossa equipe de suporte abrindo um ticket no Central de ajuda.