Product
Configurações de segurança de mensagens de saída agora disponíveis no painel de controle
Isso foi anunciado em 2 de dezembro de 2015.
Antes do surgimento da internet moderna, o e-mail era usado principalmente para trocar mensagens em redes privadas, onde havia o mínimo de risco de interceptação. Com a popularização do e-mail nos negócios e no e-commerce, a entrega de e-mails continuou dependendo de protocolos que não foram projetados com foco na segurança da informação. Com o tempo, técnicas foram desenvolvidas e adotadas para melhorar a segurança do e-mail à medida que ele trafegava pela internet.
Uma das técnicas usadas para melhorar a segurança do e-mail é criptografar o canal de comunicação SMTP por meio de uma técnica conhecida como TLS (transport layer security). O TLS garante que uma mensagem e seus metadados sejam criptografados ao passar entre o servidor de e-mail de envio e o de recebimento. É importante notar que o escopo do TLS é simplesmente criptografar os dados em trânsito. Ele não impõe nenhuma garantia de segurança em relação a como a mensagem é armazenada ou entregue ao destinatário.
Adoção do TLS no setor
Com o rápido aumento na adoção do TLS nos últimos anos, os provedores, incluindo Gmail, estão se preparando para notificar os usuários quando receberem mensagens que não foram criptografadas em trânsito. O Mailgun está preparado para essa importante mudança no setor.
O Mailgun oferece suporte ao TLS
Por padrão, o Mailgun tenta aproveitar as vantagens do TLS quando este é compatível com o servidor de e-mail de recebimento. Nessas trocas, também verificamos a validade e a legitimidade do certificado do servidor de e-mail. Em situações em que um servidor não oferece suporte ao TLS, nós simplesmente enviamos a mensagem sem criptografia. Para muitos usuários, esses são padrões razoáveis; no entanto, cada vez mais empresas têm requisitos que exigem o uso do TLS para a troca de mensagens. A partir de hoje, o Mailgun oferece a você a capacidade de definir essas configurações no painel de controle por domínio.
Depois de acessar seu domínio, você pode expandir a seção “Configurações de segurança para e-mail de saída”, onde é possível configurar se o domínio forçará o TLS ou usará o modo oportunista padrão e se a validação rigorosa de certificados será aplicada.
O Mailgun também oferece a opção de definir essas configurações por mensagem. Qualquer configuração aplicada no nível da mensagem substitui as configurações aplicadas ao domínio. Mais informações sobre como definir as configurações de TLS para o seu domínio estão disponíveis em nossa documentação.
Se tiver dúvidas sobre esse novo recurso, entre em contato com nossa equipe de suporte abrindo um ticket no Central de ajuda.