Ir para o conteúdo principal

O Gmail verifica o remetente, não a vontade de receber esses emails

Por CaptainDNS
Publicado em 26 de agosto de 2026

Dois cartões contrapõem a identidade verificada de um remetente e a escolha do destinatário no Gmail
O essencial
  • O programa abre em 8 de setembro de 2026 para comitês políticos americanos elegíveis que enviam para contas Gmail pessoais.
  • O Google verifica a identidade do comitê e o domínio dele. Essa verificação não garante nem a caixa principal nem a ausência de filtragem.
  • O domínio precisa ter SPF, assinar as mensagens com DKIM, usar um IP não compartilhado e estar monitorado no Postmaster Tools.
  • Uma taxa média de spam de 0,3% ou mais em 14 dias expõe o domínio a uma suspensão de 7 dias ou a uma saída definitiva.
  • Para qualquer remetente, a lição continua a mesma: autentique, separe os fluxos, meça as reclamações e torne a saída simples.

"Os comitês políticos poderão contornar o filtro de spam do Gmail." O atalho cabe em um título. Ele não se sustenta diante da documentação publicada pelo Google para 8 de setembro de 2026.

O Gmail Verified Sender Program estabelece primeiro que um domínio pertence de fato a um comitê político americano declarado. Em seguida, impõe uma configuração de email controlável e um teto de reclamações. O Google não certifica que os destinatários querem essas mensagens. O botão "Spam" continua lá, assim como o bloqueio de um remetente e o cancelamento de inscrição.

Esse detalhe muda a leitura inteira. Uma identidade validada responde a "quem envia?". A entregabilidade responde a outra pergunta: "este destinatário ainda quer receber este fluxo?". Confundir as duas leva a uma operação frágil, na política como em qualquer outro lugar.

Verifique o domínio e a mensagem

O que o Gmail Verified Sender Program realmente é?

O programa é um dispositivo voluntário de verificação e conformidade para certos comitês políticos americanos. O perímetro anunciado cobre as mensagens enviadas a contas Gmail pessoais.

A abertura está marcada para 8 de setembro de 2026. São elegíveis candidatos, partidos, PAC e outros comitês políticos constituídos como organizações isentas nos termos da seção 527, desde que registrados na Federal Election Commission ou em uma autoridade eleitoral estadual, local ou tribal.

O alcance "Gmail pessoal" merece ficar explícito. O Google define essas contas como os endereços que terminam em @gmail.com ou @googlemail.com. A documentação geral dos remetentes não se aplica da mesma forma às mensagens recebidas em um domínio Google Workspace. Um operador deve, portanto, segmentar as medições por destino em vez de agregar Gmail pessoal e todos os domínios hospedados pelo Google.

A inscrição começa na Campaign Verify. Esse organismo americano não partidário, constituído como 501(c)(3), controla a identidade do comitê. Depois dessa etapa, verifica o domínio submetido. O domínio deve corresponder ao site público do comitê ou redirecionar para ele. Domínios de email gratuito e domínios compartilhados são recusados. A Campaign Verify também deixa claro que verifica o domínio raiz, não a parte local situada antes do @.

O comitê precisa, em paralelo, ter uma conta Postmaster Tools associada ao domínio de envio e verificar esse domínio. Depois da confirmação da Campaign Verify, o Google anuncia um status ativo em um a dois dias úteis. O estado do programa se lê no painel de conformidade do Postmaster Tools.

Essa sequência evita uma confusão frequente nas equipes de email. A Campaign Verify controla a entidade e o vínculo dela com o domínio. O Postmaster Tools controla a propriedade técnica do domínio e expõe os dados recebidos pelo Gmail. O Gmail aplica por fim suas políticas ao tráfego. Três funções, não um carimbo único.

O que este programa não é?

O Gmail Verified Sender Program não é uma garantia de caixa de entrada, nem o selo azul BIMI, nem um substituto das regras do Gmail para grandes remetentes.

Não é um bypass documentado do filtro de spam

A página de 2026 não promete que cada mensagem validada irá para a caixa principal. Ela diz que o programa ajuda os comitês elegíveis e conformes a entregar as mensagens de forma confiável. A FAQ acrescenta que a entregabilidade depende da conformidade contínua e do engajamento positivo dos destinatários, medido em especial pela taxa de spam.

O vocabulário importa. O Google não descreve os tratamentos algorítmicos concedidos aos participantes. A documentação indica apenas que, depois de uma suspensão ou rescisão, o domínio pode continuar enviando para o Gmail e volta a ficar sob a filtragem de spam padrão. É possível inferir que um status ativo produz um tratamento distinto. Não é possível inferir uma isenção total dos filtros, muito menos uma entrega garantida na aba Principal.

Não é o selo azul do Gmail

A palavra "verified" designa aqui a verificação de um comitê e do domínio dele. Não se trata do mecanismo visual tratado em Gmail Verified contra Google Verified, em que BIMI, VMC e Business Profile podem exibir marcas diferentes na interface do Gmail. Nenhum logo de marca nem certificado VMC substitui as regras do programa político.

Não são as regras de envio em massa de novembro de 2025

As exigências gerais para remetentes que enviam cerca de 5 000 mensagens ou mais por dia para o Gmail pessoal existem desde fevereiro de 2024. O Gmail reforçou progressivamente a aplicação delas a partir de novembro de 2025. Nosso dossiê sobre as exigências do Gmail para remetentes em massa cobre essa base.

O programa político acrescenta uma verificação de identidade e uma restrição de infraestrutura. Um participante que ultrapassa o limiar de volume em massa não fica dispensado de DMARC, nem do alinhamento do domínio visível, nem do cancelamento de inscrição em um clique para as mensagens afetadas, nem do DNS reverso, nem de TLS, nem do formato RFC 5322.

O que o Google realmente exige?

A admissão se apoia em cinco famílias de controles: elegibilidade, identidade do domínio, autenticação, infraestrutura e comportamento medido pelo Gmail.

ControleExigência 2026Prova ou observaçãoConsequência prática
ElegibilidadeComitê político americano elegível, organização 527 registradaDossiê na FEC ou em uma autoridade estadual, local ou tribalO programa não está aberto a um remetente comercial comum
IdentidadeComitê e domínio verificados pela Campaign VerifyO domínio hospeda o site público do comitê ou redireciona para eleUm domínio gratuito, compartilhado ou já reivindicado é recusado
Postmaster ToolsConta associada ao domínio e domínio verificadoStatus visível no painel de conformidadeOs alertas e as mudanças de status são comunicados ali
SPFSPF configurado no domínio de envioResultado de autenticação observado pelo GmailA autorização de IP deve cobrir cada fonte real
DKIMCada mensagem é assinada pelo domínio de envioAssinatura DKIM válida com o domínio esperadoUma assinatura feita por um domínio de terceiros não atende à formulação do programa
InfraestruturaO IP do domínio de envio não é compartilhado com nenhum outro remetenteInventário ESP, pools de IP e logs SMTPUm pool compartilhado padrão não serve
ReclamaçõesTaxa de spam inferior a 0,3% em uma média de 14 diasSpam Rate e conformidade no Postmaster ToolsA 0,3% ou mais, o domínio viola a política
Conformidade contínuaPolíticas do programa e regras do Gmail respeitadasPainel de conformidade e comportamento do tráfegoSuspensão de 7 dias ou rescisão definitiva possível

A tabela está disponível em CSV e JSON nos links de exportação colocados com o artigo.

SPF e DKIM devem cobrir o domínio certo

A formulação do Google é mais precisa do que um simples "SPF e DKIM ativados". O domínio de envio deve ter SPF configurado, e as mensagens devem ser assinadas com DKIM por esse domínio. A Campaign Verify acrescenta que o alinhamento não está sob o controle dela, mas que uma falha de alinhamento impede a conformidade plena com o programa do Gmail.

Considere um fluxo enviado com From: info@captaindns.com. Se um ESP assina apenas com o domínio técnico dele, a assinatura pode ser válida sem provar o controle de captaindns.com. Para o programa e para o DMARC, configure uma assinatura DKIM personalizada com d=captaindns.com ou um subdomínio alinhado segundo a política aplicável. Verifique em separado o registro SPF, a chave publicada pelo Checker DKIM e o registro DMARC.

O SPF sozinho continua atrelado ao envelope SMTP. Um redirecionamento pode quebrá-lo. O DKIM anexa uma assinatura à mensagem, mas um intermediário pode modificar uma parte assinada. O DMARC liga pelo menos um desses resultados ao domínio visível em From:. Por isso uma captura de tela mostrando três vistos numa terça-feira não substitui uma medição contínua do tráfego real.

Um IP não compartilhado, não só uma opção comercial chamada "dedicada"

O Google escreve: "Avoid sending messages with shared infrastructure; ensure that the IP address for your sending domain is not shared with any other senders." A restrição mira o uso real do endereço IP. Ela não pede que se compre uma opção cuja ficha comercial use a palavra "dedicated".

Um ESP pode reservar um IP a uma conta e, ainda assim, misturar vários clientes atrás de outra camada de roteamento. Na outra ponta, uma organização pode operar ela mesma um IP atribuído a um único remetente. A auditoria deve seguir o caminho SMTP observado: IP de origem, DNS reverso, pools de fallback, regiões, retomada após incidente e eventual prestador secundário.

Um IP isolado não equivale a uma boa reputação. Ele retira o risco causado pelos vizinhos, mas deixa o dono sozinho responsável pelo aquecimento, pelos volumes e pelas reclamações. Um IP novo lançado de uma vez em volume máximo está isolado e suspeito. O Google recomenda aumentar os volumes devagar e se ater a envios razoáveis, esperados pelos destinatários.

A taxa de spam é uma medida de reclamação, não um veredito abstrato

Para este programa, a taxa deve permanecer abaixo de 0,3% em uma média de 14 dias. A regra é estrita: 0,3% não é um alvo aceitável, é o limiar de violação. Em 100 000 mensagens contabilizadas no denominador pertinente, 300 reclamações já representam 0,3%.

O denominador do Postmaster Tools costuma surpreender. A tabela Spam Rate mede as mensagens autenticadas com DKIM entregues na caixa de entrada de usuários engajados e depois marcadas como spam. Se o Gmail já coloca muitas mensagens em spam automaticamente, a taxa exibida pode parecer artificialmente baixa. Um valor minúsculo, portanto, não prova que a lista inteira está satisfeita.

Os dados não são em tempo real. O Google anuncia uma atualização habitual em até 24 horas, às vezes mais lenta. Os dias de volume baixo podem não exibir nada para proteger a privacidade. Uma operação séria conserva os próprios dados de cancelamento de inscrição, bounces, volumes e campanhas, e depois os confronta com os dados do Google.

Identidade verificada, desejo do destinatário

O Google verifica a autenticidade do remetente. O destinatário guarda a última palavra sobre o caráter desejado da mensagem.

A política do Gmail formula isso sem rodeios:

Your definition of "unsolicited" mail may differ from your email recipients' perception.

Mesmo um contato que aceitou mensagens no passado pode não querê-las mais hoje. A antiguidade de um opt-in não anula essa evolução. Uma coleta lícita não é uma permissão perpétua.

As quatro camadas distintas entre legalidade, identidade, desejo do destinatário e entrega na caixa de entrada

O diagrama mostra a ordem verdadeira dos controles. A legalidade define o que um remetente pode fazer. A autenticação prova qual domínio enviou a mensagem. A reputação sintetiza o histórico observado. A decisão de entrega ocorre depois desses controles e ainda depende do destinatário, da mensagem e do contexto.

O CAN-SPAM Act ilustra bem a separação. A FTC explica que a lei mira quase exclusivamente as mensagens comerciais. As mensagens cujo objeto se limita a pedir doações de caridade ou a promover um conteúdo político não comercial em geral não são regidas pelo CAN-SPAM. Isso não as torna desejadas. A regra jurídica e o sinal "Spam" do Gmail não respondem à mesma pergunta.

Um link de cancelamento de inscrição continua útil mesmo quando uma leitura jurídica estreita não o impõe. O Google o recomenda de forma explícita aos participantes do programa. Ele reduz a tentação de clicar em "Spam", oferece uma saída mensurável e limpa a lista. Para os fluxos promocionais sujeitos às regras de envio em massa, o cabeçalho de cancelamento de inscrição em um clique atende ainda a uma exigência técnica distinta.

Evite também a falsa escolha entre "Spam" e "Não spam". Um destinatário pode bloquear um remetente, cancelar a inscrição, ignorar a mensagem ou excluí-la. Cada uma dessas ações conta uma relação diferente. O Gmail não publica o modelo inteiro, mas a documentação confirma que o engajamento dos destinatários entra na entregabilidade do programa.

Do piloto de 2022 ao programa de 2026

O piloto lançado em setembro de 2022 e o programa anunciado para 2026 compartilham um público político, mas o tratamento documentado não é o mesmo.

Em agosto de 2022, a FEC emitiu o parecer consultivo 2022-14 sobre o projeto do Google. O piloto abrangia os comitês autorizados de candidatos federais, os comitês de partidos e os leadership PAC. A FEC descrevia um mecanismo em que as mensagens em massa dos participantes não eram detectadas pelo algoritmo de spam ordinário. A classificação então se apoiava no retorno direto do usuário, com, na primeira mensagem, um convite a escolher se continuava ou não a receber aquele fluxo.

O Google lançou o piloto em 19 de setembro de 2022. Mais de 100 comitês dos dois partidos participaram, segundo as declarações da empresa relatadas no fim do teste. O piloto terminou em 31 de janeiro de 2023. São fatos históricos úteis, porque explicam por que a palavra "bypass" volta agora.

A documentação de 2026 não retoma essa descrição técnica. Ela não diz que os participantes escapam aos algoritmos de spam. Ela insiste na identidade, nos controles de autenticação, no IP não compartilhado, na conformidade e na média de reclamações em 14 dias. Ela deixa claro que a filtragem padrão volta depois da saída do programa, sem explicar o tratamento exato enquanto o status permanece ativo.

Essa omissão não autoriza preencher o vazio. Escrever que 2026 reproduz o bypass de 2022 seria uma extrapolação. Escrever que ele não muda nenhum tratamento seria igualmente arriscado. A conclusão defensável é mais estreita: o Google concede um programa distinto aos remetentes verificados e conformes, mas não documenta um caminho garantido até a caixa de entrada.

A disputa judicial entre o Republican National Committee e o Google não muda essa leitura técnica. O RNC havia processado o Google a respeito da classificação dos emails de captação de fundos em 2022. O tribunal de distrito rejeitou os pedidos. Em 16 de janeiro de 2026, o tribunal de apelação federal do 9º Circuito confirmou essa rejeição. O memorando não é uma especificação de entregabilidade e não descreve o novo programa.

A doutrina do Gmail vale para todos os remetentes

O programa de 2026 torna particularmente visível uma doutrina já aplicada ao restante do tráfego: uma configuração conforme dá o direito de ser avaliado de forma limpa, não um direito à caixa de entrada.

Desde 1º de fevereiro de 2024, todos os remetentes para o Gmail pessoal devem usar SPF ou DKIM, ter registros DNS direto e reverso válidos, empregar TLS, respeitar a RFC 5322 e manter uma taxa de spam inferior a 0,3%. O Google recomenda, na prática, permanecer abaixo de 0,1% e evitar chegar a 0,3%.

A partir de cerca de 5 000 mensagens por dia, calculadas no domínio principal, SPF e DKIM passam a ser os dois obrigatórios. O DMARC pode começar em p=none, e o domínio visível deve se alinhar com SPF ou DKIM nos envios diretos. As mensagens de marketing e as enviadas a assinantes devem oferecer o cancelamento de inscrição em um clique e um link visível no corpo. Uma vez classificado como bulk sender, o domínio conserva esse status.

O programa político reutiliza várias dessas peças e depois aperta dois parafusos: a identidade é controlada por um terceiro e a infraestrutura não pode ser compartilhada. Em contrapartida, a reclamação continua central. É coerente. Um domínio autêntico pode enviar correio cansativo, repetitivo ou frequente demais. O DKIM assinará esse correio com uma precisão perfeita.

O método de pontuação de entregabilidade separa justamente autenticação, reputação, transporte e engajamento. Nenhum pilar compensa mecanicamente os outros. Uma boa assinatura DKIM não apaga 0,4% de reclamações. Uma lista engajada não conserta um domínio desalinhado. Um IP limpo não torna aceitável um assunto enganoso.

As equipes que ainda procuram "o parâmetro para passar no Gmail" perdem tempo. O Gmail observa um sistema: domínio, IP, assinaturas, volumes, reações e histórico. As causas de uma classificação como spam se diagnosticam, portanto, por camada, com dados datados, não com uma promessa de prestador.

O que o programa muda para um remetente não político?

Um remetente não político não pode aderir a este programa, mas você pode retomar a disciplina operacional dele agora.

  • Mapeie o domínio visível, o Return-Path, o domínio DKIM e cada IP de origem. Uma configuração "verde" no ESP não prova que essas identidades estão alinhadas.
  • Verifique quem compartilha os IPs de cada fluxo. Um IP compartilhado pode servir fora do programa, mas a reputação dele também depende dos vizinhos. Meça esse risco em vez de ignorá-lo.
  • Adicione o domínio ao Postmaster Tools antes de um incidente. Os dados não são preenchidos retroativamente sob demanda, e os volumes baixos podem deixar buracos.
  • Defina um alerta interno abaixo do limiar público. Esperar 0,3% não deixa nenhuma margem. O Google recomenda menos de 0,1% para os remetentes gerais.
  • Separe o transacional do promocional por subdomínios, endereços e, conforme o volume, pools de IP. Uma coleta agressiva não deve penalizar as redefinições de senha.
  • Torne o cancelamento de inscrição mais fácil do que marcar como spam. Trate-o em até 48 horas para os fluxos sujeitos às exigências de envio em massa e depois impeça qualquer reinjeção por uma fonte secundária.
  • Aumente os volumes por patamares para os contatos engajados. Um calendário interno deve definir o recuo se os erros SMTP, as reclamações ou os cancelamentos de inscrição subirem.
  • Conserve as provas por campanha: volume aceito pelo Gmail, reclamações, bounces, fonte de coleta, data do consentimento e versão do conteúdo.

Esta checklist não promete 100% de caixa de entrada. Ela torna as causas observáveis. Isso é bem mais útil quando uma taxa muda depois de um novo segmento, de uma troca de ESP ou de uma alteração de assinatura.

Plano de ação recomendado

O bom plano começa por um estado medido, corrige as identidades e depois protege a reputação com limiares internos mais estritos do que os do Google.

  1. Inventarie os fluxos. Liste o domínio visível, o envelope, o seletor DKIM, o IP, o tipo de mensagem, o volume diário e o prestador.
  2. Verifique a autenticação em uma mensagem real. Leia Authentication-Results depois da recepção no Gmail. Um DNS correto não garante que uma mensagem dada use a assinatura certa.
  3. Controle o alinhamento DMARC. O domínio visível deve se alinhar com SPF ou DKIM. Para um bulk sender, publique no mínimo p=none e explore os relatórios.
  4. Abra o Postmaster Tools. Verifique o domínio raiz, os subdomínios úteis e os acessos da equipe. Documente quem recebe os alertas.
  5. Estabeleça dois limiares de reclamação. Dispare uma investigação bem antes de 0,3% e depois pare ou reduza o fluxo se a tendência continuar. Uma média móvel às vezes mascara um pico recente.
  6. Teste a saída da lista. O clique deve funcionar sem login, a exclusão deve se propagar e nenhuma sincronização de CRM deve recadastrar o contato.
  7. Prepare o modo degradado. Defina de antemão quem reduz os volumes, quais segmentos são cortados e como o transacional permanece isolado.

Em seguida, teste uma campanha representativa, não uma mensagem vazia enviada a três colegas. O guia testar a entregabilidade de um email detalha os controles antes do envio. Depois do envio, confronte seus logs com o Postmaster Tools por pelo menos uma semana, já que as tabelas do Google têm atraso.

FAQ

O que é o Gmail Verified Sender Program?

É um programa voluntário que abre em 8 de setembro de 2026 para comitês políticos americanos elegíveis. Ele verifica a identidade e o domínio deles e depois impõe regras técnicas e uma taxa de spam inferior a 0,3% em 14 dias.

O programa garante a chegada na caixa de entrada?

Não. O Google diz que a inscrição estabelece a autenticidade do remetente, enquanto a entregabilidade depende da conformidade contínua e do engajamento dos destinatários. A documentação de 2026 não promete nem a aba Principal nem uma isenção total dos filtros.

Quem pode se inscrever no programa em 8 de setembro de 2026?

Candidatos, partidos, PAC e outros comitês políticos americanos constituídos como organização 527 podem ser elegíveis. Eles devem estar registrados na FEC ou em uma autoridade eleitoral estadual, local ou tribal e ter o domínio verificado pela Campaign Verify.

Um IP dedicado é obrigatório?

O Google pede que o endereço IP usado pelo domínio de envio não seja compartilhado com nenhum outro remetente. O controle recai sobre a infraestrutura real; o rótulo comercial "IP dedicado" não basta se o roteamento continuar compartilhado em outro ponto.

Como o Gmail calcula o limiar de spam do programa?

O programa usa uma média em 14 dias e exige uma taxa inferior a 0,3%. O Postmaster Tools mede as mensagens DKIM entregues na caixa de entrada a usuários engajados e depois marcadas como spam, o que pode dar uma taxa baixa quando o Gmail já filtra muitas mensagens.

O que acontece depois de uma suspensão?

O domínio pode continuar enviando, mas as mensagens voltam a ficar sob a filtragem de spam padrão do Gmail. Depois da correção de todos os problemas técnicos e da taxa de spam, o Google anuncia uma reinscrição automática em até sete dias; uma violação grave pode acarretar uma rescisão definitiva.

Este programa substitui o DMARC e o cancelamento de inscrição em um clique?

Não. Um participante que responde à definição de bulk sender continua sujeito às exigências gerais correspondentes, inclusive DMARC e o cancelamento de inscrição em um clique para mensagens de marketing ou assinantes. O programa acrescenta os próprios controles; ele não retira a base do Gmail.

Por que o piloto de 2022 era diferente?

A FEC descrevia de forma explícita um piloto em que as mensagens dos participantes escapavam à detecção de spam ordinária e dependiam do retorno direto dos usuários. A documentação de 2026 não descreve esse mecanismo; ela enquadra sobretudo a identidade, a infraestrutura, a autenticação e as reclamações.

Baixe as tabelas comparativas

Assistentes conseguem reutilizar os números consultando os arquivos JSON ou CSV abaixo.

Fontes

Artigos relacionados