Ir para o conteúdo principal

O Gmail verifica o remetente, não a vontade de receber esses emails

Por CaptainDNS
Publicado em 26 de agosto de 2026

Dois cartões contrapõem a identidade verificada de um remetente e a escolha do destinatário no Gmail
O essencial
  • O programa abre a 8 de setembro de 2026 aos comités políticos norte-americanos elegíveis que enviam para contas Gmail pessoais.
  • O Google verifica a identidade do comité e o seu domínio. Esta verificação não garante nem a caixa principal nem a ausência de filtragem.
  • O domínio tem de ter SPF, assinar as mensagens com DKIM, usar uma IP não partilhada e ser acompanhado no Postmaster Tools.
  • Uma taxa de spam média de 0,3 % ou mais em 14 dias expõe o domínio a uma suspensão de 7 dias ou a uma saída definitiva.
  • Para qualquer remetente, a lição continua a mesma: autentique, separe os fluxos, meça as denúncias e torne a saída simples.

"Os comités políticos vão poder contornar o filtro de spam do Gmail." O atalho cabe num título. Não se sustenta perante a documentação publicada pelo Google para 8 de setembro de 2026.

O Gmail Verified Sender Program estabelece primeiro que um domínio pertence de facto a um comité político norte-americano declarado. Impõe depois uma configuração de correio controlável e um limite de denúncias. O Google não certifica que os destinatários queiram essas mensagens. O botão "Spam" continua lá, tal como o bloqueio de um remetente e a anulação da subscrição.

Este pormenor muda toda a leitura. Uma identidade validada responde a "quem envia?". A entregabilidade responde a outra pergunta: "este destinatário ainda quer receber este fluxo?". Confundir as duas leva a uma operação frágil, na política como noutro contexto.

Controle o domínio e a mensagem

O que o Gmail Verified Sender Program é de facto

O programa é um mecanismo voluntário de verificação e conformidade para certos comités políticos norte-americanos. O perímetro anunciado abrange as mensagens enviadas para contas Gmail pessoais.

A abertura está fixada a 8 de setembro de 2026. São elegíveis os candidatos, partidos, PAC e outros comités políticos constituídos como organizações isentas ao abrigo da secção 527, desde que estejam registados junto da Federal Election Commission ou de uma autoridade eleitoral estadual, local ou tribal.

O alcance "Gmail pessoal" merece ser escrito preto no branco. O Google define essas contas como os endereços que terminam em @gmail.com ou @googlemail.com. A documentação geral dos remetentes não se aplica da mesma forma às mensagens recebidas num domínio Google Workspace. Um operador deve, por isso, segmentar as medições por destino em vez de agregar o Gmail pessoal e todos os domínios alojados pelo Google.

A inscrição começa no Campaign Verify. Este organismo norte-americano não partidário, constituído como 501(c)(3), controla a identidade do comité. Depois desta etapa, verifica o domínio submetido. O domínio tem de corresponder ao site público do comité ou redirecionar para ele. Os domínios de correio gratuito e os domínios partilhados são recusados. O Campaign Verify esclarece também que verifica o domínio raiz, não a parte local situada antes de @.

O comité deve, em paralelo, ter uma conta Postmaster Tools associada ao domínio de envio e verificar esse domínio. Após a confirmação do Campaign Verify, o Google anuncia um estado ativo no prazo de um a dois dias úteis. O estado do programa lê-se no painel de conformidade do Postmaster Tools.

Esta sequência evita uma confusão frequente nas equipas de correio. O Campaign Verify controla a entidade e a sua ligação com o domínio. O Postmaster Tools controla a propriedade técnica do domínio e expõe os dados recebidos pelo Gmail. O Gmail aplica por fim as suas políticas ao tráfego. Três funções, não um carimbo único.

O que este programa não é

O Gmail Verified Sender Program não é uma garantia de caixa de entrada, nem o visto azul BIMI, nem um substituto das regras do Gmail para os grandes remetentes.

Não é um bypass documentado do filtro de spam

A página de 2026 não promete que cada mensagem validada vá para a caixa principal. Diz que o programa ajuda os comités elegíveis e conformes a entregar as mensagens de forma fiável. A FAQ acrescenta que a entregabilidade depende da conformidade contínua e do envolvimento positivo dos destinatários, medido nomeadamente pela taxa de spam.

O vocabulário conta. O Google não descreve os tratamentos algorítmicos concedidos aos participantes. A documentação indica apenas que, após uma suspensão ou uma rescisão, o domínio pode continuar a enviar para o Gmail e volta à filtragem de spam standard. Pode-se deduzir que um estado ativo produz um tratamento distinto. Não se pode deduzir uma isenção total dos filtros, e muito menos uma entrega garantida no separador Principal.

Não é o visto azul do Gmail

A palavra "verified" designa aqui a verificação de um comité e do seu domínio. Não se trata do mecanismo visual tratado em Gmail Verified contra Google Verified, em que BIMI, VMC e Business Profile podem mostrar marcas diferentes na interface do Gmail. Nenhum logótipo de marca nem certificado VMC substitui as regras do programa político.

Não são as regras bulk de novembro de 2025

Os requisitos gerais para os remetentes que enviam cerca de 5 000 mensagens ou mais por dia para o Gmail pessoal existem desde fevereiro de 2024. O Gmail reforçou progressivamente a sua aplicação a partir de novembro de 2025. O nosso dossier sobre os requisitos Gmail para remetentes em massa cobre esta base.

O programa político acrescenta uma verificação de identidade e uma restrição de infraestrutura. Um participante que ultrapassa o limiar bulk não fica dispensado nem de DMARC, nem do alinhamento do domínio visível, nem da anulação de subscrição com um clique para as mensagens abrangidas, nem do DNS inverso, nem de TLS, nem do formato RFC 5322.

O que o Google exige de facto

A admissão assenta em cinco famílias de controlos: elegibilidade, identidade do domínio, autenticação, infraestrutura e comportamento medido pelo Gmail.

ControloRequisito 2026Prova ou observaçãoConsequência prática
ElegibilidadeComité político norte-americano elegível, organização 527 registadaProcesso junto da FEC ou de uma autoridade estadual, local ou tribalO programa não está aberto a um remetente comercial comum
IdentidadeComité e domínio verificados pelo Campaign VerifyO domínio aloja o site público do comité ou redireciona para o mesmoUm domínio gratuito, partilhado ou já reivindicado é recusado
Postmaster ToolsConta associada ao domínio e domínio verificadoEstado visível no painel de conformidadeOs alertas e as alterações de estado são comunicados aí
SPFSPF configurado no domínio de envioResultado da autenticação observado pelo GmailA autorização IP tem de cobrir cada origem real
DKIMCada mensagem é assinada pelo domínio de envioAssinatura DKIM válida com o domínio esperadoUma assinatura aplicada apenas por um domínio de terceiros não satisfaz a formulação do programa
InfraestruturaA IP do domínio de envio não é partilhada com nenhum outro remetenteInventário de ESP, pools de IP e registos SMTPUm pool partilhado comum não é adequado
DenúnciasTaxa de spam inferior a 0,3 % numa média de 14 diasSpam Rate e conformidade no Postmaster ToolsCom 0,3 % ou mais, o domínio viola a política
Conformidade contínuaPolíticas do programa e regras do Gmail cumpridasPainel de conformidade e comportamento do tráfegoSuspensão de 7 dias ou rescisão definitiva possível

A tabela está disponível em CSV e JSON através das ligações de exportação colocadas com o artigo.

O SPF e o DKIM têm de usar o domínio certo

A formulação do Google é mais precisa do que um simples "SPF e DKIM ativados". O domínio de envio tem de ter SPF configurado, e as mensagens têm de ser assinadas com DKIM por esse domínio. O Campaign Verify acrescenta que o alinhamento não entra no seu controlo, mas que uma falha de alinhamento impede a conformidade plena com o programa Gmail.

Tomemos um fluxo enviado com From: info@captaindns.com. Se um ESP assinar apenas com o seu domínio técnico, a assinatura pode ser válida sem provar o controlo de captaindns.com. Para o programa e para o DMARC, configure uma assinatura DKIM personalizada com d=captaindns.com ou um subdomínio alinhado segundo a política aplicável. Controle em separado o registo SPF, a chave publicada pelo Checker DKIM e o registo DMARC.

O SPF sozinho permanece ligado ao envelope SMTP. Um reencaminhamento pode parti-lo. O DKIM liga uma assinatura à mensagem, mas um intermediário pode modificar uma parte assinada. O DMARC liga pelo menos um destes resultados ao domínio visível em From:. Por isso, uma captura de ecrã com três vistos numa terça-feira não substitui uma medição contínua do tráfego real.

Uma IP não partilhada, não apenas uma opção comercial chamada "dedicada"

O Google escreve: "Avoid sending messages with shared infrastructure; ensure that the IP address for your sending domain is not shared with any other senders." A restrição visa o uso real do endereço IP. Não pede que se compre uma opção cuja ficha comercial leve a palavra "dedicated".

Um ESP pode reservar uma IP a uma conta e, ao mesmo tempo, misturar vários clientes por trás de outra camada de encaminhamento. Ao contrário, uma organização pode explorar ela própria uma IP atribuída a um único remetente. A auditoria deve seguir o caminho SMTP observado: IP de origem, DNS inverso, pools de comutação, regiões, recuperação após incidente e eventual fornecedor secundário.

Uma IP isolada não equivale a uma boa reputação. Retira o risco causado pelos vizinhos, mas deixa o proprietário como único responsável pelo aquecimento, pelos volumes e pelas denúncias. Uma IP nova lançada de chofre a pleno ritmo está isolada e é suspeita. O Google recomenda aumentar os volumes devagar e limitar-se a envios razoáveis, esperados pelos destinatários.

A taxa de spam é uma medida de denúncia, não um veredicto abstrato

Neste programa, a taxa tem de permanecer abaixo de 0,3 % numa média de 14 dias. A regra é estrita: 0,3 % não é um objetivo aceitável, é o limiar de violação. Em 100 000 mensagens contabilizadas no denominador pertinente, 300 denúncias representam já 0,3 %.

O denominador do Postmaster Tools surpreende muitas vezes. A tabela Spam Rate mede as mensagens autenticadas com DKIM entregues na caixa de entrada de utilizadores envolvidos e depois marcadas como spam. Se o Gmail já colocar muitas mensagens em spam automaticamente, a taxa apresentada pode parecer artificialmente baixa. Um valor minúsculo não prova, portanto, que toda a lista está satisfeita.

Os dados não são em tempo real. O Google anuncia uma atualização habitual em menos de 24 horas, por vezes mais lenta. Os dias de volume baixo podem não mostrar nada para proteger a privacidade. Uma operação séria conserva os seus próprios dados de anulação de subscrição, de devoluções, de volumes e de campanhas, e depois cruza-os com os dados do Google.

Identidade verificada, desejo do destinatário

O Google verifica a autenticidade do remetente. O destinatário fica com a última palavra sobre o caráter desejado da mensagem.

A política do Gmail formula-o sem rodeios:

Your definition of "unsolicited" mail may differ from your email recipients' perception.

Mesmo um contacto que aceitou mensagens no passado pode já não as querer hoje. A antiguidade de um opt-in não anula esta evolução. Uma recolha lícita não é uma permissão perpétua.

As quatro camadas distintas entre legalidade, identidade, desejo do destinatário e entrega na caixa de entrada

O diagrama mostra a verdadeira ordem dos controlos. A legalidade define o que um remetente pode fazer. A autenticação prova que domínio enviou a mensagem. A reputação sintetiza o histórico observado. A decisão de entrega ocorre depois destes controlos e ainda depende do destinatário, da mensagem e do contexto.

O CAN-SPAM Act ilustra bem a separação. A FTC explica que a lei visa quase exclusivamente as mensagens comerciais. As mensagens cujo assunto se limita a solicitar donativos de caridade ou a promover um conteúdo político não comercial não são, em geral, reguladas pelo CAN-SPAM. Isso não transforma essas mensagens em correio desejado. A regra jurídica e o sinal "Spam" do Gmail não respondem à mesma pergunta.

Uma ligação de anulação de subscrição continua a ser útil mesmo quando uma leitura jurídica estreita não a impõe. O Google recomenda-a explicitamente aos participantes do programa. Reduz a tentação de clicar em "Spam", dá uma saída mensurável e limpa a lista. Para os fluxos promocionais sujeitos às regras bulk, o cabeçalho de anulação de subscrição com um clique responde ainda a um requisito técnico distinto.

Evite também a falsa escolha entre "Spam" e "Não spam". Um destinatário pode bloquear um remetente, anular a subscrição, ignorar a mensagem ou eliminá-la. Cada uma destas ações conta uma relação diferente. O Gmail não publica todo o seu modelo, mas a documentação confirma que o envolvimento dos destinatários intervém na entregabilidade do programa.

Do piloto de 2022 ao programa de 2026

O piloto lançado em setembro de 2022 e o programa anunciado para 2026 partilham um público político, mas o tratamento documentado não é o mesmo.

Em agosto de 2022, a FEC emitiu o parecer consultivo 2022-14 sobre o projeto da Google. O piloto abrangia os comités autorizados de candidatos federais, os comités de partido e os leadership PAC. A FEC descrevia um mecanismo em que as mensagens bulk dos participantes não eram detetadas pelo algoritmo de spam ordinário. A classificação assentava então no retorno direto do utilizador, com, na primeira mensagem, um convite a escolher se continua ou não a receber esse fluxo.

A Google lançou o piloto a 19 de setembro de 2022. Mais de 100 comités dos dois partidos participaram, segundo as declarações da empresa recolhidas no fim do teste. O piloto terminou a 31 de janeiro de 2023. São factos históricos úteis, porque explicam por que é que a palavra "bypass" regressa hoje.

A documentação de 2026 não retoma esta descrição técnica. Não diz que os participantes escapam aos algoritmos de spam. Insiste na identidade, nos controlos de autenticação, na IP não partilhada, na conformidade e na média de denúncias a 14 dias. Indica que a filtragem standard regressa após a saída do programa, sem explicar o tratamento exato enquanto o estado permanece ativo.

Esta ausência não autoriza a preencher o vazio. Escrever que 2026 reproduz o bypass de 2022 seria uma extrapolação. Escrever que não muda nenhum tratamento seria igualmente aventureiro. A conclusão defensável é mais estreita: o Google concede um programa distinto aos remetentes verificados e conformes, mas não documenta um caminho garantido até à caixa de entrada.

O litígio entre o Republican National Committee e a Google não muda esta leitura técnica. O RNC tinha processado a Google por causa da classificação dos seus emails de angariação de fundos em 2022. O tribunal de distrito indeferiu os pedidos. A 16 de janeiro de 2026, o tribunal de recurso federal do 9.º Circuito confirmou esse indeferimento. O memorando não é um caderno de encargos de entregabilidade e não descreve o novo programa.

A doutrina do Gmail vale para todos os remetentes

O programa de 2026 torna particularmente visível uma doutrina já aplicada ao resto do tráfego: uma configuração conforme dá o direito a ser avaliado com rigor, não um direito à caixa de entrada.

Desde 1 de fevereiro de 2024, todos os remetentes para o Gmail pessoal devem usar SPF ou DKIM, ter registos DNS direto e inverso válidos, empregar TLS, respeitar a RFC 5322 e manter uma taxa de spam inferior a 0,3 %. O Google recomenda, na prática, permanecer abaixo de 0,1 % e evitar chegar a 0,3 %.

A partir de cerca de 5 000 mensagens por dia, calculadas no domínio principal, o SPF e o DKIM passam a ser ambos obrigatórios. O DMARC pode começar em p=none, e o domínio visível deve alinhar-se com SPF ou DKIM nos envios diretos. As mensagens de marketing e as enviadas a subscritores devem oferecer a anulação de subscrição com um clique e uma ligação visível no corpo. Uma vez classificado como bulk sender, o domínio conserva esse estado.

O programa político reutiliza várias destas peças e depois aperta dois parafusos: a identidade é controlada por um terceiro e a infraestrutura não pode ser partilhada. Em contrapartida, a denúncia continua central. É coerente. Um domínio autêntico pode enviar correio maçador, repetitivo ou demasiado frequente. O DKIM assinará esse correio com uma precisão perfeita.

O método de pontuação de entregabilidade separa precisamente autenticação, reputação, transporte e envolvimento. Nenhum pilar compensa mecanicamente os outros. Uma boa assinatura DKIM não apaga 0,4 % de denúncias. Uma lista envolvida não repara um domínio não alinhado. Uma IP limpa não torna um assunto enganador aceitável.

As equipas que ainda procuram "o parâmetro para passar o Gmail" perdem tempo. O Gmail observa um sistema: domínio, IP, assinaturas, volumes, reações e histórico. As causas de uma classificação em spam diagnosticam-se por camada, com dados datados, não com uma promessa de fornecedor.

O que o programa muda para um remetente não político

Um remetente não político não pode aderir a este programa, mas pode retomar já esta disciplina operacional.

  • Mapeie o domínio visível, o Return-Path, o domínio DKIM e cada IP de origem. Uma configuração "verde" no ESP não prova que estas identidades estão alinhadas.
  • Verifique quem partilha as IP de cada fluxo. Uma IP partilhada pode servir fora do programa, mas a reputação também depende dos vizinhos. Meça este risco em vez de o ignorar.
  • Adicione o domínio ao Postmaster Tools antes de um incidente. Os dados não são recuperados retroativamente a pedido, e os volumes baixos podem deixar buracos.
  • Defina um alerta interno abaixo do limiar público. Esperar por 0,3 % não deixa margem. O Google recomenda menos de 0,1 % para os remetentes gerais.
  • Separe o transacional do promocional por subdomínios, endereços e, conforme o volume, pools de IP. Uma recolha agressiva não deve penalizar as redefinições de palavra-passe.
  • Torne a anulação de subscrição mais fácil do que a denúncia de spam. Trate-a em menos de 48 horas nos fluxos sujeitos aos requisitos bulk e depois impeça qualquer reintrodução por uma fonte secundária.
  • Aumente os volumes por patamares para os contactos envolvidos. Um calendário interno deve definir o recuo se os erros SMTP, as denúncias ou as anulações de subscrição subirem.
  • Conserve as provas por campanha: volume aceite pelo Gmail, denúncias, devoluções, fonte de recolha, data do consentimento e versão do conteúdo.

Esta lista não promete 100 % de caixa de entrada. Torna as causas observáveis. É muito mais útil quando uma taxa muda após um novo segmento, uma mudança de ESP ou uma alteração de assinatura.

Plano de ação recomendado

O bom plano começa por um estado medido, corrige as identidades e depois protege a reputação com limiares internos mais estritos do que os do Google.

  1. Faça o inventário dos fluxos. Liste o domínio visível, o envelope, o seletor DKIM, a IP, o tipo de mensagem, o volume diário e o fornecedor.
  2. Verifique a autenticação numa mensagem real. Leia Authentication-Results após a receção no Gmail. Um DNS correto não garante que uma dada mensagem use a assinatura certa.
  3. Controle o alinhamento DMARC. O domínio visível deve alinhar-se com SPF ou DKIM. Para um bulk sender, publique no mínimo p=none e aproveite os relatórios.
  4. Abra o Postmaster Tools. Verifique o domínio raiz, os subdomínios úteis e os acessos da equipa. Documente quem recebe os alertas.
  5. Defina dois limiares de denúncia. Lance uma investigação bem antes de 0,3 % e depois pare ou reduza o fluxo se a tendência continuar. Uma média móvel por vezes mascara um pico recente.
  6. Teste a saída da lista. O clique tem de funcionar sem iniciar sessão, a eliminação tem de se propagar e nenhuma sincronização de CRM deve voltar a subscrever o contacto.
  7. Prepare o modo degradado. Defina de antemão quem reduz os volumes, que segmentos são cortados e como o transacional permanece isolado.

Teste depois uma campanha representativa, não uma mensagem vazia enviada a três colegas. O guia testar a entregabilidade de um email detalha os controlos antes do envio. Após o envio, confronte os seus registos com o Postmaster Tools durante pelo menos uma semana, porque as tabelas do Google têm atraso.

FAQ

O que é o Gmail Verified Sender Program?

É um programa voluntário que abre a 8 de setembro de 2026 aos comités políticos norte-americanos elegíveis. Verifica a identidade e o domínio e depois impõe regras técnicas e uma taxa de spam inferior a 0,3 % em 14 dias.

O programa garante a chegada à caixa de entrada?

Não. O Google diz que a inscrição estabelece a autenticidade do remetente, enquanto a entregabilidade depende da conformidade contínua e do envolvimento dos destinatários. A documentação de 2026 não promete nem o separador Principal nem uma isenção total dos filtros.

Quem se pode inscrever no programa a 8 de setembro de 2026?

Os candidatos, partidos, PAC e outros comités políticos norte-americanos constituídos como organização 527 podem ser elegíveis. Têm de estar registados junto da FEC ou de uma autoridade eleitoral estadual, local ou tribal e fazer verificar o domínio pelo Campaign Verify.

Uma IP dedicada é obrigatória?

O Google pede que o endereço IP usado pelo domínio de envio não seja partilhado com nenhum outro remetente. O controlo recai sobre a infraestrutura real; o rótulo comercial "IP dedicada" não basta se o encaminhamento continuar partilhado noutro ponto.

Como é que o Gmail calcula o limiar de spam do programa?

O programa usa uma média de 14 dias e exige uma taxa inferior a 0,3 %. O Postmaster Tools mede as mensagens DKIM entregues na caixa de entrada a utilizadores envolvidos e depois marcadas como spam, o que pode dar uma taxa baixa quando o Gmail já filtra muitas mensagens.

O que acontece depois de uma suspensão?

O domínio pode continuar a enviar, mas as mensagens voltam à filtragem de spam standard do Gmail. Após a correção de todos os problemas técnicos e da taxa de spam, o Google anuncia uma reinscrição automática no prazo de sete dias; uma violação grave pode levar a uma rescisão definitiva.

Este programa substitui o DMARC e a anulação de subscrição com um clique?

Não. Um participante que responde à definição de bulk sender continua sujeito aos requisitos gerais correspondentes, incluindo DMARC e a anulação de subscrição com um clique para as mensagens de marketing ou de subscritores. O programa acrescenta os seus próprios controlos; não retira a base do Gmail.

Porque é que o piloto de 2022 era diferente?

A FEC descrevia explicitamente um piloto em que as mensagens dos participantes escapavam à deteção de spam ordinária e dependiam do retorno direto dos utilizadores. A documentação de 2026 não descreve este mecanismo; enquadra sobretudo a identidade, a infraestrutura, a autenticação e as denúncias.

Descarregue as tabelas comparativas

Assistentes conseguem reutilizar os números consultando os ficheiros JSON ou CSV abaixo.

Fontes

Artigos relacionados