Porquê um observatório de segurança email?
O email continua a ser o principal vetor de ciberataques contra empresas. O phishing, a fraude do CEO e o comprometimento de email empresarial exploram autenticação email fraca ou ausente. As empresas cotadas são alvos de alto valor.
O observatório existe para:
- Medir a adoção real de padrões de segurança email nos principais índices
- Acompanhar a evolução semana após semana
- Identificar lacunas comuns e ajudar a priorizar correções
- Oferecer transparência sobre a postura de segurança email das maiores empresas cotadas do mundo
Que padrões são analisados?
Segurança de email de saída
| Padrão | Função |
|---|---|
| SPF | Autoriza os servidores que podem enviar email em nome do domínio |
| DKIM | Assina criptograficamente as mensagens de saída |
| DMARC | Indica aos destinatários como tratar mensagens que falham SPF/DKIM |
| BIMI | Exibe o logótipo da empresa nas caixas de entrada |
Proteção de email de entrada
| Padrão | Função |
|---|---|
| MX | Declara os servidores que recebem email para o domínio |
| MTA-STS | Impõe encriptação TLS para conexões de email de entrada |
| DANE/TLSA | Ancora certificados TLS no DNS para verificação do transporte |
Segurança DNS
| Padrão | Função |
|---|---|
| DNSSEC | Assina criptograficamente as zonas DNS contra spoofing e cache poisoning |
Como funciona a pontuação
Cada domínio é avaliado numa escala de 100 pontos dividida em três pilares:
- Segurança de saída (até 55 pontos) - Qualidade SPF, força da chave DKIM, rigor da política DMARC, deployment BIMI
- Proteção de entrada (até 25 pontos) - Configuração MX, modo MTA-STS, registos DANE/TLSA
- Hardening DNS (até 20 pontos) - Validação da cadeia DNSSEC
Nota final: A+ (90+), A (80-89), B (65-79), C (50-64), D (30-49), F (abaixo de 30).
FAQ - Perguntas frequentes
P: O que mede o observatório?
R: Registos de autenticação email (SPF, DKIM, DMARC), proteção de marca (BIMI), segurança de transporte (MTA-STS, DANE/TLSA) e segurança DNS (DNSSEC).
P: Como é calculada a pontuação?
R: Soma dos pontos em três pilares: segurança de saída, proteção de entrada e hardening DNS.
P: Com que frequência são feitos os scans?
R: Uma vez por semana.
Ferramentas relacionadas
| Ferramenta | Função |
|---|---|
| Email Domain Check | Auditoria completa de autenticação email |
| Inspetor SPF | Verificar e corrigir o registo SPF |
| Inspetor DKIM | Validar assinatura e chave DKIM |
| Inspetor DMARC | Configurar e testar a política DMARC |