Validador DKIM
Valide registros DKIM com descoberta automática de seletores.
O que é DKIM?
DKIM (DomainKeys Identified Mail) é um método de autenticação de email que permite aos remetentes assinar digitalmente mensagens, ajudando os receptores a verificar a autenticidade.
Auto-Descoberta
Esta ferramenta escaneia automaticamente seletores DKIM comuns para encontrar sua configuração DKIM sem necessidade de inserir o seletor manualmente.
Validador DKIM — Verifique a Autenticação de Assinatura de Email
Validação DKIM consulta o registro TXT DNS em {seletor}._domainkey.{domínio} para verificar se a chave pública existe e é válida para verificação de assinatura de email.
DKIM adiciona uma assinatura criptográfica a cada email enviado. Servidores receptores usam a chave pública do DNS para verificar a assinatura, confirmando que o email não foi modificado em trânsito. Nosso validador auto-descobre seletores comuns e valida formato, tamanho e integridade da chave.
O que é DKIM?
DKIM é um método de autenticação de email que usa criptografia de chave pública para assinar mensagens. Servidores receptores verificam a assinatura contra a chave pública no DNS para confirmar a integridade da mensagem.
Quando um servidor de email envia com DKIM, cria um hash do conteúdo e o assina com uma chave privada. A assinatura aparece no cabeçalho DKIM-Signature. Servidores receptores consultam o DNS pela chave pública e a usam para verificar a assinatura. Se o email foi modificado em trânsito, a assinatura falha.
O que é um Seletor DKIM?
Um seletor DKIM identifica qual chave DKIM usar quando múltiplas chaves são publicadas. Aparece no cabeçalho DKIM-Signature como s=seletor.
Seletores permitem que um domínio publique múltiplas chaves DKIM — por exemplo, uma para o sistema de email principal e outra para uma plataforma de marketing. Seletores comuns incluem 'default', 'google', 'selector1', 'selector2' e 'mail'. Nossa ferramenta escaneia os mais comuns automaticamente.
Tamanho da Chave DKIM: 1024 bits vs 2048 bits
DKIM suporta tamanhos de chave RSA de 1024 a 2048 bits. 1024 bits é o mínimo atual; 2048 bits oferece segurança mais forte. Chaves abaixo de 1024 bits são consideradas inseguras.
Implementações mais antigas usavam chaves de 512 ou 768 bits, agora consideradas fracas. A recomendação atual é RSA de 2048 bits. Google Workspace e Microsoft 365 já usam 2048 bits por padrão. Nosso validador informa o tamanho e sinaliza chaves abaixo de 1024 bits como inseguras.
Auto-discover DKIM selectors and validate email signature authentication for any domain.
Validar DKIM agoraCasos de Uso
Administradores de email validam DKIM para confirmar que novos provedores configuraram corretamente a assinatura. Equipes DevOps validam durante migrações de DNS. Equipes de marketing verificam seletores ESP antes de grandes campanhas. Equipes de segurança auditam todos os remetentes autorizados para um domínio.

