Verificador de Registros DKIM
Consulte registros DKIM (DomainKeys Identified Mail) de qualquer domínio e seletor. Informe um nome de domínio, escolha um seletor DKIM e veja instantaneamente as tags DKIM analisadas, os detalhes da chave pública e a força criptográfica. Suporta 10 seletores predefinidos, incluindo Google Workspace, Microsoft 365, Zoho e ProtonMail. Totalmente privado, 100% gratuito e sem cadastro.
Enter a domain name and DKIM selector to look up its DKIM public key record. The tool queries DNS via DNS-over-HTTPS and parses the DKIM tags for you.
DKIM records are stored at <selector>._domainkey.<domain> as TXT records.
Por que usar nosso Verificador de Registros DKIM?
- Consulta instantânea de registros DKIM: consulte registros TXT DKIM no DNS em tempo real. Informe qualquer domínio e seletor, e nosso verificador busca o registro de chave pública via DNS sobre HTTPS. Os resultados aparecem instantaneamente com todas as tags analisadas claramente exibidas.
- Análise e validação de tags DKIM: analise e valide automaticamente cada tag DKIM (v=, p=, s=, h=, k=, t=, etc.). Cada tag é verificada conforme os padrões da RFC 6376, com avisos sobre configurações incorretas. Sem necessidade de decodificação manual.
- Análise da chave pública: analise a chave pública DKIM para determinar o tipo de chave (RSA ou Ed25519), o comprimento da chave (de 512 a 4096 bits) e a força criptográfica. Saiba imediatamente se sua chave DKIM atende às recomendações de segurança atuais.
- Seletores predefinidos e verificações rápidas: selecione rapidamente entre 10 seletores DKIM comuns (Google, Microsoft 365, Zoho, ProtonMail e mais) e 5 domínios predefinidos. Não precisa memorizar nomes de seletores - basta clicar e verificar.
Casos de uso comuns do Verificador de Registros DKIM
- Solução de problemas de entregabilidade de e-mail: quando e-mails do seu domínio são rejeitados ou marcados como spam, verifique se o registro DKIM está configurado corretamente e acessível via DNS. Nosso verificador confirma que a chave pública está publicada corretamente para que os servidores receptores verifiquem as assinaturas dos seus e-mails.
- Auditoria de segurança de e-mail: audite a postura de autenticação de e-mail do seu domínio verificando se os registros DKIM estão configurados corretamente com chaves criptográficas fortes. Verifique o comprimento da chave (mínimo recomendado: RSA 2048 bits) e garanta que todas as tags DKIM necessárias estejam presentes e válidas.
- Migração para um novo provedor de e-mail: ao migrar para um novo provedor (Google Workspace, Microsoft 365, Zoho, etc.), confirme que o seletor DKIM e a chave pública corretos foram adicionados ao seu DNS. Nossa ferramenta valida o formato do registro antes de você mudar o roteamento de e-mail.
- Verificação da configuração DKIM: após configurar o DKIM para seu domínio, verifique se o registro TXT está formatado corretamente com todas as tags necessárias. A ferramenta analisa cada tag e destaca quaisquer problemas com versão, tipo de chave, flags ou formato da chave pública.
- Verificação de DNS antes da implantação: antes de colocar mudanças de DNS em produção, verifique se os registros DKIM estão configurados corretamente e são resolvíveis. Nosso verificador confirma a propagação do DNS e a validade do registro para que você implante com confiança.
- Preparação para conformidade com DMARC: o DKIM é um pré-requisito para a aplicação do DMARC. Use o verificador de registros DKIM para garantir que sua configuração DKIM esteja correta antes de implementar uma política DMARC de rejeição. Verifique o alinhamento entre a tag d= e seu domínio.
O que é um registro DKIM?
DKIM (DomainKeys Identified Mail) é um método de autenticação de e-mail que permite a um domínio assinar criptograficamente seus e-mails de saída. Um registro DKIM é um registro TXT de DNS armazenado em <selector>._domainkey.<domínio> que contém a chave pública usada pelos servidores de e-mail receptores para verificar a assinatura nos e-mails recebidos.
Quando configurado corretamente, o DKIM ajuda a prevenir falsificação de e-mail e phishing, garantindo que os e-mails que afirmam ser do seu domínio foram realmente enviados pelos seus servidores de e-mail autorizados.
Como funciona nosso Verificador de Registros DKIM
Nosso verificador de registros DKIM consulta o DNS via DNS sobre HTTPS e analisa o registro TXT DKIM em tags de componentes legíveis.
- Informe o domínio e o seletor - forneça o nome de domínio e o seletor DKIM configurados no seu provedor de e-mail. Seletores comuns incluem «default», «google», «selector1» e «selector2».
- Consulta DNS - a ferramenta realiza uma consulta de registro TXT para <selector>._domainkey.<domínio> via DNS sobre HTTPS da Cloudflare.
- Analisar e processar - o registro DKIM bruto é dividido em tags individuais. A chave pública (tag p=) é analisada para determinar o tipo de chave, o comprimento e a força criptográfica.
O que é analisado em um registro DKIM
Um registro DNS DKIM contém várias tags padronizadas definidas pela RFC 6376. Nosso verificador analisa cada uma:
- v= (Versão) - deve ser «DKIM1». Indica que o registro segue a especificação DKIM.
- p= (Chave pública) - a chave pública codificada em base64 usada para verificação de assinatura. A tag mais crítica para autenticação.
- k= (Tipo de chave) - indica o algoritmo criptográfico: «rsa» para chaves RSA ou «ed25519» para chaves Ed25519.
- s= (Seletor) - o identificador do seletor DKIM usado para consultar essa chave específica no DNS.
- t= (Flags) - flags opcionais: «y» indica modo de teste, «s» restringe a chave ao domínio exato (não a subdomínios).
- h= (Cabeçalhos assinados) - lista quais cabeçalhos de e-mail são cobertos pela assinatura DKIM para proteção.
Privacidade e segurança
Todas as consultas de registros DKIM são realizadas diretamente do seu navegador para o DNS sobre HTTPS da Cloudflare, sem servidor intermediário, armazenamento ou registro. A ferramenta roda inteiramente no lado do cliente - nenhum nome de domínio ou registro DKIM é enviado a nenhum servidor de back-end. Isso garante privacidade total ao verificar sua configuração DKIM.
Registros DKIM são públicos por design (são publicados no DNS), então a ferramenta simplesmente busca o que já é acessível publicamente via DNS. Nenhuma autenticação ou dado sensível está envolvido no processo de consulta.
Perguntas frequentes
Um verificador de registros DKIM é uma ferramenta que consulta e analisa registros TXT DKIM (DomainKeys Identified Mail) no DNS. Ele consulta o registro DKIM no local DNS padrão e exibe as tags DKIM analisadas em formato legível, ao mesmo tempo que analisa a chave pública para determinar o tipo, o comprimento e a força criptográfica da chave.
Um seletor DKIM é um identificador único que aponta para um registro de chave pública DKIM específico no seu DNS. Seletores comuns incluem «default», «google» (Google Workspace), «selector1» ou «selector2» (Microsoft 365), «zoho» (Zoho Mail) e «protonmail» (ProtonMail). Consulte a documentação de configuração DKIM do seu provedor de e-mail para encontrar o valor exato do seu seletor.
Sim. Todas as consultas DNS são feitas diretamente do seu navegador para o DNS sobre HTTPS da Cloudflare usando uma conexão HTTPS criptografada. Suas consultas de domínio nunca são enviadas a nenhum servidor intermediário, armazenadas em nenhum banco de dados ou registradas pela nossa ferramenta. Registros DKIM são registros DNS públicos por natureza.
Um registro DKIM válido é um registro TXT de DNS contendo tags no formato «chave=valor» separadas por ponto e vírgula. Por exemplo: «v=DKIM1; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...; k=rsa; t=y». A tag v= deve ser definida como «DKIM1» conforme a RFC 6376.
As práticas de segurança atuais recomendam usar uma chave RSA de 2048 bits para DKIM. Embora chaves de 1024 bits ainda funcionem, são consideradas mais fracas. Tanto o Google Workspace quanto o Microsoft 365 suportam e recomendam chaves DKIM de 2048 bits. Chaves Ed25519 (256 bits) são uma alternativa moderna com segurança forte.
Sim, nosso verificador de registros DKIM é 100% gratuito, sem cadastro, sem limites de uso e sem cobranças ocultas. Verifique quantos domínios e seletores precisar - não há restrições quanto ao número de consultas que você pode realizar.
O DKIM usa uma assinatura criptográfica e uma chave pública para verificar que um e-mail não foi adulterado em trânsito. O SPF (Sender Policy Framework) usa uma lista de endereços IP de envio autorizados publicada no DNS. Ambos são recomendados junto com o DMARC para uma autenticação de e-mail abrangente.
Sim. O DMARC usa o DKIM (junto com o SPF) para determinar se um e-mail passa na autenticação. Quando o DKIM passa, o DMARC verifica se o domínio da tag d= está alinhado com o domínio no cabeçalho From. Esse alinhamento é necessário para a aplicação do DMARC.