Tudo o que o DNS diz sobre a segurança do seu domínio, em uma tabela
O verificador de e-mail diz se as suas mensagens serão consideradas confiáveis. Isto vai além — certificados, DNSSEC, criptografia do transporte de e-mail — e diz o que é opcional e o que não é.
- Roda no seu navegador, não no nosso servidor
- Sem registro
- Sem marca d’água
Carregando a ferramenta…
Como funciona
- Digite um domínio e aperte “Check” (verificar).
- Leia a tabela: OK, Check ou Info, cada um com um motivo em uma linha.
- Baixe o relatório em Markdown para quem cuida do DNS.
Por que nada é enviado
Tudo o que esta página faz é executado por código que roda dentro da aba do seu navegador, com o mesmo motor que desenha as páginas web. O arquivo é lido do disco para a memória da aba, transformado ali e escrito de volta como um download. Ele nunca é enviado a lugar nenhum — nem para nós, nem para terceiros.
Comprove você mesmo
- Abra as ferramentas de desenvolvedor do navegador (F12) e escolha a aba Rede.
- Carregue o seu arquivo e rode a ferramenta.
- As únicas requisições que você vai ver baixam o código da própria ferramenta — e, em algumas ferramentas pesadas, o motor de código aberto delas a partir de um CDN público — mais um pequeno aviso de visita para loreatec.jp (endereço e título da página, nada mais). Nenhuma delas leva o seu arquivo.
Perguntas frequentes
O que um navegador consegue verificar e o que não consegue?
Tudo o que vive no DNS: SPF (a lista de servidores autorizados a enviar e-mail do domínio), DMARC, chaves DKIM, os registros de MTA-STS e BIMI, CAA, os indicadores de validação DNSSEC e os registros TLSA. O que ele não consegue é baixar o arquivo de política MTA-STS do seu servidor web nem abrir uma conexão TLS com os seus servidores de e-mail — isso precisa de um verificador no servidor, então a ferramenta diz “não verificável aqui” em vez de adivinhar.
Como ele encontra o DKIM sem saber o seletor?
Ele testa os vinte seletores que os provedores de e-mail mais usam (google, selector1/2, k1, s1, default, pm…). Um acerto prova que existe DKIM; um erro não prova nada — o seu provedor pode usar outro nome. De fora não há como listar os seletores.
Por que comparar Cloudflare e Google?
Porque uma mudança que você acabou de fazer aparece em um resolvedor antes do outro, e porque uma divergência que persiste aponta para DNS geográfico ou para um secundário quebrado. Dois pontos de vista independentes não custam nada a partir de um navegador.
CAA, DNSSEC e DANE são obrigatórios?
Não. O CAA é uma restrição barata e sensata: só as suas autoridades certificadoras podem emitir. DNSSEC e DANE são infraestrutura opcional que a maioria dos domínios japoneses não usa; é por isso que a ferramenta os marca como Info, e não como Check.