Documento
Uso aceitável do SMTP Relay
Atualizado em 9 de setembro de 2026.
Este documento descreve o uso aceitável do SMTP Relay da EmailSecurity. Ele complementa a política antispam e vale para todo sistema que envia através da nossa infraestrutura.
Credenciais
- Cada sistema que envia deve ter a própria credencial. Compartilhar uma credencial entre vários sistemas impede identificar a origem de um problema e obriga a revogar tudo de uma vez.
- A credencial é de responsabilidade do cliente. Suspeita de vazamento deve ser comunicada imediatamente para que possamos revogá-la.
- Não publique credenciais em código-fonte versionado, arquivo de configuração acessível pela web ou imagem de contêiner distribuída.
Limites de envio
Cada conta tem um limite definido em conjunto com o cliente, de acordo com o volume real da operação. O limite não é uma restrição comercial: é o mecanismo que contém uma conta comprometida antes que ela gere listagem.
Ao atingir o limite, o envio passa a ser recusado com erro temporário — o que faz o servidor de origem segurar a mensagem e tentar de novo, em vez de perdê-la. Precisando de mais volume, fale conosco antes; aumento planejado é sempre melhor que estouro.
Conteúdo
- Mensagens com características claras de spam saindo pelo relay são retidas antes da entrega.
- Não é permitido enviar malware, links para páginas maliciosas ou conteúdo fraudulento.
- Não é permitido falsificar cabeçalhos nem enviar em nome de domínio que o cliente não controla.
- Não é permitido reenviar tráfego de terceiros através da conta, sem contrato próprio.
Boas práticas exigidas
- Publicar SPF, DKIM e DMARC no domínio remetente.
- Tratar os retornos: endereço com erro permanente precisa sair da base.
- Manter descadastro funcional em qualquer comunicação em massa.
- Aquecer o volume gradualmente em domínio ou serviço novo, em vez de começar no máximo.
Descumprimento
Diante de indício de abuso, aplicamos na ordem: alerta ao cliente, limitação temporária do envio e suspensão. Em caso de risco imediato à reputação da infraestrutura — envio a partir de conta comprometida, por exemplo — a contenção é imediata e o aviso vem em seguida.
Dúvidas sobre este documento? Escreva para [email protected].