Segurança de Email

Segurança de email.
Feita a sério.

SPF, DKIM, DMARC pré-configurados. Anti-spam, anti-phishing, análise de malware. TLS 1.3 entre servidores. Filtragem otimizada. Sem configuração necessária.

Progressão DMARC: rampa automática de 14 dias de monitorização a rejeição, por domínio no KPanel.

~96%

Spam bloqueado na entrada

TLS 1.3

Encriptação em trânsito

Auto

SPF / DKIM / DMARC

Otimizada

Regras anti-spam

Camadas de defesa

Seis camadas entre agentes maliciosos e a sua caixa de entrada.
maus atores e a sua caixa de entrada.

01

Filtragem por reputação de IP

O correio recebido de IPs presentes nas listas de bloqueio da Spamhaus, Barracuda e Sender Policy Framework é rejeitado ao nível da ligação SMTP. A maior parte do spam é eliminada antes de entrar na nossa infraestrutura.

~88%

spam bloqueado nesta camada

02

Verificação SPF + DKIM

Cada mensagem recebida é verificada contra o registo SPF e a assinatura DKIM do domínio do remetente. As falhas são colocadas em quarentena ou rejeitadas com base na política DMARC do domínio.

Auto

sem configuração necessária

03

Pontuação anti-spam de conteúdo

As regras Rspamd otimizadas atribuem uma pontuação a cada mensagem com base no conteúdo, padrões de cabeçalho e comportamento de envio. Combinadas com a reputação de IP para uma pontuação de spam composta. Limiar ajustável por caixa de correio.

Otimizada

regras de filtragem otimizadas

04

Heurísticas anti-phishing

Análise de links, deteção de typosquatting e deteção de homoglifos em domínios de remetentes. Sinaliza mensagens que se fazem passar por marcas conhecidas ou utilizam domínios semelhantes.

Assistido por IA

deteção de phishing

05

Análise de malware e anexos

Todos os anexos são analisados com ClamAV e AV comercial antes da entrega. Ficheiros de arquivo descompactados e analisados recursivamente. Macros em ficheiros Office sinalizadas automaticamente.

Recursiva

análise de arquivos

06

Assinatura de saída + relatórios DMARC

Cada mensagem enviada é assinada com DKIM com a chave do seu domínio. Relatórios DMARC agregados e apresentados no KPanel. Rampa DMARC automática de 14 dias de p=none a p=reject.

14 dias

rampa DMARC automatizada

Todas as camadas incluídas em todos os planos

Sem tier separado de «segurança avançada». Os clientes do plano Solo recebem a mesma proteção que a Enterprise. A taxa de falsos positivos mantém-se em torno de 0,1%. A quarentena é consultável no webmail, e os falsos positivos são libertados com um clique.

DMARC explicado

O que o DMARC realmente faz.
O que realmente fazem.

SPF

Sender Policy Framework

O que é

Um registo DNS que lista quais servidores de correio estão autorizados a enviar mensagens a partir do seu domínio.

Analogia

Como uma lista de convidados. Os servidores de correio verificam a lista antes de entregar.

Efeito

Bloqueia atacantes de enviar mensagens como se fossem você a partir de servidores aleatórios.

DKIM

DomainKeys Identified Mail

O que é

Assinatura criptográfica adicionada a cada mensagem enviada, verificável via DNS.

Analogia

Como um selo de cera. Os servidores receptores verificam se o selo não foi quebrado.

Efeito

Prova que a mensagem não foi modificada em trânsito e veio de si.

DMARC

Domain-based Message Authentication

O que é

Indica aos servidores receptores o que fazer se as verificações SPF ou DKIM falharem (quarentena, rejeição ou monitorização).

Analogia

"Se o selo estiver quebrado, deite a carta fora."

Efeito

Impede atacantes de falsificar seu domínio em campanhas de phishing.

DMARC explicado

Progressão automática de 14 dias do modo monitor para rejeição

A maioria dos fornecedores define DMARC como «none» para sempre e considera o trabalho feito. Nós progredimos para o modo rejeição ao longo de duas semanas. Bloqueia os atacantes sem quebrar o correio legítimo de ferramentas de terceiros.

Dia 0–7

p=none

Recebe relatórios, sem tomar nenhuma ação. Do dia 1 ao 7.

Dia 8–13

p=quarantine

Falhas suspeitas vão para spam. Do dia 8 ao 14.

Dia 14+

p=reject

As falhas são rejeitadas. Dia 14+. Proteção total.

Perguntas comuns.

O que os clientes de segurança de e-mail mais nos perguntam.

O SPF/DKIM/DMARC é configurado automaticamente?+
Sim. Quando adiciona um domínio no KPanel, publicamos automaticamente os registos SPF, DKIM e um registo DMARC inicial de monitorização. Sem assistente de DNS, sem copiar e colar. A rampa DMARC de 14 dias executa-se depois sem que precise de intervir.
O que é a filtragem otimizada?+
Treinámos as regras anti-spam com padrões específicos do seu mercado: campanhas de burla locais, falsificação de bancos, phishing da Autoridade Tributária e falsificação de entidades públicas. Os motores de spam genéricos não detetam estes casos; o nosso deteta-os.
Posso criar listas brancas / listas negras de remetentes?+
Sim, por caixa de correio e por domínio a partir do KPanel. Adicione um remetente de confiança à lista branca de forma permanente, ou bloqueie um domínio de envio inteiro na lista negra. As alterações entram em vigor em poucos minutos.
O que acontece se uma mensagem legítima for sinalizada?+
Fica na sua pasta de spam com uma análise da pontuação visível no webmail. Pode libertá-la e adicionar o remetente à sua lista branca com um clique. Não eliminamos silenciosamente mensagens sinalizadas.
A encriptação TLS significa que os meus emails são privados?+
O TLS encripta as mensagens em trânsito (servidor a servidor e cliente a servidor). O seu correio não é encriptado de ponta a ponta, a menos que ambas as partes utilizem algo como S/MIME ou PGP. Para a maioria do email empresarial, o TLS é o nível adequado.
Recebo relatórios DMARC?+
Sim. Os relatórios agregados dos principais remetentes (Google, Microsoft, Yahoo) são processados e apresentados no KPanel. Poderá ver quais os IPs que estão a enviar em nome do seu domínio e se passam no SPF/DKIM.

Stop being spoofed.
Email que leva a segurança a sério.

SPF, DKIM, DMARC, anti-spam, anti-phishing. Tudo configurado, tudo monitorizado, tudo a partir do KPanel.