Verificar SPF, DKIM e DMARC de um domínio
Passe um domínio e receba o diagnóstico de autenticação de e-mail: servidores MX e provedor, o registro SPF com o qualificador e a contagem de consultas DNS contra o limite de 10, a política DMARC com alinhamento e endereços de relatório, as chaves DKIM encontradas em cerca de 30 seletores comuns (com o tamanho da chave), BIMI, MTA-STS e TLS-RPT. No fim vêm uma nota de 0 a 100 e as correções em ordem de prioridade. Consulta gratuita, pela API ou pelo seu agente de IA.
O que você recebe
De uma consulta real em 09/10/2026 · DNS público (Cloudflare e Google)
- Nota 84 de 100. E-mail no Google Workspace, com SPF, DMARC e cinco chaves DKIM publicadas.
- DMARC em p=none: só monitora. Depois de ler os relatórios, passe para p=quarantine e então p=reject.
- O SPF usa 9 das 10 consultas DNS permitidas (Google, Salesforce, Amazon SES e outros); sobra espaço para só mais um remetente.
- Quatro das cinco chaves DKIM têm 1024 bits; a do seletor s1 tem 2048. Não há MTA-STS, que é opcional.
Peça ao seu agente
Cole no Claude, no ChatGPT ou em outro agente conectado à Superpowers.
Fontes
Mesma entrada e mesma saída em todas. Taxa de sucesso dos últimos 30 dias aparece a partir de 5 consultas reais.
| Fonte | Preço por consulta | Situação |
|---|---|---|
| Superpowers email authentication audit | Grátis | Disponível |
Para desenvolvedoresRequisição da API, resposta completa, campos e configuração MCP
Requisição
curl -X POST https://superpowers.tools/v1/run \
-H 'Authorization: Bearer $SUPERPOWERS_KEY' \
-H 'content-type: application/json' \
-d '{"tool":"emailauth.audit","idempotency_key":"example-1","input":{"domain":"magazineluiza.com.br"}}'Resposta normalizada
Consulta feita em 09/10/2026 pela DNS público (Cloudflare e Google), respondida em 505 ms. Resposta encurtada: 2 dos 5 registros MX e 2 das 5 chaves DKIM. Os achados e as correções vêm em inglês.{
"domain": "magazineluiza.com.br",
"score": 84,
"mail_provider": "Google Workspace",
"issues": [
{
"severity": "medium",
"check": "dmarc",
"finding": "DMARC policy is none (monitoring only)",
"fix": "After checking reports, move to p=quarantine, then p=reject."
},
{
"severity": "low",
"check": "spf",
"finding": "SPF uses 9 of 10 DNS lookups",
"fix": "Leave room before adding another sender."
},
{
"severity": "low",
"check": "mta-sts",
"finding": "No MTA-STS",
"fix": "Optional: publish MTA-STS to require TLS for mail sent to you."
}
],
"mx": [
{
"host": "aspmx.l.google.com",
"priority": 1
},
{
"host": "alt1.aspmx.l.google.com",
"priority": 5
},
"…"
],
"spf": {
"record": "v=spf1 a mx include:_spf.magazineluiza.com.br include:spf1.auinmeio.com.br include:spf2.auinmeio.com.br ~all",
"qualifier": "~all",
"lookups": 9,
"includes": [
"_spf.magazineluiza.com.br",
"amazonses.com",
"_spf.google.com",
"_spf.salesforce.com",
"spf1.auinmeio.com.br",
"spf2.auinmeio.com.br"
]
},
"dmarc": {
"policy": "none",
"pct": 100,
"rua": "mailto:dmarc@magazineluiza.com.br",
"adkim": "r",
"aspf": "r"
},
"dkim": {
"found": [
{
"selector": "google",
"key_bits": 1024
},
{
"selector": "s1",
"key_bits": 2048
},
"…"
],
"selectors_checked": 32
},
"bimi": null,
"mta_sts": null,
"tls_rpt": null
}Campos retornados
score / issues | Nota de 0 a 100 e problemas com gravidade, achado e correção |
mx / mail_provider | Servidores de e-mail e o provedor (Google Workspace, Microsoft 365, Locaweb…) |
spf | Registro SPF, qualificador (~all, -all), includes e consultas DNS usadas contra o limite de 10 |
dmarc | Política (none, quarantine, reject), percentual, alinhamento e endereços de relatório |
dkim | Chaves DKIM encontradas por seletor, com o tamanho estimado em bits |
bimi / mta_sts / tls_rpt | Logo no Gmail (BIMI) e exigência de TLS na entrega (MTA-STS, TLS-RPT) |
Configuração MCP
Adicione o servidor MCP no Claude, Cursor ou outro cliente e peça em linguagem natural.claude mcp add --transport http superpowers https://superpowers.tools/mcp \ --header "Authorization: Bearer $SUPERPOWERS_KEY"
{
"mcpServers": {
"superpowers": {
"url": "https://superpowers.tools/mcp",
"headers": {
"Authorization": "Bearer ${env:SUPERPOWERS_KEY}"
}
}
}
}codex mcp add superpowers --url https://superpowers.tools/mcp \ --bearer-token-env-var SUPERPOWERS_KEY
Perguntas frequentes
O que é verificado?
Os servidores MX e o provedor de e-mail, o SPF (registro, qualificador e consultas DNS contra o limite de 10), o DMARC (política, alinhamento e relatórios), as chaves DKIM em cerca de 30 seletores comuns e nos que você passar, além de BIMI, MTA-STS e TLS-RPT.
Por que o DKIM pode aparecer como não encontrado?
A chave DKIM fica num seletor que cada plataforma escolhe. Se a sua usa um seletor fora da lista comum, passe-o em dkim_selectors; o seletor aparece no cabeçalho DKIM-Signature de um e-mail enviado (campo s=).
O que significa p=none no DMARC?
Que o domínio só monitora: e-mails que falham ainda são entregues. Gmail e Yahoo exigem DMARC publicado de quem envia muito e-mail; o caminho seguro é ler os relatórios e subir para p=quarantine e depois p=reject.
Quanto custa?
A consulta é gratuita. Você só precisa de uma conta para ter a chave de API; os US$5 de crédito de boas-vindas servem para as ferramentas pagas.
Como o meu agente usa?
Adicione o servidor MCP da Superpowers no Claude, Cursor, Codex ou ChatGPT e peça em linguagem natural, ou chame POST /v1/run com a ferramenta emailauth.audit.
Comece com US$5 de crédito
Esta consulta é gratuita; o crédito serve para as outras ferramentas. Sem cartão para começar.