O que a verificação olha
Três registros publicados no DNS do seu domínio decidem se um e-mail falsificado com o seu nome chega à caixa de entrada de alguém. O SPF lista quais servidores podem enviar em nome do domínio. O DKIM assina cada mensagem com uma chave, provando que ela não foi forjada nem alterada no caminho. O DMARC é o que amarra os dois e diz ao mundo o que fazer quando a verificação falha — e é justamente o que costuma faltar.
A ferramenta lê esses registros e traduz o resultado: não devolve a configuração crua para você interpretar, mas o que ela significa na prática para quem recebe um e-mail com o nome da sua empresa.
Por que isso é um problema de segurança, não de e-mail
Um domínio falsificável é a matéria-prima de quase toda fraude que chega por e-mail: o boleto adulterado que parece vir do financeiro, o pedido de troca de conta bancária assinado pelo nome do diretor, a mensagem ao cliente pedindo um pagamento que nunca existiu. Nenhuma dessas depende de invadir a sua rede. Depende só de o seu domínio não ter dito ao mundo quem pode falar por ele.
É por isso que a correção entra no mesmo pacote de cibersegurança para empresas e não no chamado de suporte. Quando o e-mail da empresa roda no Microsoft 365, o ajuste acontece junto do resto da configuração de identidade e proteção do ambiente — é o que fazemos no gerenciamento de Microsoft 365.
O que esta página faz com o seu domínio
Nada além de consultar. A verificação roda no seu próprio navegador e lê registros DNS que são públicos por definição — qualquer servidor de e-mail do mundo lê os mesmos. O domínio que você digita não passa por servidor da Global Data e não fica registrado em lugar nenhum. A verificação não pede cadastro: o resultado aparece na tela, sem formulário. Se você quiser o relatório e o plano de correção por e-mail, aí sim pedimos nome e endereço — e o domínio consultado vai junto, porque é sobre ele que o relatório fala.