Segurança Por que Islândia? Preços Centro de Criação Comparar Sobre Entrar

Nível Militar
Segurança de E-mail

Your email infrastructure is hardened against the same standards used to protect government and defense systems. Not as a marketing claim — as an engineering practice. We don't cut corners. We don't compromise. We build it right.

DISA STIG NIST 800-53 CIS Benchmark ISO 27001 PCI DSS v4 ACSC Essential Eight
Reforçado desde o kernel
Todas as camadas do nosso servidor são configuradas de acordo com as linhas de base de segurança do DoD e governamentais. Não instalamos apenas software — bloqueamo-lo totalmente.
SSH 🔐

Acesso SSH Reforçado

Autenticação multifator com chave pública + TOTP. Suites de cifras rigorosas. Todas as sessões são auditadas.

Kernel ⚙️

Proteção ao Nível do Kernel

ASLR, ptrace restrito, core dumps desativados, SYN cookies, martian logging e rejeição de source route. O próprio kernel é a sua primeira linha de defesa.

Auditoria 📋

Auditoria Contínua

Auditd com regras imutáveis, monitorização de integridade do sistema de ficheiros AIDE com alertas diários por e-mail e registo de sudo centralizado. Todas as alterações são rastreadas.

Firewall 🧱

Firewall com Negação por Defeito

UFW com política de negação, SSH rate limiting e Fail2ban.

Acesso 🔑

Controlos de Acesso Rigorosos

Execução do AppArmor, UMASK restritivo, armazenamento USB desativado, aplicação de qualidade de palavra-passe e atualizações de segurança automáticas. A superfície de ataque é mínima.

TLS 🔒

TLS 1.3 em Todo o Lado

Todos os serviços — web, correio, IMAP — impõem TLS 1.2+ com suites de cifras modernas. O OCSP stapling e o HSTS preload garantem que as ligações nunca sofram downgrade.

Todos os e-mails são verificados, assinados e encriptados
Implementamos todos os protocolos de autenticação — a maioria para no SPF e DKIM.
Elite 0,1% 🏰

Pinning de Certificado DANE / TLSA

Os nossos certificados TLS são fixados diretamente no DNS via registos DANE/TLSA, protegidos por DNSSEC. Menos de 0,1% dos domínios utilizam isto.

Criptografia ✍️

Assinaturas DKIM ED25519

Todos os e-mails de saída são assinados com criptografia de curva de Edwards (ED25519) — mais rápida, mais compacta e matematicamente mais forte que RSA. Mantemos o fallback RSA para compatibilidade com servidores mais antigos.

Aplicar 🚫

Aplicação de MTA-STS

O Mail Transfer Agent Strict Transport Security previne ataques de TLS downgrade em e-mails de entrada. A nossa política está definida para o modo de aplicação — não é para testes, nem opcional. Encriptado ou rejeitado.

Rigoroso ✉️

SPF -all + Alinhamento DMARC

SPF rigoroso com hard fail (-all) e DMARC com alinhamento estrito. E-mails falsificados são rejeitados.

Protegido criptograficamente desde o início
O DNS é a base do e-mail. Se o seu DNS puder ser falsificado, nada mais importa. O nosso não pode.
🔏

DNSSEC

Todas as respostas de DNS são assinadas criptograficamente. Ataques de envenenamento de cache e man-in-the-middle contra os nossos registos DNS não são possíveis.

📜

Registos CAA

Os registos de Autorização de Autoridade de Certificação restringem quais CAs podem emitir certificados para os nossos domínios. A emissão não autorizada de certificados é bloqueada ao nível do DNS.

↩️

DNS Reverso (PTR)

O DNS reverso configurado corretamente garante que a identidade do nosso servidor de e-mail é verificável em ambas as direções.

Monitoramento contínuo e análise
Visibilidade em tempo real da saúde da autenticação de e-mail, reputação do remetente e entregabilidade — para que problemas sejam detectados antes de afetar a entrega.
DMARC 📬

Relatórios agregados DMARC

Ingira e analise relatórios agregados DMARC conforme RFC 7489. Veja quais IPs estão enviando como seu domínio, se passam SPF/DKIM e de onde vem o uso não autorizado.

Tendências 📈

Tendências de conformidade SPF/DKIM/DMARC

Acompanhe suas taxas de aprovação de autenticação ao longo do tempo. Detecte regressões no alinhamento SPF, assinatura DKIM ou conformidade DMARC antes que afetem a entregabilidade.

Pontuação 🎯

Pontuação composta de entregabilidade

Uma nota única A-F combinando taxa de rejeição, reclamações de spam, taxa de recusa e status em blacklists. Conheça sua reputação de remetente rapidamente.

Monitorar

Monitoramento de blacklists

Verificações contínuas contra as principais blacklists DNS. Receba alertas quando seus IPs forem listados e acompanhe o progresso de remoção automaticamente.

Consultor 🧭

Consultor de políticas

Atualizações guiadas de política DMARC de p=none para p=quarantine para p=reject. O consultor analisa seus dados de relatórios e recomenda quando é seguro reforçar a aplicação.

Histórico 📊

Tendências de reputação de 90 dias

Acompanhe sua pontuação de postura de segurança, taxas de autenticação e nota de entregabilidade em uma janela móvel de 90 dias. Veja a trajetória, não apenas o instantâneo.

Auditado contra seis estruturas de segurança
Auditamos regularmente a nossa infraestrutura segundo padrões de defesa e financeiros.
DoD
DISA STIG
800
NIST 800-53
CIS
CIS Benchmark
ISO
ISO 27001
PCI
PCI DSS v4
E8
ACSC Essential 8

Não são emblemas comprados. São estruturas contra as quais nos medimos. Seguimos DISA STIG e CIS Nível 2.

Your email deserves better protection

Junte-se aos utilizadores que confiam no RacterMX para manter o seu e-mail privado, autenticado e seguro.