Para criar email com o teu domínio em Portugal, subscreves um plano de Google Workspace ou Microsoft 365, indicas o domínio, provas que és o dono com um registo TXT, crias os utilizadores e apontas o domínio ao fornecedor com registos MX. Depois acrescentas SPF, DKIM e DMARC para que o email chegue à caixa de entrada. A parte ativa demora cerca de uma hora; a propagação do DNS pode levar até 48 horas.
Em resumo
- Precisas de três coisas: um domínio, um plano de email e acesso ao painel DNS do domínio
- Google Workspace: MX
smtp.google.comcom prioridade 1; Microsoft 365: MX com o endereço que o centro de administração mostra, prioridade 0- SPF, DKIM e DMARC são os três registos que protegem o envio; começa o DMARC em
p=none- Endereços como geral@ e info@ não precisam de um utilizador pago: alias, grupo (Google) ou caixa partilhada (Microsoft)
- Antes de pagar, compara preços na tabela de email profissional; depois de configurar, confirma tudo no verificador de email do domínio
O que precisas antes de começar
- Um domínio teu. Se ainda não tens, vê como registar um domínio .pt.
- Acesso ao painel DNS. É onde crias os registos. Normalmente fica no registar do domínio; se o DNS estiver no Cloudflare, é lá.
- Um fornecedor escolhido. A comparação de preços está no guia de email profissional para empresa: em outubro de 2026, o Google Workspace Starter custa 6,80€ e o Microsoft 365 Empresas Basic 6,07€ (compromisso anual) por utilizador e por mês, sem IVA.
- A lista de endereços. Separa os pessoais (
nome@) dos partilhados (geral@,info@,faturacao@). Os partilhados não obrigam a pagar mais um utilizador (ver mais abaixo).
Se o domínio já tem email a funcionar noutro fornecedor, não mudes o MX antes de criares os utilizadores no novo. A Microsoft recomenda explicitamente adicionar os utilizadores antes de atualizar o MX, para o email não ficar sem destino.
Os quatro registos DNS, explicados com exemplos
Usamos o-teu-dominio.pt como domínio de exemplo. Os valores exatos para o teu caso aparecem no painel do fornecedor; copia-os de lá.
| Registo | Para que serve | Nome do registo | Exemplo de valor |
|---|---|---|---|
| MX | Diz a que servidor entregar o email do domínio | @ (o próprio domínio) | smtp.google.com, prioridade 1 (Google) |
| SPF (TXT) | Lista quem pode enviar em nome do domínio | @ | v=spf1 include:_spf.google.com ~all |
| DKIM (TXT ou CNAME) | Assina cada mensagem enviada | google._domainkey (Google); selector1._domainkey e selector2._domainkey (Microsoft) | v=DKIM1; k=rsa; p=… (chave gerada pelo fornecedor) |
| DMARC (TXT) | Diz o que fazer se SPF e DKIM falharem, e envia relatórios | _dmarc | v=DMARC1; p=none; rua=mailto:dmarc@o-teu-dominio.pt |
Três cuidados que evitam a maior parte dos problemas:
- Só um SPF por domínio. Se já existe um registo
v=spf1, edita-o e acrescenta oincludedo novo fornecedor; não crias um segundo. - O nome do registo depende do painel. Alguns painéis pedem
@, outros o domínio completo, e muitos acrescentam o domínio sozinhos. Se escreveres_dmarc.o-teu-dominio.ptnum painel que já o acrescenta, ficas com_dmarc.o-teu-dominio.pt.o-teu-dominio.pt, que não funciona. - Reduz o TTL antes de mudar. Põe o TTL do MX antigo em 300 ou 600 segundos algumas horas antes; a mudança propaga-se mais depressa.
Passo a passo com Google Workspace
- Cria a conta em workspace.google.com e indica o teu domínio. Escolhe o plano (Business Starter chega para email e documentos).
- Verifica o domínio. O Google dá-te um registo TXT (começa por
google-site-verification=). Cria-o no DNS do domínio e clica em verificar. - Cria os utilizadores na consola de administração. Configura já os endereços partilhados (ver secção seguinte).
- Aponta o MX. Segundo a documentação do Google, cria um registo MX com o valor
smtp.google.come prioridade1(alguns registares exigem um ponto final). Apaga os MX antigos. - SPF. Cria um registo TXT no domínio com
v=spf1 include:_spf.google.com ~all. - DKIM. Na consola, em Aplicações > Google Workspace > Gmail > Autenticar email, gera a chave do domínio, publica o registo TXT
google._domainkeycom o valor indicado e clica em Iniciar autenticação. - DMARC. Cria o TXT
_dmarccomv=DMARC1; p=none; rua=mailto:dmarc@o-teu-dominio.pt.
Passo a passo com Microsoft 365
- Subscreve o plano em microsoft.com e cria a conta de administrador. Os planos Microsoft 365 Apps não incluem email; usa o Empresas Basic ou o Empresas.
- Adiciona o domínio no centro de administração, em Definições > Domínios, e verifica a propriedade com o registo TXT que a Microsoft indica.
- Cria os utilizadores e atribui as licenças antes de mudares o MX.
- Aponta o MX. Copia o valor do assistente (tem a forma
o-teu-dominio-pt.mail.protection.outlook.com) e usa prioridade0. Remove os MX antigos ou dá-lhes prioridade numérica mais alta, segundo a documentação da Microsoft. - Autodiscover. Cria o CNAME
autodiscovercom o valor do assistente; permite ao Outlook configurar-se sozinho. - SPF. Cria o TXT
v=spf1 include:spf.protection.outlook.com -all. Se já existia um SPF, acrescenta oincludeao registo existente. - DKIM. Publica os dois CNAME
selector1._domainkeyeselector2._domainkeycom os valores do assistente e ativa a assinatura no portal do Microsoft Defender. - DMARC. Cria o TXT
_dmarccomv=DMARC1; p=none; rua=mailto:dmarc@o-teu-dominio.pt.
Devo ter um utilizador para o email geral ou info?
Não precisas de um utilizador pago por cada endereço genérico. Escolhe consoante o que a equipa precisa:
| Opção | Fornecedor | Como funciona | Custo |
|---|---|---|---|
| Alias | Google Workspace | geral@ entra na caixa de um utilizador que já existe | Sem custo adicional, até 30 aliases por utilizador, segundo o Google |
| Grupo com caixa de entrada colaborativa | Google Workspace | geral@ é um grupo; vários colegas leem, atribuem e respondem | Um grupo não é uma conta de utilizador; confirma no teu plano de faturação |
| Caixa de correio partilhada | Microsoft 365 | geral@ é uma caixa que os colegas abrem a partir da sua e a partir da qual enviam | Sem licença até 50 GB, segundo a Microsoft |
| Utilizador pago | Ambos | Caixa individual com início de sessão, palavra-passe e dupla autenticação próprios | O preço do plano por utilizador |
O que convém saber:
- Microsoft 365: uma caixa partilhada precisa de licença se passar os 50 GB, tiver arquivo no local ou for colocada em suspensão de litígios. Para a abrir, cada pessoa tem de ter a sua caixa licenciada. A caixa partilhada tem uma conta associada com palavra-passe gerada pelo sistema, e a Microsoft manda bloquear o início de sessão direto nessa conta. Suporta no máximo 25 utilizadores em simultâneo e não pode ser aberta por pessoas de fora da empresa.
- Google Workspace: o alias é a opção mais simples se uma só pessoa trata do geral@. Se vários colegas respondem, o grupo com caixa de entrada colaborativa evita partilhar a palavra-passe de um utilizador.
- Quando compensa pagar um utilizador: se o endereço precisar de caixa própria, de dupla autenticação ou de armazenamento que a caixa partilhada não cobre. Para um
geral@normal, raramente.
Em ambos os casos, configura o envio com o endereço partilhado (“Enviar como” no Gmail, permissão “Enviar como” no Outlook) para as respostas saírem de geral@ e não do email pessoal do colega.
Como testar
- Escreve o domínio no verificador de email do domínio. Vês o fornecedor detetado a partir dos MX, o SPF, o DKIM e o DMARC com semáforo.
- Envia uma mensagem do novo endereço para uma conta Gmail, abre os três pontos e escolhe Mostrar original. Confirma que SPF, DKIM e DMARC aparecem como
PASS. - Envia uma mensagem de uma conta externa para o novo endereço e confirma que chega.
O verificador testa os seletores DKIM mais comuns (google, selector1, selector2, zoho, entre outros). Se o teu fornecedor usar outro seletor, o resultado indica que não encontrou chave; o teste do cabeçalho em Gmail tira a dúvida.
Erros comuns
- Dois registos SPF. O segundo invalida o primeiro. Junta tudo num só.
- MX antigos por apagar. O email divide-se entre o fornecedor antigo e o novo.
- DKIM esquecido. Os dois fornecedores precisam de ativar a assinatura no painel; publicar o registo sem ativar não chega.
- DMARC em
p=rejectlogo no início. Começa emp=none, lê os relatórios e só depois endurece a política. - Mudar o MX sem criar os utilizadores. O email chega ao fornecedor novo e não encontra caixa.
- Não migrar as mensagens antigas. Mudar o MX só afeta o email novo; as mensagens antigas ficam no fornecedor anterior até as migrares.
Com o domínio e o email a funcionar, falta o site: vê os preços de sites e landing pages.