Para criar email com o teu domínio em Portugal, subscreves um plano de Google Workspace ou Microsoft 365, indicas o domínio, provas que és o dono com um registo TXT, crias os utilizadores e apontas o domínio ao fornecedor com registos MX. Depois acrescentas SPF, DKIM e DMARC para que o email chegue à caixa de entrada. A parte ativa demora cerca de uma hora; a propagação do DNS pode levar até 48 horas.

Em resumo

  • Precisas de três coisas: um domínio, um plano de email e acesso ao painel DNS do domínio
  • Google Workspace: MX smtp.google.com com prioridade 1; Microsoft 365: MX com o endereço que o centro de administração mostra, prioridade 0
  • SPF, DKIM e DMARC são os três registos que protegem o envio; começa o DMARC em p=none
  • Endereços como geral@ e info@ não precisam de um utilizador pago: alias, grupo (Google) ou caixa partilhada (Microsoft)
  • Antes de pagar, compara preços na tabela de email profissional; depois de configurar, confirma tudo no verificador de email do domínio

O que precisas antes de começar

  1. Um domínio teu. Se ainda não tens, vê como registar um domínio .pt.
  2. Acesso ao painel DNS. É onde crias os registos. Normalmente fica no registar do domínio; se o DNS estiver no Cloudflare, é lá.
  3. Um fornecedor escolhido. A comparação de preços está no guia de email profissional para empresa: em outubro de 2026, o Google Workspace Starter custa 6,80€ e o Microsoft 365 Empresas Basic 6,07€ (compromisso anual) por utilizador e por mês, sem IVA.
  4. A lista de endereços. Separa os pessoais (nome@) dos partilhados (geral@, info@, faturacao@). Os partilhados não obrigam a pagar mais um utilizador (ver mais abaixo).

Se o domínio já tem email a funcionar noutro fornecedor, não mudes o MX antes de criares os utilizadores no novo. A Microsoft recomenda explicitamente adicionar os utilizadores antes de atualizar o MX, para o email não ficar sem destino.

Os quatro registos DNS, explicados com exemplos

Usamos o-teu-dominio.pt como domínio de exemplo. Os valores exatos para o teu caso aparecem no painel do fornecedor; copia-os de lá.

RegistoPara que serveNome do registoExemplo de valor
MXDiz a que servidor entregar o email do domínio@ (o próprio domínio)smtp.google.com, prioridade 1 (Google)
SPF (TXT)Lista quem pode enviar em nome do domínio@v=spf1 include:_spf.google.com ~all
DKIM (TXT ou CNAME)Assina cada mensagem enviadagoogle._domainkey (Google); selector1._domainkey e selector2._domainkey (Microsoft)v=DKIM1; k=rsa; p=… (chave gerada pelo fornecedor)
DMARC (TXT)Diz o que fazer se SPF e DKIM falharem, e envia relatórios_dmarcv=DMARC1; p=none; rua=mailto:dmarc@o-teu-dominio.pt

Três cuidados que evitam a maior parte dos problemas:

  • Só um SPF por domínio. Se já existe um registo v=spf1, edita-o e acrescenta o include do novo fornecedor; não crias um segundo.
  • O nome do registo depende do painel. Alguns painéis pedem @, outros o domínio completo, e muitos acrescentam o domínio sozinhos. Se escreveres _dmarc.o-teu-dominio.pt num painel que já o acrescenta, ficas com _dmarc.o-teu-dominio.pt.o-teu-dominio.pt, que não funciona.
  • Reduz o TTL antes de mudar. Põe o TTL do MX antigo em 300 ou 600 segundos algumas horas antes; a mudança propaga-se mais depressa.

Passo a passo com Google Workspace

  1. Cria a conta em workspace.google.com e indica o teu domínio. Escolhe o plano (Business Starter chega para email e documentos).
  2. Verifica o domínio. O Google dá-te um registo TXT (começa por google-site-verification=). Cria-o no DNS do domínio e clica em verificar.
  3. Cria os utilizadores na consola de administração. Configura já os endereços partilhados (ver secção seguinte).
  4. Aponta o MX. Segundo a documentação do Google, cria um registo MX com o valor smtp.google.com e prioridade 1 (alguns registares exigem um ponto final). Apaga os MX antigos.
  5. SPF. Cria um registo TXT no domínio com v=spf1 include:_spf.google.com ~all.
  6. DKIM. Na consola, em Aplicações > Google Workspace > Gmail > Autenticar email, gera a chave do domínio, publica o registo TXT google._domainkey com o valor indicado e clica em Iniciar autenticação.
  7. DMARC. Cria o TXT _dmarc com v=DMARC1; p=none; rua=mailto:dmarc@o-teu-dominio.pt.

Passo a passo com Microsoft 365

  1. Subscreve o plano em microsoft.com e cria a conta de administrador. Os planos Microsoft 365 Apps não incluem email; usa o Empresas Basic ou o Empresas.
  2. Adiciona o domínio no centro de administração, em Definições > Domínios, e verifica a propriedade com o registo TXT que a Microsoft indica.
  3. Cria os utilizadores e atribui as licenças antes de mudares o MX.
  4. Aponta o MX. Copia o valor do assistente (tem a forma o-teu-dominio-pt.mail.protection.outlook.com) e usa prioridade 0. Remove os MX antigos ou dá-lhes prioridade numérica mais alta, segundo a documentação da Microsoft.
  5. Autodiscover. Cria o CNAME autodiscover com o valor do assistente; permite ao Outlook configurar-se sozinho.
  6. SPF. Cria o TXT v=spf1 include:spf.protection.outlook.com -all. Se já existia um SPF, acrescenta o include ao registo existente.
  7. DKIM. Publica os dois CNAME selector1._domainkey e selector2._domainkey com os valores do assistente e ativa a assinatura no portal do Microsoft Defender.
  8. DMARC. Cria o TXT _dmarc com v=DMARC1; p=none; rua=mailto:dmarc@o-teu-dominio.pt.

Devo ter um utilizador para o email geral ou info?

Não precisas de um utilizador pago por cada endereço genérico. Escolhe consoante o que a equipa precisa:

OpçãoFornecedorComo funcionaCusto
AliasGoogle Workspacegeral@ entra na caixa de um utilizador que já existeSem custo adicional, até 30 aliases por utilizador, segundo o Google
Grupo com caixa de entrada colaborativaGoogle Workspacegeral@ é um grupo; vários colegas leem, atribuem e respondemUm grupo não é uma conta de utilizador; confirma no teu plano de faturação
Caixa de correio partilhadaMicrosoft 365geral@ é uma caixa que os colegas abrem a partir da sua e a partir da qual enviamSem licença até 50 GB, segundo a Microsoft
Utilizador pagoAmbosCaixa individual com início de sessão, palavra-passe e dupla autenticação própriosO preço do plano por utilizador

O que convém saber:

  • Microsoft 365: uma caixa partilhada precisa de licença se passar os 50 GB, tiver arquivo no local ou for colocada em suspensão de litígios. Para a abrir, cada pessoa tem de ter a sua caixa licenciada. A caixa partilhada tem uma conta associada com palavra-passe gerada pelo sistema, e a Microsoft manda bloquear o início de sessão direto nessa conta. Suporta no máximo 25 utilizadores em simultâneo e não pode ser aberta por pessoas de fora da empresa.
  • Google Workspace: o alias é a opção mais simples se uma só pessoa trata do geral@. Se vários colegas respondem, o grupo com caixa de entrada colaborativa evita partilhar a palavra-passe de um utilizador.
  • Quando compensa pagar um utilizador: se o endereço precisar de caixa própria, de dupla autenticação ou de armazenamento que a caixa partilhada não cobre. Para um geral@ normal, raramente.

Em ambos os casos, configura o envio com o endereço partilhado (“Enviar como” no Gmail, permissão “Enviar como” no Outlook) para as respostas saírem de geral@ e não do email pessoal do colega.

Como testar

  1. Escreve o domínio no verificador de email do domínio. Vês o fornecedor detetado a partir dos MX, o SPF, o DKIM e o DMARC com semáforo.
  2. Envia uma mensagem do novo endereço para uma conta Gmail, abre os três pontos e escolhe Mostrar original. Confirma que SPF, DKIM e DMARC aparecem como PASS.
  3. Envia uma mensagem de uma conta externa para o novo endereço e confirma que chega.

O verificador testa os seletores DKIM mais comuns (google, selector1, selector2, zoho, entre outros). Se o teu fornecedor usar outro seletor, o resultado indica que não encontrou chave; o teste do cabeçalho em Gmail tira a dúvida.

Erros comuns

  • Dois registos SPF. O segundo invalida o primeiro. Junta tudo num só.
  • MX antigos por apagar. O email divide-se entre o fornecedor antigo e o novo.
  • DKIM esquecido. Os dois fornecedores precisam de ativar a assinatura no painel; publicar o registo sem ativar não chega.
  • DMARC em p=reject logo no início. Começa em p=none, lê os relatórios e só depois endurece a política.
  • Mudar o MX sem criar os utilizadores. O email chega ao fornecedor novo e não encontra caixa.
  • Não migrar as mensagens antigas. Mudar o MX só afeta o email novo; as mensagens antigas ficam no fornecedor anterior até as migrares.

Com o domínio e o email a funcionar, falta o site: vê os preços de sites e landing pages.