Quem enviou a mensagem
A autenticação por SPF, DKIM e DMARC confere se o remetente é mesmo quem diz ser, e o endereço de origem é confrontado com listas públicas de reputação. O que não passa aqui não chega às camadas seguintes.
Três camadas de filtragem, restrição de acesso por origem e horário, retenção das mensagens excluídas no domínio e inteligência artificial processada na própria infraestrutura, no Brasil.
A IA roda no próprio servidor do INBOX — seus e-mails não saem para a nuvem de terceiros. Sem OpenAI, sem Google, sem “enviar para fora”. O modelo lê a mensagem, decide e responde em milissegundos a poucos segundos — a classificação de um e-mail leva de ~2,5s (curta) a ~4s (longa), com alta precisão.
Além da autenticação de origem (SPF, DKIM, DMARC) e das listas de reputação, um filtro estatístico aprende com as marcações do usuário e uma camada de IA lê o conteúdo e julga pelo significado — pegando golpes que driblam regras fixas, como fraude do “chefe” (BEC) e phishing bem-escrito. Aprende com o que você marca (listas branca e negra, auto-aprendizado em alta confiança).
Na pasta de Spam, todos os links são desativados e sinalizados, o que impede o clique acidental em endereços de phishing. E a IA escreve uma nota explicando por que aquela mensagem é spam, educando o usuário. Vale no webmail e no app Android.
Ao receber um e-mail, a IA classifica em Viagens / Compras / Outros e arquiva na pasta certa — sua Caixa de Entrada fica só com o que importa. Roda em tempo real e é segura por padrão: na menor dúvida, o e-mail fica na Entrada.
Agendamento de férias, com respostas e encaminhamentos automáticos por categoria. A nossa Inteligência Artificial pode adaptar respostas e encaminhamentos automáticos, personalizando o relacionamento com o cliente.
“E-mails da contabilidade do mês passado com anexo” → a IA converte sua frase em critérios de busca reais. Procurar e-mail vira conversa, em linguagem natural.
Escrever do zero, reescrever, ajustar o tom (formal/informal) ou resumir — direto no compositor. Sua redação melhora sem que o texto saia do servidor.
Você ganha os recursos de IA dos grandes sem o custo de privacidade deles: nada é enviado para fora, tudo acontece no servidor do INBOX.
A proteção não é um filtro único. Cada camada decide o que consegue decidir e entrega à seguinte apenas o que ficou em aberto.
A autenticação por SPF, DKIM e DMARC confere se o remetente é mesmo quem diz ser, e o endereço de origem é confrontado com listas públicas de reputação. O que não passa aqui não chega às camadas seguintes.
Um filtro estatístico aprende com as mensagens já classificadas e fica mais preciso a cada rodada. O aprendizado vale para toda a operação, não para uma caixa isolada.
Uma inteligência artificial lê o texto e avalia o significado nos casos em que as duas primeiras camadas ficam em dúvida, explicando o motivo da classificação. Por decisão de projeto, ela nunca bloqueia sozinha.
Ao marcar uma mensagem como legítima, o usuário move o remetente para a sua lista pessoal de permitidos; ao marcá-la como spam, para a de bloqueados. Uma ação, efeito imediato, válido apenas naquela caixa. Remetente na lista pessoal de permitidos deixa de ser barrado pelas camadas seguintes. O administrador também define listas válidas para o domínio inteiro.
As assinaturas são atualizadas automaticamente. Os anexos são verificados tanto na entrada quanto na saída, e a entrega é recusada quando uma ameaça é identificada.
O e-mail corporativo concentra o acesso à informação da empresa. O INBOX disponibiliza controles de acesso de nível corporativo no próprio painel do domínio.
O acesso à caixa pode ser liberado apenas para endereços da empresa, faixas CIDR completas ou um registro de DNS dinâmico, nos casos de endereço variável. A regra também se aplica a clientes externos de e-mail.
Delimitação por coordenada e raio, ou liberação restrita a redes Wi-Fi específicas. A verificação ocorre no momento da autenticação e impede o acesso de origens fora do perímetro definido.
Definição dos dias e das faixas de horário em que cada caixa pode ser utilizada. A verificação é contínua: aplica-se na autenticação e permanece ativa durante toda a sessão.
Autenticação em duas etapas por aplicativo autenticador, com códigos de recuperação para situações de perda do dispositivo.
Sucessivas tentativas de autenticação malsucedidas resultam em bloqueio automático. O administrador visualiza o registro no painel e efetua a liberação.
Relatório de acessos com identificação de usuário, data, endereço IP e localização, apresentado em mapa. O prazo de retenção é configurável pelo administrador.
Exigência de comprimento mínimo e de complexidade, com letra maiúscula, algarismo e caractere especial, conforme regra definida por domínio.
IMAP, POP e SMTP externos permanecem desativados de origem. O acesso fica restrito ao webmail e ao aplicativo oficial até que o administrador o libere individualmente por caixa.
O aplicativo Android oferece autenticação por biometria e bloqueio de captura de tela, este último ativado por padrão, o que impede o registro visual do conteúdo corporativo.
O controle de acesso protege a entrada. Mas o prejuízo mais caro costuma sair pela porta da frente, autenticado: a base de clientes anexada a um endereço pessoal, o contrato encaminhado para fora na véspera de um desligamento.
Quando a empresa ativa o recurso, a inteligência artificial do INBOX examina as mensagens enviadas a destinatários externos — inclusive as que o usuário apagou — e sinaliza indícios de saída de informação interna: dados financeiros, contratos, cadastros de clientes, folha de pagamento, credenciais, código-fonte.
Nenhum envio é barrado, atrasado ou alterado. O resultado é uma fila de revisão. Um filtro que trava um envio legítimo é desligado na semana seguinte; sinalizar depois preserva a operação.
Cada item traz a categoria, o grau de confiança e o trecho que motivou o alerta, e é encerrado como revisado ou como falso-positivo. O responsável pode abrir a mensagem sinalizada.
O contador, o advogado e os fornecedores habituais entram numa lista de confiança e deixam de ser sinalizados. O limiar também é regulável, para calibrar entre alerta de menos e ruído de mais.
financeiro@suaempresa.com.br → externo: contato@enderecopessoal.com
assunto: Re: Envio da planilha
[envio de arquivo] Enviar uma planilha com dados financeiros para um destinatário externo sem contexto relevante é suspeito. · trecho: “orcamento-2026.xlsx”
comercial@suaempresa.com.br → externo: endereco.pessoal@provedor.com
assunto: Relatório geral
[relatório] Envio de relatório contendo cadastro de clientes para endereço fora do domínio. · trecho: “carteira-clientes-2026.xlsx”
Exemplo da fila de revisão. Endereços, assuntos e arquivos são fictícios.
O recurso é opcional e vem desligado: só passa a funcionar quando um administrador da empresa o ativa. A fila é visível apenas ao administrador do domínio, e o remetente sinalizado não é notificado. A análise é executada pela inteligência artificial do próprio INBOX, na infraestrutura da Horizon. O monitoramento de correio corporativo pressupõe política interna e ciência prévia dos colaboradores.
Camada de retenção no nível do domínio, aplicável tanto a exclusões acidentais quanto a exclusões deliberadas.
Ponto em que, sem uma política de retenção, a mensagem deixaria de existir.
Antes da eliminação definitiva, a mensagem é transferida para a Lixeira Global do domínio, fora do alcance do usuário que a excluiu.
Pelo painel, o administrador localiza o item excluído e o restaura à caixa do titular de origem.
A recuperação é executada pelo administrador do domínio e abrange os itens provenientes da Lixeira. Mensagens classificadas como spam não integram essa proteção.
Boleto para pagamento — pedido 4821
Contrato de fornecimento — assinatura pendente
Guias do mês e fechamento de agosto
Relatório de comissões — 2º trimestre
Exemplo da tela de recuperação. Endereços, assuntos e datas são fictícios.
O Drive tem a própria lixeira de domínio, com o mesmo prazo de retenção. Mas ali o administrador opera sob uma restrição que o correio não impõe.
Um painel administrativo próprio para o responsável do domínio: crie contas, acompanhe o uso, monitore a segurança e investigue entregas — tudo sem abrir chamado.

Veja num relance quantas caixas existem, quanto espaço usam e quantos e-mails entram, saem e são barrados como spam. E quando precisar investigar uma entrega, os registros do servidor ficam ali — rastreáveis por destinatário ou mensagem, mostrando apenas o seu domínio.

Abra novas caixas de e-mail em segundos — usuário, senha, nome de exibição e cota — e edite ou desative quando quiser, sem depender do suporte.

Para a criação de múltiplas caixas, o INBOX processa uma planilha CSV com e-mails, senhas, nomes de exibição e cotas, provisionando todas em uma única operação.

Acompanhe os IPs bloqueados por excesso de tentativas de login e libere com um clique as conexões legítimas — protegendo as contas sem travar a sua equipe.

Com o pacote opcional de backup, gere uma cópia das caixas a qualquer momento e restaure e-mails com poucos cliques.
Quando uma mensagem não chega, o servidor guarda a resposta exata do destinatário — escrita para máquinas. Uma linha como 450 4.7.1 Greylisted não diz ao administrador se ele precisa agir ou apenas esperar. No rastreio de entrega, a inteligência artificial do INBOX lê o log e responde em português o que aconteceu, por que aconteceu e o que verificar.
de rem-8kq2@dominio-desconhecido.net para financeiro@suaempresa.com.br
Explicação (IA)
Este e-mail enviado por rem-8kq2@dominio-desconhecido.net para financeiro@suaempresa.com.br foi recusado e bloqueado logo na chegada pelo servidor. Ele não foi entregue nem movido para a caixa de spam porque os filtros de segurança o identificaram como spam durante a transmissão. Por esse motivo, a mensagem foi descartada e não chegou ao destinatário.
Linhas do log
18:07:19 smtpd: client=mail.exemplo-remoto.net[203.0.113.77]
18:07:22 cleanup: milter-reject: END-OF-MESSAGE
from mail.exemplo-remoto.net[203.0.113.77]:
5.7.1 Spam message rejected
18:07:22 cleanup: removed (canceled)
Desbloquear remetente
Exemplo de explicação gerada ao abrir uma mensagem no rastreio. Endereços e identificadores são fictícios.
A leitura também resume uma busca inteira — quantas mensagens do período foram classificadas como spam e qual o motivo predominante, por exemplo. A explicação é gerada ao abrir uma mensagem no rastreio, e não automaticamente para tudo que entra ou sai. E analisa apenas os registros: etapas da conexão, resultado da autenticação, pontuação do filtro, horários e endereços envolvidos. Nessa leitura, o corpo das mensagens e os anexos não são enviados à inteligência artificial. Cada administrador enxerga apenas o próprio domínio, e, caso a inteligência artificial esteja indisponível, o painel apresenta a explicação padrão do evento.