---
fonte: 01-canonicos/seed-email.md
versao_da_fonte: v0.13
secao: 08
titulo: "Fronteiras e pendências abertas"
sequencia: 11 de 17
bytes_do_corpo: 2915
md5_do_corpo: c9fba36b6fa42d28a147fa884f5b0ad1
gerado_por: 06-validacao/geradores/gen-camada-ia.py
nota: fatia GERADA — o corpo abaixo é byte a byte o trecho do canônico; edite o canônico, nunca esta fatia. Canônico inteiro em https://ds.seed.eng.br/01-canonicos/seed-email.md
---
## 8. Fronteiras e pendências abertas

### Do escopo desta fase

- ~~**EC, ET, EN, EA** não escritos — são os lotes seguintes.~~ **RESOLVIDA (v0.11):**
  os quatro sub-blocos foram escritos e promovidos a `estável` em 2026-08-08 — EC (§8-B),
  ET (§8-C), EA (§8-D), EN (§8-E). Linha mantida riscada para rastreabilidade.
- **Trilha de marketing** (EM13) adiada de propósito até haver dado sobre lista e cadência.
- **Cache dos assets:** como o upload será manual pelo painel, o cabeçalho `Cache-Control`
  não vem sozinho. Solução prevista para o lote EC: uma Cache Rule na zona aplicada a
  `assets.seed.eng.br/*`, em vez de editar objeto a objeto.
- **API key do Resend:** política de chave descartável — criada no momento do envio de
  teste e revogada em seguida. A primeira chave do projeto foi revogada após exposição
  parcial em screenshot (2026-08-07); a prática de revogar pós-uso virou o padrão.
- **Rodapé do template-base:** dois placeholders aguardando dado real — o **endereço da
  matriz** (obrigatório por regra antispam) e a **URL de gestão de preferências**
  (`seed.eng.br/preferencias` ainda não existe). Preencher antes do primeiro envio a
  cliente real; irrelevante para os lotes de produção EC/ET.
- **Clientes pendentes de gate:** Outlook.com web e Apple Mail iOS (ver §7.2).

### Emendas devidas a outros arquivos canônicos

| Arquivo | Emenda | Quando |
|---|---|---|
| `marca-seed.md` v5.0 | Declarar o comportamento da marca quando Montserrat não carrega (EM4) e a exigência de placa/contorno para logo em fundo invertido (EM3) | Na próxima edição do arquivo |
| `seed-componentes.md` | Nenhuma — a Fase 4 não altera componentes web | — |
| `MANIFESTO.md` | Ancorar por MD5 os PNGs de e-mail quando existirem (EM11) | Lote EC |

### Fora do escopo do Design System — backlog de TI da SEED

Achados apurados durante a montagem da infraestrutura, registrados para não se perderem:

1. **DKIM do Google Workspace não está ativo.** Não existe registro `google._domainkey` na
   zona `seed.eng.br`. O Workspace não ativa DKIM sozinho — é ação manual no Admin Console.
   Consequência: os e-mails da SEED passam por SPF mas não vão assinados.
2. **DMARC ausente no domínio raiz.** Confirmado por ferramenta de terceiro. Ordem correta:
   ativar DKIM → aguardar 48h autenticando → publicar `_dmarc` com `p=none` → monitorar →
   endurecer.
3. **Resíduo no SPF do raiz.** O registro inclui `spf.whservidor.com`, de hospedagem
   anterior. **Medido:** o include resolve e retorna Pass, o SPF está íntegro (13/13 verde),
   e não há estouro de lookups — portanto **não é urgente**. Mas todo domínio incluído em um
   SPF ganha autorização para enviar como `@seed.eng.br`; convém remover depois de confirmar
   que não há conta ativa. **Procedimento seguro:** copiar o valor atual antes de editar.

---

