Autenticación de Correo
Monitoreo continuo de SPF, DKIM y DMARC en tus dominios, con alertas ante cambios de riesgo y configuración guiada de DMARC.
Última revisión:
Suplantar el dominio de una empresa casi nunca requiere vulnerar nada: basta con que el DNS esté mal configurado y cualquiera puede enviar correos que parecen tuyos.
Qué mide
Los tres mecanismos que le dicen al mundo qué correos son legítimamente tuyos, y si alguno cambia sin que lo hayas decidido:
- SPF — qué servidores tienen permiso de enviar correo en nombre de tu dominio.
- DKIM — la firma digital que viaja con cada correo y permite detectar si fue modificado en tránsito.
- DMARC — qué debe hacer el destinatario cuando un correo dice ser tuyo pero no pasa las dos anteriores: ignorarlo, mandarlo a spam o rechazarlo.
Cómo se configura
- 1
Agrega tu dominio
Solo el dominio raíz, sin
http://niwww— por ejemplotuempresa.com. La primera verificación corre dentro de las 24 horas siguientes; después se repite sola. - 2
Revisa qué falta
El detalle del dominio muestra el registro SPF y el DMARC tal como están publicados hoy, y qué selectores DKIM se detectaron. Ahí ves de un vistazo cuál de los tres está ausente.
- 3
Activa DMARC gestionado (opcional, pero es el camino corto)
En vez de montar un buzón propio para recibir reportes, la plataforma te da un alias gestionado: copias un registro DMARC a tu DNS, pulsas *Ya actualicé mi DNS*, y nosotros recibimos y procesamos los reportes por ti.
- 4
Confirma el cambio de DNS
La verificación tarda hasta una hora en reflejar un cambio de DNS. Si no quieres esperar, *Verificar ahora* fuerza una revisión — con una pausa breve entre intentos.
Cómo se lee el resultado
Cada dominio tiene una etiqueta de riesgo —bajo, medio, alto o *Pendiente* mientras no corre la primera verificación— y cada mecanismo, un estado propio: Correcto, Ausente o Atención.
Cuando el registro DMARC tiene configurada una dirección de reportes, los proveedores grandes de correo empiezan a enviar reportes agregados con cuántos de los correos que dicen ser tuyos realmente se autenticaron. Ese porcentaje, graficado en el tiempo, es la medida honesta de si tu correo está protegido: el resto es configuración.
Qué hacer con una alerta
Cada alerta viene con una explicación en lenguaje plano de qué significa, no solo el nombre técnico:
| Alerta | Qué hacer |
|---|---|
| Sin protección SPF o DMARC | Publicar el registro que falta. Es el hueco más grande y el de arreglo más rápido. |
| Cambio en el registro SPF o DMARC | Confirmar que el cambio fue tuyo. Un cambio inesperado en el DNS merece una revisión, no un cierre de alerta. |
| Política DMARC debilitada | Alguien la bajó de "rechazar" a "solo monitorear". Pasa a menudo durante una migración de correo y se olvida revertirla. |
| Sin firma DKIM | Activarla en tu proveedor de correo y publicar el selector correspondiente. |
Cuando el hueco esté cerrado, marca la alerta como resuelta. La siguiente verificación lo confirma sola.