Seguridad del correo · Vigilancia de envíos

Cómo InboxSeguro vigila quién envía con tu dominio

Detecta servicios autorizados y no autorizados, recibe alertas de suplantación y audita cada mes. La configuración DNS con DMARC es un paso guiado, no el producto.

El Problema Real

Tu dominio puede estar enviando correos sin control total

No se trata de phishing tradicional. El problema ocurre cuando tu dominio no tiene configurados correctamente sus mecanismos de autenticación.

Esto causa tres impactos directos:

Uso indebido del dominio

Alguien puede enviar facturas o instrucciones de pago haciéndose pasar por tu empresa.

Pérdida de ingresos

Correos legítimos que no llegan a clientes o se van a spam.

Daño de reputación

Listas negras pueden afectar todos tus envíos, incluso los correctos.

Descubre quién está enviando en tu nombre

En menos de 5 minutos sabes si estás expuesto y qué hacer. InboxSeguro te guía paso a paso, sin jerga técnica y sin tocar tus servidores.

1

Inventario automático

Detectamos Google, Zoho, Resend, HubSpot y más en tus informes DMARC. Ves quién envía sin leer XML.

Tu parte
2

Autorizar y configurar

Autoriza proveedores legítimos, marca lo desconocido como no autorizado y define rangos de volumen mensual. DNS guiado con copiar y pegar.

3

Alertas e informe mensual

Alertas si aparece un servicio nuevo o se supera el rango mensual. Informe ejecutivo para gerencia en el panel.

Los 3 Pilares

Comprende la Autenticación Técnica

Para proteger tu dominio se requieren tres protocolos que actúan en conjunto en la capa DNS de tu sitio.

1. SPF (Sender Policy Framework)

Define una **lista pública de servidores autorizados** para enviar correos usando tu dominio. Si un servidor que no está en la lista intenta enviar un correo simulando ser tú, el destinatario sabrá que no está autorizado.

Ejemplo: v=spf1 include:_spf.google.com ~all

2. DKIM (DomainKeys Identified Mail)

Añade una **firma digital invisible y cifrada** a la cabecera de cada correo electrónico que envías. El servidor del destinatario utiliza tu llave pública DNS para validar que el mensaje realmente proviene de tu organización y no fue alterado durante el trayecto.

Ejemplo: v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BA...

3. DMARC (Domain-based Message Authentication, Reporting, and Conformance)

Es la **política de control superior**. Le dice a servidores como Gmail, Outlook o Yahoo qué hacer si un correo con tu nombre falla las pruebas SPF o DKIM. Puedes configurar DMARC para monitorear (`none`), enviar a spam (`quarantine`) o bloquear por completo (`reject`).

Ejemplo: v=DMARC1; p=quarantine; pct=100; rua=mailto:dmarc@tuempresa.com

¿Quieres el diagnóstico completo de tu dominio?

Analiza de forma gratuita en menos de 10 segundos tu configuración actual de registros SPF, firmas DKIM y políticas DMARC.