Scorecard de seguridad del correo gratuito
Cinco señales reunidas en una nota de A a F.
Una nota global de la A a la F para la seguridad del correo de un dominio, en un solo análisis: SPF, DKIM, DMARC, BIMI, MTA-STS y DNSSEC reunidos, con el detalle por dimensión y el enlace a cada analizador dedicado.
- Gratuito
- Sin cuenta
- Resultado inmediato
- Solo datos públicos
Analizar un dominio
Cómo funciona
- 1
Introduzca un dominio
Introduzca el dominio a analizar. Sin cuenta, sin prueba de propiedad: el análisis solo lee datos públicos.
- 2
Se leen las seis señales
El analizador lee los registros públicos de SPF, DKIM, DMARC, BIMI, MTA-STS y DNSSEC, y obtiene las políticas públicas estandarizadas.
- 3
Nota inmediata
Una nota de A a F y el detalle por dimensión aparecen en pantalla. Una cuenta gratuita permite luego vigilar los cambios.
Por qué una nota global
La seguridad del correo es una cadena: SPF y DKIM alimentan DMARC, MTA-STS protege el transporte, BIMI recompensa a la marca una vez completada la cadena. Una nota única muestra en qué punto está el dominio y por dónde empezar — luego cada dimensión enlaza con su analizador dedicado para el detalle y los pasos a seguir.
p=none limita la nota
Sin una política DMARC aplicada, la suplantación de la cabecera «From» visible no se bloquea: la nota queda limitada.
Configurar no es proteger
Publicar SPF y DKIM sin un DMARC aplicado no protege al remitente visible — la postura sigue siendo débil.
Un eslabón débil rompe la cadena
Una sola señal ausente o mal configurada arrastra toda la postura hacia abajo, por buenas que sean las demás.
Una nota que agrega toda la postura del correo
El scorecard reúne las seis señales de la seguridad del correo de un dominio: SPF y DKIM (la autenticación de los mensajes), DMARC (la política que une ambos y decide la suerte de los mensajes no autenticados), BIMI (el logotipo de marca en la bandeja de entrada) , MTA-STS (el cifrado del transporte entrante) y DNSSEC (la firma de la zona DNS donde se publican todos los demás). La nota refleja la protección EFECTIVA contra la suplantación, no la cantidad de configuración publicada: sin una política DMARC aplicada («quarantine» o «reject»), SPF y DKIM no protegen al remitente visible — por eso la nota se mantiene baja mientras DMARC no esté reforzado.
Para recordar — La aplicación de DMARC es lo que más pesa: con «p=none», la nota queda limitada. Pasar a «quarantine» y luego «reject» es la palanca número uno para subirla.
Cómo se calcula la nota
El analizador lee los registros DNS públicos de las seis señales y recupera los archivos de política públicos estandarizados (MTA-STS) mediante una recuperación protegida (anti-SSRF, cuerpo acotado). De ello calcula una puntuación de postura, convertida en una nota de la A a la F. La aplicación de DMARC es lo que más pesa: con «p=none» la nota queda limitada, porque solo un DMARC aplicado bloquea la suplantación de la cabecera «From» visible. Solo lee datos públicos — no se modifica nada.
Preguntas frecuentes
- ¿Qué mide la nota?
- La protección efectiva contra la suplantación, no el volumen de configuración. La determina sobre todo la aplicación de DMARC: SPF y DKIM sin un DMARC aplicado no protegen la cabecera «From» visible. A o B = sólido, C = a reforzar, D o F = expuesto.
- ¿El scorecard modifica algo?
- No. El analizador solo lee datos públicos: registros DNS y archivos de política estandarizados, hechos para ser recuperados. No se modifica nada.
- ¿Por dónde empezar para mejorar la nota?
- Por la aplicación de DMARC: pasar la política de «none» a «quarantine» y luego «reject» es la mayor palanca. Cada dimensión del resultado enlaza con su analizador dedicado para el detalle.
La postura de correo del dominio, con nota
Calificar mi dominioGratuito e inmediato — lee el DNS público, sin cuenta.
