Ir al contenido
Nota de A a F

Scorecard de seguridad del correo gratuito

Cinco señales reunidas en una nota de A a F.

Una nota global de la A a la F para la seguridad del correo de un dominio, en un solo análisis: SPF, DKIM, DMARC, BIMI, MTA-STS y DNSSEC reunidos, con el detalle por dimensión y el enlace a cada analizador dedicado.

  • Gratuito
  • Sin cuenta
  • Resultado inmediato
  • Solo datos públicos

Analizar un dominio

Cómo funciona

  1. 1

    Introduzca un dominio

    Introduzca el dominio a analizar. Sin cuenta, sin prueba de propiedad: el análisis solo lee datos públicos.

  2. 2

    Se leen las seis señales

    El analizador lee los registros públicos de SPF, DKIM, DMARC, BIMI, MTA-STS y DNSSEC, y obtiene las políticas públicas estandarizadas.

  3. 3

    Nota inmediata

    Una nota de A a F y el detalle por dimensión aparecen en pantalla. Una cuenta gratuita permite luego vigilar los cambios.

Por qué una nota global

La seguridad del correo es una cadena: SPF y DKIM alimentan DMARC, MTA-STS protege el transporte, BIMI recompensa a la marca una vez completada la cadena. Una nota única muestra en qué punto está el dominio y por dónde empezar — luego cada dimensión enlaza con su analizador dedicado para el detalle y los pasos a seguir.

p=none limita la nota

Sin una política DMARC aplicada, la suplantación de la cabecera «From» visible no se bloquea: la nota queda limitada.

Configurar no es proteger

Publicar SPF y DKIM sin un DMARC aplicado no protege al remitente visible — la postura sigue siendo débil.

Un eslabón débil rompe la cadena

Una sola señal ausente o mal configurada arrastra toda la postura hacia abajo, por buenas que sean las demás.

Una nota que agrega toda la postura del correo

El scorecard reúne las seis señales de la seguridad del correo de un dominio: SPF y DKIM (la autenticación de los mensajes), DMARC (la política que une ambos y decide la suerte de los mensajes no autenticados), BIMI (el logotipo de marca en la bandeja de entrada) , MTA-STS (el cifrado del transporte entrante) y DNSSEC (la firma de la zona DNS donde se publican todos los demás). La nota refleja la protección EFECTIVA contra la suplantación, no la cantidad de configuración publicada: sin una política DMARC aplicada («quarantine» o «reject»), SPF y DKIM no protegen al remitente visible — por eso la nota se mantiene baja mientras DMARC no esté reforzado.

Para recordarLa aplicación de DMARC es lo que más pesa: con «p=none», la nota queda limitada. Pasar a «quarantine» y luego «reject» es la palanca número uno para subirla.

Cómo se calcula la nota

El analizador lee los registros DNS públicos de las seis señales y recupera los archivos de política públicos estandarizados (MTA-STS) mediante una recuperación protegida (anti-SSRF, cuerpo acotado). De ello calcula una puntuación de postura, convertida en una nota de la A a la F. La aplicación de DMARC es lo que más pesa: con «p=none» la nota queda limitada, porque solo un DMARC aplicado bloquea la suplantación de la cabecera «From» visible. Solo lee datos públicos — no se modifica nada.

Preguntas frecuentes

¿Qué mide la nota?
La protección efectiva contra la suplantación, no el volumen de configuración. La determina sobre todo la aplicación de DMARC: SPF y DKIM sin un DMARC aplicado no protegen la cabecera «From» visible. A o B = sólido, C = a reforzar, D o F = expuesto.
¿El scorecard modifica algo?
No. El analizador solo lee datos públicos: registros DNS y archivos de política estandarizados, hechos para ser recuperados. No se modifica nada.
¿Por dónde empezar para mejorar la nota?
Por la aplicación de DMARC: pasar la política de «none» a «quarantine» y luego «reject» es la mayor palanca. Cada dimensión del resultado enlaza con su analizador dedicado para el detalle.

La postura de correo del dominio, con nota

Calificar mi dominio

Gratuito e inmediato — lee el DNS público, sin cuenta.