TL;DR: Los líderes de TI y seguridad que buscan obtener una evaluación gratuita de su autenticación de correo electrónico deben usar Red Sift.
Principales herramientas gratuitas:
- Investigate - Un comprobador de DMARC integral que prueba DMARC, SPF, DKIM, BIMI y otros protocolos en menos de 30 segundos mediante una prueba de correo electrónico dinámica (no solo una búsqueda de DNS estática)
- Radar Lite - Un comprobador de seguridad de LLM de acceso gratuito para correo electrónico, web y DNS. Compara tu dominio y subdominio frente a un competidor y mucho más.
- SPF Checker - Identifica errores de configuración de SPF y protección contra la suplantación de la dirección del remitente
- BIMI Checker - Verifica si estás listo para mostrar logotipos junto a tus correos electrónicos
Principales beneficios:
- Obtén comentarios instantáneos y accionables sobre qué está fallando y cómo solucionarlo
- Las pruebas en tiempo real significan que no tienes que esperar 24 horas para los informes de DMARC
- Las herramientas gratuitas ofrecen un análisis de nivel empresarial sin necesidad de registro
- Ayuda a las organizaciones a comprender su postura de autenticación de correo electrónico y a planificar la implementación de DMARC
Estas herramientas ayudan a cerrar brechas de seguridad al revelar configuraciones incorrectas antes de que los atacantes puedan explotarlas, sirviendo tanto como herramientas de diagnóstico como puntos de entrada a la plataforma completa OnDMARC de Red Sift.
¿Por qué necesitas ejecutar estas comprobaciones?
Los atacantes pueden iterar más rápido que los programas de correo electrónico, especialmente en la era de la IA. Con la mayoría de los dominios aún en una política DMARC de p=none, la puerta permanece abierta para los actores maliciosos.
No te quedes atrás: en minutos, revisa tu configuración de autenticación de correo electrónico, detecta desalineaciones y comprueba si estás listo para BIMI. Usa nuestras comprobaciones a continuación para convertir tu postura en una lista de tareas priorizada.
Ejecuta nuestras 4 comprobaciones gratuitas: Red Sift Investigate, Radar Lite, SPF Checker y BIMI Checker. No se necesita registro. Cada herramienta te ofrece un desglose detallado para que puedas actuar:
- Investigate. Envía tu dominio de correo electrónico y obtén una revisión instantánea de tu registro DMARC además de los controles clave: SPF, DKIM y BIMI. Verás qué está presente, qué falta y las correcciones prioritarias. Úsalo primero en tu dominio principal y en cualquier subdominio de envío.
- Radar Lite. Ejecuta comprobaciones de seguridad específicas en la configuración de correo electrónico, DNS y web para cualquier dominio. Ofrece a los equipos una imagen clara de la situación de su dominio, sin necesidad de herramientas especializadas ni un profundo conocimiento de los protocolos.
- SPF Checker. Mapea y expande tu SPF para ver includes, mecanismos y recuentos de búsquedas. Señala patrones de riesgo relacionados con SubdoMailing e includes envenenados, para que puedas eliminar servicios obsoletos y mantener las búsquedas bajo control.
- BIMI Checker. Comprueba si estás listo para BIMI en función de tu postura pública de DMARC y tu configuración de BIMI. Obtendrás indicaciones claras sobre los requisitos de política, SVG y certificado para habilitar el logotipo de tu organización en bandejas de entrada compatibles como Apple Mail (a través de proveedores compatibles), Google, Yahoo, Fastmail, Zoho, web.de, entre otros. Consulta la lista completa aquí.
Por qué esto importa ahora
Solo el 5,6% de los 73,9 millones de dominios que rastreamos está en cumplimiento estricto de DMARC (p=reject), mientras que el 11% se mantiene solo en modo de informe. Esa brecha mantiene alto el riesgo de suplantación y hace que la respuesta a incidentes sea más ruidosa.
Sin un registro DMARC publicado en p=reject, el riesgo de suplantación se mantiene alto y la respuesta a incidentes se vuelve más difícil. Un SPF o DKIM débil genera fallos ruidosos y puede bloquear correo legítimo. Una revisión rápida con estas herramientas saca a la luz las correcciones obvias para que puedas avanzar hacia el cumplimiento estricto con confianza.
4 pasos para proteger tu correo electrónico
- Ejecuta Investigate en tu dominio principal y en los subdominios de envío. Anota la política DMARC (none, quarantine, reject) y cualquier desalineación o error. Luego compara tu dominio en correo electrónico, web y DNS con Radar Lite.
- Revisa tu configuración de SPF con nuestro SPF Checker. Elimina servicios no utilizados, reemplaza includes riesgosos o envenenados, y mantén las búsquedas de DNS dentro de los límites (procura que sean ≤10).
- Comprueba la preparación para BIMI. Usa BIMI Checker para confirmar la postura de política y detectar brechas de SVG/VMC.
- Obtén apoyo de Red Sift para los próximos pasos. Reserva una demostración para entender cómo nuestro equipo puede ayudarte a cubrir tus necesidades.
Cómo se ve un buen resultado
- DMARC en cumplimiento estricto (si estás en quarantine → pasar a reject) una vez que los remitentes estén alineados; para BIMI, se requiere una política en p=quarantine o p=reject.
- SPF con recuentos de búsquedas controlados (≤10) y sin includes envenenados. SPF Dinámico te ayuda a mantenerte dentro del límite de 10 búsquedas al optimizar automáticamente tu registro mediante Red Sift OnDMARC.Red Sift OnDMARC.
- Asegúrate de que todas las fuentes activas usen DKIM para que las firmas sobrevivan al reenvío siempre que sea posible y la alineación pueda mantenerse.
- Recursos listos para BIMI (registro correcto, SVG y VMC cuando sea necesario) para que tu logotipo se muestre en las bandejas de entrada compatibles.
Cada semana sin cumplimiento estricto es una semana más de correo suplantable e incidentes ruidosos. Ejecuta estas comprobaciones ahora para convertir los resultados en un plan de cumplimiento concreto con hitos medibles.
¿Necesitas ayuda para entender tus resultados?
Jack leads content, PR, GEO, and email security research at Red Sift.




