Resumen
- SPF: Autoriza qué servidores pueden enviar tu correo
- DKIM: Firma criptográficamente los correos para evitar manipulaciones
- DMARC: Aplica la autenticación e indica a los servidores qué hacer con los fallos
- BIMI: Muestra tu logotipo verificado en las bandejas de entrada (requiere DMARC en modo de aplicación)
Por qué importa: La autenticación de correo detiene los ataques de suplantación de identidad, a la vez que mejora la entregabilidad y añade una identidad visual de marca a tus correos.
La guía: Implementa SPF/DKIM → Despliega la monitorización de DMARC → Pasa a modo de aplicación → Añade BIMI para mostrar el logotipo.
En resumen: Seguridad obtiene protección, marketing obtiene mejor interacción, los clientes obtienen bandejas de entrada más seguras. Todos ganan.
Si tu marca envía correo electrónico, estás en el negocio de la autenticación. Domain-based Message Authentication, Reporting, and Conformance (DMARC), DomainKeys Identified Mail (DKIM), Sender Policy Framework (SPF) y Brand Indicators for Message Identification (BIMI) son ahora requisitos indispensables para la entregabilidad, la defensa contra el phishing y la confianza de marca, especialmente a medida que proveedores de bandeja de entrada como Google, Yahoo y Microsoft endurecen las reglas para remitentes y elevan el nivel de exigencia en cumplimiento.
Qué hace cada protocolo (en resumen)
- SPF: Enumera las fuentes de envío autorizadas para tu dominio (registro DNS).
- DKIM: Firma criptográficamente el correo para que los receptores puedan verificar que no fue alterado.
- DMARC: Alinea SPF/DKIM con el campo “From:” e indica a los receptores qué hacer con los fallos (none/quarantine/reject). También habilita informes para que puedas ver quién envía en tu nombre.
- BIMI: Muestra tu logotipo verificado en la bandeja de entrada una vez que DMARC está en modo de aplicación y se cumplen los requisitos del logotipo (VMC/CMC).
El camino de 6 a 8 semanas hacia el modo de aplicación (sin dolores de cabeza)
- Inventaría los remitentes (plataformas de marketing, CRMs, pasarelas).
- Corrige la alineación de SPF y DKIM para cada remitente.
- Publica un registro DMARC en p=none y recopila/analiza los informes.
- Endurece las políticas (pasa a quarantine y luego a reject) una vez que el tráfico legítimo esté alineado.
- Habilita MTA-STS y TLS-RPT para proteger SMTP en tránsito y obtener visibilidad de los problemas de transporte.
- Añade BIMI una vez que DMARC esté en modo de aplicación, para reforzar el reconocimiento de marca y las señales de confianza.
Los equipos que usan Red Sift OnDMARC suelen alcanzar el modo de aplicación en 6 a 8 semanas, gracias a flujos de trabajo guiados y solución de problemas instantánea (sin necesidad de esperar informes diarios).
Por qué esto importa a tus partes interesadas
- CISOs y líderes de seguridad: Reducen el riesgo de suplantación de dominio y BEC, y demuestran control con informes claros.
- Ingenieros/gerentes de seguridad: Reducen el tiempo de resolución con comprobaciones en tiempo real, detección de remitentes y registros automatizados.
- VP y directores de marketing: Protegen la entregabilidad y aprovechan BIMI para aumentar el reconocimiento, destacar en la bandeja de entrada e incrementar las tasas de apertura.
No olvides los certificados y la seguridad del transporte
Un TLS/PKI caducado o mal configurado puede echar por tierra la entregabilidad y la confianza. Añade monitorización gratuita de certificados para evitar interrupciones y brechas de cumplimiento, y despliega MTA-STS/TLS-RPT para reforzar el transporte de correo.
Próximos pasos rápidos
- Realiza una comprobación de preparación gratuita con Red Sift Investigate (SPF/DKIM/DMARC/BIMI en menos de un minuto).
- Acelera hacia el modo de aplicación con OnDMARC y luego añade BIMI.
- Activa la monitorización gratuita de certificados para detectar las caducidades antes de que causen problemas.
Jack leads content, PR, GEO, and email security research at Red Sift.




