Tuta Mail soporta SPF, DMARC y DKIM para una mayor seguridad al utilizar su dominio personalizado.

Proteja los correos electrónicos de sus dominios personalizados con Tuta, el servicio de correo electrónico con cifrado incorporado.

Authentication Failed - this warning is shown when DKIM checks fail for an email.

Tuta, el único proveedor de correo electrónico cifrado resistente al quantum del mundo, es compatible con Sender Policy Framework (SPF), Domain-based Message Authentication, Reporting, and Conformance (DMARC) y Domain Keys Identified Mail (DKIM). Aunque desde el principio hemos soportado DKIM para los dominios de Tuta, la demanda de nuestro creciente número de usuarios que utilizan su propio dominio requería que también introdujéramos soporte SPF, DKIM y DMARC para dominios personalizados en nuestra plataforma de correo electrónico seguro.


Tuta protege su dominio personalizado con SPF, DKIM y DMARC

El uso de un dominio personalizado para sus correos electrónicos es una parte crucial para lograr una presencia en línea pulida y profesional. Tuta ofrece soporte completo para dominios personalizados e incluso permite la creación de direcciones alias de correo electrónico ilimitadas una vez que el dominio ha sido vinculado a su cuenta. Además de todas las grandes características y funciones de su cuenta de correo electrónico cifrado, también apoyamos las políticas de autenticación de correo electrónico que protegen su dominio de ser suplantado por los spammers. Estas políticas de autenticación de correo electrónico se conocen como SPF, DKIM y DMARC. Aunque las siglas pueden parecer intimidantes al principio, te explicaremos los entresijos de cada método de autenticación y por qué deberías añadirlos a la configuración DNS de tu dominio personalizado.

¿Qué es el DNS?

El Servicio de Nombres de Dominio, abreviado DNS, es un recurso fundamental para navegar por Internet. El DNS es conocido principalmente por traducir los nombres de dominio registrados con direcciones IP. Este servicio hace que nuestra navegación diaria por Internet sea mucho más agradable, ya que no tenemos que intentar recordar listas de direcciones IP para visitar nuestros sitios web favoritos, sino que sólo tenemos que recordar sus nombres de dominio (como tuta.com).

Existen varias funciones de seguridad que pueden añadirse para reforzar el DNS, como DANE o DNSSEC. En el caso del correo electrónico, existen tres formas de autenticación de dominios de correo electrónico que son cruciales para proteger su dominio y su reputación, de los abusos de los spammers y otros actores malintencionados. Tuta ha estado ofreciendo este soporte desde 2019, mientras que las grandes compañías tecnológicas como Google y Yahoo solo han comenzado a requerir este mayor nivel de seguridad en febrero de 2024.

Protegiendo tu identidad: SPF, DKIM y DMARC

El Sender Policy Framework (SPF) es la primera de una serie de estrategias de autenticación de correo electrónico utilizadas para proteger sus dominios de correo electrónico personalizados de la suplantación de identidad. SPF permite a los propietarios de dominios designar a qué servidores de correo remitentes se les permite enviar correos electrónicos utilizando su nombre de dominio. Si ha añadido un dominio personalizado a su cuenta de Tuta, su registro SPF sólo permitirá que los servidores de correo electrónico seguros de Tuta envíen correos electrónicos utilizando su dominio. Todos los demás intentos provocarán mensajes de error y los correos electrónicos no se entregarán correctamente. Al añadir un registro SPF a su dominio, está añadiendo una capa adicional de protección que hará que los remitentes de spam y phishing tengan menos probabilidades de intentar suplantar su dominio.

Tuta admite la firma de correos electrónicos enviados desde sus direcciones de dominio personalizadas con DomainKeys Identified Mail (DKIM). DKIM vincula una firma al nombre de dominio con cada correo electrónico saliente y se indica a los servidores de correo receptores que verifiquen esta firma para garantizar la validez del mensaje. Si el correo electrónico es falsificado, no pasará esta prueba DKIM y el correo electrónico será rechazado de acuerdo con las acciones designadas por el propietario del dominio. Si la firma se verifica correctamente, el correo electrónico se entregará y el destinatario podrá confiar en que el contenido del mensaje no ha sido manipulado desde que se firmó el correo electrónico. Esto garantiza la integridad de sus datos en tránsito.

Además de DKIM y SPF, también puede activar DMARC para su dominio de correo electrónico personalizado. DMARC o Domain-based Message Authentication, Reporting, and Conformance (Autenticación, notificación y conformidad de mensajes basados en el dominio) puede implementarse para proteger mejor su dominio frente a la suplantación de identidad y otras estafas. DMARC establece una política y un curso de acción para el servidor de correo receptor en caso de que llegue un correo electrónico que no pase las comprobaciones de verificación SPF y DKIM. Añadido como un registro TXT en la configuración DNS de su dominio, DMARC dará la opción a los servidores receptores de rechazar y poner en cuarentena los correos electrónicos posiblemente falsificados.

Image showing a spoofed email warning in the Tuta Mail client.

Este es un ejemplo de la advertencia de suplantación de identidad que se muestra en Tuta cuando un correo electrónico entrante no supera una comprobación de autenticación.

Utilice Tuta para proteger su dominio y sus correos electrónicos empresariales seguros

El nombre y la reputación de su organización pueden verse empañados si un spammer decide intentar utilizar su dominio para enviar grandes cantidades de spam. Con Tuta puede alojar de forma segura todos los correos electrónicos en pleno cumplimiento de la GDPR en nuestros servidores con sede en Alemania, sabiendo que nadie puede acceder a los datos cifrados de su empresa y que su identidad y reputación se mantienen a salvo. Proteger su dominio personalizado solo requiere unos pocos clics. Usted ya tiene bastante que hacer, deje que nosotros nos ocupemos de proteger sus correos electrónicos.

Además de proteger su dominio personalizado, Tuta ofrece compatibilidad con todos los servicios, un número ilimitado de direcciones de correo electrónico con su propio dominio, amplias opciones de marca blanca, compatibilidad multiusuario, acceso flexible a través de móvil, web y escritorio, y una consola de administración de dos niveles para gestionar su cuenta Tuta cifrada.

Cómo configurar los registros DNS para su dominio de correo electrónico personalizado

En Tuta, su seguridad es nuestra máxima prioridad. Por eso hemos creado clientes intuitivos y fáciles de usar que le permiten añadir de forma segura dominios personalizados a su cuenta. Para añadir registros SPF, DKIM y DMARC para su dominio de correo electrónico personalizado, tendrá que añadir nuevas entradas DNS para su dominio dentro de su cuenta de Tuta, así como en el menú de configuración de su proveedor de dominio.

En la Configuración de Tuta, ahora puede comprobar y gestionar la configuración DKIM y DMARC para su(s) propio(s) dominio(s) de correo electrónico en “Configuración global” -> “Dominios de correo electrónico personalizados”.

DKIM domain status in the Tuta email client

Hemos creado una guía paso a paso para configurar todos estos ajustes DNS en nuestro canal de YouTube que puedes seguir para obtener un rápido tutorial visual.

Recupera tu privacidad frente a las grandes tecnológicas, regístrate hoy y crea una cuenta de correo electrónico que te dé el control.

Mantente seguro y ¡feliz encriptación!