Revisión humana de este dominio
Confirmamos qué hallazgos importan y te damos el alcance por escrito antes de tocar nada.
¿Qué relación tienes con este dominio?
Qué significa cada nota
| Nota | Qué quiere decir |
|---|---|
| A / B | Tu exposición externa está bien cuidada. Pocos flancos y menores. |
| C | Varios flancos abiertos que un atacante vería a simple vista. Merece arreglarlos. |
| D / E | Exposición alta: faltan protecciones básicas del correo o la web. Suplantación fácil. |
Cada comprobación te dice qué es, por qué importa en dinero (suplantación, fraude, reputación) y si conviene cerrarla. Recuerda: una puerta abierta no es un ataque — es algo que arreglar antes de que la usen.
¿Te falta DMARC? Genera el registro inicial
Crea un TXT en p=none para empezar a observar sin pedir que se bloquee correo. Las políticas de rechazo permanecen cerradas hasta que confirmes que ya has revisado los informes.
Preguntas frecuentes
¿Esto es legal? ¿Estáis hackeando mi dominio?
No. La comprobación es externa y pasiva: solo lee información pública de tu dominio (registros DNS por DNS-over-HTTPS y las cabeceras que tu propia web devuelve). No escanea puertos, no accede a nada privado y no toca tus sistemas. Es exactamente lo que cualquiera puede ver desde fuera, por eso importa cerrarlo.
¿Qué comprueba exactamente?
La configuración de seguridad de tu correo (SPF, DKIM, DMARC, MTA-STS, TLS-RPT), de tu dominio (DNSSEC, CAA, BIMI) y de tu web (HTTPS forzado, HSTS, Content-Security-Policy y otras cabeceras). Es una versión ligera de nuestra auditoría completa de 26 comprobaciones.
¿Cómo puedo comprobar DMARC, SPF y DKIM de mi dominio?
Escribe únicamente el dominio, sin http:// ni rutas. Consultamos sus registros DNS públicos, identificamos SPF, buscamos selectores DKIM habituales y analizamos la política DMARC publicada. Verás una nota y qué registro conviene revisar. Para confirmar la alineación real de cada mensaje hace falta además observar informes DMARC.
Me sale una nota mala, ¿significa que me han atacado?
No. Que falte una protección (por ejemplo DMARC) no significa que hayas sufrido un ataque: significa que hay una puerta abierta que conviene cerrar antes de que alguien la use para suplantar tu correo o tu marca. Son ajustes de configuración, casi siempre gratuitos de aplicar.
¿Qué incluye el informe completo de pago?
La auditoría completa añade hasta 26 comprobaciones: el certificado TLS en profundidad y más puntos avanzados de la configuración de tu correo, tu dominio y tu web, con un informe en semáforo y un plan de arreglos priorizado y explicado. El diagnóstico inicial es gratis.
El informe completo: 26 comprobaciones y plan de arreglos
Este comprobador mira lo esencial. La auditoría completa añade el certificado TLS en profundidad y más puntos avanzados de tu correo, tu dominio y tu web — con un informe en semáforo y los arreglos priorizados y explicados uno a uno. El diagnóstico es gratis.
Pedir mi informe completo →¿Gestoría o asesoría? Esto, para tu cartera
Te pasamos el chequeo de seguridad de todos tus clientes y una ficha por cada uno con su nota y sus arreglos — en marca blanca, con tu firma. Un motivo más para que te llamen antes de que les llame el problema.
Ver el canal para gestorías →