DKIM con WebMon

DKIM: la firma criptográfica que prueba que su correo es auténtico.

DKIM firma cada mensaje con una llave privada y publica la pública en su DNS, de modo que el receptor comprueba que el correo salió de su dominio y no fue alterado en tránsito. WebMon valida sus firmas, vigila las llaves y le recuerda cuándo rotarlas.

Inicio · Seguridad de email · DKIM

En pocas palabras

¿Qué es DKIM?

Qué es

DKIM (DomainKeys Identified Mail) es un estándar público que añade una firma digital a la cabecera de cada correo. La llave pública se publica en un registro TXT bajo un selector, como selector._domainkey.sudominio.

Cómo funciona

El servidor emisor firma partes del mensaje con su llave privada. El receptor obtiene la llave pública del DNS, verifica la firma y confirma que el contenido no cambió desde el envío. Si la firma no valida, el correo se trata como sospechoso.

Para quién es

Todo dominio que quiera entregabilidad y protección: es requisito de facto de los grandes proveedores y uno de los dos mecanismos que DMARC exige para autenticar el correo.

Qué problema resuelve

Impide que un intermediario altere el contenido del mensaje sin ser detectado y aporta la alineación de dominio que DMARC necesita para bloquear la suplantación de su marca.

Capacidades

Firmas válidas y llaves al día

Validación de firmaComprueba que sus mensajes firman y verifican correctamente.
Selectores publicadosDetecta selectores faltantes o llaves públicas mal publicadas.
Longitud de llaveVerifica que use llaves de 2048 bits y no llaves débiles.
Rotación de llavesLe recuerda rotar selectores de forma periódica y segura.

Por qué importa

Lo que gana su correo

FAQ

Preguntas frecuentes

¿Qué es un selector DKIM?

Es la etiqueta que identifica qué llave pública usar; se publica como selector._domainkey.sudominio. Permite tener varias llaves activas y facilita la rotación sin interrumpir el envío.

¿Cada cuánto debo rotar las llaves DKIM?

Una buena práctica es rotarlas de forma periódica, típicamente cada pocos meses, publicando un nuevo selector antes de retirar el anterior para no romper firmas en tránsito.

¿Por qué mi DKIM falla la verificación?

Suele deberse a llaves públicas mal publicadas, un selector inexistente, o intermediarios que modifican la cabecera o el cuerpo tras la firma. WebMon identifica cuál de estas causas aplica.

¿Cómo ayuda WebMon con DKIM?

WebMon valida sus firmas, verifica selectores y longitud de llave, y le avisa cuándo rotar, con soporte del SOC 24/7 de SGS con datacenter propio en Costa Rica.

Firme su correo y demuestre que es suyo.

Diagnostique su dominio con WebMon y valide sus firmas y selectores DKIM.

Diagnostique su dominio con WebMon