DKIM firma cada mensaje con una llave privada y publica la pública en su DNS, de modo que el receptor comprueba que el correo salió de su dominio y no fue alterado en tránsito. WebMon valida sus firmas, vigila las llaves y le recuerda cuándo rotarlas.
Inicio · Seguridad de email · DKIM
En pocas palabras
DKIM (DomainKeys Identified Mail) es un estándar público que añade una firma digital a la cabecera de cada correo. La llave pública se publica en un registro TXT bajo un selector, como selector._domainkey.sudominio.
El servidor emisor firma partes del mensaje con su llave privada. El receptor obtiene la llave pública del DNS, verifica la firma y confirma que el contenido no cambió desde el envío. Si la firma no valida, el correo se trata como sospechoso.
Todo dominio que quiera entregabilidad y protección: es requisito de facto de los grandes proveedores y uno de los dos mecanismos que DMARC exige para autenticar el correo.
Impide que un intermediario altere el contenido del mensaje sin ser detectado y aporta la alineación de dominio que DMARC necesita para bloquear la suplantación de su marca.
Capacidades
Por qué importa
FAQ
Es la etiqueta que identifica qué llave pública usar; se publica como selector._domainkey.sudominio. Permite tener varias llaves activas y facilita la rotación sin interrumpir el envío.
Una buena práctica es rotarlas de forma periódica, típicamente cada pocos meses, publicando un nuevo selector antes de retirar el anterior para no romper firmas en tránsito.
Suele deberse a llaves públicas mal publicadas, un selector inexistente, o intermediarios que modifican la cabecera o el cuerpo tras la firma. WebMon identifica cuál de estas causas aplica.
WebMon valida sus firmas, verifica selectores y longitud de llave, y le avisa cuándo rotar, con soporte del SOC 24/7 de SGS con datacenter propio en Costa Rica.
Diagnostique su dominio con WebMon y valide sus firmas y selectores DKIM.
Diagnostique su dominio con WebMon