martes, 21 de abril de 2026

Protocolos básicos de autenticación de correo electrónico

Es un proceso de seguridad que verifica la identidad del remitente para prevenir suplantaciones (spoofing) y phishing, garantizando que el mensaje provenga de una fuente legítima. Se basa en tres protocolos DNS principales: SPF (valida IP), DKIM (firma digital) y DMARC (política de acción), asegurando la entrega en la bandeja de entrada.

Componentes Clave del Proceso (SPF, DKIM, DMARC)

  • SPF (Sender Policy Framework): Especifica qué direcciones IP están autorizadas a enviar correos en nombre de un dominio.
  • DKIM (DomainKeys Identified Mail): Añade una firma criptográfica al mensaje, asegurando que el contenido no fue alterado durante el envío.
  • DMARC (Domain-based Message Authentication, Reporting & Conformance): Utiliza SPF y DKIM para verificar la autenticidad y define qué hacer (rechazar, cuarentena) si la validación falla. 

·         BIMI, o los indicadores de marca para la identificación de mensajes, es un estándar de correo electrónico innovador que le permite a las marcas mostrar su logotipo junto a sus mensajes, con BIMI, solo los correos electrónicos autenticados pueden tener un logotipo que muestre su marca para que los destinatarios sepan sin dejo de duda que el mensaje es legítimo.

·         BIMI trabaja junto con SPF, DKIM y DMARC para confirmar que un remitente es quien dice ser, el primer paso para implementar BIMI es el cumplimiento total de las políticas DMARC; y para llegar a este punto, tus correos electrónicos deben pasar las verificaciones de autenticación y alineación de las políticas SPF y DKIM.

   

 De esta información podemos extraer:

  • SPF=pass: la IP emisora está autorizada por el dominio.
  • DKIM=pass: el mensaje está firmado correctamente y no ha sido modificado o alterado en tránsito.
  • DMARC=pass: existe alineación entre los mecanismos de autenticación y el dominio visible al usuario. Valida que SPF y DKIM pasen.

 

 

Diagrama de Flujo: SPF, DKIM, DMARC

 

Fuente: https://www.linkedin.com/pulse/autenticaci%C3%B3n-de-correo-electr%C3%B3nico-encabezados-spf-y-duque-7nf9e

 

No hay comentarios: