Herramientas de Seguridad

🔏 Generador SPF / DMARC / DKIM

Los tres registros DNS que impiden que suplanten tu dominio en el correo. Rellena los campos y copia el TXT listo para tu proveedor. El DKIM genera un par de claves RSA en tu propio navegador: la clave privada nunca sale de aquí.

Tu dominio Registro

SPF — Quién puede enviar como tú

Marca los servicios desde los que envías correo. SPF permite un máximo de 10 consultas DNS: te avisamos si te pasas.

Servicios de envío

Preguntas frecuentes

¿Para qué sirven SPF, DKIM y DMARC juntos?
Son las tres capas que evitan que alguien envíe correo haciéndose pasar por tu dominio. SPF dice qué servidores pueden enviar, DKIM firma el mensaje criptográficamente y DMARC decide qué hacer con lo que no cuadra y te manda informes.
¿La clave privada de DKIM sale de mi navegador?
No. El par de claves se genera con WebCrypto en tu propio navegador; la privada no se envía a ningún servidor. Publica la pública en el DNS y guarda la privada para instalarla en tu servidor de correo. Si recargas la página, la privada se pierde.
¿Por qué me avisa del límite de 10 consultas en SPF?
Porque el estándar SPF permite un máximo de 10 consultas DNS al evaluar el registro (cada include, a, mx… cuenta). Si te pasas, muchos receptores devuelven permerror y tu SPF deja de protegerte. Reduce los includes o consolídalos.
¿Puedo empezar con DMARC en reject directamente?
Es mejor no hacerlo. Empieza en p=none con un correo rua, revisa unas semanas los informes para confirmar que SPF y DKIM alinean en todo tu correo legítimo, y sube a quarantine y luego a reject. Así no tiras correo bueno.