// autenticacion_de_correo
Qué comprueba la dimensión de autenticación de correo
La dimensión de correo consulta los registros DNS SPF, DKIM y DMARC publicados para tu dominio mediante una resolución DNS estándar, y registra si cada uno está presente y qué política declara — nunca evalúa si tus correos llegan a la bandeja de entrada o dañan tu reputación.
SPF, DKIM y DMARC leídos por DNS — presencia y política, nunca entregabilidad.
Qué registros se leen y cómo
La comprobación consulta el registro TXT en la raíz de tu dominio para SPF, el registro TXT en _dmarc para DMARC, y una lista de selectores DKIM habituales (default, google, selector1, selector2) — nunca fuerza ni enumera selectores personalizados.
Si DMARC está presente, se registra su política exacta (none, quarantine o reject) como un hecho, nunca como un juicio sobre si esa política es la adecuada para tu negocio.
Por qué DKIM puede aparecer como "no encontrado" aunque exista
DKIM no tiene un nombre fijo de selector: cada proveedor de correo puede usar uno personalizado, y enumerar todos los posibles sería fuerza bruta, algo que esta vertical no hace por diseño.
Por eso, cuando ninguno de los selectores habituales responde, el hallazgo dice explícitamente que un selector personalizado podría seguir existiendo — nunca afirma que DKIM está ausente con certeza.
Lo que esta dimensión NO hace
- No evalúa la entregabilidad de tus correos ni la reputación de tu dominio — solo la presencia y la política de los registros publicados.
- No enumera selectores DKIM personalizados fuera de la lista de nombres habituales.
- No envía ningún correo de prueba: toda la comprobación es una consulta DNS de solo lectura.
Preguntas frecuentes
¿Si tengo SPF y DMARC, mis correos llegarán siempre a la bandeja de entrada?
No necesariamente. Esta dimensión confirma que los registros existen y qué declaran, pero la entregabilidad real depende también de la reputación del dominio y del contenido de cada envío.
¿Por qué dice que no encuentra mi DKIM si sé que lo tengo configurado?
Probablemente uses un selector DKIM personalizado distinto de los habituales que se consultan — el hallazgo lo dice explícitamente, en vez de afirmar que no existe.
¿Qué significa una política DMARC en "none"?
Que tu dominio no pide a los servidores receptores que rechacen ni pongan en cuarentena los correos que fallan la comprobación — es la política más permisiva de las tres.
¿Se envía algún correo real durante la comprobación?
No, nunca. Todo el proceso es una consulta DNS pública de solo lectura, igual que la que hace cualquier herramienta de diagnóstico de correo.
Las otras cinco dimensiones
Comprueba si tu dominio publica SPF, DKIM y DMARC
La auditoría completa combina esta dimensión con accesibilidad, seguridad, privacidad, enlaces y SEO técnico en un único informe.