Seguridad del correo electrónico
Seguridad del correo electrónico.
Hecha como es debido.
SPF, DKIM, DMARC preconfigurados. Anti-spam, anti-phishing, análisis de malware. TLS 1.3 entre servidores. Filtrado optimizado. Sin configuración inicial.
~96%
Spam bloqueado en el perímetro
TLS 1.3
Cifrado en tránsito
Auto
SPF / DKIM / DMARC
Optimizado
Reglas anti-spam
Capas de defensa
Seis capas entre los actores maliciosos y tu bandeja de entrada.
actores maliciosos e tu bandeja de entrada.
01
Filtrado por reputación de IP
El correo entrante desde IPs incluidas en las listas de bloqueo de Spamhaus, Barracuda y Sender Policy Framework se rechaza a nivel de conexión SMTP. La mayor parte del spam se elimina antes de que llegue a nuestra infraestructura.
~88%
spam bloqueado en esta capa
02
Verificación SPF + DKIM
Cada mensaje entrante se verifica contra el registro SPF y la firma DKIM del dominio remitente. Los fallos se ponen en cuarentena o se rechazan según la política DMARC del dominio.
Auto
sin configuración necesaria
03
Puntuación anti-spam de contenido
Las reglas Rspamd optimizadas puntúan cada mensaje según el contenido, los patrones de cabecera y el comportamiento de envío. Se combina con la reputación de IP para obtener una puntuación de spam compuesta. Umbral ajustable por buzón.
Optimizado
reglas de filtrado optimizadas
04
Heurística anti-phishing
Análisis de enlaces, detección de typosquatting y detección de homoglifos en dominios remitentes. Señala mensajes que suplantan marcas conocidas o utilizan dominios similares.
AI-assisted
detección de phishing
05
Análisis de malware y adjuntos
Todos los adjuntos se analizan con ClamAV + AV comercial antes de la entrega. Los archivos comprimidos se desempaquetan y se analizan de forma recursiva. Las macros en archivos de Office se marcan automáticamente.
Recursive
análisis de archivos comprimidos
06
Firma saliente + informes DMARC
Cada mensaje que envías se firma con DKIM usando la clave de tu dominio. Los informes DMARC se agregan y se muestran en KPanel. Rampa DMARC automatizada de 14 días de p=none a p=reject.
14-day
rampa DMARC automatizada
Todas las capas incluidas en todos los planes
Sin nivel separado de «seguridad avanzada». Los clientes del plan Solo reciben la misma protección que Enterprise. La tasa de falsos positivos se mantiene alrededor del 0,1%. La cuarentena es revisable en webmail; los falsos positivos se liberan con un clic.
DMARC explicado
Qué hace realmente DMARC.
Qué hacen realmente.
SPF
Marco de política del remitente
Qué es
«Un registro DNS que enumera qué servidores de correo están autorizados para enviar correo desde su dominio.»
Analogía
Como una lista de invitados. Los servidores de correo verifican la lista antes de entregar.
Efecto
Impide que los atacantes envíen correos haciéndose pasar por ti desde servidores aleatorios.
DKIM
«DomainKeys Identified Mail»
Qué es
«Firma criptográfica añadida a cada mensaje saliente, verificable a través de DNS.»
Analogía
«Como un sello de cera. Los servidores receptores verifican que el sello no haya sido alterado.»
Efecto
«Demuestra que el mensaje no fue modificado en tránsito y que proviene de ti.»
DMARC
Autenticación de Mensajes Basada en Dominio
Qué es
Indica a los servidores receptores qué hacer si fallan las verificaciones de SPF o DKIM (poner en cuarentena, rechazar o monitorear).
Analogía
«Si el sello está roto, tira la carta a la basura.»
Efecto
«Detiene a los atacantes que suplantan tu dominio en sus campañas de phishing.»
DMARC explicado
Aumento automático de 14 días de monitoreo a rechazo
La mayoría de proveedores configuran DMARC en «none» para siempre y dan por terminado. Nosotros progresamos al modo de rechazo en dos semanas. Detiene a los atacantes sin afectar correos legítimos de herramientas de terceros.
Día 0–7
p=none
Se reciben informes, sin tomar ninguna acción. Del día 1 al 7.
Día 8–13
p=quarantine
Los fallos sospechosos van a spam. Del día 8 al 14.
Día 14+
p=reject
Los fallos se devuelven. Día 14+. Protección completa.
Preguntas habituales.
Lo que más nos preguntan los clientes de seguridad de correo electrónico.
¿Se configuran SPF/DKIM/DMARC automáticamente?+
¿Qué es el filtrado optimizado?+
¿Puedo añadir remitentes a listas blancas o negras?+
¿Qué ocurre si un mensaje legítimo queda marcado?+
¿El cifrado TLS significa que mis correos son privados?+
¿Recibo informes DMARC?+
Stop being spoofed.
Correo electrónico que se toma la seguridad en serio.
SPF, DKIM, DMARC, anti-spam, anti-phishing. Todo configurado, todo supervisado, todo desde KPanel.