Que tu dominio siga siendo tuyo
y tu bandeja, honesta
Publica los registros que prueban que tu correo es tuyo. Cada mensaje que llega viene puntuado, con las comprobaciones del remitente y los motivos.
Copia cada registro en tu DNS. El dominio se verifica cuando se encuentran todos.
De dónde parte
Cómo es esto hoy.
Nada frena a quien envía como tú
Tu dominio no publica ninguna política, así que una falsificación y una factura real llegan iguales.
Pasó un dominio parecido
Una letra cambiaba en el dominio remitente, y quien lo leyó no tenía forma de notarlo.
Los remitentes saben cuándo abres
Una imagen invisible se carga al dibujarse el mensaje e informa del momento a quien lo envió.
Cómo funciona
En marcha en cuatro pasos.
- 01
Añade tu dominio
Añádelo en Ajustes, Dominios, y se generan registros de propiedad, firma y enrutamiento con una política inicial.
- 02
Publica los registros
Pégalos en tu proveedor DNS, o sincronízalos de una pulsación donde ese proveedor esté admitido.
- 03
Lee el veredicto y bloquea
Cuatro fichas puntúan cada mensaje, así que abre una para ver los motivos y bloquea una dirección o un dominio entero.
- 04
Fija los roles y el doble factor
La invitación lleva el rol y las direcciones, y quien no tenga doble factor encuentra un bloqueo.
En qué se apoya
Las piezas que hacen el trabajo.
Las piezas en las que se apoya: lo que publica tu dominio, lo que le pasa a un mensaje al llegar y lo que un lector revela al abrir uno.
Un registro inicial p=none, impreso para copiar o escrito por una sincronización, que nunca se endurece por ti.
v=DMARC1; p=none; rua=…
Una marca junto al remitente cuando los registros publicados del dominio remitente coinciden.
El correo que el propio dominio remitente desautoriza llega a Spam y no a la bandeja de entrada.
Una dirección, o todo lo que venga de un dominio, detenido antes de llegar a ti.
El correo que lleva las palabras que no quieres leer no se abre delante de ti.
El correo viaja sobre TLS en los saltos que operamos, y el transporte por sí solo nunca pone el candado en verde, porque nada en este backend puede leer el transporte de una entrega.
Transferencia aprobada, detalles adjuntos.
Cada campo de un mensaje sellado antes de escribirse (cuerpo, asunto, direcciones y bytes de los adjuntos), de modo que una copia de la base de datos es texto cifrado y no correo.
Transferencia aprobada, detalles adjuntos.
En la práctica
Cada pieza, paso a paso.
Cuatro páginas más breves, cada una con una sola tarea dentro: los registros del dominio, el veredicto sobre un mensaje, quién puede leer qué y leer sin que te cuenten.
Publica los registros que prueban que tu correo es tuyo y revisa lo que tu dominio dice en público.
Cada mensaje llega puntuado, con las comprobaciones del remitente, los motivos y el dominio imitador señalado.
Preguntas
Las de antes de registrarse.
¿Impedirá esto que alguien envíe como nuestro dominio?
Solo en parte. OpenEmail genera los registros de propiedad, firma y enrutamiento y un registro DMARC inicial con p=none, que no pide rechazar nada. Endurecerlo es decisión tuya en tu proveedor DNS.
¿Qué comprueba el veredicto sobre un mensaje?
La autenticación del remitente, los enlaces, los adjuntos, la redacción y los dominios parecidos. El resultado son cuatro fichas sobre el mensaje: remitente, seguridad, privacidad y redacción. Abre una para leer los motivos.
¿Nuestro correo está cifrado donde se guarda?
Todavía no. El correo viaja por TLS en los saltos que lleva OpenEmail, y las credenciales que entregas se sellan, pero los cuerpos, los asuntos y los adjuntos se guardan tal como llegaron.
Cerca
Otras tareas para el mismo buzón.
Direcciones para personas y para cargos, todas en un dominio. Cada una tiene su gente, conserva la firma común y se queda cuando alguien se va.