
Proteger un directorio con .htaccess: Basic Auth, APR1-MD5 y bcrypt
Basic Auth, .htaccess/.htpasswd, permisos de archivos y hash APR1-MD5 vs bcrypt: todo para proteger un directorio sensible en Apache o nginx.
DNS, autenticación de email, integraciones IA y novedades del producto.
Guías técnicas, comparativas y experiencias sobre resolvers DNS públicos (Cloudflare, Google, Quad9), autenticación de email (SPF, DKIM, DMARC, BIMI, ARC) y entregabilidad. Aprende a configurar Amazon SES, Brevo, SendGrid o Mailjet, y explora nuestras integraciones IA con ChatGPT y el protocolo MCP. Ya seas administrador de sistemas, desarrollador o responsable de marketing, encuentra aquí las mejores prácticas para proteger tus dominios y optimizar tus envíos.
Artículos

Basic Auth, .htaccess/.htpasswd, permisos de archivos y hash APR1-MD5 vs bcrypt: todo para proteger un directorio sensible en Apache o nginx.

Inventario del parque, ACME en la empresa, endpoints que ningún script sabe recargar, cuotas de Let's Encrypt y reutilización de la DCV: el playbook de campo para automatizar la renovación de certificados SSL/TLS de 50 a 1000 certificados.

Inventario, emisión, implementación, renovación, revocación, supervisión: las 6 fases del ciclo de vida de los certificados, la automatización ACME/ARI y un plan de acción para seguir el ritmo de las renovaciones de 47 días.

El tag np protege los subdominios inexistentes contra la suplantación, pero en muchas zonas DNSSEC queda neutralizado sin la menor señal. Aquí te explicamos cómo detectarlo y corregirlo.

Hornetsecurity 365 Total Protection es el SEG cloud de las pymes y los MSP (ex-Vade, ahora Proofpoint). Guía completa: arquitectura, MX mx01.hornetsecurity.com, include SPF spf.hornetsecurity.com, DKIM por CNAME, gateway frente a API y comparativa Proofpoint/Barracuda/Mimecast.

Barracuda Email Gateway Defense es el SEG cloud de las pymes y los MSP (más de 200 000 clientes). Guía completa: arquitectura, MX *.ess.barracudanetworks.com, SPF/DKIM/DMARC, detección DNS, distinción con el appliance ESG (CVE-2023-2868) y comparativa Mimecast/Proofpoint/Defender.

Todo sobre el registro DNS CAA: sintaxis, tags issue/issuewild/iodef, flag crítico, herencia, RFC 8659 y 8657, configuración multiproveedor y auditoría.

El IETF reclasifica ARC (RFC 8617) como «Historic». Pero obsoleto sobre el papel no significa muerto en la práctica: Apple, Google y Microsoft lo siguen exigiendo. Esto es lo que cambia de verdad y lo que debes hacer.

La puntuación de entregabilidad de email no es una caja negra. Se apoya en cinco pilares medibles: autenticación, reputación, seguridad del transporte, BIMI y engagement. Esta guía los desglosa y da los umbrales a alcanzar.