¿Por qué un observatorio de seguridad email?
El email sigue siendo el principal vector de ciberataques contra empresas. El phishing, el fraude del CEO y la vulneración del email empresarial explotan una autenticación email débil o ausente. Las empresas cotizadas son objetivos de alto valor.
El observatorio existe para:
- Medir la adopción real de estándares de seguridad email en los principales índices
- Seguir la evolución semana tras semana
- Identificar brechas comunes y ayudar a priorizar la remediación
- Ofrecer transparencia sobre la postura de seguridad email de las mayores empresas cotizadas del mundo
¿Qué estándares se analizan?
Seguridad del email saliente
| Estándar | Función |
|---|---|
| SPF | Autoriza qué servidores pueden enviar email en nombre del dominio |
| DKIM | Firma criptográficamente los mensajes salientes |
| DMARC | Indica a los receptores cómo manejar mensajes que fallan SPF/DKIM |
| BIMI | Muestra el logo de la empresa en las bandejas de entrada |
Protección del email entrante
| Estándar | Función |
|---|---|
| MX | Declara los servidores que reciben email para el dominio |
| MTA-STS | Impone cifrado TLS para conexiones email entrantes |
| DANE/TLSA | Ancla certificados TLS en DNS para verificación del transporte |
Seguridad DNS
| Estándar | Función |
|---|---|
| DNSSEC | Firma criptográficamente las zonas DNS contra suplantación y envenenamiento de caché |
Cómo funciona la puntuación
Cada dominio se evalúa en una escala de 100 puntos dividida en tres pilares:
- Seguridad saliente (hasta 55 puntos) - Calidad SPF, fuerza de clave DKIM, rigor de política DMARC, despliegue BIMI
- Protección entrante (hasta 25 puntos) - Configuración MX, modo MTA-STS, registros DANE/TLSA
- Endurecimiento DNS (hasta 20 puntos) - Validación de cadena DNSSEC
Nota final: A+ (90+), A (80-89), B (65-79), C (50-64), D (30-49), F (menos de 30).
FAQ - Preguntas frecuentes
P: ¿Qué mide el observatorio?
R: Registros de autenticación email (SPF, DKIM, DMARC), protección de marca (BIMI), seguridad de transporte (MTA-STS, DANE/TLSA) y seguridad DNS (DNSSEC).
P: ¿Cómo se calcula la puntuación?
R: Suma de puntos en tres pilares: seguridad saliente, protección entrante y endurecimiento DNS.
P: ¿Con qué frecuencia se escanea?
R: Una vez por semana.
Herramientas relacionadas
| Herramienta | Función |
|---|---|
| Email Domain Check | Auditoría completa de autenticación email |
| Inspector SPF | Verificar y corregir su registro SPF |
| Inspector DKIM | Validar su firma y clave DKIM |
| Inspector DMARC | Configurar y probar su política DMARC |