¿Puede un atacante hacerse pasar por tu CEO?
Escribe tu dominio y comprobamos al instante sus registros públicos de SPF, DKIM, DMARC y MTA-STS. Es gratis y no hay que registrarse.
Esto es lo que se ve desde fuera. Quién puede reenviar correo, qué aplicaciones leen buzones o si los administradores usan MFA solo se ve con una auditoría.
Qué comprueba y qué no
SPF dice qué servidores pueden enviar correo con tu dominio. DKIM firma cada mensaje para demostrar que no se ha alterado. DMARC indica qué hacer con los mensajes que fallan las dos comprobaciones anteriores. MTA-STS exige que el correo que recibes viaje cifrado.
De DKIM solo probamos los dos selectores que usa Microsoft 365, selector1 y
selector2. Si envías correo con otro servicio (una plataforma de boletines, tu programa de
facturación), tendrá sus propios selectores, que no se pueden adivinar desde fuera.
Las consultas salen de tu navegador hacia el servicio público de DNS de Cloudflare. No guardamos el dominio que escribes ni el resultado. Lo explicamos en la política de privacidad.
El correo es solo una de las áreas que se auditan
La auditoría completa revisa también identidades, acceso condicional, roles, aplicaciones, Exchange Online y SharePoint. Cuéntanos qué tienes y te enviamos un presupuesto cerrado.
- Presupuesto cerrado antes de empezar
- Auditoría de solo lectura
- Sin compromiso