{"id":30611,"date":"2022-09-29T09:46:17","date_gmt":"2022-09-29T09:46:17","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=30611"},"modified":"2023-05-10T09:25:43","modified_gmt":"2023-05-10T09:25:43","slug":"que-es-una-firma-dkim","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/es\/que-es-una-firma-dkim\/","title":{"rendered":"\u00bfQu\u00e9 es una firma DKIM?"},"content":{"rendered":"
En el a\u00f1o 2020, hubo un aumento vertiginoso en el uso de los correos electr\u00f3nicos como el m\u00e9todo de comunicaci\u00f3n preferido a nivel mundial, como era de esperarse, la pandemia cambi\u00f3 todas las log\u00edsticas pas\u00e1ndolas al \u00e1mbito digital, y aunque las cosas est\u00e1n volviendo a la normalidad, la practicidad del correo electr\u00f3nico se ha mantenido como est\u00e1ndar en muchas empresas, raz\u00f3n por la cual tiene sentido que la industria de la seguridad cibern\u00e9tica centre sus esfuerzos en hacer que las comunicaciones por correo sean m\u00e1s seguras.<\/span><\/p>\n DMARC se ha convertido en la forma perfecta de autenticar dominios de correo electr\u00f3nico, pero este protocolo no funciona sin una <\/span>firma DKIM<\/b>; si no conoces los <\/span>beneficios de DKIM<\/b> o c\u00f3mo funciona, puedes obtener m\u00e1s informaci\u00f3n en nuestras publicaciones pasadas en torno a este t\u00f3pico:<\/span><\/p>\n Una vez que sepas <\/span>c\u00f3mo funcionan los registros DKIM<\/b>, querr\u00e1s aprender a crear una <\/span>firma DKIM<\/b> y agregar este mecanismo a tu dominio de correo electr\u00f3nico. En esta publicaci\u00f3n vamos a explicarte qu\u00e9 es exactamente una <\/span>firma DKIM<\/b> y c\u00f3mo funciona para tu empresa.<\/span><\/p>\n La pregunta m\u00e1s l\u00f3gica para dar inicio a nuestro an\u00e1lisis es, por supuesto, \u00bf<\/span>qu\u00e9 es una firma DKIM<\/b>? El nombre es la abreviatura del t\u00e9rmino anglosaj\u00f3n \u00abDomainKeys Identified Email\u00bb. Explicado en pocas palabras, <\/span>DKIM es una firma digital<\/b> que va agregada a todos los mensajes de correo enviados desde tu dominio que te verifican como remitente.<\/span><\/p>\n DKIM no funciona como la t\u00edpica firma que ve en la parte inferior de todos los mensajes en tu bandeja de entrada, esta no es un rasgo visual en la mayor\u00eda de los mensajes; DKIM funciona como un conjunto de caracteres ocultos que est\u00e1n incluidos en el c\u00f3digo fuente de tus mensajes y que solo puede ser visto por los proveedores de servicios de correo electr\u00f3nico, quienes son los que pueden leer esta l\u00ednea de c\u00f3digo.<\/span><\/p>\n Las <\/span>firmas DKIM<\/b> siempre van ubicadas en el encabezado de todos los correos electr\u00f3nicos, dado que esta locaci\u00f3n es la m\u00e1s id\u00f3nea para contener los valores que permiten a los servidores receptores validar tus mensajes de correo. Los servidores ejecutan esta verificaci\u00f3n inspeccionando la clave DKIM p\u00fablica del remitente que va publicada en tu DNS, para as\u00ed verificar la firma encriptada.<\/span><\/p>\n Las <\/span>firmas DKIM<\/b> son complejas, estas requieren una sintaxis y codificaci\u00f3n adecuada, adem\u00e1s de una lista de valores y etiquetas que indican las acciones que deben llevar a cabo los servidores de acuerdo a los resultados del proceso de verificaci\u00f3n.<\/span><\/p>\n As\u00ed es como deber\u00eda verse una firma DKIM real una vez que es incluida en tu DNS:<\/span><\/p>\n DKIM-Signature: v=1; a=rsa-sha256; c=relaxed\/relaxed;<\/i><\/b><\/p>\n d=easydmarc.com; s=google;<\/i><\/b><\/p>\n h=from: content-transfer-encoding: subject: message-id:date:to:mime-version;<\/i><\/b><\/p>\n bh= 1py3bPKPbePCmMziH13AZqw0Fa +\/ wnOTcnp6P-ZLMW2SwMpgo=;<\/i><\/b><\/p>\n b= 1yc9n5JU-7bTkT9FxgIYFJutPbxbyfsBXlbD4wJ-Mdt8\/15vjYvI2-IlCipp_FFTkyd3s_yA4jX65vRSsaE2hBhTw okQIHsBTfmTFEEo01BtmUZpR5M4Mtz5Q8LE97YRDE \/nI1hoPWbzDaL9qh<\/i><\/b><\/p>\n Las <\/span>firmas DKIM<\/b> evitan que los delincuentes en l\u00ednea puedan falsificar tu dominio y enviar mensajes fraudulentos a tu nombre. Cuando estos actores maliciosos se hacen pasar por tu marca usando correos electr\u00f3nicos, tienen la capacidad de afectar tus operaciones comerciales e interrumpir tu operatividad completamente, desde tu flujo de ingresos hasta tus comunicaciones.<\/span><\/p>\n Una vez que aprendas a <\/span>generar tu firma DKIM<\/b>, tu dominio estar\u00e1 m\u00e1s seguro.<\/span><\/p>\n Tambi\u00e9n <\/span>necesitas firmas DKIM<\/b> para actualizar el est\u00e1ndar SMTP que la mayor\u00eda de los proveedores de servicios utilizan para enviar mensajes. SMTP facilita las comunicaciones, pero no verifica el remitente antes de entregar los mensajes.<\/span><\/p>\n DKIM, como protocolo de autenticaci\u00f3n, ha mejorado la comunicaci\u00f3n por correo con datos que van ubicados directamente en todos los encabezados de correo electr\u00f3nico. Estos datos son comparables con los registros que van publicados en el DNS de los remitentes con el fin de mantener a raya a los actores malintencionados.<\/span><\/p>\n Los datos incluidos en las <\/span>firmas DKIM<\/b> siempre est\u00e1n encriptados, lo cual ayuda a los servidores de tus destinatarios a detectar mensajes falsos; DKIM es el resultado de la fusi\u00f3n de dos protocolos de seguridad dise\u00f1ados por Yahoo! y Cisco respectivamente. Yahoo! fue el creador de DomainKeys, mientras que Cisco cre\u00f3 un sistema llamado Correo de Internet identificado. Las empresas vieron una mejora potencial en la combinaci\u00f3n de ambos programas para dar vida a DKIM en el a\u00f1o 2004, en la actualidad DKIM es el principal m\u00e9todo de verificaci\u00f3n usado por empresas tales como Google, Apple y Microsoft.<\/span><\/p>\n Dicho esto, el protocolo DKIM por s\u00ed solo no es suficiente para proteger tu dominio, ya que no evita la suplantaci\u00f3n del encabezado visible en un correo electr\u00f3nico. Afortunadamente, DMARC resuelve este problema al combinar los est\u00e1ndares SPF y DKIM para autenticar con mayor certeza los correos electr\u00f3nicos.<\/span><\/p>\n La<\/span> firma DKIM<\/b> te permite asociar tu dominio comercial con tus mensajes de correo, para lo cual debes agregar un registro DKIM a tu DNS. Este registro TXT indica a los servidores receptores que deben buscar ciertas coincidencias en cualquier correo enviado desde tu dominio usando una clave p\u00fablica.<\/span><\/p>\n La segunda clave es privada y es la que est\u00e1 encriptada en todos los encabezados de tus mensajes.<\/span><\/p>\n Las <\/span>firmas DKIM<\/b> incluyen datos para que los agentes de transferencia de correo sepan d\u00f3nde buscar la clave p\u00fablica, por lo cual cada vez que env\u00edes un correo electr\u00f3nico, la <\/span>firma DKIM<\/b> procede a chequear la clave privada para comunicarse con el servidor de correo receptor. Este servidor verifica el mensaje mediante un chequeo de la clave p\u00fablica contenida en el registro p\u00fablico de tu DNS, si las claves p\u00fablica y privada coinciden, el mensaje va directo a la bandeja de entrada del receptor; si la <\/span>firma DKIM y la clave p\u00fablica<\/b> no coinciden, el mensaje es descartado o enviado a la carpeta de spam.<\/span><\/p>\n Recuerda que DKIM no es un filtro de correo electr\u00f3nico, sino un sistema que ayuda de manera eficiente a los sistemas de correo a aplicar sus configuraciones de filtrado. Un flujo de mensajes que fallan la autenticaci\u00f3n DKIM conduce a una disminuci\u00f3n en la capacidad de entrega de tus mensajes.<\/span><\/p>\n Las grandes empresas crean <\/span>registros DKIM<\/b> e implementan DMARC para evitar estafas, por ejemplo, los servicios de pagos en l\u00ednea y las plataformas bancarias son adoptantes de esta tecnolog\u00eda y a su vez les recuerdan a sus usuarios que eviten los correos que solicitan datos personales.<\/span><\/p>\n Cuando creas un registro DKIM para los encabezados de tus correos electr\u00f3nicos, es necesario incluir una serie de etiquetas con valores que indiquen tu informaci\u00f3n como remitente. Cada etiqueta tiene un valor y contenido espec\u00edfico, por lo que aqu\u00ed te presentamos una lista r\u00e1pida de los valores y el significado de cada uno:<\/span><\/p>\n De estas etiquetas que hemos mencionado, b, bh, d, s, v y a son obligatorias en todas las <\/span>firmas DKIM<\/b>, la ausencia de alguna de estas activa el mensaje de error, el resto de las etiquetas son opcionales. Con base en esta lista, podemos echar un vistazo al ejemplo anterior que ofrecimos y podemos ver qu\u00e9 significa cada secci\u00f3n:<\/span><\/p>\n DKIM-Signature: v=1; a=rsa-sha256; c=relaxed\/relaxed;<\/i><\/b><\/p>\n d=easydmarc.com; s=google;<\/i><\/b><\/p>\n h=from: content-transfer-encoding: subject: message-id:date:to:mime-version;<\/i><\/b><\/p>\n bh= 1py3bPKPbePCmMziH13AZqw0Fa +\/ wnOTcnp6P-ZLMW2SwMpgo=;<\/i><\/b><\/p>\n b= 1yc9n5JU-7bTkT9FxgIYFJutPbxbyfsBXlbD4wJ-Mdt8\/15vjYvI2-IlCipp_FFTkyd3s_yA4jX65vRSsaE2hBhTw okQIHsBTfmTFEEo01BtmUZpR5M4Mtz5Q8LE97YRDE \/nI1hoPWbzDaL9qh<\/i><\/b><\/p>\n Para esta <\/span>firma DKIM<\/b> en particular, es posible apreciar lo siguiente:<\/span><\/p>\n Todos los conceptos b\u00e1sicos est\u00e1n cubiertos en este ejemplo, pero puedes notar que no hay un m\u00e9todo de consulta predeterminado, ni una firma de marca de tiempo, ni tiempo de caducidad, as\u00ed como tampoco hay una lista de campos de encabezado firmados.<\/span><\/p>\n Si no sabes c\u00f3mo <\/span>verificar la firma DKIM<\/b>, hay muchas herramientas en l\u00ednea que pueden ayudarte con esto, pero la apuesta m\u00e1s segura es trabajar con EasyDMARC, ten presente que muchos proveedores de servicios de correo te ofrecen sus propias <\/span>firmas DKIM para sus DNS<\/b>, por lo que es posible que no sepas si tienes la firma agregada a tus sistemas.<\/span><\/p>\n Para solucionar cualquier duda al respecto, puedes realizar el chequeo de tu firma DKIM consultando nuestra <\/span>herramienta de b\u00fasqueda DKIM<\/b>. Si no tienes la <\/span>firma DKIM<\/b> en tu dominio, puedes usar nuestra <\/span>herramienta generadora DKIM<\/b> para obtener una.<\/span><\/p>\n Para edificar tu marca en l\u00ednea, debes implementar protocolos de autenticaci\u00f3n de correo electr\u00f3nico. <\/span>Agregar una firma DKIM a tu dominio<\/b> es una necesidad, ya que te permite convertirte en un remitente confiable al usar este m\u00e9todo de verificaci\u00f3n junto con SPF y, por supuesto, con la implementaci\u00f3n de DMARC.<\/span><\/p>\n Sus clientes y socios comerciales sabr\u00e1n que eres un remitente autenticado y que tus mensajes se originan desde tu dominio. Una vez que aprendas a<\/span> crear firmas DKIM<\/b>, podr\u00e1s mejorar las tasas de entregabilidad de todas tus campa\u00f1as de correo electr\u00f3nico.<\/span><\/p>\n EasyDMARC puede ayudarte a convertirte en un remitente confiable, ya que ofrecemos un amplio cat\u00e1logo de herramientas y soluciones para implementar las <\/span>pol\u00edticas SPF, DKIM y DMARC<\/b>, incluidas las herramientas generadoras y de b\u00fasqueda para DKIM, solo debes iniciar ahora mismo y mejorar la reputaci\u00f3n de su dominio en este momento.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":" En el a\u00f1o 2020, hubo un aumento vertiginoso …<\/p>\n","protected":false},"author":6,"featured_media":43262,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[472,403,393],"tags":[],"class_list":["post-30611","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-es","category-dkim-es","category-seguridad-de-los-correos-electronicos"],"acf":[],"yoast_head":"\n\n
\u00bfQu\u00e9 es una firma DKIM?<\/b><\/h2>\n
\n<\/i><\/b><\/i><\/b><\/p>\n\u00bfPor qu\u00e9 necesitas una firma DKIM?<\/b><\/h2>\n
\u00bfC\u00f3mo funciona una firma DKIM?<\/b><\/h2>\n
\u00bfC\u00f3mo podemos leer un encabezado DKIM?<\/b><\/h2>\n
\n
\n
\u00bfC\u00f3mo verificar una firma DKIM y autenticarla?<\/b><\/h2>\n
Pensamientos finales<\/b><\/h2>\n