Inicio › Informe tipo
Datos de muestra
Informe tipo de la auditoría de correo y dominio
No enseñamos casos de clientes inventados. Le enseñamos el formato del documento: qué miramos, cómo lo organizamos y con qué nivel de detalle se lo explicamos.
Datos de muestra. Este documento es un ejemplo de formato con un dominio ficticio (empresa-ejemplo.es), no un caso real de cliente.
Informe de auditoría · Básica
empresa-ejemplo.es
Alcance: 1 dominio, correo y DNS públicos · Método: solo información pública · Fecha: la de la revisión
1. Resumen para dirección
Una línea por riesgo, en lenguaje de negocio: qué puede pasar, a quién afecta y qué hacer primero.
2. Semáforo
| Comprobación | Estado | Qué significa | Acción |
|---|---|---|---|
| DMARC | Rojo (ejemplo) | No hay registro DMARC: los receptores no tienen instrucciones para rechazar correos falsos con el dominio. | Publicar DMARC en modo observación con buzón de informes y subir la política por fases. |
| SPF | Ámbar (ejemplo) | Termina en «~all» y falta un servicio que envía en nombre de la empresa. | Añadir el servicio que falta y valorar «-all». |
| DKIM | Verde (ejemplo) | El proveedor de correo firma los mensajes. | Mantener; revisar la longitud de la clave. |
| Caducidad del dominio | Verde (ejemplo) | Renovación automática activa. | Ninguna. |
3. Acciones en orden de prioridad
- Lo que reduce antes el riesgo de suplantación.
- Lo que evita que sus correos legítimos acaben en spam.
- Mejoras opcionales.
4. Qué queda fuera del alcance
Lo que no se ha revisado, dicho claramente (por ejemplo, dominios parecidos o cuentas comprometidas).