El correo es la puerta principal de tu negocio, y es la puerta que los atacantes tocan primero. Las facturas falsificadas, los enlaces de phishing y las cuentas secuestradas llegan todos por el mismo camino: un buzón. Xponzy refuerza los dominios y buzones de correo que administra con medidas probadas y basadas en estándares, y ayuda a tu equipo a construir los hábitos que la tecnología por sí sola no puede reemplazar.
Autenticación de correo: SPF, DKIM y DMARC
Estos tres estándares basados en DNS son la base de un dominio remitente confiable. SPF declara qué servidores pueden enviar correo por tu dominio. DKIM firma cada mensaje para que los receptores verifiquen que no fue alterado. DMARC une las dos piezas, indica a los servidores receptores qué hacer con el correo que falla las verificaciones y envía reportes sobre quién está enviando en nombre de tu dominio.
Implementamos los tres, desplegamos DMARC de forma gradual, del monitoreo a la aplicación estricta, para no interrumpir el correo legítimo, y seguimos vigilando los reportes después. Esos reportes revelan con frecuencia remitentes olvidados, herramientas mal configuradas e intentos de abuso que de otro modo nunca verías.
Protección contra spam y phishing
En los buzones que administramos mantenemos una higiene de filtrado sensata: filtros bien ajustados, bloqueo de patrones conocidos como maliciosos y revisión de la configuración cuando el spam empieza a colarse o el correo legítimo queda atrapado. Igual de importante, ayudamos a tu equipo a reconocer los mensajes que los filtros no atrapan, como direcciones de remitente casi idénticas a las reales, solicitudes de pago urgentes y archivos adjuntos inesperados.
Cifrado en tránsito con MTA-STS
MTA-STS es una política que indica a otros servidores de correo que entreguen mensajes a tu dominio únicamente por conexiones cifradas y verificadas, protegiéndolos de la interceptación en el camino. Donde tu plataforma lo permite, publicamos y mantenemos la política como parte de la configuración de tu dominio.
Acceso a cuentas y autenticación de dos factores
La mayoría de las brechas de correo comienzan con una contraseña robada. Ofrecemos orientación práctica sobre contraseñas fuertes y únicas, sobre cómo activar la autenticación de dos factores donde tu plataforma la soporte, y sobre revocar accesos de inmediato cuando alguien deja la empresa. Pequeños cambios de proceso aquí evitan la mayoría de los robos de cuentas.
Orientación sobre respaldos y retención
Borrado no tiene por qué significar perdido, pero solo si lo decides antes de que importe. Te asesoramos sobre qué retiene tu plataforma por defecto, qué ventanas de recuperación existen realmente y qué esquema de respaldo o retención conviene a tu negocio y a sus obligaciones, para que las expectativas queden claras antes de un incidente y no después.
Revisiones de seguridad
A solicitud, revisamos el estado de tu seguridad de correo: registros de autenticación en DNS, configuración de filtros, cuentas de administrador y reglas de buzón como los reenvíos ocultos, una de las señales más comunes de una cuenta comprometida. Recibes hallazgos claros y una lista priorizada de correcciones, y podemos implementarlas en los servicios que administramos.
Empieza con una conversación
Ya sea que busques una revisión puntual o una gestión continua, el primer paso es simple: cuéntanos sobre tu dominio y cómo usa el correo tu equipo a través de nuestro formulario de contacto, y te recomendaremos por dónde empezar.