Generador de SPF, DMARC y DKIM
Genera los registros TXT exactos para proteger tu correo: SPF con los proveedores que uses, DMARC con la política que elijas y, si quieres, un par de claves DKIM reales creadas en tu propio navegador.
Cómo usar el generador de SPF, DMARC y DKIM
Marca tus proveedores de correo
Selecciona con qué servicios envías correo desde tu dominio (Google Workspace, Microsoft 365...) para generar el SPF correcto.
Copia cada registro TXT en tu DNS
Pega el valor de SPF en tu dominio raíz y el de DMARC en _dmarc.tudominio.com, desde el panel de tu proveedor de DNS.
Espera y verifica
Los cambios de DNS pueden tardar en propagarse. Usa la Auditoría de sitios web de PDFDocks para comprobar que los registros ya se ven correctamente.
Preguntas frecuentes sobre SPF, DMARC y DKIM
Lo que más se pregunta al configurar la seguridad del correo de un dominio.
¿Necesito los tres registros (SPF, DMARC y DKIM)?
+
Lo ideal es tener los tres, pero SPF y DMARC son los más rápidos de activar y ya suponen una mejora importante. DKIM añade una firma criptográfica adicional que la mayoría de proveedores de correo activan directamente en su panel.
¿Puedo tener dos registros SPF?
+
No. Un dominio solo puede tener un único registro SPF; si tienes varios proveedores, todos deben ir dentro del mismo registro TXT (por eso este generador los combina automáticamente).
¿Qué pasa si empiezo con la política DMARC en 'reject'?
+
Si tu SPF o DKIM no están perfectamente configurados todavía, 'reject' puede bloquear tu propio correo legítimo. Se recomienda empezar en 'none' o 'quarantine', revisar los informes, y subir a 'reject' cuando estés seguro.
¿Dónde se guarda la clave privada de DKIM que genero aquí?
+
En ningún sitio. Se genera con la Web Crypto API directamente en tu navegador y desaparece en cuanto recargas o cierras la página — por eso hay que copiarla o descargarla antes de continuar.