Validador DKIM
Valida registros DKIM con descubrimiento automático de selectores.
¿Qué es DKIM?
DKIM (DomainKeys Identified Mail) es un método de autenticación de email que permite a los remitentes firmar digitalmente mensajes, ayudando a los receptores a verificar la autenticidad.
Auto-Descubrimiento
Esta herramienta escanea automáticamente selectores DKIM comunes para encontrar tu configuración DKIM sin necesidad de ingresar el selector manualmente.
Validador DKIM — Verifica la Autenticación de Firma de Email
La validación DKIM consulta el registro TXT DNS en {selector}._domainkey.{dominio} para verificar que la clave pública existe y es válida para la verificación de firma de email.
DKIM agrega una firma criptográfica a cada email enviado. Los servidores receptores usan la clave pública del DNS para verificar la firma, confirmando que el email no fue modificado en tránsito. Nuestro validador auto-descubre selectores comunes y valida formato, longitud e integridad de la clave.
¿Qué es DKIM?
DKIM es un método de autenticación de email que usa criptografía de clave pública para firmar mensajes. Los servidores receptores verifican la firma contra la clave pública en DNS para confirmar la integridad del mensaje.
Cuando un servidor de email envía con DKIM, crea un hash del contenido y lo firma con una clave privada. La firma aparece en el encabezado DKIM-Signature. Los servidores receptores consultan DNS por la clave pública y la usan para verificar la firma.
¿Qué es un Selector DKIM?
Un selector DKIM identifica qué clave DKIM usar cuando hay múltiples claves publicadas. Aparece en el encabezado DKIM-Signature como s=selector.
Los selectores permiten que un dominio publique múltiples claves DKIM simultáneamente. Selectores comunes incluyen 'default', 'google', 'selector1', 'selector2' y 'mail'. Nuestra herramienta escanea los más comunes automáticamente; si el tuyo no se encuentra, ingrésalo manualmente.
Longitud de Clave DKIM: 1024 bits vs 2048 bits
DKIM soporta longitudes de clave RSA de 1024 a 2048 bits. 1024 bits es el mínimo actual; 2048 bits proporciona mayor seguridad. Las claves por debajo de 1024 bits se consideran inseguras.
Las implementaciones antiguas usaban claves de 512 o 768 bits, ahora consideradas débiles. La recomendación actual es RSA de 2048 bits. Google Workspace y Microsoft 365 ya usan 2048 bits por defecto. Nuestro validador informa la longitud y señala las claves por debajo de 1024 bits como inseguras.
Auto-discover DKIM selectors and validate email signature authentication for any domain.
Validar DKIM ahoraCasos de Uso
Los administradores de email validan DKIM para confirmar que nuevos proveedores han configurado correctamente la firma. Los equipos DevOps validan durante migraciones de DNS. Los equipos de marketing verifican selectores ESP antes de grandes campañas. Los equipos de seguridad auditan todos los remitentes autorizados para un dominio.

