Docs / Email Security (ESPM)

Email Security Posture Management (ESPM) cubre todo el stack de autenticación de tu correo saliente: DMARC + SPF + DKIM + BIMI + MTA-STS + TLS-RPT. Es el producto base — sin él no hay ingesta de reportes DMARC ni visibilidad de fuentes de envío.

Qué hace por vos

  • Ingesta y parseo de reportes RUA (agregados) y RUF (failure) de todos los receptores.
  • Descubrimiento automático de fuentes de envío legítimas e ilegítimas.
  • Recomendaciones accionables para pasar de p=none a enforcement sin romper entregabilidad.
  • Score y grade consolidado por dominio (A/B/C/D/F) que agrega DMARC, SPF, DKIM, BIMI, MTA-STS, TLS-RPT.
  • Alertas cuando algo cambia — nuevo source detectado, drop de compliance, DKIM selector expirando.
  • Ejecutive Panel + AI-Summary + Analyst view: distintas vistas para stakeholders distintos.

Cómo se organiza

En el dashboard vas a ver estas secciones bajo el dominio:

  • Dashboard — el score, la evolución y los últimos alerts.
  • Info — configuración vigente de DNS + score history + DNS changelog.
  • Dominios — un domain-detail wrapper con todos los policies (SPF, DKIM, DMARC, BIMI, MTA-STS, TLS-RPT).
  • Discovery — fuentes detectadas + HIBP breach check + who’s-introducing.
  • Remitentes + Inventario — cross-source view de todo el email saliente y sus servicios asociados.
  • Amenazas — reportes de phishing agrupados por cluster.
  • Recomendaciones — checklist priorizado por impacto en compliance.

Requisitos técnicos

  • Acceso a la administración DNS de tu dominio (para publicar TXT records de DMARC, SPF, DKIM, y CNAMEs de BIMI/MTA-STS).
  • Idealmente un servicio de DNS que soporte lookups AAAA (IPv6) — los reportes RUA vienen mayormente por IPv6 desde Google/Microsoft.

Path recomendado

  1. Agregar el primer dominio — solo requiere publicar el registro DMARC.
  2. Esperar 24-48h y explorar reportes.
  3. Seguir el path a enforcement — none → quarantine → reject.
  4. Habilitar SPF, DKIM, BIMI, MTA-STS siguiendo las recomendaciones del dashboard.