DMARC · TLS-RPT · BIMI · SPF · MTA-STS
Sepa quién envía correos en nombre de su dominio.
Spoofhound convierte los informes de DMARC y TLS que sus dominios ya generan en una imagen clara: quién envía de forma legítima, quién le suplanta y exactamente qué hacer a continuación — hasta la aplicación total.
Sin tarjeta, sin agentes, nada que instalar — solo DNS.
Cualquiera puede poner su dominio en el campo «De».
Hasta que DMARC no se aplica, los receptores entregan correos que simplemente afirman ser usted. Los informes que lo revelan — informes agregados de DMARC, forenses y de TLS SMTP — llegan como XML y JSON comprimidos que nadie lee. Spoofhound los lee por usted, cada día, y solo habla cuando algo requiere una decisión.
Lo que revelan los informes
- ✓ Remitentes legítimos que superan la autenticación
- → Reenviadores que rompen SPF en tránsito (normal, explicado)
- ✗ Fuentes desconocidas que suplantan su dominio ahora mismo
- ✗ Servidores de correo que fallan en silencio al negociar TLS
Defiéndase del fraude del CEO (BEC)
Comprenda el papel de Spoofhound en la lucha contra el fraude del correo corporativo
La aplicación de DMARC cierra la vía de la falsificación del dominio exacto — la más barata para un atacante y la única que puede cerrar por completo — y le muestra los intentos de suplantación a medida que ocurren. La página es honesta sobre qué detiene y qué no, y qué conviene añadir encima.
Lea la página honestaTodo en un solo lugar
Monitorización que le dice qué hacer,
no solo qué pasó.
Panel orientado al triaje
Se abre con una cola de asuntos que requieren atención — no un muro de gráficos. Cada alarma incluye una línea de procedimiento: qué significa y qué hacer al respecto.
Detección de suplantación
Las nuevas fuentes de envío se perfilan automáticamente; una IP totalmente nueva que falla la alineación — la firma clásica de la suplantación — le avisa el mismo día.
Asistente de aplicación
El camino codificado de p=none a p=reject: un umbral del 98 % de aprobados alineados en una ventana móvil, más una comprobación de «todas las fuentes explicadas», con una recomendación por etapas.
Puntuaciones de salud TLS-RPT
Cada dominio calificado de la A–F en la seguridad de su transporte de correo: el modo MTA-STS tal como lo observaron los receptores, la evidencia DANE y las tasas de fallo con niveles de gravedad.
BIMI & MTA-STS alojados
Alojamos los archivos que los remitentes y proveedores de correo realmente descargan — su logotipo BIMI, validado con el perfil SVG, y su política MTA-STS, con su certificado emitido y renovado por usted. Usted publica un único registro DNS.
Alertas con un ciclo de vida
Alarma → recordatorio → resuelto, con supresión para que un problema conocido no le avise a diario — más un resumen de los lunes de la semana que de verdad se lee bien.
Remitentes y DKIM, inventariados
Cada identidad de envío vista en sus informes, clasificada como legítima, reenviador, mal configurada o maliciosa — y cada selector DKIM que firma su correo, para distinguir su propia firma de la de un proveedor.
Dominios solo de envío, entendidos
Un dominio sin MX — o con un MX nulo — nunca recibe reproches sobre TLS-RPT o MTA-STS, que no pueden aplicarse. El flujo de correo se muestra por dominio, de modo que un nombre aparcado o solo de envío se juzga por lo que realmente hace.
Un inicio de sesión digno de confianza
Passkeys — huella, rostro o PIN — más aplicaciones de autenticación, sin contraseña que suplantar o reutilizar. Los administradores de la cuenta pueden ver y gestionar los métodos de inicio de sesión de sus miembros.
El fraude del correo corporativo, con honestidad
La aplicación de DMARC cierra la vía de la falsificación del dominio exacto — la más barata para un atacante y la única que puede cerrar por completo — y le muestra los intentos de suplantación a medida que ocurren. Qué detiene y qué no: la página honesta.
Análisis con IA, use su propio modelo
Un plan de acción priorizado para cada dominio, redactado por el modelo de IA que elija — con su propia clave y su propio acuerdo de proveedor. Cada afirmación debe citar los hechos que el propio Spoofhound ha calculado, y Spoofhound nunca toca el DNS. Los modelos con los que funciona.
DNS en vivo, de un vistazo
Pase el cursor sobre cualquier registro DNS en cualquier parte del panel para ver a qué resuelve ahora mismo, en lugar de a qué resolvía en la última comprobación nocturna.
Cómo funciona
En marcha con tres registros DNS.
Elija una región, verifique su dominio
Su cuenta se crea en la jurisdicción que elija. Después publique un registro TXT para demostrar la propiedad — un dominio pertenece a una sola cuenta, siempre.
Dirija sus informes hacia nosotros
La página de Configuración muestra sus registros DMARC y TLS-RPT actuales con las direcciones de informe de su región añadidas — copie, pegue, listo. Convive sin problemas con cualquier procesador de informes existente.
Obtenga respuestas, no XML
Los informes suelen empezar en un día. Los paneles se llenan, las alarmas vigilan y el asistente le dice cuándo está listo para aplicar.
¿Ya tiene historial con otro procesador? Suba sus antiguos correos y archivos de informes — Spoofhound reconstruye meses de datos en minutos.
Análisis con IA · use su propio modelo
Un plan de acción, redactado por el modelo que usted elija.
Actívelo por dominio y Spoofhound convierte todo lo que ya sabe — sus informes, alarmas, registros DNS y puntuaciones — en un plan priorizado: qué hacer, en qué orden y qué parece alarmante pero se puede ignorar sin riesgo. Con su propia cuenta y clave de proveedor de IA, bajo su propio acuerdo y límites de gasto — o sin clave alguna.
Anthropic
Claude Sonnet 5 y Claude Haiku 4.5.
OpenAI
GPT-5.6 Terra y GPT-5.6 Luna.
Gemini 3.7 Flash y Gemini 3.5 Flash-Lite.
Kimi
Kimi K2.6 y Kimi K2.5, de Moonshot AI.
OpenRouter
Una sola clave, todo su catálogo — acceso a más de 500 modelos de todos los grandes laboratorios.
Integrado, sin clave necesaria
Modelos abiertos que corren en la propia infraestructura de IA de Cloudflare — GPT-OSS 120B y Llama 3.3 70B — si prefiere no aportar ninguna cuenta de proveedor.
Barreras, no intuiciones
- ✓ Cada afirmación debe citar hechos que el propio Spoofhound ha calculado — todo lo que el modelo no pueda respaldar se descarta antes de que usted lo vea.
- ✓ Cada registro DNS propuesto se vuelve a comprobar con los mismos analizadores en los que confía el resto del producto, antes de mostrarse.
- ✓ Spoofhound nunca cambia el DNS. Usted obtiene un registro copiable, nada más.
- ✓ Su clave se almacena cifrada y de solo escritura — se muestra por sus cuatro últimos caracteres, nunca legible de nuevo.
- ✓ El reanálisis nocturno omite los dominios donde nada cambió, para no gastar dinero cuando no hay novedades. Cada ejecución registra lo que costó.
Dónde viven sus datos
Elija su jurisdicción. Se queda ahí.
Spoofhound funciona como despliegues separados y autónomos — uno por jurisdicción. Su cuenta reside en uno solo de ellos, y sus informes nunca salen de él.
Separado, no particionado
Cada jurisdicción es su propio despliegue, con su propia base de datos, su propia dirección de panel y su propia bandeja de informes. No es un solo sistema con una columna de país — nada se comparte entre ellos y nada se replica.
Sin directorio central, por diseño
No existe deliberadamente ningún índice global de quién está alojado dónde. Crear uno significaría guardar un registro de cada cliente de la UE fuera de la UE — justo lo que la separación existe para impedir — así que cuando inicia sesión, usted nos dice su región en lugar de que nosotros le busquemos.
Disponible ahora
EU1 · Unión Europea
Para dominios cuyos datos de informe deben permanecer dentro de la UE.
ROW1 · Resto del mundo
Para todos los que no tienen requisito de residencia en la UE.
¿Necesita una jurisdicción concreta que aún no operamos? Indíquelo al registrarse — así decidimos cuál construir a continuación, y una instancia puede trasladarse a su propia región en cuanto haya una disponible.
No hace falta registrarse
Nueve herramientas gratuitas, ahora mismo.
Antes de ser cliente, úselas para revisar su propia configuración — o un dominio que le dé curiosidad.
Escáner de seguridad de sitios web
Analice el HTTPS, las cabeceras de seguridad, la CSP, las cookies, los archivos expuestos, el DNSSEC, el CAA y el security.txt de cualquier sitio, sobre 100.
Comprobación de cabeceras HTTP de seguridad
Vea las cabeceras de respuesta HTTP en vivo de un sitio y una lectura en lenguaje claro de las relevantes para la seguridad.
Comprobación de suplantación & marca de dominio
Puntúe la configuración de SPF, DKIM, DMARC, MTA-STS, TLS-RPT, BIMI, VMC y logotipo de cualquier dominio, sobre 100.
Prueba de envío de correo
Pruebe un servidor SMTP o una API de envío con una conversación en vivo, transmitida en directo, y un veredicto claro de aprobado/fallo.
Prueba de bandeja de entrada
Obtenga una dirección de un solo uso, envíele un correo de prueba y vea su estado de autenticación y su puntuación de entregabilidad.
Comprobación de registro DMARC
Análisis DMARCbis de cualquier registro — etiquetas obsoletas, lagunas de política y destinos de informe no verificados, todo explicado.
Comprobación de registro SPF
Recorra toda una cadena de include SPF y vea su recuento de búsquedas RFC 7208, las búsquedas vacías y los permerrors.
Analizador de cabeceras de correo
Suelte un correo para ver sus resultados de autenticación, su alineación y su ruta de entrega completa — analizado en su navegador, nunca subido.
Consulta DNS
Consulte cualquier registro A, AAAA, CNAME, MX, TXT, NS, SOA, CAA, SRV o DS y vea a qué resuelve ahora mismo.
Deje de adivinar quién envía en su nombre.
Cuéntenos sobre sus dominios y empiece a protegerse.
Registrarse