Vendes en Shopify. Un cliente compra. Debería recibir la confirmación del pedido de inmediato, luego el tracking del envío, luego —si te va bien— un post-purchase que le pida una reseña o le ofrezca el siguiente producto. Pero abres tu propia bandeja de Gmail para probar y ves el email tuyo colgado en "Spam" o, peor, en la pestaña "Promociones" donde nunca lo va a mirar.

Este artículo no va de tips generales de deliverability. Va de las tres cosas concretas que provocan que los emails de Shopify se pierdan en 2026 y cómo comprobar y arreglar cada una en menos de una hora. Sin instalar plugins, sin migrar a otra plataforma.

El problema real: Shopify manda desde tu dominio pero no lo autentica por ti

Cuando conectas tu dominio a Shopify (mitienda.com), los emails transaccionales salen desde una infraestructura de Shopify (sus IPs, sus servidores) firmados como si vinieran de no-reply@mitienda.com. Perfecto para tu branding — pero un desastre técnico si tu DNS no autoriza esa infraestructura.

En 2024 Gmail y Yahoo publicaron los nuevos requisitos para senders con más de 5.000 emails al día:

  • SPF válido y con pass.
  • DKIM firmado y aligned con el From:.
  • DMARC publicado con al menos p=none + reporting.
  • Tasa de queja por debajo del 0,3 %.
  • Un solo enlace de una-linea para desuscribirse.

Shopify no configura esto por ti. Te da instrucciones (o te muestra warnings en el panel) pero el DNS lo controlas tú, y si no lo tocas, entras directamente en spam. Punto.

Diagnóstico rápido: los tres tests que debes pasar

Antes de tocar nada, comprueba desde fuera cuál es tu estado real. Puedes hacerlo con nuestro diagnóstico gratuito para Shopify o manualmente con estos tres comandos desde una terminal:

dig +short TXT mitienda.com | grep spf
dig +short TXT shopifyemail._domainkey.mitienda.com
dig +short TXT _dmarc.mitienda.com
  • Si el SPF no incluye include:shops.shopify.com o include:_spf.mail.shopify.com (según la generación de tu cuenta) → fallo.
  • Si el segundo comando no devuelve nada o devuelve una clave truncada → DKIM roto.
  • Si el tercero no devuelve nada → sin DMARC, en 2026 estás muerto para cuentas nuevas de Gmail y Yahoo.

Arreglo paso a paso

1. SPF: autorizar Shopify sin romper el resto

El error más común es tener un SPF antiguo (por ejemplo, autorizando MailChimp) y añadir Shopify al final sin revisar el total de lookups. SPF permite un máximo de 10 lookups DNS y muchos ecommerces con 3+ senders (transaccional, marketing, help desk) ya están cerca del límite.

Registro TXT en mitienda.com:

v=spf1 include:shops.shopify.com include:_spf.mailchimpapp.net ~all

Si necesitas más de 10 lookups, tienes dos opciones: (a) SPF flatting — reemplazar los include: por IPs directas (costoso de mantener), o (b) usar un servicio tipo MacroLab que gestiona el flatting automático.

2. DKIM: activar la firma real, no el CNAME plano

En el panel de Shopify: Settings → Notifications → Sender email → Authenticate. Shopify te da los registros a añadir. Añádelos exactamente como aparecen, sin espacios, sin cortar la clave. Un solo carácter mal y DKIM falla.

Después, verifica con:

dig +short TXT shopifyemail._domainkey.mitienda.com

La respuesta debe empezar con v=DKIM1; k=rsa; p= seguida de una clave larga (200+ caracteres en base64).

3. DMARC: empieza suave, pero empieza ya

Registro TXT en _dmarc.mitienda.com:

v=DMARC1; p=none; rua=mailto:dmarc@mitienda.com; adkim=r; aspf=r; sp=none

Con p=none estás en modo "observación": Gmail te manda reports diarios de qué emails están pasando o fallando. No penaliza nada. Deja este modo 2-4 semanas y revisa los reports (con un servicio gratis como Dmarcian o Postmark DMARC).

Cuando veas que todos tus senders pasan (SPF pass + DKIM pass + alignment), sube a p=quarantine. Un mes después, si sigue todo verde, p=reject.

El error que veo casi todas las semanas

En consultorías rápidas con dueños de tiendas Shopify que no entregan, el patrón se repite: DMARC en p=reject sin haber verificado que los senders pasan. Alguien copió un tutorial de 2019 diciendo "pon esto para máxima seguridad" y ahora sus propios emails de recuperación de carrito son rechazados por Gmail porque un pixel del theme rompe la alineación.

La regla es sencilla: antes de subir la política DMARC, revisa el reporting durante al menos dos ciclos completos. No hay atajos.

Cómo comprobar sin fallar nada

El escáner de ClearRows analiza tu dominio en 30 segundos y te dice exactamente qué te falta y cómo lo hemos visto por dentro:

  • SPF: qué incluyes, cuántos lookups arrastras, si tienes registros duplicados.
  • DKIM: si el selector de Shopify está activo y con qué fuerza de clave.
  • DMARC: qué política tienes y si tu subdominio la hereda.
  • Blacklists: las 13 principales listas (Spamhaus, Barracuda, Sorbs…).

Analizar mi tienda Shopify

Es gratis, no requiere registro, y no toca tu tienda. Solo consulta DNS público y bases de datos públicas de reputación.

Preguntas frecuentes

¿Y si mi dominio ya está quemado? Si llevas meses enviando desde un dominio con la autenticación mal, tu reputación estará en el suelo. Arreglar SPF/DKIM/DMARC hoy es condición necesaria pero no suficiente: tardarás 3-6 semanas de envío correcto para volver a niveles normales de deliverability. Otra opción es cambiar a un subdominio de envío nuevo (mail.mitienda.com) y empezar con reputación limpia.

¿Los emails de marketing (Klaviyo, Omnisend) también fallan? Si tu SPF/DKIM/DMARC del dominio raíz están rotos, cualquier sender que use ese dominio arrastra el problema. Klaviyo tiene además su propia autenticación que tienes que verificar en su panel.

¿Vale con activar solo la autenticación de Shopify? Si Shopify es tu único sender, sí. Pero el 90 % de ecommerce activo usa además marketing (Klaviyo/Mailchimp), soporte (Zendesk/Front) y a veces cold outbound. Todos deben estar autorizados en el mismo SPF sin exceder el límite de lookups.


Si quieres una segunda opinión de un especialista sobre por qué tus emails no entregan, analiza tu dominio gratis. Ves el estado real de tu autenticación y reputación en 30 segundos.