¿DKIM roto o sin configurar en tu dominio?
Verificamos tus selectores DKIM en 30s + SPF y DMARC de propina. Te decimos qué falta exactamente para que tus emails firmen bien.
Analizar dominio gratis →Sin registro. Sin instalar nada. Resultado en 30 segundos.
DKIM es la firma criptográfica que demuestra que un email viene realmente de ti. Sin DKIM válido, DMARC falla y Gmail/Outlook desconfían. Los problemas más comunes: selector inexistente, clave truncada al copiarla, o selectors múltiples sin rotación limpia. El escáner detecta los selectors activos de tu dominio y valida su firma.
Problemas típicos que detectamos
- Selector configurado en el ESP pero DNS no propagado — DKIM devuelve NXDOMAIN.
- Clave DKIM copiada mal (rota en varias líneas) → firma inválida.
- Selector 512-bit heredado → rechazado por Gmail moderno (mínimo 1024, ideal 2048).
- Múltiples ESPs con selectors distintos, uno de ellos caducado.
- Rotación programada del ESP no completada → selector nuevo aún sin propagar.
Checklist rápida
- ✓ Al menos un selector DKIM válido por sender.
- ✓ Clave RSA 2048-bit (mínimo aceptable en 2026).
- ✓ Selector accesible por DNS público en <selector>._domainkey.<dominio>.
- ✓ Firma alineada con From: para pasar DMARC alignment.
- ✓ Selectors antiguos limpiados tras rotación.
Preguntas frecuentes
¿Es lo mismo DKIM 1024 y 2048?
Ambos son válidos pero 2048 es la recomendación desde 2023. Gmail acepta 1024 pero avisa. Muchas nuevas plataformas rechazan directamente 1024.
¿Qué es "selector" en DKIM?
Es un identificador que permite tener varias claves activas al mismo tiempo. Por ejemplo, mail._domainkey.tudominio.com — "mail" es el selector. Cada ESP suele usar el suyo.
¿Puedo tener DKIM con Cloudflare?
Sí. Cloudflare gestiona los TXT/CNAME sin problema. El único cuidado es no activar DNSSEC sin actualizar la firma — a veces desalinea DKIM.
Diagnósticos relacionados
¿DKIM roto o sin configurar en tu dominio?
Diagnóstico completo en 30 segundos. Sin registro. Sin instalar nada.
Analizar mi dominio →