Todo lo que el DNS dice sobre la seguridad de tu dominio, en una tabla
El comprobador de correo te dice si confiarán en tus mensajes. Esto va más allá —certificados, DNSSEC, cifrado del transporte de correo— y te dice qué parte es opcional y cuál no.
- Se ejecuta en tu navegador, no en nuestro servidor
- Sin registro
- Sin marca de agua
Cargando la herramienta…
Cómo funciona
- Escribe un dominio y pulsa «Check» (comprobar).
- Lee la tabla: OK, Check o Info, cada uno con un motivo en una línea.
- Descarga el informe en Markdown para quien lleva el DNS.
Por qué no se sube nada
Todo lo que hace esta página lo ejecuta código que corre dentro de la pestaña de tu navegador, con el mismo motor que dibuja las páginas web. El archivo se lee del disco a la memoria de la pestaña, se transforma ahí y se vuelve a escribir como descarga. No se envía a ninguna parte: ni a nosotros, ni a terceros.
Compruébalo tú mismo
- Abre las herramientas de desarrollo del navegador (F12) y elige la pestaña «Red».
- Carga tu archivo y ejecuta la herramienta.
- Las únicas peticiones que verás descargan el código de la propia herramienta —y, en unas pocas herramientas pesadas, su motor de código abierto desde un CDN público—, más un pequeño aviso de visita a loreatec.jp (dirección y título de la página, nada más). Ninguna lleva tu archivo.
Preguntas frecuentes
¿Qué puede comprobar un navegador y qué no?
Todo lo que vive en el DNS: SPF (la lista de servidores autorizados a enviar correo del dominio), DMARC, claves DKIM, los registros de MTA-STS y BIMI, CAA, los indicadores de validación DNSSEC y los registros TLSA. Lo que no puede es descargar el fichero de política MTA-STS de tu servidor web ni abrir una conexión TLS con tus servidores de correo: eso necesita un comprobador en servidor, así que la herramienta dice «no comprobable aquí» en vez de adivinar.
¿Cómo encuentra DKIM sin saber el selector?
Prueba los veinte selectores que más usan los proveedores de correo (google, selector1/2, k1, s1, default, pm…). Un acierto demuestra que hay DKIM; un fallo no demuestra nada, porque tu proveedor puede usar otro nombre. Desde fuera no hay forma de listar los selectores.
¿Por qué comparar Cloudflare y Google?
Porque un cambio recién hecho se ve antes en un resolutor que en el otro, y porque una discrepancia que persiste apunta a DNS geográfico o a un secundario roto. Dos puntos de vista independientes no cuestan nada desde un navegador.
¿CAA, DNSSEC y DANE son obligatorios?
No. CAA es una restricción barata y sensata: solo tus autoridades de certificación pueden emitir. DNSSEC y DANE son infraestructura opcional que la mayoría de los dominios japoneses no usa; por eso la herramienta los marca como Info y no como Check.