Analiza tu correo: pega el original y obtén el veredicto

Los verificadores de spam conocidos te piden que les envíes un correo de verdad, porque necesitan un servidor de correo que lo reciba. Este sitio no tiene ningún servidor que reciba nada, así que pegas el mensaje y el navegador hace todo el análisis delante de ti.

Cargando la herramienta…

Cómo funciona

  1. Abre el mensaje en tu programa de correo y saca su original: «Show original» en Gmail, Ctrl+U en Thunderbird, «View message source» en Outlook web. Descarga el .eml si puedes: copiar y pegar puede alterar espacios y saltos de línea, y entonces falla la comprobación DKIM, que compara el mensaje carácter a carácter.
  2. Pégalo arriba, o suelta el .eml sobre el recuadro.
  3. Pulsa «Analyse» (analizar). Lee primero el bloque «Authentication» (autenticación): dice si el correo demuestra quién lo envía, que es lo que más miran los servidores que lo reciben; después vienen las reglas de contenido, cada una con sus puntos.

Por qué no se sube nada

Todo lo que hace esta página lo ejecuta código que corre dentro de la pestaña de tu navegador, con el mismo motor que dibuja las páginas web. El archivo se lee del disco a la memoria de la pestaña, se transforma ahí y se vuelve a escribir como descarga. No se envía a ninguna parte: ni a nosotros, ni a terceros.

Compruébalo tú mismo

  1. Abre las herramientas de desarrollo del navegador (F12) y elige la pestaña «Red».
  2. Carga tu archivo y ejecuta la herramienta.
  3. Las únicas peticiones que verás descargan el código de la propia herramienta —y, en unas pocas herramientas pesadas, su motor de código abierto desde un CDN público—, más un pequeño aviso de visita a loreatec.jp (dirección y título de la página, nada más). Ninguna lleva tu archivo.

Compruébalo tú mismo →

Preguntas frecuentes

¿Por qué pegar el original en vez de enviar un mensaje de prueba?

Porque recibir un mensaje exige un servidor de correo, y este sitio no tiene ninguno: aquí todo funciona en tu navegador. El intercambio es justo: un verificador que recibe tu correo puede leerlo y lo guarda unos días; aquí no sale de tu ordenador. Lo que se pierde es la dirección del servidor emisor tal y como la vería quien recibe, así que la herramienta la lee de las cabeceras de entrega del propio mensaje y te deja corregirla.

¿Cómo puede verificar DKIM sin servidor?

DKIM es una firma digital que demuestra que el correo salió de verdad del dominio del remitente y que no se cambió por el camino. Comprobarla solo necesita dos cosas que los navegadores ya traen: calcular una huella del mensaje y verificar una firma contra una clave pública. La herramienta prepara el mensaje exactamente como exige el estándar (RFC 6376), descarga la clave pública del DNS por su nombre y comprueba. Está probada con los ejemplos oficiales del RFC 8463, con claves RSA y Ed25519.

DKIM dice que el cuerpo no coincide, pero el correo llegó bien.

Casi siempre la culpa es del pegado. Copiar un mensaje a través de un navegador puede cambiar tabuladores, espacios al final de línea y saltos de línea, y la firma DKIM cubre el cuerpo carácter a carácter. Descarga el original como .eml y suéltalo aquí. Si con el .eml sigue fallando, algo cambió de verdad el cuerpo después de firmarlo: un pie de lista de correo, un aviso añadido por un antivirus o un servidor de reenvío.

¿La puntuación es la misma que la conocida sobre diez?

No, ni lo pretende. Son nuestras propias reglas, y todas aparecen en la página con sus puntos, así que puedes ver de dónde sale el número. Ninguna puntuación puede predecir dónde acabará un correo: lo que más pesa es tu reputación como remitente ante cada receptor, y eso es invisible desde fuera, también para las herramientas de pago.

¿Por qué algunas listas negras salen como «no comprobables»?

Una lista negra es una lista pública de direcciones que se sabe que envían spam. Algunas rechazan las consultas que llegan por servicios DNS públicos, y un navegador solo puede preguntar por ahí. Spamhaus, URIBL y SURBL responden con un código que significa «no te lo voy a decir». Darlo por «limpio» sería el error más peligroso, así que la herramienta las nombra y enlaza a sus propias páginas de consulta. Las quince listas que sí responden se comprueban con normalidad.

¿Puedo analizar un mensaje sin nada de red?

Sí: desmarca la casilla de DNS. Sigue funcionando todo lo que se puede comprobar solo con el mensaje: cabeceras, ruta de entrega, estructura, HTML, enlaces, requisitos legales y la comprobación del cuerpo con DKIM. Solo lo que necesita DNS de verdad queda marcado como «no comprobado».