Para SaaS y correo transaccional

Un reset de contraseña filtradoes un ticket de soporte.

El correo transaccional es infraestructura, y falla como falla la infraestructura: en silencio, después de un cambio que nadie relacionó con el correo, en un sistema que ningún ingeniero vigila.

Prueba gratuita de 14 días · sin tarjeta · cancele cuando quiera

LitInboxes es una plataforma de monitoreo de entregabilidad de email para empresas y agencias que dependen del email para sus ingresos, la comunicación con clientes o los resultados de sus clientes.

El problema

Dónde se rompe en un equipo de producto

Los cinco son problemas de configuración, lo que significa que los cinco son detectables.

  • 01

    Resets y recibos quedan filtrados

    Un usuario que nunca recibe el enlace de restablecimiento no puede iniciar sesión. Eso es una fuga de clientes, y llega a sus métricas como un error del producto.

  • 02

    El dominio de envío se desvía tras un cambio

    Una nueva identidad de SES, una clave DKIM rotada, un terraform apply que reescribió un registro TXT. Nada da error, y el próximo reset cae en spam.

  • 03

    La rotación de DKIM es invisible

    Los proveedores rotan claves y agregan selectores. Un monitoreo que revisa un solo selector reporta verde mientras falta publicar una clave de firma real.

  • 04

    MTA-STS y BIMI se configuran y se olvidan

    El archivo de política expira, o el registro DNS y la política alojada dejan de coincidir. Nadie revisa algo que funcionó una vez.

  • 05

    Las alertas no llegan a quien está de turno

    La entregabilidad vive en una herramienta de marketing que nadie del equipo de ingeniería abre. Si no llega al canal que usted vigila, no es monitoreo.

Su apppone en cola el correode resetESP o SESlo firma y lo envíaMTA receptorverifica SPF, DKIM,DMARC, MTA-STSBuzónbandeja de entrada, ospamPuntos de fallaSPF con más de 10consultasdevuelve permerror,SPF deja de pasar entodos ladosSelector DKIM sinpublicartras una rotación declaves del proveedorPolítica MTA-STSexpiradadeja abierta una rutade downgrade TLSFalla la alineaciónDMARCun subdominio queenvía como el dominioraíz
El problemaDónde falla realmente un reset de contraseña.

La solución

Qué hace LitInboxes al respecto

El mismo monitoreo, dirigido a ingeniería en vez de a marketing.

  1. 01

    Autenticación verificada cada 6 horas

    SPF con su conteo de consultas, DKIM con hasta tres selectores por dominio, política y alineación DMARC, MTA-STS y BIMI. Se resuelven y comparan de nuevo, así un cambio se convierte en un evento.

  2. 02

    Alertas en Slack

    Slack, Discord o un webhook en Pro, correo en todos los planes, indicando qué cambió y el valor corregido, para que quien esté de turno reciba lo mismo que la persona a cargo de la entregabilidad.

  3. 03

    Reportes DMARC procesados por usted

    Apunte rua hacia LitInboxes y los reportes agregados se ingieren y agrupan por fuente de envío, que es como encuentra el sistema interno que nadie autenticó.

  4. 04

    Los datos en su stack, no solo un panel

    Una API REST con claves acotadas por recurso en Pro, más un servidor MCP alojado con OAuth 2.1, para que un asistente de IA responda por qué el correo de reset va a spam usando su propio workspace.

  5. 05

    Eventos de rebote y queja con contexto

    Los webhooks del ESP alimentan los eventos de rebote y queja en el mismo workspace que su estado de DNS y listas de bloqueo, así un pico llega con la razón al lado.

En el producto

Cada registro, cada verificación

La vista de infraestructura lista cada registro, qué resolvió, si pasa y qué cambiar. Se lee como la salida de un chequeo, porque eso es.

Listo para enviarA · 92+3 esta semana
Proveedor: Amazon SESVerificación ESP: verificadoWebhook: activo

DNS y autenticación

SPF, DKIM, DMARC y MTA-STS, revisados cada 6 horas.

SPF · aprobadoDKIM · aprobadoDMARC · aprobadoMTA-STS · aprobado
Última revisión · hace 12 minMonitor activoProblemas: 0

DMARC

99.2%
99.2%tasa de aprobación, 30 días

912 reportes · 48,120 mensajes

Entregas

Saludable
0.3%tasa de rebote, 7 días

tasa de quejas 0.02%

Listas negras

Limpio
0 / 24listado

Spamhaus, Barracuda, SpamCop y 21 más

Actividad reciente

Revisión de infraestructura completada, sin problemashace 12 min
Tasa de aprobación de DMARC vuelve a superar el 99%hace 6 horas
Eliminado de Spamhaus DBLhace 1 día
Nuevo selector DKIM detectado y verificadohace 2 días

La vista general del dominio, tal como se ve en la app.

Los números

Lo que realmente monitorea

Cuatro verificaciones que detectan las fallas de configuración que filtran el correo transaccional.

Conteo de consultas SPF

Cuántas consultas DNS cuesta su registro SPF, medido contra el límite de 10.

Así se ve el problemaCon 10 o más, SPF devuelve permerror y deja de pasar en todos lados.

DKIM por selector

Hasta tres selectores por dominio, cada uno resuelto y validado por separado, no como un único pasa o falla.

Así se ve el problemaUn selector que deja de resolverse cuando el proveedor rota claves.

Política y alineación DMARC

La política publicada, las direcciones de reporte y si el correo real se alinea con el dominio que dice ser.

Así se ve el problemap=none indefinidamente, o correo alineado que cae tras un cambio de subdominio.

MTA-STS y BIMI

El registro de política, el archivo de política alojado y si ambos todavía coinciden.

Así se ve el problemaUn max_age vencido, o un archivo de política que ya no coincide con el registro.

El mecanismo

Por qué la entregabilidad transaccional es un problema de configuración

El correo transaccional tiende a funcionar hasta que algo cambia. Un include SPF agregado por un nuevo proveedor empuja el registro más allá de 10 consultas DNS y SPF empieza a devolver permerror. Un proveedor rota claves DKIM y publica un selector nuevo mientras su zona todavía anuncia el viejo. Un servicio empieza a enviar desde un subdominio que no hereda ninguna política del dominio raíz. Ninguno de estos casos es un misterio. Son estados de configuración, y los estados de configuración se pueden verificar.

Eso lo vuelve monitoreable como el resto de su infraestructura: defina el estado esperado, resuélvalo de nuevo en un calendario, compárelo con el último estado bueno conocido y genere un evento ante la diferencia. Eso hace el ciclo de verificación de 6 horas en SPF, DKIM por selector, política y alineación DMARC, MTA-STS y BIMI. Los reportes agregados DMARC cierran el ciclo desde el otro lado, al nombrar los sistemas que envían como usted, incluidos los que nadie registró.

En la mayoría de los equipos la brecha es de responsabilidad, no de herramientas. Las señales de entregabilidad viven en una herramienta de marketing, mientras quienes pueden arreglar el DNS están en un turno de ingeniería que nunca la abre. Las alertas de Slack, la API REST con permisos acotados y el servidor MCP alojado existen por esa razón: poner la señal donde la persona de guardia ya mira.

EntradaSalidaVerificaciones DNS cada 6hReportes agregados DMARCBarridos de listas debloqueoGoogle PostmasterWebhooks del ESPLitInboxesworkspaceAlertas por correoSlack, Discord, webhook(Pro)API REST (Pro)Servidor MCP (Pro)Enlaces de reportescompartidos
La soluciónVerificaciones entran, alertas y datos salen.

Primeros pasos

Sus primeros veinte minutos

El paso dos es el que detecta las rotaciones.

  1. 01

    Agregue el dominio desde el que envía su app

    Normalmente un subdominio como mail.yourapp.com, o el dominio de la identidad de SES, en lugar de su sitio de marketing.

  2. 02

    Liste sus selectores DKIM

    Agregue hasta tres por dominio, para que una rotación del proveedor no pueda esconderse en el único selector que revisó de casualidad.

  3. 03

    Envíe los reportes DMARC a LitInboxes

    Actualice rua en el registro DMARC. Los reportes agregados llegan a diario de los grandes proveedores y se agrupan por fuente.

  4. 04

    Conecte las alertas al canal que usted vigila

    Slack, Discord o un webhook en Pro, o consulte el estado por la API REST si prefiere dirigirlo a su propio sistema de alertas.

Pro, $99/mes

Conecte las verificaciones de entregabilidad a su stack.

Límites honestos

Cuándo LitInboxes no es la herramienta correcta

Tres cosas que un equipo de producto podría querer y que LitInboxes no hace.

  • Quiere un relay SMTP o un servicio de envío. LitInboxes monitorea, no envía.
  • Quiere registros de entrega por mensaje. Su ESP tiene eso. LitInboxes vigila la confianza a nivel de dominio.
  • Quiere acceso a la API o al MCP en Starter o Growing. Ambos son exclusivos de Pro.

Preguntas

Preguntas de este público

¿Envían correo transaccional?

No. Mantenga SES, Postmark, Resend, SendGrid o su propio MTA. LitInboxes monitorea los dominios desde los que envían y los registros que los hacen confiables.

¿Cuántos selectores DKIM pueden verificar?

Hasta tres por dominio monitoreado, cada uno resuelto y validado por separado, para que una rotación aparezca como una falla específica.

¿Hay una API?

Sí, en Pro. Claves Bearer con prefijo lit_, acotadas por recurso, una especificación OpenAPI 3.0 documentada y límites de tasa por IP y por clave con Retry-After en 429.

¿Puede un asistente de IA consultar LitInboxes?

Sí, en Pro. El servidor MCP alojado usa OAuth 2.1 con PKCE y expone salud del dominio, registros DNS, resúmenes DMARC, datos de Postmaster, estado de listas de bloqueo, eventos de correo, alertas y verificación.

¿Soportan políticas DMARC de subdominio?

Sí. Agregue el subdominio como un dominio monitoreado aparte y su política, alineación y reportes se verifican por separado del dominio raíz.

¿Qué tan rápido se detecta un cambio?

Las verificaciones se ejecutan cada 6 horas por dominio, y usted puede activar una a demanda en cualquier momento.

Pro, $99/mes

Conecte las verificaciones de entregabilidad a su stack.

Iniciar prueba gratis

Conecte las verificaciones de entregabilidad a su stack.

Autenticación, listas de bloqueo y reportes DMARC en un ciclo de 6 horas, con una API y un servidor MCP en Pro.

Prueba gratuita de 14 días en todos los planes. Sin tarjeta de crédito, no se cobra nada a menos que elija un plan, cancele en cualquier momento.