Correo empresarial con tu propio dominio, bien configurado.
Configuramos Microsoft 365 o Google Workspace para negocios del Sur de Florida, migramos tu correo anterior sin perder un solo mensaje y ajustamos SPF, DKIM y DMARC para que tus correos lleguen a la bandeja de entrada y nadie más pueda enviarlos en tu nombre.
En lugar de: [email protected]
Usa: [email protected]
La gente lee primero lo que va después de la @. Eso les dice con quién están tratando antes de abrir el mensaje.
SPF, DKIM y DMARC, explicados con un sobre
Cada correo que envías pasa por tres controles antes de llegar a una bandeja de entrada. Casi nadie piensa en ellos hasta que sus facturas caen en spam o alguien envía una falsa en su nombre. Sigue el sobre, un control a la vez.
Por qué importa hoy. Desde 2024, Gmail y Yahoo exigen los tres registros a quienes envían correos masivos, y Microsoft fijó reglas parecidas para Outlook.com en 2025. Los remitentes pequeños que no los tienen también corren más riesgo de ser filtrados.
Tu correo sale de tu dominio
Echas una carta al buzón con el nombre de tu negocio como remitente. Cualquiera puede escribir cualquier remitente, y ese es justamente el problema.
Cuando envías desde [email protected], tu proveedor entrega el mensaje al servidor de correo del destinatario. Ese servidor no te conoce, así que consulta los registros DNS públicos de tu dominio para decidir si confía en el mensaje.
Con los registros: el servidor que recibe puede confirmar quién eres en cada control que sigue.
Sin ellos: el servidor que recibe solo tiene el remitente para guiarse, y un remitente es muy fácil de falsificar.
SPF: la lista de invitados
SPF es la lista de invitados en la puerta. Nombra cada servicio que puede enviar correos por tu dominio: tu proveedor de correo, el formulario de tu sitio web, tu sistema de citas o de facturación.
Sender Policy Framework es un registro de texto en el DNS de tu dominio. El servidor que recibe compara el servidor que entregó tu mensaje con esa lista.
Con los registros: el servidor que envía está en la lista, así que el mensaje sigue su camino.
Sin ellos: el mensaje llega como un desconocido. Una lista que olvida una de tus herramientas causa el mismo problema, y es un error fácil de pasar por alto.
DKIM: el sello de lacre
DKIM es un sello de lacre con un emblema que solo tu dominio tiene. Si alguien abre la carta y cambia una palabra en el camino, el sello ya no coincide.
DomainKeys Identified Mail agrega una firma digital a cada mensaje. Tu proveedor guarda la clave privada, y la clave pública correspondiente vive en tu DNS para que cualquier servidor pueda revisar el sello.
Con los registros: el sello coincide, así que el mensaje llegó intacto y de verdad salió de tu dominio.
Sin ellos: no hay sello. Quien recibe no puede saber si el mensaje fue alterado ni quién lo respalda.
DMARC: instrucciones para el correo
DMARC es una nota que dejas en cada oficina de correos: si llega una carta que dice ser nuestra y no pasa la lista ni el sello, esto es lo que deben hacer con ella.
El registro fija una política: none (solo avisar), quarantine (mandarlo a spam) o reject (rechazarlo). También te envía reportes para que veas quién manda correos en tu nombre. Empezamos leyendo los reportes y endurecemos la política cuando todos tus remitentes reales pasan.
Con los registros: tus correos reales pasan y coinciden con tu remitente. Los falsos que usan tu dominio exacto van a spam o se rechazan.
Sin ellos: no hay instrucciones. Cada proveedor adivina, y una factura falsa con tu nombre tiene muchas más posibilidades de pasar.
Dónde termina el sobre
El servidor que recibe suma lo que vio en cada control, aplica sus propios filtros y decide: bandeja de entrada o carpeta de spam.
Pasar los tres controles no es una promesa de llegar a la bandeja, porque el contenido y la forma de enviar también cuentan. Pero elimina la razón técnica más común por la que se filtra un buen correo, y hace mucho más difícil que alguien se haga pasar por tu dominio.
Con los registros: el mensaje llega a la bandeja de entrada con tu nombre.
Sin ellos: el mensaje termina en spam o es rechazado, y tu cliente nunca ve el recordatorio de su cita.
¿Microsoft 365 o Google Workspace?
Las dos son plataformas de correo empresarial seguras y maduras, y las dos funcionan con tu propio dominio. La correcta depende de cómo trabaja ya tu equipo. Esta es la misma comparación honesta que hacemos en una consulta.
Microsoft 365
Te conviene si
- Tu equipo vive en Word, Excel y Outlook, y comparte archivos con socios que también los usan.
- Quieres las aplicaciones de Office de escritorio además de las versiones web.
- Tus reuniones son en Teams, o las de tus proveedores y clientes.
- Quieres administrar laptops y celulares desde el mismo lugar que el correo.
Lo que configuramos
Buzones, alias y buzones compartidos, Outlook en cada computadora y celular, Teams, OneDrive y SharePoint para archivos compartidos, y políticas de seguridad para iniciar sesión.
Google Workspace
Te conviene si
- Tu equipo trabaja casi todo en el navegador y ya conoce Gmail.
- Escriben y editan documentos juntos al mismo tiempo.
- Prefieres una consola de administración sencilla, con menos piezas.
- Se reúnen en Google Meet y se organizan con calendarios compartidos.
Lo que configuramos
Gmail con tu dominio, grupos y alias, calendarios compartidos, unidades compartidas para los archivos del equipo, Meet y políticas de seguridad para iniciar sesión.
Con cualquiera de las dos. Ambas funcionan bien en iPhone y Android, y ambas ofrecen un acuerdo de asociado comercial (BAA) para uso en salud. Lo que causa problemas es una oficina mitad y mitad, con parte del equipo en una plataforma y parte en la otra. Te ayudamos a elegir una y a configurarla completa.
Migrar tu correo sin perder nada
Piénsalo como mudar la oficina con el reenvío de correo activado. No se bota nada, el buzón viejo sigue abierto hasta confirmar el nuevo, y nadie pierde una carta el día de la mudanza.
¿También mudas tu sitio web? Mira Hosting y planes de mantenimiento.

-
Antes de la mudanza
- Anotamos cada buzón, alias y dirección compartida, incluso las que nadie recuerda haber creado.
- Buscamos cada herramienta que envía correos por ti: formularios web, citas, facturación, escáneres y copiadoras.
- Acortamos el tiempo que internet recuerda tu configuración actual (el TTL del DNS), para que el cambio se aplique rápido.
- Creamos las cuentas nuevas y copiamos correos, contactos y calendarios en segundo plano.
-
El día del cambio
- Apuntamos los registros de correo de tu dominio (MX) a la nueva plataforma, fuera de tu horario de trabajo.
- Publicamos SPF, DKIM y DMARC para la nueva configuración.
- Hacemos una sincronización final para recoger lo que llegó durante el cambio.
- Enviamos y recibimos correos de prueba desde fuera de la empresa.
-
La mañana siguiente
- Reconectamos celulares y laptops, persona por persona, y revisamos las firmas.
- Recreamos buzones compartidos, reglas de reenvío y direcciones de grupo.
- Dejamos intactos los buzones viejos hasta que confirmes que no falta nada.
- Revisamos los reportes de DMARC por si quedó alguna herramienta de envío.
Seguridad básica para tu correo empresarial
Una cuenta de correo empresarial es un blanco favorito, porque puede cambiar contraseñas, aprobar pagos y enviar facturas. Estos ajustes cierran las puertas que de verdad usan los estafadores.

Inicio de sesión en dos pasos
Una contraseña más una segunda prueba, como una aprobación en tu celular. Una contraseña robada deja de ser suficiente, igual que una llave copiada no le sirve a un ladrón que también necesita el código de la alarma. Lo activamos para todos, incluido el dueño.
Protección contra phishing y suplantación
Ajustamos los filtros de la plataforma contra enlaces, adjuntos y remitentes sospechosos, y DMARC impide que alguien envíe como tu dominio exacto. Los filtros no lo atrapan todo, así que también le mostramos a tu equipo las señales de un correo falso.
Buzones compartidos, no contraseñas compartidas
Direcciones como info@ o facturacion@ se vuelven buzones compartidos que varias personas abren con su propio usuario. Puedes ver quién respondió, y nadie se pasa una contraseña en la recepción.
Con la bandeja compartida en orden, un asistente puede ayudar a clasificar mensajes y preparar respuestas. Mira Consultoría IA.
Cuando alguien se va
La cuenta de un exempleado es donde se esconde el riesgo. Nuestro proceso de salida sigue este orden:
- Bloquear el acceso y cerrar su sesión en todos los dispositivos.
- Conservar su correo y dirigir los mensajes nuevos a un encargado.
- Quitar la cuenta de su celular personal.
- Entregar sus archivos y calendarios compartidos.
Oficinas con información sensible
Consultorios médicos, dentales y med spas necesitan una configuración con HIPAA en mente: un acuerdo de asociado comercial firmado con el proveedor, cifrado para los mensajes con datos de pacientes y reglas claras sobre lo que nunca va por correo. Las firmas de abogados necesitan retención y cuidado al compartir expedientes.
Para laptops, Wi-Fi, respaldos y el resto de la oficina, mira IT y seguridad.
Preguntas sobre correo empresarial
¿No ves la tuya? Pregúntanos lo que quieras.
Envíanos tu pregunta por correo¿Cuánto tiempo toma configurar el correo empresarial?
La planificación empieza con una llamada corta, y el cambio se programa fuera de tu horario de trabajo. El tiempo exacto depende de cuántos buzones tienes y cuánto correo viejo hay que mover, y recibes un calendario por escrito antes de cambiar nada.
¿Vamos a perder correos, contactos o calendarios?
No. Copiamos correos, contactos y calendarios a la nueva plataforma, hacemos una sincronización final después del cambio y mantenemos los buzones viejos hasta que confirmes que todo está ahí.
¿Por qué nuestros correos caen en spam?
Casi siempre por registros SPF, DKIM o DMARC que faltan o están incompletos, o por una herramienta que envía en tu nombre y no está en la lista SPF. A veces es el contenido. Revisamos primero los registros, porque es un arreglo que podemos confirmar desde fuera.
¿Pueden garantizar que nuestros correos nunca caigan en spam?
No, y desconfía de quien lo garantice. Cada proveedor aplica sus propios filtros, y el contenido y la forma de enviar cuentan. Lo que sí hacemos es configurar bien la autenticación, probarla desde fuera de tu empresa y corregir lo que muestren los reportes.
¿Alguien puede enviar correos haciéndose pasar por nuestro negocio?
Lo pueden intentar. Con DMARC en quarantine o reject, los mensajes que falsifican tu dominio exacto se filtran o se rechazan. Los dominios parecidos con una letra cambiada son otro truco, por eso la atención de tu equipo sigue siendo importante.
¿Podemos seguir usando Gmail u Outlook como hasta ahora?
Sí. Google Workspace usa el mismo Gmail que tu equipo ya conoce, y Microsoft 365 usa Outlook. La diferencia es que las direcciones terminan en tu dominio y el negocio, no una persona, es dueño de cada cuenta.
¿El correo empresarial es seguro para información de pacientes?
Solo si se configura para eso. Usamos configuraciones con HIPAA en mente, con un acuerdo de asociado comercial firmado, cifrado para mensajes sensibles y reglas claras para el equipo, y te decimos qué nunca debe ir por correo.
Hablemos de tu negocio.
Cuéntanos qué necesitas. Te respondemos pronto, en inglés o en español.