Puntos clave
- El APRF es un estándar propuesto diseñado para proporcionar datos reales sobre el rendimiento del correo electrónico. Muestra dónde llegan los correos electrónicos recibidos y cómo interactúan los destinatarios con ellos.
- APRF complementa a DMARC en lugar de sustituirlo. DMARC se centra en la autenticación, mientras que APRF ofrece visibilidad sobre el rendimiento tras la entrega.
Los informes de APRF incluyen métricas de ubicación y interacción en un formato JSON estandarizado. - Los remitentes pueden utilizar estos datos para comprender el funcionamiento de la bandeja de entrada, el correo no deseado, la ubicación de los mensajes promocionales y el comportamiento de los destinatarios.
- La adopción de APRF sigue siendo limitada; actualmente, Comcast ofrece informes en fase beta. La especificación sigue siendo un borrador activo de la IETF y puede sufrir cambios antes de su normalización.
- El APRF puede mejorar la visibilidad de la entrega, pero sigue siendo imprescindible contar con una autenticación sólida del correo electrónico.
- Las organizaciones deben mantener configuraciones válidas de DKIM y DMARC antes de basarse en los datos de rendimiento de APRF.
Estado actual: APRF es un borrador propuesto por el IETF que se encuentra en fase activa, pero los remitentes ya pueden recibir informes diarios en tiempo real. Comcast (Xfinity) está enviando activamente informes beta de producción a los remitentes que publican un registro DNS de APRF. Otros proveedores coautores (como Google) aún no han habilitado la generación de estos informes.
Desde que las organizaciones comenzaron a enviar correos electrónicos masivos, los responsables de la entregabilidad se han enfrentado a un punto ciego fundamental: una vez que un proveedor de correo electrónico acepta un mensaje, nadie puede afirmar con certeza dónde ha llegado realmente. Históricamente, los remitentes han ido reconstruyendo una imagen aproximada de la llegada a la bandeja de entrada mediante pruebas con listas de semillas artificiales o consultando distintos paneles de control de administradores de correo de Google, Microsoft y Yahoo. Cada proveedor ofrece métricas diferentes en formatos incompatibles, lo que deja a los remitentes sin una única fuente de información fiable y unificada.
Una nueva propuesta de especificación pretende resolver este problema que afecta al sector desde hace tiempo. Conocido como APRF (Aggregate Performance Reporting Format), este protocolo emergente permite a los proveedores de buzones de correo generar informes diarios estandarizados sobre la entrega de mensajes y la interacción de los destinatarios, y enviarlos directamente a los remitentes. En lugar de basarse en estimaciones de listas de prueba, los remitentes ahora pueden ver cómo se clasificaron sus flujos de correo autenticados y cómo interactuaron con ellos los destinatarios reales.
A continuación te ofrecemos un análisis detallado de qué es el APRF, cómo funciona su mecanismo de detección, en qué se diferencia de estándares existentes como el DMARC y cómo puedes publicar tu primer registro DNS para empezar a recopilar informes hoy mismo.
¿Qué es el APRF (Formato de información sobre el rendimiento agregado)?
El Formato de Informes de Rendimiento Agregado (APRF) es un protocolo de informes por correo electrónico propuesto, diseñado para proporcionar a los remitentes información estructurada y legible por máquina sobre la entregabilidad del correo electrónico y la interacción de los usuarios. Mientras que los protocolos tradicionales informan sobre los fallos de autenticación o de conexión en la pasarela, el APRF se centra exclusivamente en lo que ocurre con los mensajes una vez que han sido aceptados por el servidor receptor.
La especificación se define actualmente en el borrador de Internet de la IETF titulado «draft-brotman-aggregate-performance-reporting-00». Publicado el 17 de marzo de 2026, con el estado previsto de «Standards Track», el documento ha sido redactado conjuntamente por tres veteranos del sector del correo electrónico:
- Alex Brotman (Comcast)
- Tom Corbett (Iterable)
- Emil Gustafsson (Google)
Según la página oficial de estado del Datatracker de la IETF, la revisión inicial -00 tiene como fecha de caducidad oficial el 18 de septiembre de 2026. Como propuesta individual, APRF se encuentra todavía en su fase inicial de evaluación («I-D Exists») y aún no ha sido adoptada formalmente por ningún grupo de trabajo de la IETF ni publicada como RFC. Sin embargo, el hecho de que cuente con la coautoría de un importante proveedor de servicios de Internet (ISP), un gran proveedor de servicios de correo electrónico (ESP) y Google convierte a APRF en una de las iniciativas de entregabilidad más significativas propuestas en los últimos años.
Nota sobre terminología: Fuera del ámbito de la tecnología del correo electrónico, las siglas «APRF» aparecen con frecuencia en la investigación médica y biológica para referirse a la «fibrina rica en plaquetas avanzada» (Advanced Platelet-Rich Fibrin) o al «factor de respuesta de fase aguda» (Acute-Phase Response Factor). En el contexto de la seguridad del correo electrónico, la infraestructura y la entregabilidad del correo electrónico, APRF se refiere exclusivamente a la especificación del «Formato de informe de rendimiento agregado» (Aggregate Performance Reporting Format).
APRF, informes DMARC y bucles de retroalimentación: ¿en qué se diferencian realmente?
Para comprender qué papel desempeña el APRF en la estrategia de correo electrónico de una empresa, resulta útil compararlo con los mecanismos de generación de informes existentes en cuatro dimensiones clave: alcance, formato de los datos, clave de identidad y método de entrega.
| Formato de los datos | Coordinación de la autenticación (validación deSPF y DKIM ) | Bucles de retroalimentación tradicionales (FBL / ARF) | Cuadros de mando de buzones (GPT / SNDS) | APRF (Rendimiento global) |
|---|---|---|---|---|
| Identidad con clave | XML (comprimido) | Denuncias individuales de spam presentadas por los usuarios | Reputación global de dominios/direcciones IP y errores de entrega | Posicionamiento tras la entrega y participación global de los usuarios |
| Forma de envío | RFC 5322 visible desde el dominio | Formato de notificación de abusos (texto ARF) | Interfaz de usuario web / API propias | JSON estandarizado |
| Modelo de privacidad | Archivo adjunto diario por correo electrónico (mailto:) | Dirección de correo electrónico individual / Dirección IP | Dirección IP o dominio | Dominio de firma DKIM (d=) y selector (s=) |
| Característica / Dimensión | Datos totalmente agregados | Correo electrónico casi en tiempo real por cada reclamación | Inicio de sesión manual o consulta a través de la API | Archivo adjunto diario por correo electrónico (mailto:) |
| Enfoque principal | Informes agregados DMARC (RUA) | Encabezado de un mensaje individual parcialmente censurado | Puntuaciones agregadas de los índices | Totalmente agregado con umbrales de supresión de volumen |
Autenticación frente a rendimiento: la diferencia fundamental
La principal diferencia entre los informes agregados de DMARC y el APRF radica en la autenticación frente al rendimiento:
- DMARC se centra en la autenticación. Los informes agregados de DMARC responden a la pregunta: «¿Se ha autenticado correctamente este correo electrónico mediante SPF y DKIM utilizando mi nombre de dominio visible? ¿Ha intentado alguna fuente no autorizada suplantar mi marca?».
- El APRF se centra en el rendimiento. Los informes del APRF responden a la pregunta: «Ahora que el correo electrónico ha superado la autenticación y ha sido aceptado, ¿dónde lo ha almacenado el proveedor de correo electrónico y cómo han interactuado los destinatarios con él?».
El APRF no sustituye a los informes agregados de DMARC ni a los circuitos de retroalimentación tradicionales sobre reclamaciones. Por el contrario, actúa como una capa complementaria. DMARC protege la identidad de tu marca frente a la suplantación de identidad, mientras que el APRF ofrece visibilidad sobre cómo los algoritmos de los buzones de correo evalúan tu reputación como remitente.
Además, APRF se diferencia de los paneles de control de los proveedores, como Google Postmaster Tools. Estos paneles requieren inicios de sesión manuales o integraciones de API personalizadas adaptadas a un único proveedor. APRF establece un estándar abierto e independiente de proveedores que envía métricas de rendimiento directamente a tu bandeja de entrada en un formato JSON estructurado.
¿Qué contiene un informe de la APRF?
Los proveedores de correo electrónico participantes generan los informes APRF una vez al día. Cada informe abarca un intervalo completo de 24 horas UTC (desde las 00:00:00 UTC hasta las 23:59:59 UTC). El informe se envía como archivo adjunto a un correo electrónico con formato JSON, utilizando el tipo de contenido «application/json» o «application/gzip» comprimido.
La carga útil JSON se divide en dos secciones diferenciadas: el encabezado y el cuerpo.
1. Metadatos de la cabecera
El encabezado contiene datos administrativos sobre el periodo al que se refiere el informe, el proveedor que emite el informe y la identidad DKIM del remitente:
- versión: La versión de la especificación APRF (actualmente la 1).
- fuente: El nombre o identificador del proveedor del buzón de correo que envía el informe (por ejemplo, Comcast).
- dkim_domain: El dominio DKIM (d=) verificado en la firma de salida.
- dkim_selector: El selector DKIM específico (s=) con el que coincide el proveedor.
- report_start / report_end: marcas de tiempo de la época Unix que definen la ventana exacta de cobertura de 24 horas en UTC.
- contact_info: Una dirección de correo electrónico administrativa o una URL facilitada por la entidad informante.
- sdi_used: Indica si se han analizado los identificadores definidos por el firmante para la segmentación de subflujos.
2. Familias métricas (el cuerpo del informe)
El documento recoge recuentos agregados organizados en dos familias principales de métricas:
Métricas de clasificación (colocación)
Las métricas de clasificación registran dónde ha encaminado el proveedor receptor los mensajes aceptados:
- Bandeja de entrada: mensajes entregados en la carpeta principal de la bandeja de entrada.
- No deseados: mensajes que se envían a las carpetas de spam, correo no deseado o correo masivo.
- promocionales: Mensajes clasificados en pestañas o carpetas promocionales secundarias.
- Reenviados: mensajes redirigidos automáticamente por las reglas del buzón del destinatario.
Métricas de interacción (comportamiento de los usuarios)
Las métricas de interacción recogen las acciones reales realizadas por los destinatarios tras la entrega:
- Positivo: Acciones favorables de los usuarios, como abrir mensajes, hacer clic en enlaces, sacar mensajes de la carpeta de spam (acciones de recuperación) o marcar mensajes como importantes.
- Negativo: Acciones desfavorables por parte de los usuarios, como hacer clic en «Denunciar como spam», borrar mensajes sin leerlos o darse de baja.
- Neutro: Acciones que no implican una valoración, como archivar, guardar en carpetas personalizadas o reenviar manualmente.
3. Identificadores definidos por el firmante (SDI) para el seguimiento granular
Por defecto, el APRF presenta datos agregados a nivel de selector DKIM. Sin embargo, las grandes empresas suelen enviar varios tipos de correos electrónicos bajo un único selector DKIM. Para solucionar esto, el borrador incluye una función opcional conocida como «identificadores definidos por el firmante» (SDI).
Al declarar una etiqueta «sdi» en tu registro DNS, puedes indicar a los proveedores de correo electrónico que analicen un encabezado personalizado específico (como «X-Campaign-ID» o «Signer-Info») que se haya incluido en tu firma DKIM. A continuación, el proveedor desglosará las métricas diarias de clasificación y interacción según esos subidentificadores, admitiendo hasta cuatro niveles anidados de segmentación. Esto permite a las organizaciones evaluar las notificaciones transaccionales por separado de las campañas de marketing, al tiempo que se mantiene una arquitectura de claves DKIM optimizada.
Ejemplo comentado de una carga útil JSON de APRF
A continuación se muestra un informe JSON ilustrativo estructurado según la especificación «draft-brotman-aggregate-performance-reporting-00»:
[
{
"header": {
"version": 1,
"source": "Comcast/Xfinity",
"dkim_domain": "example.com",
"dkim_selector": "s1024",
"report_start": 1773705600,
"report_end": 1773791999,
"contact_info": "[email protected]",
"sdi_used": "none",
"extra_info": "https://postmaster.comcast.net/aprf-info"
},
"body": [
{
"classification": {
"inbox": 45000,
"unwanted": 120,
"promotional": 0,
"forwarded": 15
},
"engagement": {
"positive": 14200,
"negative": 18,
"neutral": 850
}
}
]
}
] Cómo funciona APRF: desde la detección del DNS hasta la entrega del informe
APRF utiliza un flujo de detección basado en el DNS que sigue el modelo de protocolos consolidados como DMARC y TLS-RPT. Dado que la generación de informes está vinculada directamente a la firma de los mensajes, un proveedor de buzones de correo puede detectar tus preferencias de generación de informes sin necesidad de configuraciones personalizadas en el portal.
El proceso paso a paso
- Envío de correos electrónicos: Tu infraestructura envía correos electrónicos salientes firmados con firmas DKIM válidas.
- Inspección de la firma: El proveedor receptor acepta el correo electrónico, verifica la firma DKIM y extrae el dominio (d=example.com) y el selector (s=s1024). Consulta DNS: El proveedor consulta el DNS en busca de un registro TXT ubicado en: s1024._aprf._domainkey.example.com
- Análisis del registro: El proveedor analiza el registro TXT para verificar la presencia de la etiqueta obligatoria «v=APRFv1» y recuperar la dirección de correo electrónico de destino definida en la etiqueta «rua».
- Agregación y entrega: Durante las próximas 24 horas, el proveedor agrega los datos de visualización y interacción correspondientes a ese selector. Al final de la jornada UTC, genera el informe JSON y lo envía a la dirección RUA especificada a través de SMTP.
Medidas de protección de la privacidad y umbrales de volumen
Para proteger la privacidad de los usuarios individuales, el borrador del APRF recomienda explícitamente que los proveedores de buzones de correo apliquen umbrales de limitación del volumen de mensajes. Si un remitente envía solo unos pocos mensajes a un proveedor en un día determinado, las métricas de rendimiento sin procesar podrían permitirle deducir las acciones de personas concretas.
Según el marco de privacidad de APRF, los proveedores omiten por completo los informes o aplican algoritmos de agrupación con adición de ruido para los flujos de bajo volumen. Si tu volumen diario de mensajes enviados a un proveedor de correo electrónico concreto es inferior a su umbral de privacidad, no recibirás ningún informe correspondiente a ese día.
Cómo empezar a recopilar informes de la APRF hoy mismo
Aunque APRF sigue siendo un borrador activo de la IETF y no un estándar RFC definitivo, Comcast (Xfinity) está generando de forma activa informes APRF diarios en tiempo real en entorno de producción (en fase beta) para los remitentes que publican el registro TXT del DNS.
Publicar un registro APRF solo lleva unos minutos y no requiere instalar ningún software ni realizar cambios en tu infraestructura de correo electrónico. Sigue estos cuatro pasos para empezar a recibir informes.
Paso 1: Identifica tu selector DKIM activo
Revisa los encabezados de un correo electrónico enviado recientemente desde tu dominio. Localiza el encabezado «DKIM-Signature» y anota el selector (s=) y el dominio (d=).
Por ejemplo, si tu encabezado muestra d=example.com y s=s1024, tu registro APRF estará alojado en: s1024._aprf._domainkey.example.com
Compatibilidad con comodines: si gestionas docenas de selectores y quieres evitar crear registros individuales para cada uno de ellos, la especificación te permite publicar un registro genérico utilizando un asterisco (*): *._aprf._domainkey.example.com
Los proveedores receptores comprobarán primero si existe un registro selector específico. Si no lo hay, recurrirán al registro comodín.
Paso 2: Crear un buzón de correo específico para la presentación de informes
Crea un buzón específico o un alias de correo electrónico para recoger los informes que se reciban (por ejemplo, [email protected]). Dado que los informes contienen archivos JSON generados automáticamente, enviarlos a un alias específico evita que tu bandeja de entrada principal se sature con archivos adjuntos a diario.
Paso 3: Publicar el registro TXT del DNS
Inicia sesión en tu consola de gestión de DNS y añade un nuevo registro TXT con los siguientes parámetros:
- Servidor / Nombre: s1024._aprf._domainkey.example.com (o *._aprf._domainkey.example.com si se trata de un comodín)
- Tipo de registro: TXT
- TTL: 3600 segundos (1 hora)
- Valor: v=APRFv1; rua=mailto:[email protected];
Si deseas habilitar el seguimiento de subflujos mediante identificadores definidos por el firmante para un encabezado denominado «X-Campaign-ID» con el delimitador «^», construye el valor de la siguiente manera:
v=APRFv1; rua=mailto:[email protected]; sdi=X-Campaign-ID,^;
Paso 4: Comprobar la publicación
Utiliza una herramienta de búsqueda de DNS o una utilidad de línea de comandos (dig o nslookup) para comprobar que tu nuevo registro se resuelve públicamente:
dig TXT s1024._aprf._domainkey.example.com +short
Expectativas realistas en la actualidad
Es importante establecer expectativas operativas realistas a la hora de implementar un registro APRF:
- Estado «beta» activo: Comcast (Xfinity) es, en la actualidad, el único gran proveedor de buzones de correo que genera activamente informes APRF de producción en fase beta.
- El papel de Google: Google ha participado en la redacción del borrador, lo que pone de manifiesto su gran interés a largo plazo por la estandarización de los informes de rendimiento. Sin embargo, Gmail no genera actualmente informes APRF. Los remitentes deben seguir consultando las Directrices para remitentes de correo electrónico de Gmail para conocer los requisitos actuales de este servicio.
- Publicación sin coste alguno: Publicar un registro APRF hoy en día no cuesta nada y no supone ninguna sobrecarga de rendimiento. Una vez publicado, tu dominio comenzará a recibir automáticamente informes de Comcast, así como de cualquier otro proveedor que adopte el estándar en el futuro.
Por qué es importante el APRF (y qué es lo que no va a solucionar)
La reacción del sector ante el APRF ha sido, en general, positiva. En un análisis publicado en Spam Resource, el experto en entregabilidad Al Iverson elogió al APRF por ofrecer «datos reales y agregados basados en el comportamiento real de los usuarios», en lugar de estimaciones artificiales basadas en listas de prueba. Iverson destacó que el APRF es una herramienta complementaria que funciona junto con las plataformas existentes para proporcionar una visibilidad operativa más clara.
Las principales ventajas
7. Datos reales de los destinatarios: Las listas de semillas se basan en cuentas artificiales que carecen de historiales de interacción realistas. APRF refleja los resultados reales de entrega en cuentas de usuarios reales.
8. Formato abierto estandarizado: los remitentes pueden incorporar métricas JSON de múltiples proveedores en un único canal de análisis interno, lo que elimina la necesidad de crear rastreadores web personalizados o conectores de API para los distintos portales de administradores de correo.
9. Granularidad de subflujos: El uso de la etiqueta SDI permite a los equipos de ingeniería aislar los problemas de entrega que afectan a tipos específicos de mensajes transaccionales sin necesidad de dividir su arquitectura principal de claves DKIM.
Limitaciones conocidas
A pesar de sus ventajas, el APRF tiene unos límites claros:
- Soporte limitado para proveedores en la actualidad: dado que solo Comcast genera informes en fase beta, APRF aún no ofrece una visibilidad global de la capacidad de entrega.
- Falta de datos sobre la causa raíz del problema: un informe de APRF indica que un porcentaje de los mensajes acabó en la carpeta de spam, pero no especifica el motivo. No te dirá si el problema se debió a una mala reputación de la IP, a que la URL figurara en una lista de bloqueo o a que el contenido activara los filtros antispam.
- Borrador de especificación en desarrollo: al tratarse de un borrador activo de la IETF, la sintaxis de las etiquetas y los campos del esquema JSON siguen estando sujetos a revisión antes de su normalización definitiva.
La autenticación sigue siendo un requisito imprescindible
Las métricas de APRF solo se calculan después de que un servidor receptor acepte un correo electrónico. Si tus mensajes salientes no superan las comprobaciones de autenticación básica, los servidores receptores pueden bloquearlos en la pasarela, lo que haría que los informes de entrega perdieran su relevancia.
Antes de recabar información sobre la capacidad de entrega, asegúrate de que tus controles de autenticación principales estén correctamente configurados:
- Configura registros DKIM válidos en todas las fuentes de envío legítimas.
- Comprueba que tu dominio esté protegido por DMARC con firmas SPF y DKIM alineadas.
- Utiliza un analizador centralizado de informes DMARC para supervisar el estado de la autenticación y el progreso hacia una política de aplicación (p=reject).
¿Deberías publicar ahora un registro APRF?
Sí, para remitentes con un gran volumen de mensajes. Si tu organización envía un volumen considerable de correos electrónicos a direcciones de particulares de Comcast/Xfinity, publicar un registro APRF te aportará un beneficio inmediato. Tendrás acceso a datos reales diarios sobre la entrega de los mensajes y podrás establecer un proceso automatizado de generación de informes antes de que otros proveedores importantes se sumen a este estándar.
Para los remitentes con un volumen reducido o que operan exclusivamente en el ámbito B2B, la publicación de un registro APRF es opcional, aunque recomendable. Aunque los límites de privacidad pueden impedir que recibas los informes diarios de forma inmediata, la publicación de un registro TXT comodín (*._aprf._domainkey.example.com) lleva menos de cinco minutos, no conlleva ningún riesgo de seguridad y garantiza que tu dominio esté preparado a medida que se vaya generalizando su adopción en el sector.
Preguntas frecuentes
¿Qué significa APRF en un correo electrónico?
APRF son las siglas de «Aggregate Performance Reporting Format» (Formato de informe de rendimiento agregado). Se trata de un estándar abierto propuesto, diseñado para que los proveedores de buzones de correo faciliten a los remitentes de correo electrónico datos estandarizados sobre el rendimiento diario y la interacción de los destinatarios.
¿Es APRF ya un estándar oficial de la IETF?
No. El APRF es, en la actualidad, un borrador de Internet (Internet-Draft) activo (draft-brotman-aggregate-performance-reporting-00). Aún no ha sido adoptado formalmente por ningún grupo de trabajo de la IETF ni publicado como norma RFC.
¿En qué se diferencia APRF de los informes agregados de DMARC?
Los informes agregados de DMARC (RUA) miden el grado de cumplimiento de la autenticación del correo electrónico (validación SPF y DKIM) en relación con el dominio «De» visible. El APRF mide el rendimiento tras la aceptación (llegada a la bandeja de entrada y interacción del usuario) en relación con el dominio y el selector de la firma DKIM.
¿Qué proveedores de correo electrónico son compatibles actualmente con APRF?
Comcast (Xfinity) es, en la actualidad, el único proveedor de correo electrónico que envía informes APRF en fase beta en entorno de producción. Aunque Google participó en la elaboración de la especificación, Gmail no admite actualmente la generación de informes APRF.
¿Necesito DKIM para recibir los informes APRF?
Sí. Los registros de descubrimiento de APRF se publican bajo el espacio de nombres de claves de dominio de DKIM (_domainkey), y la generación de informes está vinculada directamente al selector DKIM utilizado para firmar los mensajes salientes.
¿Sustituye el APRF a los bucles de retroalimentación tradicionales (FBL)?
No. Los bucles de retroalimentación tradicionales envían informes ARF casi en tiempo real cuando un usuario concreto marca un mensaje como spam. APRF proporciona métricas agregadas diarias que resumen la entrega general y la interacción de los usuarios en todo tu flujo de correo.
Próximos pasos: Verifica tu dominio en Foundation
El APRF ofrece información valiosa sobre la entrega de los mensajes, pero depende totalmente de que la infraestructura de correo electrónico funcione correctamente. Si tus registros de autenticación están mal configurados o descoordinados, los proveedores de correo electrónico rechazarán tus mensajes antes de que se puedan registrar las métricas de entrega.
Para asegurarte de que tu dominio está listo para APRF:
- Comprueba que todos los flujos de correo saliente estén firmados con claves DKIM válidas y alineadas.
- Revisa tu política DMARC con el analizador de dominios de PowerDMARC para comprobar que la autenticación se ajusta a los requisitos.
- Publica un registro APRF genérico (*._aprf._domainkey.tudominio.com) para empezar a recibir información sobre el rendimiento a medida que los proveedores participantes se vayan conectando.
- ¿Qué es el APRF? Explicación del nuevo estándar de información sobre la entregabilidad del correo electrónico - 4 de septiembre de 2026
- Guía de configuración de DKIM, DMARC y SPF de Network Solutions - 2 de septiembre de 2026
- Guía de autenticación de correo electrónico de Simply.com: SPF, DKIM y DMARC - 1 de septiembre de 2026