Puntos clave
- DKIM es tu prioridad principal. FACTS no admite la coincidencia del dominio «Return-Path» para dominios de remitente personalizados, lo que significa que SPF casi siempre fallará en la alineación con DMARC. Debes recurrir a una firma DKIM personalizada para superar las comprobaciones de DMARC.
- Solicita valores DKIM personalizados. No existen valores DNS universales para FACTS. Debes ponerte en contacto directamente con su equipo de asistencia técnica para habilitar la firma DKIM personalizada para el dominio específico de tu centro educativo.
- Combina el SPF con cuidado. Si el servicio de asistencia de FACTS te proporciona una inclusión SPF o una dirección IP, añádela a tu registro SPF actual. Nunca crees un segundo registro TXT de SPF.
- Empieza con una política de supervisión de DMARC sencilla (p=none) para recibir informes agregados y analizar tu tráfico antes de pasar a una política de aplicación estricta.
- Utiliza una herramienta de verificación de DMARC de terceros, como PowerDMARC, para comprobar al instante que tus configuraciones de DNS están activas y funcionan correctamente.
Si tu colegio o centro educativo utiliza FACTS para gestionar los sistemas de información de alumnos (SIS) y enviar comunicaciones importantes a las familias, es absolutamente imprescindible configurar correctamente la autenticación de dominio.
Configurar correctamente la autenticación del correo electrónico (SPF, DKIM y DMARC) garantiza que el dominio de tu centro educativo esté protegido contra la suplantación de identidad y asegura que tus alertas importantes, avisos de asistencia y mensajes de facturación lleguen de forma segura a las bandejas de entrada de los padres, en lugar de ser marcados como spam.
¿Por qué autenticar tu dominio en FACTS?
FACTS es una plataforma líder que utilizan los colegios privados para la gestión de admisiones, matrículas y comunicaciones con las familias.
Cuando configures correctamente los protocolos de seguridad necesarios para FACTS, notarás beneficios inmediatos:
- Mayor protección: protege el dominio de tu centro educativo frente a ataques de phishing y suplantación de identidad dirigidos a las familias de tus alumnos.
- Mayor capacidad de entrega: garantiza que los proveedores de correo electrónico más estrictos (como Gmail y Yahoo) confíen en tus correos electrónicos, evitando que las comunicaciones escolares importantes acaben en la carpeta de correo no deseado.
- Mejora de la reputación: mejora tu puntuación como remitente y genera confianza en las redes globales de correo electrónico.
- Visibilidad útil: Ofrece información transparente sobre todos los sistemas y proveedores externos que envían correos electrónicos en nombre de tu centro educativo.
Pasos para configurar los registros SPF y DKIM de FACTS
Dado que FACTS gestiona los dominios personalizados de forma individual para cada cuenta, necesitarás acceso a tu consola de gestión de DNS y la ayuda del servicio de asistencia de FACTS.
Paso 1: Ponte en contacto con el servicio de asistencia de FACTS para configurar un DKIM personalizado
Para superar la verificación DMARC, tus correos electrónicos deben estar firmados con una clave DKIM que coincida con tu dirección de remitente visible.
1. Inicia sesión en tu portal de administrador de FACTS SIS.
2. Comprueba la dirección de correo electrónico exacta del remitente que se utiliza para las comunicaciones de tu centro educativo (por ejemplo, [email protected]).
3. Ponte en contacto con el servicio de asistencia de FACTS y solicita formalmente que activen la firma DKIM personalizada para ese dominio concreto.
4. El servicio de asistencia de FACTS generará y te facilitará un selector DKIM único, un nombre de host y un valor CNAME de destino.
Paso 2: Añade el registro DKIM a tu DNS
Accede a la página de tu proveedor de DNS (por ejemplo, Cloudflare, GoDaddy o Namecheap), donde se gestiona el dominio de tu centro educativo. Crea un nuevo registro CNAME utilizando los datos facilitados por FACTS.
- Tipo: CNAME
- Host/Nombre: [selector]._domainkey (p. ej., facts1._domainkey)
- Valor/Destino: Utiliza la URL de destino exacta facilitada por el servicio de asistencia de FACTS.
Una vez guardado, responde a tu ticket de asistencia de FACTS y pídeles que validen y activen la firma DKIM por su parte.
Puedes comprobar el registro en sí mismo con el verificador DKIM de PowerDMARC.

Paso 3: Gestiona tu registro SPF
Dado que FACTS utiliza sus propios servidores en el campo «Return-Path» oculto de tus correos electrónicos, la validación de SPF fallará de forma inherente durante las comprobaciones de DMARC. Esto es normal, por lo que tu configuración de DKIM es tan importante.
No obstante, si el servicio de asistencia de FACTS te proporciona un mecanismo de inclusión específico o un rango de direcciones IP para SPF, deberías añadirlo a tu DNS.
Si ya tienes un registro SPF (por ejemplo, para Google Workspace o Microsoft 365), solo tienes que fusionar la inclusión de FACTS en él antes de la etiqueta ~all:
- Valor: v=spf1 include:_spf.google.com include:[provided_facts_spf] ~all
Important: Do not create a second SPF TXT record. Having multiple SPF records will result in a PermError and cause your emails to fail authentication entirely.
Si gestionas varias fuentes de envío y te estás acercando al límite, te recomendamos que eches un vistazo a nuestra solución SPF alojada; además, puedes comprobar tu registro actual con el verificador SPF de PowerDMARC.

Pasos para habilitar el registro DMARC de FACTS
No deberías actuar a ciegas a la hora de configurar una herramienta tan importante como FACTS. Si no dispones de un registro DMARC con la función de informes activada, no sabrás si los correos electrónicos legítimos de la escuela no superan la autenticación o si hay personas malintencionadas que están suplantando tu dominio.
En lugar de ir a ciegas, utiliza el generador gratuito de registros DMARC de PowerDMARC para crear un registro completo.
1. Accede a la herramienta «Generador gratuito de registros DMARC» de PowerDMARC.
2. En la política, selecciona p=none (modo de solo supervisión). De este modo, te aseguras de que, en un primer momento, no se bloquee ningún correo electrónico, lo que te da tiempo para revisar el tráfico de forma segura antes de pasar a la aplicación de la política.

Si no tienes claro qué significa «p=none», aquí tienes una explicación concisa de las políticas DMARC:
- p=none (Monitor): Envía todo el correo con normalidad, pero genera informes en los que se muestra quién envía correos electrónicos en nombre de tu dominio.
- p = cuarentena (aplicación flexible): envía los correos electrónicos no autorizados directamente a la carpeta de spam o correo no deseado del destinatario.
- p=rechazar (aplicación estricta): Bloquea por completo los correos electrónicos no autorizados, impidiendo que se entreguen.
Nota: Si se pasa directamente a «p=reject», se corre el riesgo de bloquear correos electrónicos legítimos del personal u otros programas informáticos del centro. Empieza con «p=none» para configurar el flujo de correo de forma segura.
1. Introduce tu dirección de correo electrónico específica de TI o de seguridad en el campo «Informes» para recibir tus informes agregados de DMARC (rua).
2. Inicia sesión en tu consola de gestión de DNS y añade un nuevo registro:
- Tipo: TXT
- Servidor/Nombre: _dmarc
- Valor: v=DMARC1; p=none; rua=mailto:[email protected];
3. Guarda el registro.
Verifique su configuración
Paso 1: Probar un correo electrónico real
Envía un correo electrónico real de FACTS (como un aviso de asistencia o un mensaje de prueba) a un buzón de correo que controles. Revisa los encabezados del mensaje y comprueba que en «Authentication-Results» aparezca «DKIM: Pass» y que el dominio «d=» coincida con el dominio de tu centro educativo.
Paso 2: Realiza una comprobación final con PowerDMARC
Para asegurarte de que tu configuración es totalmente correcta y está activa, sigue estos pasos de verificación:
Utiliza el verificador gratuito de registros DMARC de PowerDMARC para comprobar al instante que tu registro se ha publicado correctamente.

Qué puedes esperar de los resultados sobre el estado de tu dominio:
- DKIM: Aprobado / Alineado
- DMARC: Se ha detectado una política
- SPF: Válido (aunque en la práctica la alineación falle debido a la infraestructura de FACTS, el registro en sí debería ser válido).
Palabras finales
Garantizar la seguridad de la infraestructura de correo electrónico de un centro educativo es fundamental para mantener a las familias informadas y protegidas. Si deseas reforzar aún más la seguridad de tu correo electrónico, pasar de forma segura de «p=none» a la aplicación de DMARC sin interrumpir el funcionamiento del centro, configurar BIMI para que muestre el logotipo de tu centro en la bandeja de entrada y supervisar tus informes automáticos sin complicaciones, el equipo de PowerDMARC está aquí para ayudarte.
¡Ponte en contacto con nosotros o solicita una demostración con PowerDMARC para descubrir de primera mano las ventajas de unas comunicaciones por correo electrónico más seguras!
- Guía de configuración de DKIM, DMARC y SPF de FACTS - 17 de agosto de 2026
- Guía de configuración de DKIM, DMARC y SPF de Happyfox - 13 de agosto de 2026
- ¿Qué es la cuarentena DMARC? Explicación de la política «p=quarantine» - 12 de agosto de 2026

