Guía de configuración de DKIM, DMARC y SPF en PandaDoc

por

Última actualización:
Tiempo de lectura: 5 minutos
Guía de configuración de DKIM, DMARC y SPF en PandaDoc

Puntos clave

  • Utiliza un subdominio específico. PandaDoc requiere que utilices un subdominio personalizado (como docs.tudominio.com) para gestionar la entrega de tus documentos, en lugar de tu dominio principal.
  • Debes ponerte en contacto con el servicio de asistencia. PandaDoc no proporciona registros DNS universales. Debes enviar una solicitud a través de su widget de ayuda para que te generen registros personalizados para tu subdominio específico.
  • Empieza con una política sencilla de supervisión de DMARC (p=none) para recibir informes agregados y analizar tu tráfico antes de pasar a una política de aplicación estricta.
  • Utiliza una herramienta de verificación de DMARC de terceros, como PowerDMARC, para comprobar que tus configuraciones están activas y funcionan correctamente.

Si utilizas PandaDoc para enviar propuestas, presupuestos y contratos a tus clientes, configurar la autenticación mediante un dominio propio es un paso fundamental.

Configurar correctamente la autenticación del correo electrónico (SPF, DKIM y DMARC) garantiza que tu dominio esté protegido contra la suplantación de identidad y asegura que tus documentos de ventas importantes lleguen de forma segura a las bandejas de entrada de tus clientes.

¿Por qué autenticar tu dominio en PandaDoc?

PandaDoc es una potente plataforma de automatización de documentos que utilizan los equipos de ventas para crear, realizar un seguimiento y formalizar contratos.

Cuando configures correctamente los protocolos de seguridad necesarios, notarás beneficios inmediatos:

  • Mayor protección: protege tu marca contra el phishing y la suplantación de identidad, lo cual es fundamental para los documentos financieros confidenciales.
  • Mayor capacidad de entrega: garantiza que los principales proveedores de correo electrónico confíen en tus mensajes, evitando que tus propuestas acaben en la carpeta de correo no deseado.
  • Mejora de la reputación: mejora tu puntuación como remitente y genera confianza en las redes globales de correo electrónico.
  • Visibilidad útil: ofrece información clara sobre quién envía correos electrónicos en nombre del dominio de tu empresa.

Pasos para configurar los registros SPF y DKIM de PandaDoc

Antes de empezar, ten en cuenta que la personalización de marca de tus correos electrónicos de entrega solo está disponible como complemento de pago para los usuarios del plan Business Annual de PandaDoc. También pueden aplicarse tarifas de configuración adicionales. Asegúrate de que tu cuenta cumple estos requisitos antes de continuar.

Para configurar la autenticación con un dominio personalizado (lo que PandaDoc denomina «marca blanca»), necesitarás acceso a tu espacio de trabajo de PandaDoc y a la consola de gestión del DNS de tu dominio.

Paso 1: Solicitar el servicio de marca blanca al servicio de atención al cliente de PandaDoc

Dado que PandaDoc utiliza una infraestructura de terceros (Mailgun) para los envíos personalizados, no puedes generar los registros por tu cuenta. Debes abrir un ticket de asistencia para iniciar el proceso.

1. Inicia sesión en tu cuenta de PandaDoc.

2. Abre el widget de Ayuda.

3. Selecciona «Ayuda sobre el producto» y, a continuación, elige «Configurar la marca blanca».

4. Rellena los datos necesarios, incluyendo el dominio raíz del que eres titular y el subdominio concreto que deseas utilizar (por ejemplo, docs.tudominio.com).

5. Envía la solicitud.

También puedes solicitarlo directamente desde tu página de personalización de marca haciendo clic en el botón «Enviar solicitud ». Una vez que PandaDoc haya procesado tu solicitud, su equipo de asistencia te proporcionará un conjunto específico de registros DNS.

Paso 2: Añade el registro SPF a tu DNS

Inicia sesión en tu proveedor de DNS (como GoDaddy, Route 53 o Cloudflare). Dado que PandaDoc requiere un subdominio, deberás publicar este registro SPF específicamente para ese subdominio, en lugar de para tu dominio raíz.

PandaDoc te proporcionará el valor exacto, pero normalmente tendrá este aspecto:

  • Tipo: TXT
  • Servidor/Nombre: docs (o docs.tudominio.com, dependiendo de tu proveedor de DNS)
  • Valor: v=spf1 include:mailgun.org ~all

Guarda el registro en tu consola de DNS.

Note that the above record is just an example; make sure you add the exact DNS record that PandaDoc support provides.

Paso 3: Añade el registro DKIM a tu DNS

A continuación, deberás añadir el registro DKIM que te ha facilitado el equipo de asistencia de PandaDoc. De este modo, te aseguras de que tus correos electrónicos estén firmados criptográficamente y sean verificados por el servidor receptor.

El selector exacto y la clave pública serán exclusivos de tu cuenta, pero la estructura suele ser similar a la siguiente:

  • Tipo: TXT
  • Servidor/Nombre: smtp._domainkey.docs (o smtp._domainkey.docs.tudominio.com)
  • Valor: k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC3…

Publica este registro y guarda los cambios.

Note that the above record is just an example; make sure you add the exact DNS record that PandaDoc support provides.

Paso 4: Confirma la configuración

Una vez que hayas añadido los registros SPF y DKIM a tu DNS, responde al correo electrónico de asistencia de PandaDoc para confirmar que la actualización se ha completado. El equipo de PandaDoc verificará los registros DNS por su parte, finalizará la configuración y te notificará cuando tu dominio personalizado esté listo para su uso.

Si gestionas varias fuentes de envío y te estás acercando al límite, te recomendamos que eches un vistazo a nuestra solución SPF alojada; además, puedes comprobar tu registro actual con el verificador SPF de PowerDMARC.

PandaDoc

Puedes comprobar el registro en sí mismo con el verificador DKIM de PowerDMARC.

PandaDoc

Para obtener más información, consulta la guía oficial de PandaDoc sobre el «white labeling».

Pasos para habilitar el registro DMARC de PandaDoc

Debes asegurarte de tener publicado un registro DMARC. Si no tienes activada la función de informes, no sabrás si tus correos electrónicos de facturación no superan la autenticación o si hay personas malintencionadas que están suplantando tu marca.

En lugar de ir a ciegas, utiliza el generador gratuito de registros DMARC de PowerDMARC para crear un registro completo.

1. Ve a la sección de generador gratuito de registros DMARC de PowerDMARC.

2. En la política, selecciona p=none (modo de solo supervisión). De este modo, te aseguras de que inicialmente no se bloquee nada, lo que te da tiempo para revisar con seguridad tu tráfico de correo electrónico antes de pasar a la aplicación de la política.

PandaDoc

Si no tienes claro qué significa «p=none» y cuáles son las demás políticas, aquí tienes una explicación concisa:

  • p=none (Monitor): Envía todo el correo con normalidad, pero genera informes en los que se muestra quién envía correos electrónicos en nombre de tu dominio.
  • p = cuarentena (aplicación flexible): envía los correos electrónicos no autorizados directamente a la carpeta de spam o correo no deseado del destinatario.
  • p=rechazar (aplicación estricta): Bloquea por completo los correos electrónicos no autorizados, impidiendo que se entreguen en absoluto.

Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.

1. Introduce tu dirección de correo electrónico específica de TI o de seguridad en el campo «Informes» para recibir tus informes agregados de DMARC (rua).

2. Inicia sesión en tu consola de gestión de DNS y añade un nuevo registro:

  • Tipo: TXT
  • Servidor/Nombre: _dmarc
  • Valor: v=DMARC1; p=none; rua=mailto:[email protected];

3. Guarda el registro.

Verifique su configuración

Paso 1: Enviar un documento de prueba

Una vez que el servicio de asistencia de PandaDoc confirme que tu configuración de marca blanca está activa, envía un documento de prueba a una dirección de correo electrónico de la que tengas control. Comprueba el correo electrónico recibido para asegurarte de que procede de tu subdominio personalizado y de que llega correctamente a tu bandeja de entrada.

Paso 2: Realiza una comprobación final con PowerDMARC

Para asegurarte de que tu configuración de DNS es totalmente correcta y está activa en todo el mundo, realiza una comprobación automática:

Utiliza el verificador de registros DMARC gratuito de PowerDMARC para comprobar que tu registro se ha publicado correctamente.

PandaDoc

Qué puedes esperar de los resultados sobre el estado de tu dominio:

  • DKIM: Aprobado / Cumple los requisitos
  • DMARC: Se ha detectado una política
  • SPF: Aprobado

Palabras finales

Asegurar tu infraestructura de entrega de documentos es fundamental para cerrar acuerdos más rápidamente y proteger a tus compradores frente al fraude. Si quieres llevar la seguridad de tu correo electrónico un paso más allá, pasa de forma segura de «p=none» a la aplicación de DMARC sin interrumpir las operaciones. Configura BIMI para que tu logotipo aparezca en la bandeja de entrada y supervisa tus informes automatizados sin problemas. El equipo de PowerDMARC está aquí para ayudarte.

¡Ponte en contacto con nosotros o solicita una demostración con PowerDMARC para descubrir de primera mano las ventajas de unas comunicaciones por correo electrónico más seguras!

CTA