Seguridad ¿Por qué Islandia? Precios Centro de creación Comparar Acerca de Iniciar sesión

Nivel militar
Seguridad de correo

Your email infrastructure is hardened against the same standards used to protect government and defense systems. Not as a marketing claim — as an engineering practice. We don't cut corners. We don't compromise. We build it right.

DISA STIG NIST 800-53 Referencia CIS ISO 27001 PCI DSS v4 Los ocho esenciales de ACSC
Reforzado desde el kernel hacia arriba
Cada capa de nuestra pila de servidores está configurada según los niveles de seguridad del DoD y del gobierno. No solo instalamos software — lo blindamos.
SSH 🔐

Acceso SSH reforzado

Clave pública + autenticación multifactor TOTP. Suites de cifrado estrictas, inicio de sesión de root desactivado, registro detallado y tiempos de espera por inactividad. Cada sesión es auditada.

Kernel ⚙️

Protección a nivel de kernel

ASLR, ptrace restringido, volcados de núcleo desactivados, cookies SYN, registro de paquetes marcianos y rechazo de rutas de origen. El propio kernel es tu primera línea de defensa.

Auditoría 📋

Auditoría continua

Auditd con reglas inmutables, monitoreo de integridad del sistema de archivos AIDE con alertas diarias por correo y registro centralizado de sudo. Se rastrea cada cambio.

Cortafuegos 🧱

Cortafuegos de denegación por defecto

UFW con política de denegación por defecto, limitación de tasa SSH y Fail2ban con jaulas activas en SSH, Postfix, Dovecot y Apache. La fuerza bruta no llega lejos.

Acceso 🔑

Controles de acceso estrictos

AppArmor activado, UMASK restrictivo, almacenamiento USB desactivado, cumplimiento de calidad de contraseña y actualizaciones de seguridad automáticas. La superficie de ataque es mínima.

TLS 🔒

TLS 1.3 en todas partes

Cada servicio —web, correo, IMAP— exige TLS 1.2+ con suites de cifrado modernas. El grapado OCSP y la precarga de HSTS aseguran que las conexiones nunca se degraden.

Cada correo es verificado, firmado y cifrado
Desplegamos la pila completa de protocolos de autenticación de correo —la mayoría de los proveedores se detienen en SPF y DKIM. Nosotros vamos más allá.
Élite 0.1% 🏰

Anclaje de certificados DANE / TLSA

Nuestros certificados TLS están anclados directamente al DNS mediante registros DANE/TLSA, protegidos por DNSSEC. Incluso si una Autoridad de Certificación se ve comprometida, los atacantes no pueden suplantar nuestros servidores de correo. Menos del 0.1% de los dominios implementan esto.

Criptografía ✍️

Firmas DKIM ED25519

Cada correo saliente está firmado con criptografía de curva de Edwards (ED25519) — más rápida, pequeña y matemáticamente más fuerte que RSA. Mantenemos el respaldo de RSA para compatibilidad con servidores antiguos.

Aplicar 🚫

Cumplimiento de MTA-STS

El MTA-STS evita ataques de degradación de TLS en el correo entrante. Nuestra política está configurada en modo 'enforce' (obligatorio) —ni pruebas, ni opcional. Cifrado o rechazado.

Estricto ✉️

Alineación SPF -all + DMARC

SPF estricto con fallo duro (-all) y DMARC con alineación estricta tanto en SPF como en DKIM. Los correos suplantados son rechazados, no solo marcados. Cero ambigüedad sobre quién lo envió.

Asegurado criptográficamente desde la base
El DNS es la base del correo. Si tu DNS puede ser suplantado, nada más importa. El nuestro no puede.
🔏

DNSSEC

Cada respuesta DNS está firmada criptográficamente. Los ataques de envenenamiento de caché y de hombre en el medio contra nuestros registros DNS no son posibles.

📜

Registros CAA

Los registros de Autorización de Autoridad de Certificación restringen qué CAs pueden emitir certificados para nuestros dominios. La emisión no autorizada se bloquea a nivel DNS.

↩️

DNS inverso (PTR)

El DNS inverso configurado correctamente asegura que la identidad de nuestro servidor de correo sea verificable en ambas direcciones. Las búsquedas directas e inversas coinciden —un requisito para la entrega de correo confiable.

Monitoreo continuo y analítica
Visibilidad en tiempo real del estado de autenticación de tu correo, reputación del remitente y entregabilidad — para detectar problemas antes de que afecten la entrega.
DMARC 📬

Informes agregados DMARC

Ingesta y análisis de informes agregados DMARC según RFC 7489. Consulta qué IPs envían como tu dominio, si pasan SPF/DKIM y de dónde proviene el uso no autorizado.

Tendencias 📈

Tendencias de cumplimiento SPF/DKIM/DMARC

Rastrea tus tasas de aprobación de autenticación a lo largo del tiempo. Detecta regresiones en la alineación SPF, la firma DKIM o el cumplimiento DMARC antes de que afecten la entregabilidad.

Puntuación 🎯

Puntuación compuesta de entregabilidad

Una calificación única A-F que combina tasa de rebote, quejas de spam, tasa de rechazo y estado en listas negras. Conoce tu reputación de remitente de un vistazo.

Monitorear

Monitoreo de listas negras

Verificaciones continuas contra las principales listas negras DNS. Recibe alertas cuando tus IPs sean incluidas y rastrea el progreso de exclusión automáticamente.

Asesor 🧭

Asesor de políticas

Actualizaciones guiadas de políticas DMARC de p=none a p=quarantine a p=reject. El asesor analiza tus datos de informes y recomienda cuándo es seguro endurecer la aplicación.

Historial 📊

Tendencias de reputación de 90 días

Rastrea tu puntuación de postura de seguridad, tasas de autenticación y calificación de entregabilidad en una ventana móvil de 90 días. Ve la trayectoria, no solo la instantánea.

Auditado contra seis marcos de seguridad
Auditamos regularmente nuestra infraestructura bajo los mismos estándares usados por agencias de defensa, instituciones financieras y operadores de infraestructuras críticas.
DoD
DISA STIG
800
NIST 800-53
CIS
Referencia CIS
ISO
ISO 27001
PCI
PCI DSS v4
E8
ACSC Essential 8

Estos no son distintivos que hayamos comprado. Son marcos de trabajo con los que nos medimos —continuamente. El refuerzo de nuestros servidores sigue los perfiles DISA STIG y CIS Nivel 2. Nuestros controles se asignan a NIST 800-53, ISO 27001 Anexo A, PCI DSS v4 y el modelo de madurez Essential Eight australiano.

Tu correo merece una mejor protección

Únete a los usuarios que confían en RacterMX para mantener su correo privado, autenticado y seguro.