Podcasts
Brian Westnedge de Red Sift, amigo del podcast y amigo de Mailgun, se pasó para hablar sobre cómo Mailgun y Red Sift quieren hacer que la adopción de DMARC sea lo más fácil posible para los usuarios de Mailgun y por qué se necesita la autenticación DMARC en tu estrategia de email. Peter Trinder de Mailgun también se unió a nosotros para contarnos qué implicó este proceso y qué esperar.
Email’s Not Dead es un podcast sobre cómo nos comunicamos entre nosotros y con el mundo en general a través de las tecnologías modernas. El email no ha muerto, pero podría hacerlo si no cambiamos nuestra forma de pensar al respecto. Los presentadores Jonathan Torres y Eric Trinidad se sumergen en el inframundo del email y regresan con una visión distintiva sobre la forma en que los desarrolladores y los especialistas en marketing envían emails.
Jonathan Torres
Gestor técnico de cuentas
Sinch Mailgun
Eric Trinidad
Gestor técnico de cuentas Enterprise
Sinch Mailgun
Brian Westnedge
Vicepresidente de alianzas y asociaciones
Red Sift
Peter Trinder
Gerente de producto principal
Sinch Mailgun
Thomas “T-Bird” Knierien
Especialista en contenidos multimedia sénior
Sinch Mailgun
Transcripción del podcast
Resumen
00:01:44 – Dando la bienvenida a la integración DMARC en Mailgun
00:07:07 – Se acercan los requisitos de remitente de Microsoft
00:10:26 – La R de DMARC significa informes y cómo esto te va a ayudar
00:00:00
Eric Trinidad: Bienvenidos a Emails Not Dead. Me llamo Eric, y mi primo de otra docena es Jonathan. Bienvenido de nuevo, señor.
00:00:07
Jonathan Torres: Sí, gracias.
00:00:09
Eric Trinidad: Estamos aquí contigo en vivo con algunas caras nuevas, y de hecho también con algunos viejos amigos. Así que solo quiero tomarme un tiempo para presentar a todos y daros la bienvenida de nuevo a Emails Not Dead. Tenemos a Brian Westnedge de Red Sift, el vicepresidente de alianzas y asociaciones. Brian, bienvenido de nuevo, señor. Gracias, qué bueno veros, chicos. Qué bueno tenerte por aquí, qué bueno tenerte. Y un oyente de siempre, pero que nos acompaña por primera vez, Peter Trinder. Es el vicepresidente, oh, lo siento, no el vicepresidente, te acabo de ascender. Es el gerente principal de producto en Mailgun. Hola Peter, ¿cómo estás, señor?
00:00:42
Peter Trinder: Hola Eric, estoy bien. Me gustaría ese ascenso, pero.
00:00:46
Eric Trinidad: Bueno, a mis ojos eres un vicepresidente.
00:00:47
Jonathan Torres: Eso es lo que cuenta. Eso es lo que de verdad cuenta.
00:00:49
Eric Trinidad: Sí. Y ahora estamos en vivo con vosotros. Ahora podéis vernos. Soy vuestro asociado de email residente tipo leñador aquí. Así que me alegra estar con todos vosotros. Así que definitivamente ahora sabéis lo que pasa en nuestros fondos. Así que, sí, pero no estamos aquí para hablar de eso. Estamos aquí para hablar sobre. ¿De qué estamos aquí para hablar, Jonathan?
00:01:06
Jonathan Torres: Vamos a hablar de DMARC. El tema divertido de 2024, que parece que llegará hasta 2025. Así que es solo continuar la conversación. Y no es que no hayamos estado hablando de esto desde antes, porque definitivamente hemos estado hablando de ello durante mucho tiempo. Es solo que, ya sabes, cada día es más relevante. Es algo cada vez más grande. Estupendo. Hagámoslo. Hablemos de ello. Asegurémonos de que estamos en el lugar correcto. Pero creo que la gran novedad es que, ya sabes, dentro de la suite de productos de Mailgun se está expandiendo y desarrollando. Entonces, ¿por qué no nos metemos en eso rápidamente? Y luego, un poco, retrocederemos y veremos, ya sabes, la importancia de por qué estamos haciendo eso. Pero Peter, ¿estás listo para darnos un resumen rápido de lo que está pasando?
00:01:44
Peter Trinder: Sí. Así que estamos añadiendo una integración de DMARC en Mailgun y lo estamos haciendo en colaboración con Red Sift. Ahora, la razón de esta asociación es que, ya sabéis, en Red Sift son expertos en DMARC. Y DMARC, ya sabéis, a nivel superficial parece una solución muy simple. Pero ahí, una vez que entras en los detalles, hay mucha complejidad que, si Mailgun lanzara un MVP, no resolveríamos del todo. Y así, al asociarnos con alguien como Red Sift, obtenemos cosas como BIMI, aplanamiento de SPF y todas estas otras funcionalidades geniales. Pero sí, vamos a ser el primer ESP que tenga, ya sabes, una sola página donde puedes configurar tu SPF, DKIM y DMARC, todo en un solo lugar. Si simplemente copias lo que aparece en la pantalla en tus registros DNS, funcionará sin problema. Así que estoy muy emocionado por eso y por aumentar la adopción de DMARC para los usuarios de Mailgun.
00:02:37
Eric Trinidad: Es increíble. Y hacerlo fácil. Eso es lo que cuenta. Ya sabes, y luego lo hicisteis con Brian también, y Brian es genial porque hemos hablado un montón con él. O sea, la última vez que hablamos con él fue sobre BIMI, para lo cual, ya sabes, la pequeña casilla que tienes que marcar antes de eso es configurar DMARC. Muy emocionado de asociarnos contigo ahora, Brian.
00:02:54
Brian Westnedge: Sí, no podría estar más emocionado. Y creo que Mailgun está dando un verdadero paso adelante en este área. Vais a ser la mayor plataforma de email que monitorea DMARC en nombre de todos vuestros clientes y les pone los resultados a su disposición. Realmente es un paso de gigante. Soy un friki total del email y del DMARC, ya sabéis, y es realmente emocionante ver a Mailgun implementar esto para los clientes. Va a ser enormemente beneficioso. Creo que todos hemos escuchado mucho sobre DMARC durante el último año. La última vez que hablé con vosotros chicos. No había nada, ninguno de nosotros había oído el término Yahoogle, ¿verdad? Así que han pasado muchas cosas. Así que vuestro timing es impecable.
00:03:29
Eric Trinidad: Sí. Creo que ahora está hasta en tarjetas de cumpleaños y cosas así. Así que definitivamente se está haciendo un hueco.
00:03:36
Jonathan Torres: Bueno, definitivamente es una de esas cosas que, sí, siento que es un tema del que hemos hablado y hablado y hablado, y simplemente va a ser una de esas cosas de las que se seguirá hablando debido a los requisitos de autenticación. Que son algo importante, ¿verdad? Como estar en la vanguardia para muchos de los proveedores de email, solo por querer asegurarse de que eres quien dices ser. Y esto ha sido un tema desde el principio del email que, ya sabes, no era un problema en su época. Era más bien un intento de ser un poco mejores. Y ya sabes, a medida que las cosas empeoraban, a medida que la gente empezó a, ya sabes, empezó a haber más abusos, el panorama cambió y no es lo que solía ser. Y por eso, ahora es más importante que nunca hacer eso. Y asegurarse de que las personas que envían son quienes dicen ser. Y, ¿cómo lo hacemos? DMARC es un gran paso para llegar allí y. Porque es algo tan grande, porque hay tantas otras piezas y otros componentes para la autenticación en sí, tenemos que simplificar. Y creo que lo hermoso de lo que estamos hablando hoy es porque hagámoslo fácil. Hagámoslo consumible. Hagamos que todo el mundo tenga la posibilidad de hacerlo. Y cuanto más lo hagamos. Cuanto más seguras se vuelvan las cosas, más fácil será incluso para las propias plataformas empezar a hacer cumplir y realmente impulsar esa parte. Y elimina esa barrera de entrada de que sea súper complejo o de que las cosas se rompan por el camino. Sentimos que necesitamos hablar de qué es exactamente DMARC. Podemos hacer un breve resumen de lo que es. Así que, en pocas palabras, es solo un registro de texto, un registro TXT que irá en tus ajustes de DNS. No tan simple. Cuando miras la visión general, definitivamente estás hablando de un par de registros más. Así que siempre queremos asegurarnos de que los registros SPF van a estar ahí. Así que los registros SPF son otro registro TXT del que vamos a hablar mucho. El registro TXT es el que va a identificar desde qué número de teléfono estás llamando. Supongo que, ya sabes, es algo así como el identificador de llamadas, por así decirlo, ya sabes, es básicamente para decir que estas son las ubicaciones a las que se les permite enviar en mi nombre. Ya sabes, puesto de forma muy simple, no quiero ponerme demasiado complejo y no necesitamos llegar a los detalles técnicos, al menos no todavía, a menos que sea necesario, pero eso es lo que hace el registro SPF. El registro DKIM es la otra pieza que va a ser su firma. Así que a medida que sale un email, puedes cifrar parte de ese email. Puedes enviar ese cifrado adjunto. Tienes una clave que se configura públicamente, y eso es lo que vas a poner en tu registro DKIM. Y luego el proveedor, cada vez que reciba ese mensaje, simplemente lo va a revisar para asegurarse de que. Oye, esta es la persona que envió el mensaje. Nada ha cambiado en este mensaje. Para que podamos recibirlo con la confianza de que esta persona realmente envió este mensaje. Y cuando combinas esas piezas, es cuando ya sabes, obtienes la belleza de DMARC de estar completamente autenticado, ahora puedes verificar contra ambos y entonces. Yo como remitente, como propietario de un dominio, como propietario de un negocio, de la forma que sea puedo decir: Oye, mira mi SPF, mira mi DKIM, si no pasa, si no es seguro, si no parece que soy yo, no lo aceptes. Ya sabes, ponlo en cuarentena, ya sabes, en la carpeta de spam y, ya sabes, haz varias otras cosas sobre las que ahora tengo algo de control. Así que sé que es un resumen rápido. Muy simple, muy simplificado y sin muchos detalles técnicos, pero esa es la belleza de estos registros. Eso realmente va a ayudar con esa parte. Sí. Y sé que ahora mismo, siento estar haciendo un monólogo. Vamos a terminar con esto muy rápido. Pero la siguiente gran parte es que hemos visto a ciertos proveedores. Apostar realmente por esto y empezar todo este tema de Yahoo!. El apocalipsis de Google. Y como podéis adivinar por los nombres, Yahoo y Google son los que realmente propusieron esto y lo pusieron en marcha para que los remitentes realmente, lo adoptaran y lo convirtieran en una prioridad para configurarlo en sus envíos masivos de email, cualquier cosa que estén enviando que sea de alto volumen. Entonces, ¿es eso todo? ¿Es ahí donde termina? Sé que he escuchado rumores, Brian, ¿tienes alguna información que puedas compartir sobre, ya sabes, cosas que posiblemente estén en marcha?
00:07:07
Brian Westnedge: Todos nosotros hemos oído a Microsoft en particular durante los últimos meses afirmar: oye, vamos a implementar nuestros propios requisitos de remitente. Vienen en camino, ya sabéis, y van a ser al menos tan estrictos como Google y Yahoo. Así que creo que los responsables de marketing probablemente deberían ser conscientes de que eso va a suceder. ¿Sabemos exactamente cuándo va a hacer eso Microsoft? Probablemente no. Mi mejor suposición es que en la primera mitad de este año. Hace más de un año que Google y Yahoo publicaron sus requisitos y Microsoft tiende a seguir su ejemplo, ya sabéis, deja que los otros sean los líderes en el mercado y luego ellos siguen su ejemplo. Así que sí espero que eso ocurra en la primera mitad de este año. Así que es algo. Los profesionales del marketing deben estar al tanto. La buena noticia es que si te has preparado para los requisitos de Yahoogle, sabes y estás seguro de que de momento los estás cumpliendo. Creo que estaréis bien con lo que sea que Microsoft publique, ya sabes, es solo que obviamente estoy pronosticando pero sabes que esa sería mi mejor suposición, sus requisitos serán similares. ¿Podemos ver a Google y Yahoo luego endurecer un poco más sus requisitos potencialmente, verdad? Ahora mismo requieren un registro DMARC con una política de none, no hay requisito de enviar tus informes de DMARC a ninguna parte. Por ejemplo, ¿podríamos ver que empiecen a exigir: oye, tienes que enviar el informe DMARC a algún lado, ya sea a un proveedor como Red Sift o a un buzón interno. Para que al menos alguien esté mirando estos datos, lo cual obviamente recomendaríamos. Ya sabes, si eres un cliente de Mailgun, pronto podrás acceder a, ya sabes, resultados de DMARC sobre tu tráfico de Mailgun desde Mailgun, lo cual sería genial. Pero muchos profesionales del marketing utilizarán muchas plataformas para enviar emails o sus organizaciones pueden usar muchos otros servicios en la nube para enviar emails. Así que siempre te interesa monitorear los informes de DMARC, ¿verdad?
00:08:40
Eric Trinidad: Oh, sí, por supuesto.
00:08:42
Brian Westnedge: De nuevo, con suerte, el año que viene por estas fechas, cuando estemos hablando, Microsoft estará en el espejo retrovisor, habrán implementado sus requisitos de remitente y avanzaremos a partir de ahí.
00:08:50
Eric Trinidad: Sí, iba a preguntar si creéis que Microsoft entraría y simplemente aplicaría un reject de inmediato, o sería más bien un none.
00:08:58
Brian Westnedge: No lo creo. Mi suposición es que tomarán un enfoque por etapas y, por cierto, nunca recomendaría a nadie que empiece con una política diferente a none. Tienes que empezar con none para tener la visibilidad de arreglar cualquier problema que puedas tener, por lo que vemos clientes que empiezan con una política de reject porque reject es lo que quieres ser eventualmente y dicen: oh, esto es algo genial y oye, pondremos una política de reject en marcha. ¿Qué podría salir mal? Bueno, lo que podría salir mal es todo tu otro tráfico de email, como Mailgun. Probablemente estás autenticando tu tráfico de Mailgun, pero ¿qué pasa con tu tráfico de Salesforce y tu tráfico de Zendesk y, ya sabes, tu tráfico de automatización del marketing, todos estos otros servicios en la nube de los que quizás nadie esté mirando o al tanto de los resultados de autenticación? Ya sabes, podrías bloquear email legítimo sin darte cuenta. Mientras intentas bloquear lo malo. Así que sí, nunca recomiendo a nadie que empiece con algo diferente a una política de none. Pero si estoy en Google y Yahoo, probablemente esté pensando: oye, Microsoft va a publicar sus requisitos de remitente, lo más probable es que empiece con una política de none, pero podrían estar diciendo, vale, vamos a darle a la gente algo de tiempo para que se ajusten a eso. Si por alguna razón no han cumplido con nuestros requisitos y luego tal vez nos pondremos más estrictos. Así que, sí, estamos especulando de nuevo, pero Microsoft tiende, ya sabéis, tardaron un tiempo en enviar informes de DMARC desde Office 365 y, ya sabéis, siguieron un poco al mercado ahí. Espero que lo sigan aquí en breve. Dejan que los otros se lleven los flechazos y luego llegan y arreglan las cosas.
00:10:26
Jonathan Torres: Sí. Y definitivamente, ya sabes, hemos visto algunas cosas diferentes, ¿verdad? Así que sabemos que Microsoft también ha expresado interés en hacer este tipo de cosas. Y es agradable de ver. Sabemos, escuchándolo del propio Marcel Becker en el lado de Yahoo, que le encantaría, ya sabes, implementar un mayor nivel de requisito para que no sea solo un p=none. Pero creo que hemos estado hablando de p=none, un poco. Y creo que ese es el siguiente aspecto técnico en el que deberíamos sumergirnos, qué significa exactamente p=none. Y luego, además de eso, todo el tema de ¿adónde va este informe? ¿Es este informe… ya sabes, seguimos hablando de la generación de informes. ¿Qué es el informe? ¿Adónde va? ¿Qué hace? En plan, ¿cómo lo sacas ahí fuera? Así que no sé, Brian, si estarías dispuesto a hablar de eso un poco, como los diferentes niveles de aplicación de la política y luego también como los informes, en plan ¿por qué es eso importante? Y, como, ¿cómo funciona todo eso?
00:11:13
Brian Westnedge: Genial. Sí. Así que el informe es la R en el acrónimo de DMARC, si lo prefieres. Autenticación de mensajes, informes y conformidad basada en dominios. Es un poco difícil de pronunciar, pero sí, la R es la clave porque SPF y DKIM han existido desde siempre. No tienen un mecanismo de generación de informes, ¿verdad? Aparte de que tú envíes un mensaje y luego mires el encabezado de un mensaje para ver: Oye, ¿mi mensaje se autenticó correctamente? Así que la R en DMARC es realmente crítica para darte la visibilidad de tus flujos de email. Un informe de DMARC en sí mismo es un archivo XML. Si publicas un registro DMARC en DNS. Para tu dominio, puedes estipular dónde quieres que se envíen esos informes. Puedes enviarlos a un buzón interno, o puedes enviarlos a un proveedor como Red Sift. Y esos informes solo dicen, oye, para este dominio, se envió un mensaje, ¿pasó SPF y pasó DKIM? Esencialmente, es lo que dice. Esa visibilidad va a informar de qué problemas necesitas corregir como propietario de un dominio. Así que, si eres una empresa muy grande, podrías tener muchos servicios de envío de emails que envían en nombre de tu dominio de nivel superior. Podrías tener, ya sabes, Mailgun. Ciertamente tienes algún tipo de sistema de email corporativo, Office 365, Google Workspace.
00:12:30
Brian Westnedge: Podrías usar una pasarela de email, ya sabes, una pasarela de email comercial de un proveedor. Así que definitivamente existe ese flujo de email. Puedes tener nubes de marketing. Puedes tener nubes de servicios. Puedes tener todas estas otras cosas. Así que de esa forma, sin la capa de informes, tú como propietario de dominio dependes de que tus usuarios te den feedback, ¿verdad? ¿Estás haciendo todas estas pruebas, ya sabes, a listas de direcciones de prueba y cosas así? Así que el informe de DMARC puede de alguna manera atajar ese proceso y darte visibilidad sobre los problemas que necesitas arreglar. Si no estás enviando informes a ninguna parte, solo tienes un registro DMARC con una política de none. Solo estás diciendo: estoy cumpliendo con los requisitos mínimos de los que ha hablado Yahoogle, tengo que tener un registro DMARC sin direcciones de informes… lo cual en mi opinión no es muy efectivo a menos que tengas un dominio sin envío (no remitente), ya sabes, este dominio no envía emails, podrías publicar una política de reject para ese dominio porque realmente no te importa, ya sabes, no envía ningún email y si publicas una política de reject, solo significa que nadie puede suplantar ese dominio, nadie puede enviar tráfico de email como un dominio. Así que hay tres ajustes de política para DMARC. None, que es por donde empiezas, simplemente te permite monitorear tu tráfico de email desde tu dominio. Y luego el siguiente ajuste de política es cuarentena, que. Tú, como propietario del dominio, le estás diciendo a la pasarela de email receptora: Oye, si recibes un mensaje de mi dominio, y no se autentica correctamente ni pasa DMARC, ponlo en la carpeta de correo no deseado. Y finalmente, el ajuste de política más estricto es reject, donde le estás diciendo a una pasarela de email receptora: Oye, si recibes un mensaje que afirma ser de mi dominio y no pasa DMARC, entonces bloquéalo. Así que, como mencionamos al principio, el riesgo es, si no estás seguro de haber autenticado todo tu email legítimo antes de pasar a esos ajustes de política más estrictos, podrías impactar el email legítimo al mismo tiempo que impactas el email malicioso, porque a DMARC no le importa ni sabe qué contenido envías. Todo lo que mira es: oye, ¿este mensaje se autentica correctamente para el dominio del que afirma provenir? Y si no lo hace, deshazte de él. Así que, es un instrumento muy contundente, ya sabes, en el mundo de hoy es muy, bastante binario. Un mensaje se autentica correctamente o no lo hace, y si no lo hace, hazle esto. Según la política que hayas establecido.
00:14:44
Jonathan Torres: Sí. Quiero decir, y esa es, creo que definitivamente es la belleza de poner algo ahí fuera para esas cosas, como hacer que lleguen esos informes, como permitir que pase todo eso. Es algo en lo que no creo que la gente piense en el sentido de, como, sus beneficios. Como que la gente piensa: Oh, los informes tendrán que llegar a alguna parte. ¿Qué voy a hacer con ellos? Hablando por mí, he estado trabajando con clientes durante bastante tiempo.
00:15:04
Jonathan Torres: Y ya sabes, siempre dicen, bueno, puedo simplemente enviar los informes al, ya sabes, buzón X y estará bien. Y simplemente pueden quedarse allí y vivir allí. Y eso es genial. Pero, ¿qué está haciendo eso por ti? ¿Qué vas a poder hacer realmente con eso? Y muchas veces la respuesta es nada. Es solo que va a estar ahí. Es parte del registro DMARC. Así que lo vamos a configurar y ahí es adonde va a ir. Yahoo y Google. De nuevo, como acabas de mencionar, Brian, ni siquiera requerían eso. Decían algo como: Oh, puedes simplemente poner una política de none, sin enviar informes a ninguna parte. Como que estaba totalmente bien. Pero no es lo que es bueno y beneficioso para el remitente real, donde pueden ver adónde va eso. Y quiero decir, lo sé porque lo he hecho, que puedes enviarlo simplemente a un buzón, obtener ese archivo XML, meterlo en un lector y luego intentar recuperar algo de esa información sobre qué está pasando exactamente, pero nunca es tan bueno como cuando realmente puedes organizarlo y ver en el día a día, en plan qué está pasando con tu email, y muchas veces, quiero decir, hay cosas que incluso se descubren ahí, como cuánta gente está reenviando tu email… ¿alguna vez hemos mirado eso, verdad? Si estás enviando a una empresa o a una escuela y te das cuenta de que, oye, todos estos emails en realidad están siendo reenviados a una ubicación diferente. Esto es casi como un dominio que está ahí por tener un dominio, que va a ser un buzón personalizado, pero en realidad todos los emails luego se van a Yahoo y Google y a todas partes, eso es súper informativo y es bueno saberlo. Así que, ya sabes, como alguien que enviaría mucho email, yo querría saber eso. Así que, ya sabes, configúralo si lo haces según el espíritu de la norma y no la letra de la norma. Creo que es mucho más útil y tener ese buzón, tener algo donde puedes ir y realmente leer esos informes. Súper, súper útil. Y de nuevo, seguimos hablando de ello. Seguro que lo mencionaremos otra vez. p=none. La política none, que no hace absolutamente nada, es un gran comienzo para recibir esos informes, construir esos informes, pero eso debería ser un trampolín hacia un requisito mucho más estricto. Y bueno, quiero decir, entrando un poco en la parte de los informes. Y sé, Peter, que en parte quiero pasarte esto a ti. Sé que ha sido algo que la gente ha pedido. Sé que he recibido esa petición. En plan, ¿adónde vamos? ¿Dónde lo hacemos? En plan, ¿cómo lo va a hacer? Y yo siempre me quedo como, yo no. Así que si quieres hablar un poco sobre cómo eso nos ayuda o cómo ves que eso sucederá allí.
00:17:02
Peter Trinder: Sí, o sea, esta ha sido la función más solicitada en Mailgun durante mucho tiempo. Siempre ha sido una tarea muy grande, por lo que, de nuevo, nos asociamos con Red Sift para lograr esto. Pero también, con Yahoo y Google, hay más demanda de los clientes por esto, pero también es como por el bien común. De hecho, no estamos cobrando por esta función. Todo el mundo puede generar un registro DMARC al configurarlo. Así que queremos que todos tengan un registro DMARC. Realmente es por el bien común. Es bueno para nosotros. Es bueno para los proveedores de servicios de email y es bueno para nuestros clientes que envían email. Las únicas personas a las que no les gusta esto son las personas que están tratando de suplantar vuestros dominios, ¿verdad? Esto es bueno para todos. Proporcionamos informes agregados a todos los clientes en un plan de pago. Esa es la única advertencia. Si tienes una cuenta gratuita de Mailgun, obtienes el registro DMARC para configurarlo, pero no obtienes acceso al informe agregado. Si pagas por cualquier nivel en Mailgun, entonces obtienes los informes agregados. Y esos son… esos informes van a ser lo suficientemente buenos para la mayoría de la gente. También hay informes forenses con los que no nos estamos integrando. Te derivaríamos a Red Sift si necesitas una funcionalidad más compleja como esa. Pero realmente queríamos simplificar las cosas dentro de la interfaz de Mailgun y hacer que un usuario de autoservicio pueda entrar allí y mirar un gráfico. Francamente, es un ‘verde bueno, rojo malo’, ¿verdad? Realmente intentamos hacerlo simple y fácil de entender. Y para la mayoría de los usuarios, eso debería ser todo lo que necesitas.
00:18:27
Jonathan Torres: Me gusta. O sea, ¿por qué no? Ya sabes, si está ahí, la funcionalidad está ahí. Si vas a tener disponibilidad de ello, la gente debería estar haciéndolo. Sigo diciendo que lo necesitamos, pero es más bien, ya sabes, tú como remitente, como que realmente lo quieres.
00:18:37
Eric Trinidad: Oh, iba a decir que ahora que tenemos este formato visual, deberíamos haber hecho algo del tipo: Oye, así es más o menos como se ve. Lo siento. Eso era una idea solo para
00:18:45
Jonathan Torres: traer los gráficos. Quiero decir, todavía hay gente escuchando en audio, así que, ya sabes, no puedes depender de ello. Sí.
00:18:50
Brian Westnedge: Va a ser increíble. Dejadme deciros: ¿quién no quiere ver sus tasas de aprobación de SPF y de DKIM? ¿Estás alineado? ¿Estás enviando con SPF alineado y DKIM alineado? Ya sabes.
00:19:03
Eric Trinidad: Creo que eso lo gamifica bastante. Porque siento que si quiero que todo esté en verde, tengo que asegurarme de que todo esté establecido y configurado correctamente. Y es el TOC en mí cuando veo: oh, DMARC está fallando por esta razón, o, ya sabes, digo: oh, vamos, ¿en serio? Así que… Al menos así es como yo lo veo.
00:19:20
Brian Westnedge: Buen punto. Podría estar fallando por una razón legítima, como hablábamos del reenvío, ¿verdad? Eso pasa. Veo eso mucho con grandes empresas B2C que envían emails a personas con direcciones EDU universitarias, ¿verdad? Esas siempre se reenvían a una cuenta de Gmail o a una cuenta de Yahoo. Y, ya sabes, muchas veces eso rompe DMARC. Así que es bueno que puedas ver eso y decir: Oh, sí, me doy cuenta de eso, o, Oye, no puedo alinear el SPF por la razón que sea, pero sé que estoy enviando DKIM alineado, así que genial, aún voy a pasar DMARC, pero no debería estresarme porque no pude cambiar mi dominio SPF para alinearlo o cualquiera que sea el caso. Así que sí, hay buenas razones por las que. Oye, podría estar en rojo en este caso, pero ya sabes, tres cuartas partes de todo están en verde ahora, un cuarto es rojo, pero está bien.
00:20:03
Jonathan Torres: Es bueno entender como el porqué, ya sabes, es informativo, lo cual siempre es la clave. Y siempre es divertido ver cuando, ya sabes, la gente se da cuenta de que alguien está enviando emails en su nombre y no tenían ni idea de eso. Cualquiera que estuviera enviando un email en su nombre desde una parte diferente de la misma empresa. Es divertido, ya sabes, no voy a decir que hayamos experimentado eso en una empresa de email, pero quizás sí.
00:20:23
Brian Westnedge: En 15 años trabajando en el espacio de DMARC, nunca me he topado con una empresa que diga: Oye, tenemos un gerente de gobernanza de email y una función o negocio de gobernanza de email, ya sabes, de verdad. Quiero decir, el email suele estar en silos. Oye, marketing está usando Mailgun y, ya sabes, atención al cliente está usando Zendesk. Y ya sabes, las ventas internas usan Marketo o lo que sea, ya sabes, el email siempre está aislado. Así que DMARC, incluso si no tienes a una persona cuya tarea sea la gobernanza del email, te dará la información que necesitas para, como organización, gobernar todo. Y si algún becario dice, en plan: Oye, voy a activar una instancia gratuita de Mailgun y enviar una newsletter, en plan, podrán ver eso de inmediato y decir: Oye, tal vez. No quieras hacer eso o al menos darles esa visibilidad. Como dijiste antes, mientras que antes no sabrías que estaba ocurriendo esa Shadow IT, ¿verdad? Que decidí que sería una gran idea enviar un saludo de año nuevo, ya sabes, de parte de mi empresa… pasa todo el tiempo. Y especialmente cuanto más grande es la empresa. Sí, más aislada se vuelve, ¿verdad?, y más emails envía. Así que DMARC realmente puede asegurarlo todo. Y francamente, una vez que tu dominio está en reject, puedes bloquear cualquier cosa que no quieras que se envíe en tu nombre, ya sea spoofing o suplantación, que obviamente quieres bloquear, pero también puedes evitar que personas no autorizadas envíen internamente como si fuera tu dominio. Así que realmente te da el control. A, ya sabes, varias unidades de negocio, ya sea marketing, TI o seguridad, realmente bloquea y protege tu entorno.
00:21:52
Jonathan Torres: Es curioso. Creo que nunca lo había pensado de esa manera. Porque nunca me he cruzado con alguien encargado de la gobernanza del email que en última instancia tenga el control. Simplemente, todavía es el salvaje oeste. Me gusta. Deberíamos tener un zar del email en cada empresa. Creo que ese es el nivel adecuado. Creo que definitivamente te abre los ojos cuando empiezas a recibir esos informes. Así que animo a cualquiera que tenga curiosidad por saber si lo estáis haciendo; el producto viene en camino por el lado de Mailgun. Sé que tenemos muchos oyentes que usan Mailgun y. Ya sabes, pero incluso si no, si tienes un proveedor que hace cosas como revisar esos informes. En plan, no puedo insistir lo suficiente en eso. Va a ser algo realmente bueno para ti para que, al menos, tengas algo de conocimiento sobre ello. La siguiente parte de la que también queremos hablar es de todo el aspecto de BIMI de esto, ¿verdad? Como ya lo hemos mencionado un poco, de forma resumida, ya sabes, qué significa eso para la configuración de DMARC y luego los siguientes pasos más allá de eso y cómo va a continuar evolucionando, y sé que, Brian, tienes algunas cosas que decir al respecto.
00:22:46
Brian Westnedge: Sí, la última vez que estuve en Email’s Not Dead, ya sabes, BIMI era la zanahoria que Google y Yahoo usaban para conseguir que la gente adoptara DMARC. Oye, consigue la aplicación estricta de tu dominio y te daremos esta cosa bonita, que es la visualización del logotipo con una marca de verificación, lo cual es genial. Exacto. Pero era una zanahoria, ya sabes, dependía de un profesional del marketing realmente emprendedor que dijera: Oye, queremos esto, va a ayudar a que mi email destaque y voy a reclutar a TI para que me ayude a autenticar todos mis emails no relacionados con el marketing. Así que esa era la zanahoria, pero ahora realmente hay un gran garrote con DMARC, que son los requisitos de Yahoogle y pronto, de Microsoft, ¿verdad? Así que ahora dicen: Oye, lo sentimos. Ya sabes, sí, ahora mismo es solo una política de none para DMARC, pero sabemos adónde irá eso con el tiempo. Y van a requerir que se haga cumplir. Así que vamos a ver un repunte en, creo, la adopción de BIMI porque la gente ha puesto en orden sus dominios para el cumplimiento de Yahoogle, ya sabes, para no robarle el protagonismo a futuros invitados, pero sé que pronto os adentraréis en BIMI con el grupo de BIMI, lo cual será increíble. Pero hablando de manera muy general, con los requisitos de Yahoogle, hemos visto un aumento en la adopción de BIMI por parte de nuevos proveedores, ya sabes, ya sea regionalmente y en ciertas partes del mundo… acabo de ver en LinkedIn recientemente que Comcast ha comenzado a probar BIMI, lo cual es muy emocionante para nosotros en los EE. UU., ¿verdad? Así que esperad verles hacerlo. Microsoft sigue siendo una especie de rezagado con BIMI también. No he oído nada sobre sus planes para BIMI. Ojalá pudiera decir que sí, lo he hecho, pero mi suposición es que los requisitos del remitente van primero y luego BIMI. No es trivial, ya sabes, para los proveedores de servicios de email, ya sabes, para darles algo de crédito. Muchas veces tienen que hacer algo de trabajo en la interfaz de usuario para, ya sabes, mostrar el logotipo o una marca de verificación como hacen Yahoo y Google; ya sabes, puede haber trabajo que tengan que hacer en sus aplicaciones móviles. Así que no creo que sea algo trivial el simplemente decir. Oye, vamos a activar BIMI. Ya sabes, tienen que hacer la comprobación de BIMI. Tienen que buscar el registro BIMI, ya sabes, en el DNS. Así que definitivamente hay trabajo, ¿verdad? Y este es un servicio gratuito para los remitentes que, esencialmente, envían emails a sus entornos, pero también mejora sus entornos para sus usuarios, porque los proveedores de servicios de email siempre quieren una buena experiencia de usuario. Para ellos, es: Oye, si el propietario del dominio se toma el tiempo de autenticar sus emails y consigue la aplicación en su dominio, entonces le vamos a dar este beneficio que le permitirá destacar en la bandeja de entrada, que es BIMI. Así que yo esperaría ver que la adopción de BIMI aumente. Ya sabes, a medida que aumenta la adopción de DMARC, y sé que profundizaréis en eso con el grupo de trabajo de BIMI, pero hay cosas emocionantes en el horizonte con los certificados de marcas que no requieren marca registrada, por ejemplo. Así que ellos podrán contaros un poco más sobre eso. Creo que BIMI se volverá más accesible para más organizaciones. Y a día de hoy, cualquiera puede configurar un registro BIMI. Una vez que sus dominios están en aplicación (enforcement), pueden probarlo en lugares como Yahoo que no requieren, ya sabes, ningún tipo de certificado de marca, ya sabes, no tiene coste para el remitente. Así que, oye, mi consejo es, para cualquiera que esté escuchando: si tu dominio está en cuarentena o en reject y envías suficiente volumen a Yahoo, configura un registro BIMI y pruébalo y comprueba la respuesta. No puedes dañar nada. No le veo ninguna desventaja, en mi opinión. Así que dadle una oportunidad.
00:26:00
Eric Trinidad: Oh, sí, creo que Jonathan y yo, desde nuestros primeros días de entregabilidad, siempre le decíamos a la gente que lo estaba pasando mal con Gmail: configurad DMARC, ya sabéis, poned eso en marcha y eso ayudará, ya sabéis, son mensajes legítimos los que intentáis hacer llegar… construid vuestra reputación de esa manera.
00:26:15
Brian Westnedge: Mi amigo Todd Herr siempre dice que DMARC te da la entregabilidad que te mereces o la entrega que te mereces. Así que la autenticación es solo una parte de la entrega del email, ¿verdad? En general, ¿envías emails que la gente quiere? Eso es lo que va a impulsar tu entrega más que nada. Pero, por supuesto. Tienes que enviar emails bien autenticados, tienes que respetar las bajas, tienes que mantener bajas tus quejas por spam, tienes que mantener limpia tu lista. Ya sabes, tienes que tener encabezados de baja de lista (list unsubscribe), etc. Hay todas estas cosas. Sí, la autenticación es una gran parte de ello. Pero es solo una parte, ¿verdad? No te exime de hacer todas las otras cosas buenas que deberías estar haciendo para una buena entregabilidad del email. Pero es una parte importante y, si no autenticas tu email, estás permitiendo que otras personas afirmen ser tú, lo cual no quieres que pase. Así que sí.
00:26:59
Eric Trinidad: Robando vuestra reputación. Sí. Brian, en todo el tiempo que llevas en esto del email, ¿has encontrado esa solución mágica? Creo que nos hacen esa pregunta muchísimo.
00:27:06
Brian Westnedge: Oh amigo, la solución mágica: envía emails que la gente quiera recibir. Es tan fácil, ¿verdad? Sí, todos hemos estado en esto del email durante tanto tiempo; o sea, yo empecé en entregabilidad antes de meterme en DMARC. Ha sido la pregunta que los profesionales del marketing siempre han estado buscando. Amigo, ¿cuál es la solución mágica? Es como la solución mágica para detener el spam en el otro lado de las cosas; es como que la gente siempre busca una solución mágica para detener el phishing y el spoofing o suplantación. Y la realidad es que necesitas un enfoque por capas. Necesitas una pasarela de email, quizás necesitas una solución antiphishing. Necesitas DMARC, necesitas todas estas capas diferentes. No puedes simplemente comprar una cosa. Si alguien te dice alguna vez: Oye, tengo la solución definitiva, entrega de email, email marketing, spoofing o suplantación de email, ya sabes, puedes dejar de escuchar a esa persona por completo, porque simplemente no es así.
00:27:47
Eric Trinidad: Sí, no, es un gran punto. Creo que a medida que nos hacemos mayores, ya sabes, por lo general la respuesta siempre es: depende, ya sabes. Nuestros clientes odian eso, ¿verdad? Cuando decimos eso. Sí, es como que dicen: simplemente dame una respuesta segura. Bueno, ¿qué estás haciendo?
00:28:01
Brian Westnedge: Cincuenta sombras de Grey en el email, ¿verdad? Hay una parte de arte, una parte de ciencia. La ciencia es, oye. Tienes que tener una buena plataforma de email, ¿verdad? Como Mailgun, tienes que tener autenticación. Ah, hay algunos aspectos básicos. Baja de la lista. El arte es, ¿cómo envías emails de los que la gente no se queje? ¿Cómo haces que tu email sea relevante? Sí. Es como, ¿cómo mantienes tu contenido fresco? Exacto. ¿Cómo mantienes tu…?
00:28:24
Jonathan Torres: Mantienes a la audiencia interesada, ¿sabes?
00:28:27
Brian Westnedge: Exacto. En esta época, en nuestras vidas con tan poca capacidad de atención. Ese es el arte, por lo que, ya sabes, los buenos gerentes de email marketing valen, ya sabes, muchísimo dinero en mi opinión.
00:28:36
Peter Trinder: Justo estábamos hablando de DMARC y diciendo, ya sabes, los spammers son en realidad los mejores configurando correctamente registros DMARC, ¿verdad? Porque es algo muy fácil de hacer para ellos. Montas rápidamente un dominio de spam. Configuras un registro DMARC p=reject sin problema. Para nada. Así que sí, definitivamente no es una solución mágica, pero evita que te hagan eso a ti.
00:28:56
Jonathan Torres: Y un poco para cerrar el círculo con eso, cuando hablamos de la parte de BIMI, creo que es solo una de esas cosas de las que ahora mismo estamos viendo a algunos de los primeros en adoptarlo, ¿verdad? Esos son los que realmente están haciendo algo con ello ahora mismo. Y a mí me llama la atención y eso seguro. Porque, ya sabes, quiero decir, voy a delatarme. Soy un fanboy de Apple. Y soy una de esas personas que usa el email de Apple principalmente para todo. Como que simplemente se alimenta a un solo lugar. Y quiero decir, han comenzado a implementar incluso el sistema de logotipos ahí dentro, ya sabes, para que puedas ver quién está llegando e intentan categorizar siempre las cosas también, donde ya sabes, te sale el pequeño edificio para lo que ellos creen que es una empresa. Y, ya sabes, si es una aerolínea, le van a poner un pequeño avión al lado. Pero luego cuando ves el logotipo real de, ya sabes, quién es ese remitente, eso va un paso más allá. Piensas, sé exactamente quién es. Sé exactamente lo que me están enviando. Sé que realmente son ellos. Y eso llama aún más la atención. Así que incluso para, ya sabes, alguien como yo que trabaja en el email, en plan cuando veo eso, digo: voy a hacer clic en ese. Sé lo que es.
00:29:45
Peter Trinder: Me da confianza como consumidor de que no es un email de phishing, ¿verdad? Ese logotipo significa que es cien por ciento legítimo y que puedo confiar en el contenido.
00:29:53
Thomas Knierien: Sé que el grupo de BIMI vendrá pronto con Matt V, nuestro viejo amigo, pero ahora es genial si entras al email de Apple. Ver cuando haces clic en un logotipo verificado ahora, especialmente de Target o lo que sea, cualquier cosa que tenga un registro BIMI. Apple ahora te da una descripción de lo que es BIMI, si haces clic en él. Y creo que es lo más genial. Es porque bueno, ahora por fin estás educando a los espectadores, usuarios y consumidores sobre lo que es esto. Creando, ya sabes, mejores receptores para el email. Ahora la gente puede decir: vale, esto es legítimo. Ahora estamos creando mejores espectadores esencialmente. Y sabiendo que vale, ese era un email de phishing. Eso era spoofing o suplantación. Vale, ahora sé lo que es legítimo. Lo que no es legítimo. Así que eso es algo que me encanta ahora mismo, pero tenía que mencionarlo, es genial.
00:30:38
Brian Westnedge: Y BIMI integrado en el nuevo email de Apple en tu iPhone, ¿verdad? Si revisas tu email con una dirección .mac o .icloud o .Me, verás logotipos de BIMI en tu bandeja de entrada mientras te desplazas simplemente por el email nativo de Apple. Es muy guay.
00:30:52
Jonathan Torres: Sí, me encanta. Me encanta porque soy espiritualmente el anciano del grupo, siento. Y quiero decir, simplemente entro ahí y si he dejado que mi bandeja de entrada se salga de control, simplemente hago un desplazamiento rápido, busco el pequeño icono de USPS y veo qué email está llegando a mi buzón ese día para correo tradicional. Así que eso es todo lo que busco, pero es bueno ver que lo tienen. Lo están haciendo y el correo tradicional, poniéndose al día con el email.
00:31:13
Eric Trinidad: Finalmente, ya era hora.
00:31:14
Jonathan Torres: Pero ya era hora. Es agradable. Lo mejor de ambos mundos.
00:31:18
Brian Westnedge: Y nos pondremos al día con lo social, ¿verdad? Nuestras plataformas sociales han tenido el concepto de verificado durante mucho tiempo y ahora está llegando al email. Así que como dije, ya era hora.
00:31:28
Peter Trinder: DMARC, todo el mundo debería implementarlo, es por el bien común; ya sabes, Mailgun no está lanzando DMARC por razones monetarias, queremos que todos lo usen y lo queremos lo más barato y accesible posible, así que, por favor, si no tienes un registro DMARC, configúralo, es simplemente. Bueno para todos los involucrados.
00:31:46
Eric Trinidad: Y Peter, si no te importa decirnos cuándo podremos ver muchos de estos cambios en Mailgun
00:31:51
Peter Trinder: Todo debería estar listo para finales de marzo de 2025.
00:31:55
Eric Trinidad: Y Brian, ¿algo del Duque del DMARC?
00:31:58
Brian Westnedge: Sí. Oh, creo que como dijo Peter, DMARC hace que el ecosistema del email sea mejor, ¿verdad? Ayuda a asegurar la confianza en el email legítimo, elimina el email malo, hace que el mundo sea un poco mejor, reduce la cantidad de llamadas que recibimos de nuestros amigos y familiares preguntándonos si este mensaje es legítimo o no. Y ya sabes, todavía puede que no seamos capaces de explicar qué es BIMI y DMARC a nuestras familias, pero al menos podemos decir: Oye, trabajamos en un ecosistema que mantiene el email falso fuera de vuestras bandejas de entrada y se asegura de que recibáis el email que queréis. Así que creo que eso es lo que todos nosotros sabemos en última instancia; en plan: Oye, tengamos una buena experiencia tanto para las personas que envían emails como una buena experiencia para las personas que reciben emails de nosotros.
00:32:38
Eric Trinidad: Sí, por supuesto. Quiero decir, eso es lo que tratamos de hacer aquí. Sí, como que tratamos de informar a las personas sobre cómo ser mejores ciudadanos de Internet. Así que sí, por supuesto. Si alguien tiene preguntas o quiere contactar con cualquiera de vosotros dos, Brian, ¿dónde pueden contactarte?
00:32:52
Brian Westnedge: brian.westnedge@redsift.io redsift.com/bimi si quieres comprobar tu dominio y ver si está usando BIMI o usando DMARC, esa es una forma muy fácil de hacerlo. Y pronto inicia sesión en Mailgun, y échale un vistazo.
00:33:07
Eric Trinidad: Genial, eso es. Peter, ¿si alguien quiere contactarte u obtener tus comentarios o hablar sobre cómo construir un motor?
00:33:13
Peter Trinder: Bueno, sí, podemos hablar de Miatas más tarde, pero monitoreamos todos los comentarios en feedback.mailgun.com. Así que si dejáis alguna respuesta ahí, las veremos, responderemos si sois amables, o si no sois amables, lo cual ocurre muy a menudo. Aún así es posible que respondamos, pero sí. Sí, incorporamos los comentarios de ese sitio todo el tiempo. Así que cualquier cosa dentro de la interfaz de usuario, hay un enlace desde la interfaz de usuario de Mailgun, pero feedback.mailgun.com es un poco más fácil de recordar y de acceder.
00:33:44
Eric Trinidad: Genial. Y Thomas, si alguien quiere encontrarnos y saber más sobre nosotros, ¿dónde nos pueden encontrar?
00:33:49
Thomas Knierien: Sí, sin duda podéis ir a Mailgun.com/resources/podcasts y podéis encontrar este estreno para la sexta temporada de Email’s Not Dead, y además este es nuestro episodio inaugural en vídeo, así que nos hemos pasado al vídeo y nos hemos hecho virales, todos mirad nuestras hermosas caras. Ahora podéis vernos, definitivamente estamos llevando esto al mundo del vídeo, así que también podéis ir al YouTube de Mailgun, simplemente buscadnos en Google y deberíais poder encontrarnos como los primeros, pero sí. Y aseguraos de echar un vistazo a redsift.com para todas estas actualizaciones con estas integraciones de DMARC, y a Mailgun.com también. Sí.
00:34:26
ric Trinidad: Claro que sí. De mí en vuestros oídos y ahora en vuestros ojos. Sed excelentes los unos con los otros, amigos. Cuidaos. Hasta la próxima.