Cómo configurar DKIM y, por fin, hacer que tus cold emails lleguen a la bandeja de entrada
¿Problemas con la deliverability de tus cold emails? Aprende a configurar DKIM en Gmail, Outlook o GoDaddy y saca tus mensajes del spam, paso a paso.
¿Problemas con la deliverability de tus cold emails? Aprende a configurar DKIM en Gmail, Outlook o GoDaddy y saca tus mensajes del spam, paso a paso.

Risotto lidera en Zero Trust con un enfoque 'runtime-first', monitoreo eBPF, aplicación dinámica de privilegios mínimos y automatización de cumplimiento.
Risotto lidera en Zero Trust con un enfoque 'runtime-first', monitoreo eBPF, aplicación dinámica de privilegios mínimos y automatización de cumplimiento.
Risotto lidera en Zero Trust con un enfoque 'runtime-first', monitoreo eBPF, aplicación dinámica de privilegios mínimos y automatización de cumplimiento.
Si estás configurando un nuevo dominio para cold email, y tu correo se ve algo así como outreach.yourcompany.com, lo primero que necesitas hacer es autenticarlo correctamente.
Sin eso, los proveedores de correo como Gmail y Outlook probablemente verán tus emails como sospechosos. Y con los filtros cada vez más estrictos en 2024, incluso quienes envían poco volumen están viendo cómo sus correos legítimos terminan en spam.
Configurar DKIM es la forma de demostrar que tus correos son reales, que no han sido falsificados ni manipulados.
Si te falta, es posible que ya estés viendo:
❌ Errores de “Missing DKIM” en tu herramienta de warm-up
❌ Encabezados de Gmail que muestran dkim=fail
❌ Campañas con bajo rendimiento, con pocas aperturas, muchos correos en spam y sin respuestas
En esta guía, te mostraremos cómo configurar DKIM paso a paso, según tu configuración:
Cada vez que envías un correo, DKIM le añade una firma digital invisible. Esa firma demuestra dos cosas:
Así es como funciona, de forma sencilla:
A menudo verás esto en los encabezados de tus emails como algo así:
dkim=pass header.i=@yourcompany.com
Si esa línea falta o dice dkim=fail, es más probable que tus emails terminen en spam o que los bloqueen por completo.
En 2024, Gmail y Yahoo empezaron a aplicar requisitos estrictos para cualquiera que envíe más de 5.000 emails al día, incluyendo el cold outreach y el tráfico de warm-up. El DKIM ya no es opcional si quieres que tus emails lleguen.
Aunque envíes menos de 5.000 emails, si fallas las verificaciones DKIM, sigues yendo directo al spam. Por eso, herramientas de entregabilidad como MailReach revisan que tengas un registro DKIM válido.
Si ves un error de 'Missing DKIM' en MailReach, significa que tus emails no están firmados y bandejas de entrada como Gmail no pueden verificar que realmente son tuyos.
Hasta que eso se arregle, tu outreach será invisible o lo marcarán como poco fiable. El DKIM es uno de los primeros y más importantes pasos para que te vean.
Tendrás que iniciar sesión en tu proveedor de DNS como GoDaddy, Cloudflare o Namecheap para añadir un registro TXT o CNAME. Si no tienes acceso, pídeselo a quien gestione tu dominio.
Las claves DKIM se generan dentro de la plataforma que envía tus emails, como Google Workspace, Microsoft 365, Zoho o Mailgun.
Esa plataforma debe estar configurada para firmar tus emails antes de que añadas el registro DNS.
Los emails de cold email pueden pasar por herramientas como Instantly, Smartlead o Lemlist. Los emails de marketing pueden venir de Mailchimp o Brevo.
Los emails transaccionales podrían ser enviados a través de SendGrid, Postmark o Amazon SES.
Cada uno suele necesitar su propio registro DKIM con un selector único. Si usas varias herramientas, tendrás que añadir varios registros.
No asumas que funciona solo porque publicaste el registro. Querrás verificar que los correos se estén firmando de verdad.
Usa el DKIM Checker gratuito de MailReach para esto después de terminar la configuración. Te explicamos cómo hacerlo más adelante en el artículo (desplázate hasta el final).
Configurar DKIM varía según tu proveedor de correo. Abajo te mostramos las plataformas más comunes. Elige la que usas y sigue los pasos exactos.
1. Inicia sesión en la Consola de Administración de Google con una cuenta de superadministrador. Esta es la cuenta principal que se usa para configurar Google Workspace para tu dominio. Si no tienes acceso, tendrás que pedírselo a tu administrador de TI o al gestor de tu dominio.
Una vez dentro, ve a: Aplicaciones → Google Workspace → Gmail → Autenticar correo electrónico
Aquí verás una lista de dominios conectados a tu cuenta. Selecciona el dominio que usas para enviar correos (como tuempresa.com). Si DKIM aún no está configurado, verás un botón que dice “Generar nuevo registro.” Haz clic ahí.
2. Ahora se te pedirá que elijas dos cosas:
Haz clic en Generar. Google te mostrará entonces dos datos importantes:
3. Abre el panel de control de tu proveedor de DNS. Aquí es donde está alojado tu dominio. Los más comunes son GoDaddy, Cloudflare, Namecheap o Google Domains. Vas a añadir un registro TXT allí, lo que puede sonar intimidante, pero es solo una tarea de copiar y pegar.
4. En tu panel de DNS, haz clic en “Añadir nuevo registro”, y elige:
Guarda el registro. Los cambios de DNS suelen propagarse en 5-30 minutos, pero en casos raros pueden tardar hasta 24 horas.
5. Ahora, vuelve a la Consola de Administración de Google y haz clic en “Iniciar autenticación”. Esto le dice a Google que empiece a firmar todos tus correos salientes con esa clave DKIM. Si ves un error, es probable que el registro DNS aún no se haya propagado. Espera 10-30 minutos y vuelve a intentarlo.
6. Una vez que la autenticación comienza, Google mostrará el estado como “Autenticando correo electrónico con DKIM.” Eso significa que ya está activo.
7. Para confirmar que todo funciona, envía un correo de prueba desde tu dominio a una cuenta de Gmail (como la tuya personal). Abre el correo, haz clic en los tres puntos de la esquina superior derecha y elige “Mostrar original.” Desplázate hacia abajo y busca esta línea:
dkim=pass header.i=@tuempresa.com
Si ves eso, ¡listo! Tu dominio ahora está protegido con DKIM, y es más probable que tus correos lleguen a las bandejas de entrada, no al spam.
Solo necesitas hacer esto una vez por dominio, y ya está. DKIM no cambia a menudo, pero te recomendamos hacer una prueba rápida de spam de correo electrónico semanalmente o después de cambios en el DNS. Esto ayuda a detectar problemas accidentales antes de que afecten la entregabilidad.
Si tu correo de empresa funciona con Microsoft 365 (por ejemplo, Outlook), tus mensajes por defecto se firman con la clave DKIM compartida de Microsoft, vinculada a onmicrosoft.com, lo cual no es lo ideal, sobre todo si haces cold outreach. Lo ideal es que uses el DKIM de tu propio dominio para que tus mensajes parezcan legítimos y de confianza, especialmente para Gmail y otros filtros de spam.
Si todo está configurado correctamente, Microsoft confirmará que DKIM ya está activo. A partir de ese momento, cada correo enviado desde tu dominio a través de Microsoft 365 se firmará usando las propias claves DKIM de tu dominio.
Para verificar que todo funciona correctamente:
Si ves dkim=pass, ¡felicidades, todo está funcionando!
Una vez que esté hecho, no tendrás que volver a tocarlo a menos que cambies tu DNS o quieras rotar las claves por seguridad. Microsoft se encargará de la rotación de claves automáticamente en segundo plano usando esos dos selectores (selector1 y selector2), así que no te preocupes.
Por qué esto es importante: Sin esta configuración, tus correos pueden ser marcados como sospechosos, especialmente con las nuevas reglas de Gmail para remitentes masivos. DKIM te ayuda a construir una buena reputación de remitente, algo crucial si estás haciendo cold outreach o calentando bandejas de entrada usando email warmup tools como MailReach.
Aunque no uses Google Workspace o Microsoft 365 para enviar correos, tendrás que configurar DKIM.
La mayoría de los proveedores, incluyendo GoDaddy email hosting, Zoho Mail, Mailchimp, SendGrid o Brevo, generan un DKIM que tienes que copiar y pegar en la configuración de tu dominio.
Te guiaremos por tres de las configuraciones más comunes que no son de Google/Microsoft:
Si compraste tu dominio y correo a través de GoDaddy y usas su servicio de correo integrado (basado en Webmail o cPanel), aquí te decimos qué hacer:
Zoho Mail es popular entre startups y pequeñas empresas. Aquí te explicamos cómo configurar DKIM en Zoho:
✅ Una vez verificado, Zoho empezará a firmar todos los correos salientes con DKIM.
Estas plataformas normalmente te dan varios registros DNS para publicar para los registros DKIM (y SPF o DMARC). El formato más común implica dos registros CNAME:
Estos tres acrónimos suelen aparecer juntos y funcionan mejor en equipo. Así es como se desglosan:
¿Necesitas los tres?
Sí, lo ideal es que sí. Pero DKIM suele ser el más importante cuando hablamos de deliverability y confianza del dominio, especialmente para Gmail y Outlook.
Si empiezas desde cero, empieza con DKIM y SPF. Luego añade DMARC cuando estés listo para monitorear y aplicar la política.
A estas alturas, ya hiciste lo más difícil: configuraste DKIM, autenticaste tu dominio y empezaste a calentar tu bandeja de entrada. Esa es la base.
Pero una deliverability consistente es un proceso continuo.
¿Qué la mantiene fuerte?
MailReach monitorea todo esto detrás de cámaras. Si la reputación de tu bandeja de entrada empieza a decaer, sabrás qué está mal antes de que arruine tus campañas.
Usa MailReach para mantenerte en la bandeja de entrada, no solo para llegar una vez.
Cada correo en spam equivale a un cliente potencial perdido. Empieza a mejorar tu posicionamiento en la bandeja de entrada hoy mismo con las pruebas de spam y el warmup de MailReach.
Seguir las reglas no es suficiente: descubre dónde aterrizan tus emails y qué los está frenando. Verifica tu puntuación de spam con nuestra prueba gratuita y mejora la entregabilidad con el warmup de MailReach.

BEST EMAIL INFRASTRUCTURE FOR B2B COLD EMAIL DELIVERABILITY IN 2026

Los registros MX determinan a dónde van tus emails. Descubre por qué son cruciales para la deliverability de emails y cómo configurarlos correctamente.
.png)
How to Improve B2B Inbox Placement Through AI Email Deliverability

Cómo la IA influye en las tasas de apertura de emails en las bandejas de entrada modernas

Las 6 Mejores Herramientas de IA para la Deliverability de Emails B2B
.webp)
Las 8 Mejores Alternativas a Mailivery en 2026