Cómo configurar DKIM y, por fin, hacer que tus cold emails lleguen a la bandeja de entrada
¿Problemas con la deliverability de tus cold emails? Aprende a configurar DKIM en Gmail, Outlook o GoDaddy y saca tus mensajes del spam, paso a paso.
¿Problemas con la deliverability de tus cold emails? Aprende a configurar DKIM en Gmail, Outlook o GoDaddy y saca tus mensajes del spam, paso a paso.

Risotto lidera en Zero Trust con un enfoque 'runtime-first', monitoreo eBPF, aplicación dinámica de privilegios mínimos y automatización de cumplimiento.
Risotto lidera en Zero Trust con un enfoque 'runtime-first', monitoreo eBPF, aplicación dinámica de privilegios mínimos y automatización de cumplimiento.
Risotto lidera en Zero Trust con un enfoque 'runtime-first', monitoreo eBPF, aplicación dinámica de privilegios mínimos y automatización de cumplimiento.
Si estás configurando un nuevo dominio para enviar correos electrónicos en frío y tu correo electrónico tiene un formato similar a outreach.tuempresa.com, lo primero que debes hacer es autentificarlo correctamente.
Sin eso, los proveedores de bandejas de entrada como Gmail y Outlook probablemente tratarán tus correos electrónicos como sospechosos. Y con los filtros cada vez más estrictos en 2024, incluso los remitentes de bajo volumen están viendo cómo los correos electrónicos legítimos terminan en la carpeta de spam.
Configurar DKIM es la forma de demostrar que tus correos electrónicos son reales, que no han sido falsificados ni manipulados.
Si falta, es posible que ya estés viendo:
❌ Errores «DKIM faltante» en tu herramienta de calentamiento
❌ Encabezados de Gmail que muestran dkim=fail
❌ Campañas con bajo rendimiento , con pocos aperturas, alta clasificación como spam y sin respuestas.
En esta guía, le explicaremos paso a paso cómo configurar DKIM, dependiendo de su configuración:
Cada vez que envías un correo electrónico, DKIM le añade una firma digital invisible. Esa firma demuestra dos cosas:
Así es como funciona en términos sencillos:
A menudo verás esto aparecer en los encabezados de tus correos electrónicos como algo así:
dkim=pass header.i=@yourcompany.com
Si esa línea no aparece o dice dkim=fail, es más probable que tus correos electrónicos terminen en la carpeta de spam o sean bloqueados por completo.
En 2024, Gmail y Yahoo comenzaron a aplicar requisitos estrictos para cualquier persona que enviara más de 5000 correos electrónicos al día, incluyendo el tráfico de contacto en frío y de calentamiento. DKIM ya no es opcional si quieres que tus correos electrónicos lleguen a su destino.
Incluso si envías menos de 5000 correos electrónicos, no superar las comprobaciones DKIM te pone en la vía rápida hacia el spam. Por eso, herramientas de entregabilidad como MailReach comprueban que el registro DKIM sea válido.
Si ves un error «DKIM faltante» en MailReach, significa que tus correos electrónicos no están firmados y que bandejas de entrada como Gmail no pueden verificar que realmente provienen de ti.
Hasta que eso se solucione, tu divulgación será invisible o se marcará como poco fiable. DKIM es uno de los primeros y más importantes pasos para ser visible.
Deberá iniciar sesión en su proveedor de DNS, como GoDaddy, Cloudflare o Namecheap, para añadir un registro TXT o CNAME. Si no tiene acceso, solicítelo a la persona que gestiona su dominio.
Las claves DKIM se generan dentro de la plataforma que envía tus correos electrónicos, Google Workspace, Microsoft 365, Zoho o Mailgun.
Esa plataforma debe estar configurada para firmar tus correos electrónicos antes de añadir el registro DNS.
Los correos electrónicos fríos pueden pasar por herramientas como Instantly, Smartlead o Lemlist. Los correos electrónicos de marketing pueden provenir de Mailchimp o Brevo.
Los correos electrónicos transaccionales pueden enviarse a través de SendGrid, Postmark o Amazon SES.
Cada uno suele necesitar su propio registro DKIM con un selector único. Si utilizas varias herramientas, tendrás que añadir varios registros.
No des por sentado que funciona después de publicar el registro. Es recomendable verificar que los correos electrónicos se estén firmando realmente.
Utiliza el verificador DKIM gratuito de MailReach para hacerlo una vez que hayas terminado la configuración. Más adelante en este artículo explicamos cómo hacerlo (desplázate hasta la parte inferior).
La configuración de DKIM varía en función del proveedor de correo electrónico. A continuación se indican las plataformas más comunes. Elija la que utilice y siga los pasos exactos.
1. Inicie sesión en la Consola de administración de Google con una cuenta de superadministrador. Esta es la cuenta de administrador principal que se utiliza para configurar Google Workspace para su dominio. Si no tiene acceso a ella, deberá solicitarlo a su administrador de TI o al administrador del dominio.
Una vez que hayas iniciado sesión, ve a: Aplicaciones → Google Workspace → Gmail → Autenticar correo electrónico
Aquí verás una lista de los dominios conectados a tu cuenta. Selecciona el dominio que utilizas para enviar correos electrónicos (por ejemplo, tuempresa.com). Si DKIM aún no está configurado, verás un botón que dice «Generar nuevo registro». Haz clic en él.
2. Ahora se le pedirá que elija dos cosas:
Haga clic en Generar. Google le mostrará dos datos importantes:
3. Abre el panel de control de tu proveedor de DNS. Este es el lugar donde está alojado tu dominio. Los más comunes son GoDaddy, Cloudflare, Namecheap o Google Domains. Vas a añadir un registro TXT, lo que puede parecer intimidante, pero solo es una tarea de copiar y pegar.
4. En tu panel de control de DNS, haz clic en «Añadir nuevo registro» y selecciona:
Guarde el registro. Los cambios en el DNS suelen propagarse en un plazo de entre 5 y 30 minutos, pero en casos excepcionales pueden tardar hasta 24 horas.
5. Ahora, vuelve a la Consola de administración de Google y pulsa «Iniciar autenticación». Esto le indica a Google que comience a firmar todos tus correos electrónicos salientes con esa clave DKIM. Si ves un error, probablemente se deba a que el registro DNS aún no se ha propagado. Espera entre 10 y 30 minutos y vuelve a intentarlo.
6. Una vez que comience la autenticación, Google mostrará el estado «Autenticación de correo electrónico con DKIM». Eso significa que está activo.
7. Para confirmar que todo funciona, envía un correo electrónico de prueba desde tu dominio a una cuenta de Gmail (como la tuya personal). Abre el correo electrónico, haz clic en los tres puntos de la parte superior derecha y selecciona «Mostrar original». Desplázate hacia abajo y busca esta línea:
dkim=pass header.i=@yourcompany.com
Si ves eso, ya está todo listo. Tu dominio ahora está protegido por DKIM y es más probable que tus correos electrónicos lleguen a las bandejas de entrada, en lugar de a la carpeta de spam.
Solo tienes que hacerlo una vez por dominio y ya está. DKIM no cambia a menudo, pero te recomendamos que realices una prueba rápida de spam semanalmente o después de los cambios de DNS. Esto ayuda a detectar problemas accidentales antes de que afecten a la capacidad de entrega.
Si tu correo electrónico empresarial funciona con Microsoft 365 (por ejemplo, Outlook), tus mensajes se firman de forma predeterminada con la clave DKIM compartida de Microsoft vinculada a onmicrosoft.com, lo que no es ideal, especialmente si estás realizando contactos en frío. Es recomendable utilizar la clave DKIM de tu propio dominio para que tus mensajes parezcan legítimos y fiables, especialmente para Gmail y otros filtros de spam.
Si todo está configurado correctamente, Microsoft confirmará que DKIM ya está activo. A partir de ese momento, todos los correos electrónicos enviados desde tu dominio a través de Microsoft 365 se firmarán con las claves DKIM propias de tu dominio.
Para comprobar que todo funciona correctamente:
Si ves dkim=pass, enhorabuena, todo funciona correctamente.
Una vez hecho esto, no tendrás que volver a tocarlo a menos que cambies tu DNS o quieras rotar las claves por motivos de seguridad. Microsoft se encargará de la rotación de claves automáticamente en segundo plano utilizando esos dos selectores (selector1 y selector2), por lo que estás cubierto.
Por qué es importante: sin esta configuración, tus correos electrónicos pueden ser marcados como sospechosos, especialmente con las nuevas reglas de Gmail para remitentes masivos. DKIM te ayuda a construir una sólida reputación como remitente, algo fundamental si estás realizando contactos en frío o calentando bandejas de entrada utilizando email warmup como MailReach.
Aunque no utilices Google Workspace o Microsoft 365 para enviar correos electrónicos, tendrás que configurar DKIM.
La mayoría de los proveedores, incluidos GoDaddy Email Hosting, Zoho Mail, Mailchimp, SendGrid o Brevo, generan un DKIM que debes copiar y pegar en la configuración de tu dominio.
Le guiaremos a través de tres de las configuraciones más comunes que no son de Google/Microsoft:
Si compraste tu dominio y correo electrónico a través de GoDaddy, y utilizas su servicio de correo electrónico integrado (basado en Webmail o cPanel), esto es lo que debes hacer:
Zoho Mail es muy popular entre las empresas emergentes y las pequeñas empresas. A continuación, te explicamos cómo configurar DKIM en Zoho:
✅ Una vez verificado, Zoho comenzará a firmar todos los correos electrónicos salientes con DKIM.
Estas plataformas suelen ofrecerte varios registros DNS para publicar registros DKIM (y SPF o DMARC). El formato más habitual incluye dos registros CNAME:
Estas tres siglas suelen aparecer juntas y funcionan mejor como equipo. A continuación se explica su significado:
¿Necesitas los tres?
Sí, idealmente. Pero DKIM suele ser lo más importante en lo que respecta a la capacidad de entrega y la confianza del dominio, especialmente para Gmail y Outlook.
Si estás empezando desde cero, comienza con DKIM y SPF. Luego, añade DMARC cuando estés listo para supervisar y aplicar la política.
En este punto, ya has completado las partes más difíciles: configurar DKIM, autenticar tu dominio y comenzar a calentar tu bandeja de entrada. Esa es la base.
Pero la capacidad de entrega constante es un proceso continuo.
¿Qué lo mantiene fuerte?
MailReach supervisa todo esto entre bastidores. Si la reputación de tu bandeja de entrada comienza a deteriorarse, sabrás qué es lo que falla antes de que arruine tus campañas.
Utiliza MailReach para permanecer en la bandeja de entrada, no solo para llegar una vez.
Cada correo en spam equivale a un cliente potencial perdido. Empieza a mejorar tu posicionamiento en la bandeja de entrada hoy mismo con las pruebas de spam y el warmup de MailReach.
Seguir las reglas no es suficiente: descubre dónde aterrizan tus emails y qué los está frenando. Verifica tu puntuación de spam con nuestra prueba gratuita y mejora la entregabilidad con el warmup de MailReach.

Las 6 Mejores Herramientas de IA para la Deliverability de Emails B2B
.webp)
Las 8 mejores alternativas a Mailivery en 2026

Las 7 mejores alternativas a Lemwarm para mejorar la capacidad de entrega de los correos electrónicos en frío

Fallo DMARC: guía completa para solucionar el problema en los correos electrónicos fríos B2B (2026)

Cómo solucionar problemas de entrega de correo electrónico (Guía 2026)

Autenticación de correo electrónico: métodos, mejores prácticas e importancia en 2026