[{"data":1,"prerenderedAt":3141},["ShallowReactive",2],{"\u002Fes\u002Fblog\u002Finspect-email-links-tracking-pixels":3,"\u002Fes\u002Fblog\u002Finspect-email-links-tracking-pixels-related-library":193,"\u002Fes\u002Fblog\u002Finspect-email-links-tracking-pixels-surround":3138},{"id":4,"title":5,"audience":6,"authors":9,"badge":15,"body":17,"category":166,"contentQuality":167,"date":171,"description":172,"extension":173,"featured":174,"image":175,"indexable":177,"locale":178,"meta":179,"navigation":177,"path":180,"relatedPosts":181,"relatedTools":184,"reviewedBy":186,"seo":187,"stem":188,"topics":189,"updated":191,"userTask":170,"verifiedAt":191,"__hash__":192},"postsEs\u002Fes\u002Fblog\u002F6.inspect-email-links-tracking-pixels.md","Cómo inspeccionar enlaces y píxeles de seguimiento sin abrirlos",[7,8],"general-reader","security-reviewer",[10],{"name":11,"to":12,"avatar":13},"Equipo de ingeniería de Once Email","\u002Fes\u002Fabout",{"src":14},"\u002Fimages\u002Fauthors\u002Fdefault-cartoon-author-v2.webp",{"label":16},"Inspección local",{"type":18,"value":19,"toc":155},"minimark",[20,24,29,32,67,70,74,81,84,88,91,94,98,101,104,108,111,115,136,139,143,146],[21,22,23],"p",{},"Abrir un enlace para averiguar adónde conduce ya es interactuar con el sitio. Puede revelar IP, navegador, hora y un identificador único; también puede consumir un enlace de un solo uso. Una inspección inicial debe trabajar con el texto de la URL, no visitar el destino.",[25,26,28],"h2",{"id":27},"texto-visible-y-destino-real","Texto visible y destino real",[21,30,31],{},"En HTML, el texto que parece «example.com» puede apuntar a otro dominio. Copia la dirección real mediante la función del navegador o utiliza el inspector local de enlaces, sin hacer clic. Comprueba:",[33,34,35,48,51,54,61,64],"ul",{},[36,37,38,39,43,44,47],"li",{},"esquema (",[40,41,42],"code",{},"https",", ",[40,45,46],{},"http"," u otro);",[36,49,50],{},"nombre de host completo, leído de derecha a izquierda;",[36,52,53],{},"puerto no habitual;",[36,55,56,57,60],{},"usuario aparente antes de ",[40,58,59],{},"@",";",[36,62,63],{},"caracteres Unicode que imitan letras conocidas;",[36,65,66],{},"ruta, parámetros y fragmento.",[21,68,69],{},"Que una URL use HTTPS solo indica cifrado hacia ese servidor; no demuestra que el propietario sea legítimo.",[25,71,73],{"id":72},"parámetros-sensibles","Parámetros sensibles",[21,75,76,77,80],{},"Los enlaces de verificación, acceso sin contraseña, cancelación y restablecimiento suelen contener tokens. Trátalos como contraseñas temporales. No los pegues en buscadores, analizadores públicos, tickets o chats. Si necesitas comparar estructura, sustituye el valor por ",[40,78,79],{},"[TOKEN_ELIMINADO]"," conservando únicamente el nombre del parámetro.",[21,82,83],{},"Una URL larga no es necesariamente maliciosa: firmas y estados codificados pueden ser legítimos. La pregunta útil es si el dominio, la acción esperada y el contexto coinciden.",[25,85,87],{"id":86},"redirecciones-y-acortadores","Redirecciones y acortadores",[21,89,90],{},"El destino visible puede responder con varias redirecciones. Averiguarlas exige realizar solicitudes y ya no es un análisis puramente local. No uses servicios públicos con enlaces privados, porque podrían activar el token o compartirlo con terceros.",[21,92,93],{},"Para una organización que controla el mensaje, valida la cadena en un entorno aislado usando tokens de prueba. Un usuario normal debería ir directamente al sitio conocido mediante un marcador o escribiendo su dominio, y completar allí la acción esperada.",[25,95,97],{"id":96},"píxeles-de-seguimiento","Píxeles de seguimiento",[21,99,100],{},"Un píxel suele ser una imagen remota pequeña o invisible con una URL única. Cuando el cliente la solicita, el servidor puede registrar apertura, hora, IP aproximada y agente de usuario. También existen imágenes visibles con identificadores equivalentes.",[21,102,103],{},"La vista protegida de Once Email bloquea imágenes remotas por defecto. Revisar el HTML convertido a texto permite detectar referencias sin descargarlas. No habilites imágenes solo para comprobar si existe seguimiento: esa acción produce precisamente la señal que intentas evitar.",[25,105,107],{"id":106},"formularios-y-scripts","Formularios y scripts",[21,109,110],{},"Un correo legítimo rara vez necesita ejecutar scripts o enviar un formulario dentro del mensaje. Los clientes suelen bloquearlos. La vista protegida también elimina estas capacidades. Si el mensaje pide credenciales directamente, abre por separado la aplicación oficial y comprueba allí si existe la solicitud.",[25,112,114],{"id":113},"procedimiento-seguro","Procedimiento seguro",[116,117,118,121,124,127,130,133],"ol",{},[36,119,120],{},"Confirma que esperabas el mensaje y la acción.",[36,122,123],{},"Obtén la URL real sin abrirla.",[36,125,126],{},"Oculta tokens antes de copiar o documentar.",[36,128,129],{},"Compara el dominio registrable con el servicio conocido.",[36,131,132],{},"Identifica acortadores, redirecciones y parámetros de seguimiento.",[36,134,135],{},"Si sigue habiendo dudas, no visites el enlace; entra por un canal conocido.",[21,137,138],{},"El inspector local señala patrones estructurales, pero no consulta reputación en tiempo real ni garantiza seguridad. Un dominio correcto puede estar comprometido y uno desconocido puede pertenecer a un proveedor legítimo.",[25,140,142],{"id":141},"para-equipos-que-envían-correo","Para equipos que envían correo",[21,144,145],{},"Utiliza dominios reconocibles, texto que describa la acción, caducidad clara y una ruta alternativa desde la aplicación. Evita cadenas innecesarias de redirección. Documenta qué parámetros son secretos y exclúyelos de registros. Un mensaje fácil de verificar reduce tanto fraude como consultas de soporte.",[21,147,148,149,154],{},"Si el mensaje incluye además un archivo, aplica por separado la ",[150,151,153],"a",{"href":152},"\u002Fes\u002Fblog\u002Fattachment-safety-checklist","lista de seguridad de adjuntos",".",{"title":156,"searchDepth":157,"depth":157,"links":158},"",2,[159,160,161,162,163,164,165],{"id":27,"depth":157,"text":28},{"id":72,"depth":157,"text":73},{"id":86,"depth":157,"text":87},{"id":96,"depth":157,"text":97},{"id":106,"depth":157,"text":107},{"id":113,"depth":157,"text":114},{"id":141,"depth":157,"text":142},"content-safety",{"originalAnalysis":168,"trendContext":169,"practicalValue":170},"Distinguimos texto visible, URL real, redirecciones y recursos remotos para evitar que una inspección pasiva se confunda con validación de reputación.","Los mensajes modernos incluyen enlaces firmados, acortadores y píxeles únicos capaces de registrar una apertura o identificar al destinatario.","El lector puede revisar localmente estructura y señales de riesgo, ocultar secretos y decidir si debe verificar por otro canal.","2025-04-25","Un método local para revisar destinos, parámetros y recursos remotos de un correo sin convertir el análisis en una visita.","md",false,{"src":176},"\u002Fimages\u002Fblog\u002Fregister-cover.webp",true,"es",{},"\u002Fes\u002Fblog\u002Finspect-email-links-tracking-pixels",[182,183],"attachment-safety-checklist","email-verification-code-safety",[185],"email-link-checker","Revisión editorial de Once Email",{"title":5,"description":172},"es\u002Fblog\u002F6.inspect-email-links-tracking-pixels",[190],"links","2026-08-08","Rb7ABEo1lFd9Qcp3FaBQrXyPs41Sq6ovBst2cWfUAlg",[194,324,471,644,878,1004,1162,1309,1507,1677,1857,2058,2202,2395,2553,2700,2802,3022],{"id":195,"title":196,"audience":197,"authors":198,"badge":201,"body":203,"category":304,"contentQuality":305,"date":309,"description":310,"extension":173,"featured":174,"image":311,"indexable":177,"locale":178,"meta":313,"navigation":177,"path":314,"relatedPosts":315,"relatedTools":318,"reviewedBy":186,"seo":319,"stem":320,"topics":321,"updated":191,"userTask":308,"verifiedAt":191,"__hash__":323},"postsEs\u002Fes\u002Fblog\u002F1.helloworld.md","Por qué Once Email solo recibe correo por diseño",[7],[199],{"name":11,"to":12,"avatar":200},{"src":14},{"label":202},"Principios del producto",{"type":18,"value":204,"toc":297},[205,213,216,220,223,237,245,249,252,255,262,266,269,272,276,279,282,286,289],[21,206,207,208,212],{},"Once Email es un buzón temporal de ",[209,210,211],"strong",{},"solo recepción",". Crea una dirección capaz de recibir mensajes durante un periodo breve en el navegador. No envía, responde ni reenvía correo.",[21,214,215],{},"Esa limitación no es una función pendiente: es parte del diseño. Un buzón temporal puede separar pruebas rutinarias y registros de bajo riesgo de una dirección personal, pero no reemplaza una cuenta permanente.",[25,217,219],{"id":218},"cuándo-resulta-útil","Cuándo resulta útil",[21,221,222],{},"El servicio encaja cuando el mensaje solo conserva valor durante poco tiempo:",[33,224,225,228,231,234],{},[36,226,227],{},"comprobar un correo de verificación mientras pruebas software propio o autorizado;",[36,229,230],{},"revisar el formato de mensajes transaccionales en distintos clientes;",[36,232,233],{},"probar una suscripción de bajo riesgo sin entregar la dirección principal;",[36,235,236],{},"examinar cabeceras o enlaces con las herramientas locales del sitio.",[21,238,239,240,244],{},"Una dirección temporal no vuelve anónima a una persona. El sitio visitado, la red y los proveedores de infraestructura siguen tratando señales técnicas normales. La ",[150,241,243],{"href":242},"\u002Fes\u002Fprivacy","Política de privacidad"," explica qué necesita Once Email para operar.",[25,246,248],{"id":247},"cuándo-elegir-una-dirección-permanente","Cuándo elegir una dirección permanente",[21,250,251],{},"No uses un buzón temporal para banca, salud, empleo, administraciones, compras importantes, documentos contractuales, recuperación de cuenta o servicios que deban seguir disponibles. El buzón puede caducar, el dominio puede ser rechazado y los mensajes eliminados no se restauran.",[21,253,254],{},"Respeta además las reglas del sitio donde introduces la dirección. Once Email no está destinado a eludir límites de cuentas, promociones, verificaciones de identidad, sanciones o controles de acceso.",[21,256,257,258,261],{},"Una pregunta práctica ayuda a decidir: ",[209,259,260],{},"si pierdo este mensaje mañana, ¿puedo resolver el problema sin él?"," Si la respuesta es no, utiliza una dirección permanente protegida con autenticación fuerte y opciones de recuperación actualizadas.",[25,263,265],{"id":264},"por-qué-no-enviamos-correo","Por qué no enviamos correo",[21,267,268],{},"El correo saliente exige otro modelo de seguridad: prevención de spam, reputación de IP y dominio, autenticación del remitente, límites, investigación de abuso y controles de cuenta. Mezclarlo con buzones públicos de vida corta aumentaría considerablemente el riesgo para usuarios y terceros.",[21,270,271],{},"Por eso la interfaz no contiene redacción, respuesta, reenvío ni SMTP. Si una página o un tercero afirma que Once Email puede enviar mensajes, no está describiendo este servicio.",[25,273,275],{"id":274},"barreras-de-visualización","Barreras de visualización",[21,277,278],{},"La vista protegida de HTML bloquea scripts, formularios e imágenes remotas. Los enlaces solo se abren tras una acción del usuario. Herramientas como el analizador de cabeceras, el inspector de enlaces y el generador de contraseñas procesan sus entradas localmente en el navegador.",[21,280,281],{},"Estas barreras reducen riesgos comunes, pero no demuestran que un remitente, mensaje, enlace o adjunto sea seguro. Verifica solicitudes importantes por un canal conocido y analiza los archivos con protección actualizada.",[25,283,285],{"id":284},"una-forma-responsable-de-usarlo","Una forma responsable de usarlo",[21,287,288],{},"Antes de crear la dirección, define qué mensaje esperas y cuánto tiempo necesitas. No reutilices el buzón para una cuenta que más tarde dependerá de recuperación. Cuando llegue el correo, comprueba destinatario, asunto, contexto y dominio antes de copiar un código o abrir un enlace. Al terminar, elimina el buzón si ya no es necesario.",[21,290,291,292,296],{},"Esta guía fue revisada contra la interfaz de producción y los límites actuales del servicio. La ",[150,293,295],{"href":294},"\u002Fes\u002Fblog\u002Feditorial-policy","política editorial"," explica cómo registramos correcciones y revisiones materiales.",{"title":156,"searchDepth":157,"depth":157,"links":298},[299,300,301,302,303],{"id":218,"depth":157,"text":219},{"id":247,"depth":157,"text":248},{"id":264,"depth":157,"text":265},{"id":274,"depth":157,"text":275},{"id":284,"depth":157,"text":285},"service-boundaries",{"originalAnalysis":306,"trendContext":307,"practicalValue":308},"Relacionamos tareas habituales de corta duración con el límite de solo recepción y evaluamos continuidad, recuperación y consecuencias de abuso.","Los accesos sin contraseña y los mensajes transaccionales aumentan, pero la recuperación duradera sigue necesitando una dirección controlada a largo plazo.","El lector puede decidir antes de registrarse si basta un buzón temporal o si necesita una dirección permanente y recuperable.","2025-04-15","Qué problemas resuelve un buzón temporal, cuándo no conviene utilizarlo y por qué Once Email mantiene un límite estricto de solo recepción.",{"src":312},"\u002Fimages\u002Fblog\u002Fhelloworld-cover.webp",{},"\u002Fes\u002Fblog\u002Fhelloworld",[316,317],"editorial-policy","why-sites-reject-disposable-email",[],{"title":196,"description":310},"es\u002Fblog\u002F1.helloworld",[322],"privacy","Y9E8VL6XACI6pWGF8jbPf0SrYP-4gySCw_6U3iOelXg",{"id":325,"title":326,"audience":327,"authors":329,"badge":332,"body":334,"category":451,"contentQuality":452,"date":456,"description":457,"extension":173,"featured":174,"image":458,"indexable":177,"locale":178,"meta":460,"navigation":177,"path":461,"relatedPosts":462,"relatedTools":465,"reviewedBy":186,"seo":466,"stem":467,"topics":468,"updated":191,"userTask":455,"verifiedAt":191,"__hash__":470},"postsEs\u002Fes\u002Fblog\u002F10.email-testing-checklist.md","Lista de pruebas de correo para desarrolladores: de la solicitud a la caducidad",[328],"developer",[330],{"name":11,"to":12,"avatar":331},{"src":14},{"label":333},"Pruebas de software",{"type":18,"value":335,"toc":439},[336,339,343,346,349,353,356,359,363,366,369,373,376,379,383,386,389,393,396,399,403,410,414,417,421,424,428,436],[21,337,338],{},"Una prueba de correo completa no consiste solo en «el mensaje llegó». Debe demostrar que el evento correcto generó un único mensaje, que el destinatario y el contenido son adecuados, que los secretos caducan y que el entorno queda limpio.",[25,340,342],{"id":341},"_1-define-el-escenario","1. Define el escenario",[21,344,345],{},"Especifica propósito, entorno, tipo de usuario y resultado esperado. Utiliza una cuenta y datos creados para la prueba. Nunca copies listas de clientes ni direcciones reales a un entorno de ensayo.",[21,347,348],{},"Registra un identificador de ejecución que no sea secreto y horas UTC para cada paso. Decide cuánto retraso es aceptable antes de considerar el caso fallido.",[25,350,352],{"id":351},"_2-observa-la-solicitud","2. Observa la solicitud",[21,354,355],{},"Comprueba que la acción del usuario produjo una única orden de envío. Si administras la aplicación, registra el nombre de plantilla, locale, destinatario enmascarado y un identificador del proveedor. No registres códigos, tokens ni el cuerpo completo.",[21,357,358],{},"Ensaya dobles clics y reintentos: la interfaz debe evitar envíos duplicados o explicar el límite. Un error de proveedor debe mostrarse sin afirmar que el correo fue entregado.",[25,360,362],{"id":361},"_3-comprueba-la-recepción","3. Comprueba la recepción",[21,364,365],{},"Verifica destinatario exacto, remitente visible, asunto y hora. Mide la latencia desde la solicitud hasta la recepción. Distingue «aceptado por el proveedor», «aceptado por el servidor receptor» y «visible en el buzón»; son hitos diferentes.",[21,367,368],{},"Confirma que una ejecución solo consume su propio mensaje. Las pruebas paralelas necesitan direcciones o identificadores independientes para no leer el correo de otro caso.",[25,370,372],{"id":371},"_4-valida-texto-y-html","4. Valida texto y HTML",[21,374,375],{},"Revisa versión de texto, HTML protegido, jerarquía de títulos, contraste, idioma y enlaces. El contenido importante debe seguir siendo comprensible con imágenes bloqueadas. Los botones necesitan texto descriptivo y un destino coherente.",[21,377,378],{},"Prueba asuntos largos, nombres con caracteres internacionales y datos próximos a los límites. Evita incluir información sensible innecesaria en asunto o preencabezado, porque pueden aparecer en notificaciones y registros.",[25,380,382],{"id":381},"_5-códigos-y-enlaces","5. Códigos y enlaces",[21,384,385],{},"Un código debe aceptar el valor más reciente, caducar en el plazo documentado y no poder reutilizarse después del éxito. Un enlace debe usar HTTPS, un dominio reconocible y un token impredecible; tras caducar debe mostrar una respuesta segura sin revelar estado interno.",[21,387,388],{},"Comprueba que solicitar un nuevo secreto invalida los anteriores según el contrato. No guardes el valor real como evidencia. Registra únicamente que estaba presente, su longitud o formato permitido y el resultado de uso.",[25,390,392],{"id":391},"_6-adjuntos","6. Adjuntos",[21,394,395],{},"Si la función envía archivos, prueba tipo, nombre, tamaño, descarga y comportamiento ante contenido no admitido. Utiliza ficheros de prueba inocuos. La respuesta debería forzar descarga, impedir interpretación MIME ambigua y evitar caché cuando el contenido sea sensible.",[21,397,398],{},"Incluye casos sin adjuntos, varios adjuntos, nombre Unicode y tamaño justo por debajo y por encima del límite. Nunca utilices malware real para una prueba funcional corriente.",[25,400,402],{"id":401},"_7-autenticación-y-cabeceras","7. Autenticación y cabeceras",[21,404,405,406,409],{},"Revisa SPF, DKIM y DMARC en el receptor de prueba, teniendo en cuenta proveedores delegados y alineación. Confirma Message-ID, Date y cadena Received razonables. Un ",[40,407,408],{},"pass"," de autenticación no sustituye las pruebas de contenido y autorización.",[25,411,413],{"id":412},"_8-accesibilidad-y-localización","8. Accesibilidad y localización",[21,415,416],{},"Navega el mensaje y la página de destino con teclado. Comprueba orden de lectura, texto alternativo y zoom. Para cada idioma, revisa formato de fecha, dirección del texto, expansión de botones, tono y terminología; no limites la prueba a que «no falten claves».",[25,418,420],{"id":419},"_9-casos-negativos","9. Casos negativos",[21,422,423],{},"Prueba dirección inválida, dominio rechazado, proveedor no disponible, límite de frecuencia, buzón caducado, token alterado y acceso desde otra sesión. La aplicación debe utilizar estados claros y no filtrar si una cuenta sensible existe.",[25,425,427],{"id":426},"_10-limpieza-y-evidencia","10. Limpieza y evidencia",[21,429,430,431,435],{},"Elimina cuenta, buzón, archivos y datos creados. Conserva solo identificador de ejecución, versión, horas, resultados y capturas redactadas cuando sean necesarias. La ",[150,432,434],{"href":433},"\u002Fes\u002Fblog\u002Fsafe-email-test-evidence","guía de evidencia segura"," explica cómo evitar que un informe se convierta en una filtración.",[21,437,438],{},"Automatiza los pasos deterministas y reserva la revisión visual para cambios de plantilla. Una prueba robusta consulta con intervalos y un plazo total, no con esperas fijas que fallan según la carga.",{"title":156,"searchDepth":157,"depth":157,"links":440},[441,442,443,444,445,446,447,448,449,450],{"id":341,"depth":157,"text":342},{"id":351,"depth":157,"text":352},{"id":361,"depth":157,"text":362},{"id":371,"depth":157,"text":372},{"id":381,"depth":157,"text":382},{"id":391,"depth":157,"text":392},{"id":401,"depth":157,"text":402},{"id":412,"depth":157,"text":413},{"id":419,"depth":157,"text":420},{"id":426,"depth":157,"text":427},"testing-engineering",{"originalAnalysis":453,"trendContext":454,"practicalValue":455},"Dividimos el recorrido en eventos observables para diferenciar defectos de aplicación, proveedor, transporte, renderizado y limpieza.","El correo transaccional combina más plantillas, localización, enlaces firmados y controles de autenticación, aumentando los puntos de fallo.","El equipo obtiene una lista reutilizable con evidencias mínimas, tiempos UTC y criterios de resultado que reducen pruebas inestables.","2026-08-02","Un plan reproducible para comprobar generación, entrega, contenido, enlaces, adjuntos, accesibilidad y limpieza sin usar datos reales.",{"src":459},"\u002Fimages\u002Fblog\u002Femail-testing-checklist-cover.webp",{},"\u002Fes\u002Fblog\u002Femail-testing-checklist",[463,464],"safe-email-test-evidence","temporary-email-api-testing-guide",[],{"title":326,"description":457},"es\u002Fblog\u002F10.email-testing-checklist",[469],"testing","ej7-HPrEZEiPAPcvRquKYN8m7ioA6Mpv5gbqmq_rE7Q",{"id":472,"title":473,"audience":474,"authors":475,"badge":478,"body":480,"category":451,"contentQuality":628,"date":456,"description":632,"extension":173,"featured":174,"image":633,"indexable":177,"locale":178,"meta":635,"navigation":177,"path":433,"relatedPosts":636,"relatedTools":638,"reviewedBy":186,"seo":640,"stem":641,"topics":642,"updated":191,"userTask":631,"verifiedAt":191,"__hash__":643},"postsEs\u002Fes\u002Fblog\u002F11.safe-email-test-evidence.md","Cómo guardar evidencias de pruebas de correo sin exponer secretos",[328,8],[476],{"name":11,"to":12,"avatar":477},{"src":14},{"label":479},"Evidencia segura",{"type":18,"value":481,"toc":619},[482,485,489,492,495,499,502,522,525,529,532,535,539,546,549,553,556,559,563,589,593,606,609,612],[21,483,484],{},"Una evidencia útil responde a una pregunta concreta: qué versión se probó, qué evento ocurrió, cuándo ocurrió y cuál fue el resultado. Guardar el mensaje completo «por si acaso» añade datos y secretos sin mejorar necesariamente la reproducibilidad.",[25,486,488],{"id":487},"empieza-por-la-afirmación","Empieza por la afirmación",[21,490,491],{},"Si quieres demostrar que se utilizó la plantilla española, conserva identificador de versión, locale y una captura recortada del texto no sensible. Para demostrar entrega, basta con horas de solicitud y recepción, destinatario enmascarado y estado. Para caducidad, registra los intentos antes y después del plazo sin guardar el token.",[21,493,494],{},"Cada artefacto debe tener un propósito. Si nadie puede explicar qué demuestra un campo, no lo conserves.",[25,496,498],{"id":497},"valores-que-deben-eliminarse","Valores que deben eliminarse",[21,500,501],{},"Redacta o sustituye:",[33,503,504,507,510,513,516,519],{},[36,505,506],{},"códigos de verificación y contraseñas de un solo uso;",[36,508,509],{},"enlaces de acceso, restablecimiento, cancelación o confirmación;",[36,511,512],{},"claves API, cookies, cabeceras Authorization y tokens de sesión;",[36,514,515],{},"direcciones personales completas y nombres no necesarios;",[36,517,518],{},"cuerpos, adjuntos, identificadores de mensajes e IP cuando no sean esenciales;",[36,520,521],{},"parámetros únicos de seguimiento.",[21,523,524],{},"No basta con cubrir visualmente un valor si el PDF o la imagen conserva una capa de texto, metadatos o historial. Genera una copia plana y comprueba el resultado final.",[25,526,528],{"id":527},"capturas-de-pantalla","Capturas de pantalla",[21,530,531],{},"Recorta la ventana al área necesaria. Oculta notificaciones, pestañas, barra de marcadores, perfil del navegador y otros mensajes. Utiliza datos de prueba reconocibles y no reales. Si el defecto está en el diseño, reemplaza primero el secreto por un marcador.",[21,533,534],{},"Una captura demuestra apariencia, no necesariamente entrega o autenticación. Combínala con metadatos estructurados cuando la afirmación sea técnica.",[25,536,538],{"id":537},"cabeceras-y-registros","Cabeceras y registros",[21,540,541,542,545],{},"Las cabeceras completas contienen más datos de los que parecen: direcciones, rutas, IP, identificadores y firmas. Extrae solo los campos necesarios. Para SPF\u002FDKIM\u002FDMARC, suele bastar ",[40,543,544],{},"Authentication-Results"," redactado y los dominios relevantes; conserva la cadena Received únicamente si investigas tránsito.",[21,547,548],{},"Configura la aplicación para no registrar cuerpos ni secretos. Utiliza identificadores de correlación aleatorios, destinatarios enmascarados y códigos de resultado. Asegura que el modo de depuración no llegue a producción por accidente.",[25,550,552],{"id":551},"almacenamiento-y-acceso","Almacenamiento y acceso",[21,554,555],{},"Guarda evidencias en el sistema de pruebas o tickets aprobado, con acceso por función y una fecha de eliminación. No las copies a chats personales, documentos públicos o servicios de análisis externos. Los artefactos de CI también necesitan caducidad y permisos; «solo está en el pipeline» no significa privado para siempre.",[21,557,558],{},"Si un proveedor externo debe investigar, comparte el mínimo mediante su canal seguro y documenta la transferencia. Nunca pegues un enlace activo en un buscador o verificador público.",[25,560,562],{"id":561},"paquete-mínimo-recomendado","Paquete mínimo recomendado",[33,564,565,568,571,574,577,580,583,586],{},[36,566,567],{},"identificador de prueba y versión de la aplicación;",[36,569,570],{},"entorno y navegador;",[36,572,573],{},"horas UTC de solicitud, recepción y acción;",[36,575,576],{},"destinatario enmascarado;",[36,578,579],{},"plantilla y locale esperados;",[36,581,582],{},"resultado por paso y mensaje de error no sensible;",[36,584,585],{},"captura redactada solo cuando aporta evidencia visual;",[36,587,588],{},"responsable y fecha automática de eliminación.",[25,590,592],{"id":591},"revisión-antes-de-compartir","Revisión antes de compartir",[21,594,595,596,43,599,43,602,605],{},"Abre el artefacto como lo verá el destinatario. Busca patrones como ",[40,597,598],{},"token=",[40,600,601],{},"code=",[40,603,604],{},"Bearer",", direcciones y URL largas. Comprueba propiedades y metadatos. Pide una segunda revisión cuando el incidente afecte a producción o clientes.",[21,607,608],{},"Si ya compartiste un secreto, no te limites a borrar el mensaje: revócalo o invalídalo, revisa accesos y registra el incidente según la política del equipo. La eliminación posterior no garantiza que no existan copias.",[21,610,611],{},"La mejor evidencia es pequeña, verificable y efímera. Debe durar lo suficiente para corregir el defecto, no más que el riesgo que documenta.",[21,613,614,615,618],{},"Integra estas reglas desde el principio con la ",[150,616,617],{"href":461},"lista completa de pruebas de correo",", en lugar de redactar secretos al final.",{"title":156,"searchDepth":157,"depth":157,"links":620},[621,622,623,624,625,626,627],{"id":487,"depth":157,"text":488},{"id":497,"depth":157,"text":498},{"id":527,"depth":157,"text":528},{"id":537,"depth":157,"text":538},{"id":551,"depth":157,"text":552},{"id":561,"depth":157,"text":562},{"id":591,"depth":157,"text":592},{"originalAnalysis":629,"trendContext":630,"practicalValue":631},"Clasificamos evidencias por la afirmación que demuestran para minimizar contenido y evitar que capturas y registros prolonguen la vida de un secreto.","Los equipos comparten más artefactos en CI, tickets y chats, superficies cuya retención suele superar ampliamente la del buzón de prueba.","El lector puede crear un paquete reproducible con metadatos suficientes y una lista concreta de valores que deben redactarse.","Qué conservar, qué ocultar y cómo demostrar un resultado sin archivar códigos, enlaces de acceso o mensajes completos.",{"src":634},"\u002Fimages\u002Fblog\u002Fsafe-email-test-evidence-cover.webp",{},[637,464],"email-testing-checklist",[639],"text-hash",{"title":473,"description":632},"es\u002Fblog\u002F11.safe-email-test-evidence",[469,322],"eUZZytBu-tqRs73wKK9BrfGeeMUfu858Y0usqSvvZyU",{"id":645,"title":646,"audience":647,"authors":648,"badge":651,"body":653,"category":859,"contentQuality":860,"date":864,"description":865,"extension":173,"featured":174,"image":866,"indexable":177,"locale":178,"meta":868,"navigation":177,"path":869,"relatedPosts":870,"relatedTools":873,"reviewedBy":186,"seo":874,"stem":875,"topics":876,"updated":191,"userTask":863,"verifiedAt":191,"__hash__":877},"postsEs\u002Fes\u002Fblog\u002F12.email-address-types.md","Alias, buzón temporal o dirección permanente: ¿cuál conviene?",[7],[649],{"name":11,"to":12,"avatar":650},{"src":14},{"label":652},"Privacidad práctica",{"type":18,"value":654,"toc":850},[655,658,662,665,668,672,675,678,685,689,692,695,699,808,812,815,826,829,833,836,840,843],[21,656,657],{},"Separar el correo no exige utilizar siempre una dirección temporal. Un alias estable puede ocultar la dirección principal sin perder recuperación, mientras una dirección permanente sigue siendo la opción adecuada para relaciones esenciales.",[25,659,661],{"id":660},"dirección-permanente","Dirección permanente",[21,663,664],{},"Es un buzón controlado a largo plazo. Recibe directamente, mantiene historial y suele ofrecer filtros, recuperación y autenticación multifactor. Conviene para banca, salud, empleo, estudios, compras relevantes, administraciones y cuentas que deseas conservar.",[21,666,667],{},"Su principal inconveniente es la reutilización: la misma dirección en muchos servicios facilita correlación, spam y campañas después de una filtración. Protegerla requiere contraseña única, MFA y revisión de métodos de recuperación.",[25,669,671],{"id":670},"alias-o-dirección-enmascarada","Alias o dirección enmascarada",[21,673,674],{},"Es una dirección distinta que reenvía a un buzón permanente. Permite asignar una identidad por proveedor, descubrir quién filtró una dirección y desactivar solo el alias afectado. Muchos servicios de alias mantienen el control a largo plazo.",[21,676,677],{},"El reenvío añade un proveedor y puede afectar algunas cabeceras o respuestas. Comprueba quién opera el alias, qué metadatos conserva, si permite responder sin revelar el destino y qué ocurre si dejas de pagar. Un alias es estable solo mientras conservas ese servicio.",[21,679,680,681,684],{},"Los subdireccionamientos con ",[40,682,683],{},"+etiqueta"," ayudan a filtrar, pero revelan con facilidad la dirección base y algunos formularios los rechazan o eliminan la etiqueta.",[25,686,688],{"id":687},"buzón-temporal","Buzón temporal",[21,690,691],{},"Recibe durante un plazo corto y luego caduca. Resulta adecuado para pruebas autorizadas, demostraciones desechables o mensajes que no crean obligaciones futuras. Reduce la persistencia, pero sacrifica recuperación y continuidad.",[21,693,694],{},"No debe utilizarse para cuentas valiosas ni para eludir reglas. Tampoco ofrece anonimato: otros identificadores técnicos y comerciales pueden seguir relacionando la actividad.",[25,696,698],{"id":697},"comparación","Comparación",[700,701,702,721],"table",{},[703,704,705],"thead",{},[706,707,708,712,715,718],"tr",{},[709,710,711],"th",{},"Criterio",[709,713,714],{},"Permanente",[709,716,717],{},"Alias estable",[709,719,720],{},"Temporal",[722,723,724,739,752,766,780,794],"tbody",{},[706,725,726,730,733,736],{},[727,728,729],"td",{},"Recuperación futura",[727,731,732],{},"Alta",[727,734,735],{},"Alta si mantienes el servicio",[727,737,738],{},"No",[706,740,741,744,747,749],{},[727,742,743],{},"Separación por proveedor",[727,745,746],{},"Baja con una sola dirección",[727,748,732],{},[727,750,751],{},"Alta a corto plazo",[706,753,754,757,760,763],{},[727,755,756],{},"Historial",[727,758,759],{},"Sí",[727,761,762],{},"En buzón destino",[727,764,765],{},"Solo durante vigencia",[706,767,768,771,774,777],{},[727,769,770],{},"Desactivar una fuente",[727,772,773],{},"Filtros o cambio global",[727,775,776],{},"Sí, por alias",[727,778,779],{},"Caduca o se elimina",[706,781,782,785,788,791],{},[727,783,784],{},"Dependencia externa",[727,786,787],{},"Proveedor de correo",[727,789,790],{},"Correo y proveedor de alias",[727,792,793],{},"Servicio temporal",[706,795,796,799,802,805],{},[727,797,798],{},"Uso sensible",[727,800,801],{},"Adecuado con protección",[727,803,804],{},"Adecuado si es estable",[727,806,807],{},"No adecuado",[25,809,811],{"id":810},"estrategia-por-capas","Estrategia por capas",[21,813,814],{},"Una política práctica puede reservar:",[33,816,817,820,823],{},[36,818,819],{},"una dirección permanente poco divulgada para recuperación y servicios críticos;",[36,821,822],{},"alias únicos para comercios, aplicaciones y boletines que deben durar;",[36,824,825],{},"buzones temporales para pruebas y relaciones realmente efímeras.",[21,827,828],{},"No vincules todos los alias al mismo nombre visible si tu objetivo es reducir correlación. Al mismo tiempo, no inventes identidades para incumplir condiciones o requisitos legales.",[25,830,832],{"id":831},"antes-de-cambiar-una-cuenta","Antes de cambiar una cuenta",[21,834,835],{},"Comprueba que puedes actualizar la dirección sin recibir un mensaje en la antigua, o realiza el cambio mientras ambas funcionan. Confirma el nuevo correo, revisa recuperación y guarda los recibos necesarios. Desactivar primero un alias puede bloquear el proceso.",[25,837,839],{"id":838},"señal-de-decisión","Señal de decisión",[21,841,842],{},"Si necesitas control selectivo y continuidad, el alias suele ofrecer el mejor equilibrio. Si la relación es esencial, utiliza una dirección permanente bien protegida. Si todo el escenario debe desaparecer al terminar, un buzón temporal puede ser suficiente.",[21,844,845,846,154],{},"Para aplicar los mismos criterios a un formulario concreto, sigue el ",[150,847,849],{"href":848},"\u002Fes\u002Fblog\u002Fprivacy-first-email-decision-tree","árbol de decisión de privacidad",{"title":156,"searchDepth":157,"depth":157,"links":851},[852,853,854,855,856,857,858],{"id":660,"depth":157,"text":661},{"id":670,"depth":157,"text":671},{"id":687,"depth":157,"text":688},{"id":697,"depth":157,"text":698},{"id":810,"depth":157,"text":811},{"id":831,"depth":157,"text":832},{"id":838,"depth":157,"text":839},"choosing-addresses",{"originalAnalysis":861,"trendContext":862,"practicalValue":863},"Comparamos el control posterior y la dependencia creada por cada opción, diferenciando alias estables de buzones que desaparecen.","Los servicios de enmascaramiento se popularizan mientras más cuentas usan el correo como identificador y método de recuperación.","La tabla permite elegir una dirección por relación y cambiar de estrategia antes de asociar dinero o datos importantes.","2026-08-03","Compara tres formas de recibir correo según continuidad, separación, recuperación, exposición y control.",{"src":867},"\u002Fimages\u002Fblog\u002Femail-address-types-cover.webp",{},"\u002Fes\u002Fblog\u002Femail-address-types",[871,872],"difference","privacy-first-email-decision-tree",[],{"title":646,"description":865},"es\u002Fblog\u002F12.email-address-types",[322],"ruulhv8RMKYX7In3rP05io4DsWnPLCrrwh5ziMiWGLA",{"id":879,"title":880,"audience":881,"authors":883,"badge":886,"body":888,"category":304,"contentQuality":987,"date":864,"description":991,"extension":173,"featured":174,"image":992,"indexable":177,"locale":178,"meta":994,"navigation":177,"path":995,"relatedPosts":996,"relatedTools":998,"reviewedBy":186,"seo":999,"stem":1000,"topics":1001,"updated":191,"userTask":990,"verifiedAt":191,"__hash__":1003},"postsEs\u002Fes\u002Fblog\u002F13.why-sites-reject-disposable-email.md","Por qué algunos sitios rechazan direcciones de correo desechables",[7,882],"product-team",[884],{"name":11,"to":12,"avatar":885},{"src":14},{"label":887},"Políticas de sitios",{"type":18,"value":889,"toc":978},[890,893,897,900,903,907,910,913,917,920,924,927,930,934,951,954,958,961,964,968,971],[21,891,892],{},"Un sitio puede aceptar direcciones temporales para una demostración y rechazarlas para una cuenta duradera. Esa decisión pertenece al servicio receptor y suele combinar prevención de abuso, soporte y necesidad de mantener contacto.",[25,894,896],{"id":895},"recuperación-de-cuenta","Recuperación de cuenta",[21,898,899],{},"Si el correo es el único método para restablecer acceso, una dirección que caduca aumenta bloqueos y solicitudes manuales. El sitio no puede distinguir fácilmente entre una prueba consciente y una persona que olvidó que perdería el buzón.",[21,901,902],{},"En servicios con dinero, documentos o reputación, la continuidad forma parte del modelo de seguridad. Una dirección permanente no demuestra identidad, pero ofrece un canal más estable.",[25,904,906],{"id":905},"abuso-y-automatización","Abuso y automatización",[21,908,909],{},"Las direcciones desechables pueden utilizarse legítimamente, pero también facilitan cuentas repetidas para promociones, spam, scraping o evasión de sanciones. Los operadores pueden aplicar listas de dominios, velocidad, reputación y otras señales para reducir ese coste.",[21,911,912],{},"Ninguna lista es perfecta. Puede bloquear dominios legítimos o quedar desactualizada. Aun así, intentar cambiar de dominio repetidamente para superar el filtro transforma un problema de compatibilidad en evasión deliberada.",[25,914,916],{"id":915},"calidad-y-comunicación","Calidad y comunicación",[21,918,919],{},"Una plataforma puede necesitar enviar cambios de condiciones, facturas, alertas de seguridad o avisos operativos. Las direcciones efímeras generan rebotes y registros que dejan de ser útiles. Para comunidades o productos B2B, también puede requerirse una dirección corporativa como señal administrativa, aunque tampoco pruebe por sí sola la identidad.",[25,921,923],{"id":922},"entrega-y-reputación","Entrega y reputación",[21,925,926],{},"Algunos dominios temporales reciben gran volumen heterogéneo, cambian con frecuencia o no ofrecen las mismas señales que un proveedor convencional. El sitio puede decidir que el riesgo de entrega y soporte supera el beneficio de aceptar el registro.",[21,928,929],{},"El rechazo no significa necesariamente que Once Email haya fallado. Si el formulario muestra la decisión antes de enviar, no se generará ningún mensaje.",[25,931,933],{"id":932},"qué-puede-hacer-el-usuario","Qué puede hacer el usuario",[116,935,936,939,942,945,948],{},[36,937,938],{},"Lee el mensaje y las condiciones del sitio.",[36,940,941],{},"Si la cuenta necesita continuidad, usa una dirección permanente.",[36,943,944],{},"Si buscas separación, considera un alias estable permitido.",[36,946,947],{},"Si crees que es un falso positivo, contacta con soporte y explica el uso legítimo.",[36,949,950],{},"No compres dominios, automatices rotaciones ni ocultes la naturaleza de la dirección para eludir el control.",[21,952,953],{},"Para una prueba de software propia, utiliza un entorno de pruebas, una lista permitida o un proveedor de captura de correo acordado con el equipo. No pruebes controles antifraude contra producción sin autorización.",[25,955,957],{"id":956},"cómo-diseñar-una-política-proporcional","Cómo diseñar una política proporcional",[21,959,960],{},"Los operadores deberían relacionar el control con el riesgo. Un bloqueo absoluto puede ser innecesario para una descarga pública, pero razonable para créditos promocionales o recuperación. Conviene ofrecer un error claro, una alternativa y una vía para falsos positivos.",[21,962,963],{},"Una política madura combina límites de frecuencia, verificación de comportamiento y limpieza de cuentas, no depende únicamente de una lista de dominios. También documenta por qué se necesita contacto futuro y cuánto se conservará la dirección.",[25,965,967],{"id":966},"la-decisión-correcta","La decisión correcta",[21,969,970],{},"El buzón temporal protege separación en tareas cortas; el sitio protege la integridad de su servicio. Cuando ambos objetivos no encajan, la solución responsable es elegir otra clase de dirección o no crear la cuenta, no forzar el registro.",[21,972,973,974,977],{},"La ",[150,975,976],{"href":869},"comparación entre alias, dirección permanente y buzón temporal"," explica las alternativas que mantienen continuidad.",{"title":156,"searchDepth":157,"depth":157,"links":979},[980,981,982,983,984,985,986],{"id":895,"depth":157,"text":896},{"id":905,"depth":157,"text":906},{"id":915,"depth":157,"text":916},{"id":922,"depth":157,"text":923},{"id":932,"depth":157,"text":933},{"id":956,"depth":157,"text":957},{"id":966,"depth":157,"text":967},{"originalAnalysis":988,"trendContext":989,"practicalValue":990},"Explicamos el rechazo como una decisión de riesgo y continuidad del tercero, sin ofrecer tácticas para ocultar o rotar dominios.","El abuso automatizado y la dependencia del correo para recuperación llevan a más plataformas a puntuar dominios y patrones de alta.","El lector entiende cuándo aceptar la política, usar un alias estable o contactar con soporte sin intentar eludir controles.","Motivos de seguridad, recuperación y calidad de datos detrás del rechazo, y alternativas legítimas para el usuario.",{"src":993},"\u002Fimages\u002Fblog\u002Fwhy-sites-reject-disposable-email-cover.webp",{},"\u002Fes\u002Fblog\u002Fwhy-sites-reject-disposable-email",[997,316],"helloworld",[],{"title":880,"description":991},"es\u002Fblog\u002F13.why-sites-reject-disposable-email",[322,1002],"delivery","fLrqpcBeuFE-XJLGNYg8ueeI2Eg7MT35xUQ_6khhq9A",{"id":1005,"title":1006,"audience":1007,"authors":1008,"badge":1011,"body":1013,"category":1141,"contentQuality":1142,"date":1146,"description":1147,"extension":173,"featured":174,"image":1148,"indexable":177,"locale":178,"meta":1150,"navigation":177,"path":1151,"relatedPosts":1152,"relatedTools":1155,"reviewedBy":186,"seo":1157,"stem":1158,"topics":1159,"updated":191,"userTask":1145,"verifiedAt":191,"__hash__":1161},"postsEs\u002Fes\u002Fblog\u002F14.read-received-headers.md","Cómo leer cabeceras Received y seguir la ruta de entrega de un correo",[328,8],[1009],{"name":11,"to":12,"avatar":1010},{"src":14},{"label":1012},"Ruta de entrega",{"type":18,"value":1014,"toc":1132},[1015,1026,1030,1043,1049,1053,1056,1059,1063,1086,1089,1093,1096,1103,1107,1110,1114,1117,1121,1129],[21,1016,1017,1018,1021,1022,1025],{},"Cada servidor de correo que acepta un mensaje suele añadir una línea ",[40,1019,1020],{},"Received"," en la parte superior. Por eso la cadena se lee normalmente ",[209,1023,1024],{},"de abajo hacia arriba",": la línea inferior describe un salto anterior y la superior, la recepción más próxima al buzón.",[25,1027,1029],{"id":1028},"anatomía-aproximada","Anatomía aproximada",[21,1031,1032,1033,43,1036,43,1039,1042],{},"Una línea puede contener ",[40,1034,1035],{},"from",[40,1037,1038],{},"by",[40,1040,1041],{},"with",", un identificador, destinatario y fecha. La sintaxis varía entre proveedores. El servidor que escribe la línea controla la parte que describe lo que observó, pero algunos nombres anunciados por el cliente pueden ser falsos.",[21,1044,1045,1046,1048],{},"No interpretes cada texto ",[40,1047,1035],{}," como una identidad verificada. Compara nombres, IP, TLS, autenticación y el siguiente salto.",[25,1050,1052],{"id":1051},"establece-el-punto-de-confianza","Establece el punto de confianza",[21,1054,1055],{},"Empieza por las líneas añadidas por tu proveedor receptor. Esas cabeceras son las más confiables para describir lo que vio su infraestructura. Al avanzar hacia abajo puedes llegar a servidores del remitente o a texto previo que este controla.",[21,1057,1058],{},"Una cabecera pegada por alguien puede editarse. Sirve para diagnóstico, no como prueba forense independiente. Cuando administras el sistema, compara con registros del servidor y del proveedor.",[25,1060,1062],{"id":1061},"procedimiento-de-lectura","Procedimiento de lectura",[116,1064,1065,1068,1071,1074,1077,1080],{},[36,1066,1067],{},"Copia la cabecera en una herramienta local y elimina datos no necesarios.",[36,1069,1070],{},"Numera las líneas Received desde la inferior a la superior.",[36,1072,1073],{},"Para cada salto, anota servidor que entrega, servidor que recibe, protocolo y hora.",[36,1075,1076],{},"Normaliza las horas a UTC antes de calcular diferencias.",[36,1078,1079],{},"Marca reenvíos, gateways de seguridad y proveedores conocidos.",[36,1081,1082,1083,1085],{},"Relaciona la ruta con ",[40,1084,544],{},", Return-Path y firmas DKIM.",[21,1087,1088],{},"Los husos horarios pueden cambiar el día aparente. Una diferencia negativa suele indicar conversión incorrecta, reloj desajustado o una parte no confiable; no demuestra manipulación por sí sola.",[25,1090,1092],{"id":1091},"cómo-localizar-retrasos","Cómo localizar retrasos",[21,1094,1095],{},"Compara la hora de un salto con la del siguiente. Un intervalo grande señala dónde el mensaje permaneció en cola, aunque la causa requiera registros adicionales: límite temporal, DNS, filtro, reputación o indisponibilidad.",[21,1097,1098,1099,1102],{},"La fecha visible del mensaje (",[40,1100,1101],{},"Date",") la establece normalmente el cliente emisor y puede ser incorrecta. Para medir entrega utiliza los saltos confiables y la hora registrada al solicitar el envío.",[25,1104,1106],{"id":1105},"reenvío-y-servicios-intermediarios","Reenvío y servicios intermediarios",[21,1108,1109],{},"Un mensaje legítimo puede pasar por un proveedor transaccional, un gateway corporativo, una lista o un reenvío personal. Eso añade saltos y puede cambiar autenticación. SPF puede fallar tras reenvío mientras DKIM continúa válido; ARC puede conservar evaluaciones anteriores, pero tampoco certifica el contenido.",[25,1111,1113],{"id":1112},"qué-no-revela-una-ip","Qué no revela una IP",[21,1115,1116],{},"Una IP puede pertenecer a un centro de datos o servicio compartido, no al autor. La geolocalización es aproximada y no identifica una persona. No publiques ni utilices una IP aislada para acusar a alguien. La ruta explica infraestructura, no intención.",[25,1118,1120],{"id":1119},"compartir-de-forma-segura","Compartir de forma segura",[21,1122,1123,1124,1128],{},"Antes de enviar una cabecera a soporte, oculta direcciones personales, identificadores de mensajes, tokens, IP internas y parámetros únicos salvo que sean imprescindibles. Conserva los dominios y horas relevantes. El ",[150,1125,1127],{"href":1126},"\u002Fes\u002Ftools\u002Femail-header-analyzer","analizador de cabeceras"," procesa la entrada localmente y ayuda a separar campos, pero no valida reputación en tiempo real.",[21,1130,1131],{},"Una conclusión prudente describe observaciones: «el receptor aceptó el mensaje del proveedor X a esta hora y hubo seis minutos entre estos saltos». Evita convertir la ruta en una afirmación de autoría o seguridad que los datos no sostienen.",{"title":156,"searchDepth":157,"depth":157,"links":1133},[1134,1135,1136,1137,1138,1139,1140],{"id":1028,"depth":157,"text":1029},{"id":1051,"depth":157,"text":1052},{"id":1061,"depth":157,"text":1062},{"id":1091,"depth":157,"text":1092},{"id":1105,"depth":157,"text":1106},{"id":1112,"depth":157,"text":1113},{"id":1119,"depth":157,"text":1120},"delivery-authentication",{"originalAnalysis":1143,"trendContext":1144,"practicalValue":1145},"Tratamos la cadena como evidencia añadida por saltos sucesivos y marcamos el límite entre servidores confiables y texto controlado por el emisor.","Las rutas modernas atraviesan proveedores, filtros y reenvíos, por lo que una sola IP o fecha rara vez explica por sí sola el origen.","El lector puede ordenar saltos, calcular retrasos y redactar datos sensibles antes de compartir una cabecera para diagnóstico.","2026-08-04","Un método para reconstruir saltos, tiempos y servidores sin confundir la ruta técnica con la identidad del remitente.",{"src":1149},"\u002Fimages\u002Fblog\u002Fread-received-headers-cover.webp",{},"\u002Fes\u002Fblog\u002Fread-received-headers",[1153,1154],"anxiety","corecomponent",[1156],"email-header-analyzer",{"title":1006,"description":1147},"es\u002Fblog\u002F14.read-received-headers",[1002,1160],"authentication","HekFs6BxqR7WWr1U3Af4x3QIHkQJhhvB32Ld-oNX7bM",{"id":1163,"title":1164,"audience":1165,"authors":1166,"badge":1169,"body":1171,"category":166,"contentQuality":1292,"date":1146,"description":1296,"extension":173,"featured":174,"image":1297,"indexable":177,"locale":178,"meta":1299,"navigation":177,"path":152,"relatedPosts":1300,"relatedTools":1302,"reviewedBy":186,"seo":1304,"stem":1305,"topics":1306,"updated":191,"userTask":1295,"verifiedAt":191,"__hash__":1308},"postsEs\u002Fes\u002Fblog\u002F15.attachment-safety-checklist.md","Lista segura antes de descargar un archivo adjunto del correo",[7,8],[1167],{"name":11,"to":12,"avatar":1168},{"src":14},{"label":1170},"Seguridad de adjuntos",{"type":18,"value":1172,"toc":1282},[1173,1176,1180,1183,1186,1190,1197,1208,1212,1215,1218,1222,1225,1229,1232,1235,1239,1256,1259,1263,1266,1269,1273,1276],[21,1174,1175],{},"Un archivo no se vuelve seguro porque el mensaje haya llegado a un buzón esperado. Antes de descargarlo, comprueba que existe una razón concreta para recibirlo y que el formato coincide con esa tarea.",[25,1177,1179],{"id":1178},"_1-confirma-el-contexto","1. Confirma el contexto",[21,1181,1182],{},"¿Esperabas un archivo de esa persona o servicio? ¿El nombre del proyecto, pedido o trámite es correcto? La urgencia, una factura inesperada o un cambio de instrucciones de pago justifican detenerse.",[21,1184,1185],{},"Verifica mediante un canal conocido: abre la aplicación oficial o llama a un contacto previamente guardado. No respondas usando datos del mismo mensaje sospechoso.",[25,1187,1189],{"id":1188},"_2-inspecciona-nombre-y-extensión","2. Inspecciona nombre y extensión",[21,1191,1192,1193,1196],{},"Los nombres pueden ocultar la extensión real con espacios, caracteres bidireccionales o dobles sufijos como ",[40,1194,1195],{},"factura.pdf.exe",". Configura el sistema para mostrar extensiones. Desconfía de ejecutables, scripts, accesos directos y archivos que piden habilitar macros.",[21,1198,1199,1200,1203,1204,1207],{},"Una extensión ",[40,1201,1202],{},".pdf"," o ",[40,1205,1206],{},".jpg"," reduce algunas posibilidades, pero no garantiza contenido válido. El tipo declarado por el correo también puede ser falso.",[25,1209,1211],{"id":1210},"_3-relaciona-tipo-y-tarea","3. Relaciona tipo y tarea",[21,1213,1214],{},"Un proveedor no necesita enviarte un instalador para mostrar una factura. Un currículum no debería exigir una imagen de disco. Si el formato es más potente de lo necesario, pide una alternativa simple —por ejemplo PDF sin contenido activo— mediante un canal verificado.",[21,1216,1217],{},"Los ZIP y otros contenedores esconden nombres y varios archivos hasta abrirse. No introduzcas contraseñas enviadas en el mismo mensaje para confiar automáticamente en ellos; el cifrado también puede impedir el análisis del proveedor.",[25,1219,1221],{"id":1220},"_4-revisa-señales-del-mensaje","4. Revisa señales del mensaje",[21,1223,1224],{},"Comprueba destinatario, dominio, cadena Received y resultados de autenticación. SPF, DKIM y DMARC favorables indican autorización técnica, no que una cuenta legítima no haya sido comprometida. El contexto sigue siendo necesario.",[25,1226,1228],{"id":1227},"_5-descarga-con-controles","5. Descarga con controles",[21,1230,1231],{},"Mantén sistema, navegador y protección antimalware actualizados. Descarga en un dispositivo administrado y evita previsualización automática. Para un entorno de trabajo, sigue el procedimiento de cuarentena o sandbox aprobado; no subas documentos confidenciales a verificadores públicos.",[21,1233,1234],{},"Once Email fuerza los adjuntos como descarga y evita interpretación directa cuando es posible. No ejecuta una certificación antimalware y no debe presentarse como escáner. El usuario conserva la decisión final.",[25,1236,1238],{"id":1237},"_6-antes-de-abrir","6. Antes de abrir",[33,1240,1241,1244,1247,1250,1253],{},[36,1242,1243],{},"calcula o registra un hash si necesitas comparar el archivo sin publicarlo;",[36,1245,1246],{},"analiza con la protección local o corporativa;",[36,1248,1249],{},"verifica que el tamaño y tipo detectado sean razonables;",[36,1251,1252],{},"abre con privilegios mínimos y sin macros;",[36,1254,1255],{},"no concedas permisos, instales certificados ni desactives seguridad por instrucciones del documento.",[21,1257,1258],{},"Un resultado limpio no demuestra seguridad absoluta. Las detecciones cambian y algunos ataques explotan vulnerabilidades desconocidas. Reduce exposición además de analizar.",[25,1260,1262],{"id":1261},"_7-si-ya-lo-abriste","7. Si ya lo abriste",[21,1264,1265],{},"Si el archivo se comporta de forma inesperada, desconecta el equipo de la red según la política de tu organización y contacta con seguridad. No borres pruebas ni sigas explorándolo. Cambia credenciales desde otro dispositivo seguro si pudieran haberse capturado y revoca sesiones o tokens pertinentes.",[21,1267,1268],{},"Para uso personal, ejecuta un análisis actualizado y busca ayuda profesional cuando haya ejecución, permisos o información sensible involucrada.",[25,1270,1272],{"id":1271},"decisión-final","Decisión final",[21,1274,1275],{},"No descargar es una opción válida. Si el archivo es legítimo, el remitente debería poder confirmar el contexto o entregarlo por el portal oficial. La combinación más segura es expectativa clara, verificación independiente, formato mínimo y entorno protegido.",[21,1277,1278,1279,154],{},"Antes de descargar desde un enlace del mensaje, revisa también la ",[150,1280,1281],{"href":180},"guía de inspección de enlaces y seguimiento",{"title":156,"searchDepth":157,"depth":157,"links":1283},[1284,1285,1286,1287,1288,1289,1290,1291],{"id":1178,"depth":157,"text":1179},{"id":1188,"depth":157,"text":1189},{"id":1210,"depth":157,"text":1211},{"id":1220,"depth":157,"text":1221},{"id":1227,"depth":157,"text":1228},{"id":1237,"depth":157,"text":1238},{"id":1261,"depth":157,"text":1262},{"id":1271,"depth":157,"text":1272},{"originalAnalysis":1293,"trendContext":1294,"practicalValue":1295},"Organizamos la decisión antes de la descarga, cuando todavía es posible detenerse sin ejecutar analizadores, previsualizadores o asociaciones del sistema.","Facturas, archivos compartidos y avisos falsos siguen usando formatos conocidos, dobles extensiones y documentos con contenido activo.","La lista ayuda a descartar adjuntos incoherentes, verificar por otro canal y utilizar aislamiento sin prometer detección perfecta.","Cómo verificar contexto, tipo, nombre, origen y entorno antes de descargar o abrir un adjunto inesperado.",{"src":1298},"\u002Fimages\u002Fblog\u002Fattachment-safety-checklist-cover.webp",{},[1301,183],"inspect-email-links-tracking-pixels",[1303],"attachment-budget",{"title":1164,"description":1296},"es\u002Fblog\u002F15.attachment-safety-checklist",[1307],"attachments","f7i-NbSjrRUClhFRhmGIzNfalOCzQcM_FF0r0oOjplY",{"id":1310,"title":1311,"audience":1312,"authors":1313,"badge":1316,"body":1318,"category":859,"contentQuality":1490,"date":1494,"description":1495,"extension":173,"featured":174,"image":1496,"indexable":177,"locale":178,"meta":1498,"navigation":177,"path":848,"relatedPosts":1499,"relatedTools":1502,"reviewedBy":186,"seo":1503,"stem":1504,"topics":1505,"updated":191,"userTask":1493,"verifiedAt":191,"__hash__":1506},"postsEs\u002Fes\u002Fblog\u002F16.privacy-first-email-decision-tree.md","Árbol de decisión de privacidad para registrarse con correo",[7],[1314],{"name":11,"to":12,"avatar":1315},{"src":14},{"label":1317},"Decisión de privacidad",{"type":18,"value":1319,"toc":1478},[1320,1323,1327,1330,1344,1347,1351,1354,1366,1369,1373,1386,1389,1393,1405,1408,1412,1415,1418,1422,1425,1429,1432,1436,1439,1443,1446,1463,1467,1470],[21,1321,1322],{},"La mejor dirección no siempre es la que revela menos hoy. También debe permitir recuperar lo importante mañana. Este árbol comienza por las consecuencias y después considera separación y comodidad.",[25,1324,1326],{"id":1325},"paso-1-la-cuenta-contiene-algo-sensible-o-valioso","Paso 1: ¿la cuenta contiene algo sensible o valioso?",[21,1328,1329],{},"Incluye dinero, salud, identidad, trabajo, educación, documentos, comunicaciones legales, compras relevantes o acceso a otras cuentas.",[33,1331,1332,1338],{},[36,1333,1334,1337],{},[209,1335,1336],{},"Sí:"," utiliza una dirección permanente bien protegida o un alias estable cuya recuperación controles.",[36,1339,1340,1343],{},[209,1341,1342],{},"No:"," continúa al paso 2.",[21,1345,1346],{},"Una dirección temporal no compensa el riesgo de quedar bloqueado en una cuenta importante.",[25,1348,1350],{"id":1349},"paso-2-necesitarás-la-relación-después-de-la-primera-sesión","Paso 2: ¿necesitarás la relación después de la primera sesión?",[21,1352,1353],{},"Piensa en recibos, alertas, cambios de condiciones, soporte y recuperación.",[33,1355,1356,1361],{},[36,1357,1358,1360],{},[209,1359,1336],{}," elige un alias estable para separar el proveedor sin perder continuidad, o una dirección permanente.",[36,1362,1363,1365],{},[209,1364,1342],{}," continúa al paso 3.",[21,1367,1368],{},"No confíes en que podrás cambiar el correo más tarde: algunos servicios envían la confirmación a la dirección antigua.",[25,1370,1372],{"id":1371},"paso-3-el-sitio-acepta-direcciones-temporales","Paso 3: ¿el sitio acepta direcciones temporales?",[33,1374,1375,1381],{},[36,1376,1377,1380],{},[209,1378,1379],{},"No o no está claro:"," respeta la política; usa una alternativa permitida o no te registres.",[36,1382,1383,1385],{},[209,1384,1336],{}," continúa al paso 4.",[21,1387,1388],{},"Rotar dominios o disfrazar una dirección para superar un rechazo es evasión, no privacidad.",[25,1390,1392],{"id":1391},"paso-4-el-mensaje-tendrá-una-vida-corta-y-un-propósito-concreto","Paso 4: ¿el mensaje tendrá una vida corta y un propósito concreto?",[33,1394,1395,1400],{},[36,1396,1397,1399],{},[209,1398,1336],{}," un buzón temporal puede encajar.",[36,1401,1402,1404],{},[209,1403,1342],{}," utiliza un alias o dirección permanente.",[21,1406,1407],{},"Define antes qué esperas recibir y cuándo eliminarás el buzón. Si empiezan a llegar obligaciones futuras, la herramienta elegida dejó de ser adecuada.",[25,1409,1411],{"id":1410},"paso-5-la-dirección-es-el-único-identificador","Paso 5: ¿la dirección es el único identificador?",[21,1413,1414],{},"Incluso con un buzón temporal, un sitio puede relacionarte mediante cookies, IP, dispositivo, teléfono, pago o inicio de sesión federado. Si el objetivo es reducir perfilado, revisa todos los datos solicitados y rechaza los no necesarios.",[21,1416,1417],{},"No hagas afirmaciones de anonimato que una sola dirección no puede cumplir.",[25,1419,1421],{"id":1420},"resultado-a-permanente-protegida","Resultado A: permanente protegida",[21,1423,1424],{},"Utiliza contraseña única, autenticación multifactor resistente al phishing cuando esté disponible, recuperación actualizada y alertas. Evita publicar la dirección y considera una cuenta separada para relaciones críticas.",[25,1426,1428],{"id":1427},"resultado-b-alias-estable","Resultado B: alias estable",[21,1430,1431],{},"Crea un alias por proveedor, registra su finalidad y desactívalo si se filtra. Comprueba las políticas de reenvío, respuesta, retención y exportación. Protege tanto el proveedor del alias como el buzón de destino.",[25,1433,1435],{"id":1434},"resultado-c-buzón-temporal","Resultado C: buzón temporal",[21,1437,1438],{},"Elige duración con margen, no recibas secretos de alto impacto, comprueba el mensaje antes de actuar y elimina datos al terminar. No conviertas una demostración en una cuenta duradera.",[25,1440,1442],{"id":1441},"minimiza-además-del-correo","Minimiza además del correo",[21,1444,1445],{},"Antes de enviar un formulario:",[33,1447,1448,1451,1454,1457,1460],{},[36,1449,1450],{},"elimina campos opcionales que no aporten valor;",[36,1452,1453],{},"evita nombres, fechas o teléfonos reales en pruebas;",[36,1455,1456],{},"revisa consentimiento de marketing separado;",[36,1458,1459],{},"utiliza un perfil de navegador adecuado al riesgo;",[36,1461,1462],{},"guarda solo la información necesaria para recuperar servicios legítimos.",[25,1464,1466],{"id":1465},"política-personal-sugerida","Política personal sugerida",[21,1468,1469],{},"Mantén una dirección principal reservada, alias únicos para relaciones continuas y buzones temporales solo para tareas desechables. Revisa periódicamente alias activos y elimina cuentas que ya no usas. La privacidad mejora cuando cada relación recibe la cantidad de continuidad y datos que realmente necesita.",[21,1471,1472,1473,1477],{},"Consulta el ",[150,1474,1476],{"href":1475},"\u002Fes\u002Fblog\u002Ftemporary-email-threat-model","modelo de amenazas del correo temporal"," para documentar riesgos residuales en escenarios más complejos.",{"title":156,"searchDepth":157,"depth":157,"links":1479},[1480,1481,1482,1483,1484,1485,1486,1487,1488,1489],{"id":1325,"depth":157,"text":1326},{"id":1349,"depth":157,"text":1350},{"id":1371,"depth":157,"text":1372},{"id":1391,"depth":157,"text":1392},{"id":1410,"depth":157,"text":1411},{"id":1420,"depth":157,"text":1421},{"id":1427,"depth":157,"text":1428},{"id":1434,"depth":157,"text":1435},{"id":1441,"depth":157,"text":1442},{"id":1465,"depth":157,"text":1466},{"originalAnalysis":1491,"trendContext":1492,"practicalValue":1493},"Convertimos criterios de continuidad, sensibilidad y correlación en decisiones secuenciales que evitan elegir solo por comodidad.","El correo conecta más perfiles entre servicios, mientras alias y direcciones enmascaradas ofrecen opciones intermedias con recuperación.","El lector puede aplicar el árbol antes de introducir datos y documentar una política personal coherente para futuras altas.","2026-08-05","Elige entre dirección permanente, alias o buzón temporal según sensibilidad, recuperación, duración y reglas del servicio.",{"src":1497},"\u002Fimages\u002Fblog\u002Fprivacy-first-email-decision-tree-cover.webp",{},[1500,1501],"who","email-address-types",[],{"title":1311,"description":1495},"es\u002Fblog\u002F16.privacy-first-email-decision-tree",[322],"pdUrz1rGUi3nGs7CazopiLOBfWG8PZFuXdKykdJ5WCM",{"id":1508,"title":1509,"audience":1510,"authors":1511,"badge":1514,"body":1516,"category":1660,"contentQuality":1661,"date":1494,"description":1665,"extension":173,"featured":177,"image":1666,"indexable":177,"locale":178,"meta":1668,"navigation":177,"path":1475,"relatedPosts":1669,"relatedTools":1671,"reviewedBy":186,"seo":1672,"stem":1673,"topics":1674,"updated":191,"userTask":1664,"verifiedAt":191,"__hash__":1676},"postsEs\u002Fes\u002Fblog\u002F17.temporary-email-threat-model.md","Modelo de amenazas del correo temporal: qué protege y qué no",[8,882],[1512],{"name":11,"to":12,"avatar":1513},{"src":14},{"label":1515},"Modelo de amenazas",{"type":18,"value":1517,"toc":1649},[1518,1521,1525,1528,1548,1551,1555,1558,1561,1565,1568,1575,1579,1599,1603,1606,1609,1613,1616,1619,1623,1626,1630,1633,1637,1640,1643],[21,1519,1520],{},"Un modelo de amenazas no pregunta si una herramienta es «segura» en abstracto. Define qué intentas proteger, de quién, durante cuánto tiempo y qué consecuencias tendría un fallo.",[25,1522,1524],{"id":1523},"activos-posibles","Activos posibles",[21,1526,1527],{},"En un uso de correo temporal pueden existir:",[33,1529,1530,1533,1536,1539,1542,1545],{},[36,1531,1532],{},"la dirección principal que no quieres divulgar;",[36,1534,1535],{},"el contenido del mensaje recibido;",[36,1537,1538],{},"un código o enlace de un solo uso;",[36,1540,1541],{},"la cuenta creada en otro sitio;",[36,1543,1544],{},"metadatos que relacionan sesiones o proveedores;",[36,1546,1547],{},"el tiempo y recursos del servicio frente a abuso.",[21,1549,1550],{},"No todos merecen el mismo control. Un boletín de prueba y un restablecimiento bancario no deben compartir modelo.",[25,1552,1554],{"id":1553},"actores-y-capacidades","Actores y capacidades",[21,1556,1557],{},"Considera al sitio donde te registras, proveedores de red y correo, otras personas que conocen la dirección, atacantes que envían mensajes, extensiones o malware del dispositivo y operadores con acceso autorizado a infraestructura.",[21,1559,1560],{},"Un sitio puede correlacionar IP, navegador, cookies, teléfono o pago aunque la dirección cambie. Una persona que conoce un buzón activo puede intentar consultarlo. Un remitente malicioso puede incluir seguimiento, enlaces o adjuntos. El buzón temporal no elimina esas capacidades.",[25,1562,1564],{"id":1563},"qué-reduce-razonablemente","Qué reduce razonablemente",[21,1566,1567],{},"La dirección temporal limita la divulgación directa del correo principal y separa mensajes de corta duración. La caducidad reduce cuánto tiempo permanece el buzón en el servicio. Una vista que bloquea contenido remoto evita algunas aperturas involuntarias.",[21,1569,1570,1571,1574],{},"Estos beneficios son concretos: ",[209,1572,1573],{},"separación y menor persistencia",". No equivalen a anonimato, cifrado de extremo a extremo, identidad verificada ni análisis antimalware.",[25,1576,1578],{"id":1577},"qué-no-protege","Qué no protege",[33,1580,1581,1584,1587,1590,1593,1596],{},[36,1582,1583],{},"No impide el perfilado con otros identificadores.",[36,1585,1586],{},"No recupera una cuenta después de caducar.",[36,1588,1589],{},"No demuestra que un remitente o mensaje sea legítimo.",[36,1591,1592],{},"No vuelve seguro un enlace o archivo.",[36,1594,1595],{},"No oculta necesariamente la dirección a quien recibe el formulario.",[36,1597,1598],{},"No autoriza a incumplir reglas o controles.",[25,1600,1602],{"id":1601},"escenario-registro-de-bajo-riesgo","Escenario: registro de bajo riesgo",[21,1604,1605],{},"Activo: dirección principal. Adversario: marketing no deseado o filtración futura del proveedor. Un buzón temporal puede reducir exposición si no hay recuperación ni información sensible. Controles adicionales: datos mínimos, imágenes remotas bloqueadas y eliminación al terminar.",[21,1607,1608],{},"Riesgo residual: el sitio conserva otras señales y puede rechazar la dirección.",[25,1610,1612],{"id":1611},"escenario-prueba-de-software","Escenario: prueba de software",[21,1614,1615],{},"Activo: entorno y datos de prueba. Adversario: mezcla accidental con producción o filtración en registros. El buzón temporal ayuda a separar ejecuciones. Controles: direcciones únicas por caso, identificadores no secretos, plazos, limpieza y acceso restringido.",[21,1617,1618],{},"Riesgo residual: capturas y artefactos de CI pueden conservar secretos más tiempo que el buzón.",[25,1620,1622],{"id":1621},"escenario-inadecuado-recuperación-sensible","Escenario inadecuado: recuperación sensible",[21,1624,1625],{},"Activo: cuenta con valor. Amenaza: pérdida de acceso y toma de cuenta. La caducidad empeora el riesgo porque elimina el canal de recuperación. La opción correcta es una dirección permanente con MFA y recuperación protegida.",[25,1627,1629],{"id":1628},"controles-complementarios","Controles complementarios",[21,1631,1632],{},"Usa un alias estable cuando necesites separación y continuidad. Verifica solicitudes por un canal conocido. Mantén navegador y sistema actualizados. No publiques direcciones activas. Trata códigos y enlaces como secretos. Para documentos, utiliza el portal oficial en lugar del adjunto cuando sea posible.",[25,1634,1636],{"id":1635},"revisa-el-modelo","Revisa el modelo",[21,1638,1639],{},"El riesgo cambia si añades pagos, datos personales o uso prolongado. Repite la evaluación antes de ampliar una cuenta creada para pruebas. Si el impacto aumenta, migra a una dirección duradera antes de depender de ella.",[21,1641,1642],{},"Una conclusión útil no es «el correo temporal me protege», sino «reduce esta exposición durante este plazo, con estos riesgos residuales». Esa precisión permite escoger controles reales.",[21,1644,1645,1646,154],{},"Para pasar del modelo a una elección concreta, utiliza el ",[150,1647,1648],{"href":848},"árbol de decisión de privacidad para registros",{"title":156,"searchDepth":157,"depth":157,"links":1650},[1651,1652,1653,1654,1655,1656,1657,1658,1659],{"id":1523,"depth":157,"text":1524},{"id":1553,"depth":157,"text":1554},{"id":1563,"depth":157,"text":1564},{"id":1577,"depth":157,"text":1578},{"id":1601,"depth":157,"text":1602},{"id":1611,"depth":157,"text":1612},{"id":1621,"depth":157,"text":1622},{"id":1628,"depth":157,"text":1629},{"id":1635,"depth":157,"text":1636},"lifecycle-risk",{"originalAnalysis":1662,"trendContext":1663,"practicalValue":1664},"Definimos activos, actores y capacidades para separar beneficios reales de temporalidad de afirmaciones no sostenibles sobre anonimato e identidad.","Más verificaciones y enlaces de acceso llegan por correo, mientras el rastreo entre servicios utiliza señales adicionales a la dirección.","El lector puede decidir qué amenazas reduce el buzón y añadir controles cuando el impacto supera la corta vida del mensaje.","Activos, adversarios, límites y decisiones para evaluar un buzón temporal sin confundir separación con anonimato o seguridad total.",{"src":1667},"\u002Fimages\u002Fblog\u002Ftemporary-email-threat-model-cover.webp",{},[1670],"readbook",[],{"title":1509,"description":1665},"es\u002Fblog\u002F17.temporary-email-threat-model",[1675,322],"threat-model","ur7E0c5UateQd3QvaLMdKkW6TNV0exUKEsYIuKxytmI",{"id":1678,"title":1679,"audience":1680,"authors":1681,"badge":1684,"body":1686,"category":166,"contentQuality":1823,"date":1827,"description":1828,"extension":173,"featured":177,"image":1829,"indexable":177,"locale":178,"meta":1831,"navigation":177,"path":1848,"relatedPosts":1849,"relatedTools":1850,"reviewedBy":186,"seo":1852,"stem":1853,"topics":1854,"updated":1832,"userTask":1826,"verifiedAt":1832,"__hash__":1856},"postsEs\u002Fes\u002Fblog\u002F18.email-verification-code-safety.md","Códigos de verificación por correo: cómo copiar, comprobar y usarlos con seguridad",[7],[1682],{"name":11,"to":12,"avatar":1683},{"src":14},{"label":1685},"Códigos de un solo uso",{"type":18,"value":1687,"toc":1812},[1688,1691,1695,1698,1701,1705,1708,1711,1715,1718,1721,1725,1728,1731,1735,1738,1742,1745,1748,1752,1755,1758,1762,1782,1785,1792,1796],[21,1689,1690],{},"Un código de verificación es una credencial temporal. Su vida corta reduce el tiempo de ataque, pero durante esa ventana puede permitir crear una cuenta, confirmar una operación o iniciar sesión. No lo compartas con soporte, vendedores ni personas que te contacten.",[25,1692,1694],{"id":1693},"empieza-por-la-acción-que-tú-iniciaste","Empieza por la acción que tú iniciaste",[21,1696,1697],{},"Antes de usar un código, vuelve a la pestaña o aplicación donde lo solicitaste. Comprueba servicio, propósito y destinatario. Si no iniciaste la acción, no pruebes el código «para ver qué ocurre»; cambia la seguridad de la cuenta mediante el sitio oficial cuando sea necesario.",[21,1699,1700],{},"Un mensaje que llega justo cuando esperas otro puede aprovechar el contexto. Lee el nombre de la operación: registro, acceso, cambio de correo, pago o recuperación no son intercambiables.",[25,1702,1704],{"id":1703},"identifica-el-mensaje-más-reciente","Identifica el mensaje más reciente",[21,1706,1707],{},"Varias solicitudes pueden generar varios correos y cada nueva emisión puede invalidar la anterior. Ordena por hora de recepción, pero considera retrasos: el último recibido no siempre fue el último generado. Compara la hora indicada y utiliza solo el intento asociado a tu acción más reciente.",[21,1709,1710],{},"Evita pulsar reenviar repetidamente. Espera, registra una hora y solicita de nuevo una sola vez si el flujo lo permite.",[25,1712,1714],{"id":1713},"extraer-no-significa-validar","Extraer no significa validar",[21,1716,1717],{},"Una herramienta puede reconocer secuencias de dígitos cerca de palabras como «código» o «verification». También puede elegir un número de pedido, fecha o teléfono. Once Email permite extracción local y copia al portapapeles, pero el usuario debe comprobar contexto, longitud y propósito antes de pegar.",[21,1719,1720],{},"La herramienta no envía el código al sitio, no confirma que siga vigente y no certifica el remitente. La automatización reduce errores de transcripción, no sustituye el juicio.",[25,1722,1724],{"id":1723},"riesgos-del-portapapeles","Riesgos del portapapeles",[21,1726,1727],{},"Otras aplicaciones, extensiones, historiales del portapapeles y sincronización entre dispositivos pueden conservar lo copiado. Pega inmediatamente en el campo correcto, evita gestores que guarden secretos y reemplaza después el contenido con texto no sensible.",[21,1729,1730],{},"No pegues el código en chats, buscadores, notas o capturas. Si una aplicación de soporte pide el valor, detén la conversación: un técnico legítimo puede investigar el evento sin conocer la credencial.",[25,1732,1734],{"id":1733},"comprueba-dominio-y-canal","Comprueba dominio y canal",[21,1736,1737],{},"Para una operación importante, entra al servicio mediante un marcador o escribiendo su dominio. No sigas el enlace del mismo correo solo porque el código parece correcto. SPF, DKIM y DMARC pueden aportar contexto técnico, pero una cuenta legítima comprometida todavía puede enviar una petición engañosa.",[25,1739,1741],{"id":1740},"después-de-utilizarlo","Después de utilizarlo",[21,1743,1744],{},"Un código debería invalidarse tras el éxito y caducar tras un plazo corto. Si vuelve a funcionar, informa al proveedor sin compartir el valor. Cierra el mensaje, limpia el portapapeles y elimina evidencias que contengan el secreto.",[21,1746,1747],{},"Si introdujiste el código en un sitio equivocado, actúa como ante una credencial comprometida: cambia contraseña desde el sitio oficial, revoca sesiones, revisa MFA y actividad, y contacta con el proveedor mediante su canal conocido.",[25,1749,1751],{"id":1750},"para-desarrolladores","Para desarrolladores",[21,1753,1754],{},"Genera códigos impredecibles con un generador criptográfico, limita intentos, aplica caducidad y vincula el secreto a usuario, propósito y operación. Almacena una representación protegida cuando sea posible; nunca lo registres en texto claro. Una nueva emisión debe seguir una política explícita respecto a códigos anteriores.",[21,1756,1757],{},"Evita revelar si una cuenta existe y protege tanto el endpoint de solicitud como el de validación con límites independientes. Registra identificadores y resultados, no el secreto. Informa al usuario de propósito y plazo sin incluir datos personales innecesarios.",[25,1759,1761],{"id":1760},"lista-breve","Lista breve",[116,1763,1764,1767,1770,1773,1776,1779],{},[36,1765,1766],{},"Yo inicié exactamente esta acción.",[36,1768,1769],{},"El servicio y destinatario coinciden.",[36,1771,1772],{},"Es el intento correcto y aún está vigente.",[36,1774,1775],{},"Nadie me ha pedido que comparta el código.",[36,1777,1778],{},"Lo pegaré solo en el sitio o aplicación oficial.",[36,1780,1781],{},"Limpiaré portapapeles y evidencias al terminar.",[21,1783,1784],{},"Un código corto merece el mismo cuidado que una contraseña mientras siga activo.",[21,1786,1787,1788,154],{},"Si el mensaje tarda o existen varios intentos, sigue primero la ",[150,1789,1791],{"href":1790},"\u002Fes\u002Fblog\u002Fanxiety","lista segura para correos de verificación retrasados",[25,1793,1795],{"id":1794},"la-comprobación-de-30-segundos-para-continuar-o-parar","La comprobación de 30 segundos para continuar o parar",[21,1797,1798,1799,1805,1806,1811],{},"Antes de copiar, confirma que solicitaste esta acción, que el destino pertenece al servicio previsto, que el buzón temporal no es la única recuperación de dinero, trabajo, salud o una cuenta irremplazable, que nadie más ve el buzón, QR, captura o portapapeles, y que usarás una sola vez el código nuevo que coincida para después borrarlo.\\n\\nUn «no» o «no estoy seguro» significa detenerse y entrar desde el sitio o la aplicación conocidos. Extraer bien seis dígitos solo demuestra el contenido del mensaje, no la legitimidad de la página. La ",[150,1800,1804],{"href":1801,"rel":1802},"https:\u002F\u002Fpages.nist.gov\u002F800-63-4\u002Fsp800-63b.html",[1803],"nofollow","guía de NIST"," y la ",[150,1807,1810],{"href":1808,"rel":1809},"https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FForgot_Password_Cheat_Sheet.html",[1803],"guía de OWASP"," respaldan tratar estos secretos como eventos controlados y con caducidad.",{"title":156,"searchDepth":157,"depth":157,"links":1813},[1814,1815,1816,1817,1818,1819,1820,1821,1822],{"id":1693,"depth":157,"text":1694},{"id":1703,"depth":157,"text":1704},{"id":1713,"depth":157,"text":1714},{"id":1723,"depth":157,"text":1724},{"id":1733,"depth":157,"text":1734},{"id":1740,"depth":157,"text":1741},{"id":1750,"depth":157,"text":1751},{"id":1760,"depth":157,"text":1761},{"id":1794,"depth":157,"text":1795},{"originalAnalysis":1824,"trendContext":1825,"practicalValue":1826},"Seguimos el código desde la solicitud hasta el portapapeles y la caducidad para identificar confusión, exposición y reutilización en cada etapa.","El acceso sin contraseña aumenta el uso de secretos breves, mientras el phishing en tiempo real intenta obtenerlos antes de que caduquen.","El lector obtiene comprobaciones concretas de contexto, destinatario, vigencia y limpieza sin depender de que la extracción automática sea infalible.","2026-08-06","Un proceso para manejar códigos de un solo uso sin compartirlos, confundir mensajes antiguos ni dejar secretos en el portapapeles.",{"src":1830},"\u002Fimages\u002Fblog\u002Femail-verification-code-safety-cover.webp",{"reviewedAt":1832,"researchReview":1833,"primarySources":1839,"indexingReview":1840,"translationReview":1844},"2026-08-13",{"userValue":1834,"searchIntent":1835,"evidenceSummary":1836,"policyRisks":1837,"reviewDecision":1838},"El lector necesita decidir en segundos si debe transferir un código; la URL existente recibe una herramienta práctica en vez de otra página sinónima.","Search Console mostró esta URL como rastreada pero no indexada el 2026-08-13; se mejora y mide la página existente sin duplicarla.","NIST distingue validar una dirección de una autenticación fuerte; OWASP trata secretos de recuperación como credenciales controladas, temporales y de un uso.","Se revisaron retransmisión de phishing, fuga de secretos, abuso de cuentas, duplicación a escala y promesas inseguras; se prohíbe compartir o eludir controles.","publish: mejorar la URL existente con una lista operativa y pruebas revisadas, sin página puerta por plataforma o palabra clave.",[1801,1808],{"status":1841,"evidenceDate":1832,"action":1842,"rationale":1843},"crawled-not-indexed","improve","La página rastreada ya cubre esta tarea; mejorar su utilidad decisoria es preferible a crear otra URL casi duplicada.",{"sourceLocale":1845,"targetLocale":178,"factualParity":1846,"languageReview":1847},"en","La versión española conserva hechos, límites, fuentes, estructura e intención de indexación equivalentes a la fuente inglesa.","La revisión editorial española de Once Email comprobó terminología, afirmaciones, fuentes y secuencia de acción.","\u002Fes\u002Fblog\u002Femail-verification-code-safety",[1301,182],[1851],"email-code-extractor",{"title":1679,"description":1828},"es\u002Fblog\u002F18.email-verification-code-safety",[1855],"verification-codes","kkdGAi7-kUS0p0UGOkJnjtl5tmIb5-o5IF8a_jes_2U",{"id":1858,"title":1859,"audience":1860,"authors":1861,"badge":1864,"body":1866,"category":451,"contentQuality":2024,"date":2028,"description":2029,"extension":173,"featured":177,"image":2030,"indexable":177,"locale":178,"meta":2032,"navigation":177,"path":2050,"relatedPosts":2051,"relatedTools":2052,"reviewedBy":186,"seo":2053,"stem":2054,"topics":2055,"updated":2033,"userTask":2027,"verifiedAt":2033,"__hash__":2057},"postsEs\u002Fes\u002Fblog\u002F19.temporary-email-api-testing-guide.md","Cómo usar una API de correo temporal sin crear pruebas inestables",[328],[1862],{"name":11,"to":12,"avatar":1863},{"src":14},{"label":1865},"Automatización de pruebas",{"type":18,"value":1867,"toc":2013},[1868,1871,1875,1878,1881,1885,1888,1908,1911,1915,1918,1925,1928,1937,1941,1944,1947,1951,1954,1957,1961,1964,1967,1971,1974,1977,1981,1984,1987,1993,1997,2000],[21,1869,1870],{},"El correo es asíncrono. Una aplicación puede solicitar el envío correctamente y el mensaje tardar por colas, DNS, límites o filtros. Una prueba robusta acepta esa variabilidad dentro de un plazo, sin esperar indefinidamente ni consultar la API a máxima velocidad.",[25,1872,1874],{"id":1873},"un-buzón-por-ejecución","Un buzón por ejecución",[21,1876,1877],{},"Crea una dirección única para cada caso o ejecución paralela. Reutilizar un buzón hace que mensajes antiguos satisfagan condiciones nuevas y que dos workers compitan por el mismo correo. Guarda el identificador del recurso, no dependas de reconocer una dirección por posición.",[21,1879,1880],{},"No uses cuentas o destinatarios de producción. El entorno de ensayo debe dirigir únicamente a dominios aprobados para pruebas.",[25,1882,1884],{"id":1883},"separa-los-pasos","Separa los pasos",[21,1886,1887],{},"Un flujo claro contiene:",[116,1889,1890,1893,1896,1899,1902,1905],{},[36,1891,1892],{},"crear buzón con una vigencia suficiente;",[36,1894,1895],{},"iniciar la acción en la aplicación;",[36,1897,1898],{},"consultar la lista con intervalo y límite total;",[36,1900,1901],{},"seleccionar por señales no secretas;",[36,1903,1904],{},"leer y validar el mensaje correcto;",[36,1906,1907],{},"eliminar el buzón y los datos asociados incluso si falla la prueba.",[21,1909,1910],{},"Esta separación permite saber si el defecto está antes del proveedor, en entrega o en contenido.",[25,1912,1914],{"id":1913},"sondeo-con-presupuesto","Sondeo con presupuesto",[21,1916,1917],{},"No uses una espera fija de diez segundos: será lenta cuando el mensaje llegue pronto e inestable cuando tarde más. Consulta periódicamente con un plazo máximo y, si la API lo requiere, retroceso gradual con pequeña variación aleatoria.",[21,1919,1920,1921,1924],{},"Respeta ",[40,1922,1923],{},"429"," y cualquier cabecera de reintento. Establece también un máximo de solicitudes para que un fallo no consuma la cuota del equipo. La recepción ilimitada de mensajes no equivale a solicitudes ilimitadas.",[21,1926,1927],{},"Pseudocódigo conceptual:",[1929,1930,1935],"pre",{"className":1931,"code":1933,"language":1934,"meta":156},[1932],"language-text","fecha_limite = ahora + 90 segundos\nintervalo = 2 segundos\nmientras ahora \u003C fecha_limite:\n  mensajes = listar(buzon)\n  candidato = encontrar_por_asunto_y_marca(mensajes)\n  si candidato: validar(candidato); terminar\n  esperar(intervalo)\nfallar_con_diagnostico_sin_secretos()\n","text",[40,1936,1933],{"__ignoreMap":156},[25,1938,1940],{"id":1939},"correlación-sin-filtrar-secretos","Correlación sin filtrar secretos",[21,1942,1943],{},"Incluye en el evento de prueba un identificador aleatorio que pueda aparecer en el asunto o metadatos no sensibles. No utilices el propio código de verificación como correlación ni lo escribas en registros. Enmascara la dirección y conserva horas UTC, plantilla y estado.",[21,1945,1946],{},"Seleccionar solo «el mensaje más reciente» es frágil. Filtra por destinatario, tipo esperado, ventana de tiempo y una marca controlada por la prueba.",[25,1948,1950],{"id":1949},"validaciones-por-capas","Validaciones por capas",[21,1952,1953],{},"Comprueba primero metadatos: remitente, asunto, fecha y número de adjuntos. Descarga el cuerpo solo cuando sea necesario. Analiza texto y HTML sin ejecutar contenido remoto. Para enlaces y códigos, valida presencia y forma, pero no imprimas el valor.",[21,1955,1956],{},"Los adjuntos deben utilizar archivos inocuos generados para el caso. Comprueba nombre, MIME, tamaño y hash esperado. Elimina inmediatamente copias temporales.",[25,1958,1960],{"id":1959},"limpieza-garantizada","Limpieza garantizada",[21,1962,1963],{},"Coloca eliminación en un bloque final que se ejecute ante éxito, fallo o cancelación. Borra también la cuenta creada en la aplicación. Añade una tarea periódica para detectar recursos huérfanos sin depender de ella como mecanismo normal.",[21,1965,1966],{},"El buzón puede caducar automáticamente, pero la prueba debería limpiarlo para liberar recursos y demostrar aislamiento.",[25,1968,1970],{"id":1969},"seguridad-de-claves-y-cuotas","Seguridad de claves y cuotas",[21,1972,1973],{},"Guarda la clave API en el almacén secreto de CI, limita su acceso por proyecto y revócala si aparece en un registro. No la incluyas en URL, capturas o artefactos. Utiliza claves distintas por entorno cuando el proveedor lo permita.",[21,1975,1976],{},"Define presupuestos de creación y de solicitudes. En Once Email, el contrato candidato contabiliza creación o cambio de buzón, mientras recibir y leer mensajes no consume esa cuota mensual; todos los endpoints conservan límites de velocidad. La documentación pública y la compra permanecen ocultas hasta completar el cierre comercial, por lo que no debes asumir disponibilidad sin confirmación.",[25,1978,1980],{"id":1979},"diagnóstico-de-un-fallo","Diagnóstico de un fallo",[21,1982,1983],{},"Informa identificador de prueba, horas, número de consultas, último estado y fase fallida. No adjuntes cuerpos, códigos ni enlaces. Distingue timeout sin mensajes, mensaje inesperado, contenido incorrecto y error de limpieza: cada uno conduce a una investigación diferente.",[21,1985,1986],{},"La estabilidad aparece cuando cada prueba controla su buzón, espera con límites, selecciona de forma inequívoca y limpia siempre.",[21,1988,973,1989,1992],{},[150,1990,1991],{"href":461},"lista de pruebas de correo de extremo a extremo"," aporta las validaciones visuales, de accesibilidad y caducidad que complementan la API.",[25,1994,1996],{"id":1995},"diagnostica-la-etapa-no-solo-no-llegó-el-correo","Diagnostica la etapa, no solo “no llegó el correo”",[21,1998,1999],{},"Antes de activar CI, registra solo etapa, duración limitada, estado HTTP, ID de solicitud cuando exista, número de candidatos y un ID de ejecución sin secretos. No registres dirección, código, enlace, asunto, cuerpo, adjunto, clave de API ni consulta completa.",[21,2001,2002,2003,1203,2005,2008,2009,2012],{},"Clasifica antes de repetir: disparador rechazado corresponde a la aplicación; entrega pendiente significa que venció el plazo; ",[40,2004,1923],{},[40,2006,2007],{},"503"," debe respetar ",[40,2010,2011],{},"Retry-After","; varios candidatos indican correlación ambigua; destino controlado incorrecto es fallo de aserción; y un fallo de limpieza se informa por separado. Verifica además que el proveedor documente API, autenticación, borrado, caducidad y límites. Once Email aún no ofrece una API pública de producción: estos son patrones independientes del proveedor, no endpoints disponibles.",{"title":156,"searchDepth":157,"depth":157,"links":2014},[2015,2016,2017,2018,2019,2020,2021,2022,2023],{"id":1873,"depth":157,"text":1874},{"id":1883,"depth":157,"text":1884},{"id":1913,"depth":157,"text":1914},{"id":1939,"depth":157,"text":1940},{"id":1949,"depth":157,"text":1950},{"id":1959,"depth":157,"text":1960},{"id":1969,"depth":157,"text":1970},{"id":1979,"depth":157,"text":1980},{"id":1995,"depth":157,"text":1996},{"originalAnalysis":2025,"trendContext":2026,"practicalValue":2027},"Modelamos el correo como un sistema asíncrono y separamos creación, espera, selección, validación y limpieza para eliminar dependencias compartidas.","Las suites CI paralelas y los proveedores con colas variables hacen que esperas fijas y buzones reutilizados fallen de forma intermitente.","El equipo obtiene un patrón de sondeo con presupuesto, correlación sin secretos y límites de cuota que puede adaptar a su API.","2026-08-07","Diseño de pruebas con buzones aislados, consultas limitadas, tiempos máximos, correlación segura y limpieza determinista.",{"src":2031},"\u002Fimages\u002Fblog\u002Ftemporary-email-api-testing-guide-cover.webp",{"reviewedAt":2033,"researchReview":2034,"primarySources":2040,"indexingReview":2044,"translationReview":2047},"2026-08-14",{"userValue":2035,"searchIntent":2036,"evidenceSummary":2037,"policyRisks":2038,"reviewDecision":2039},"Los desarrolladores necesitan separar fallos del producto, entrega, proveedor, cuota y arnés sin conservar mensajes ni presentar como activa una API de Once Email que aún no existe.","La URL inglesa está indexada y la equivalente portuguesa fue rastreada sin indexar; se mejora la tarea compartida en lugar de crear otra página puerta sobre API.","HTTP define Retry-After, OWASP excluye credenciales e identificadores directos de los registros y Playwright recomienda estado aislado para pruebas reproducibles.","Se revisaron filtración de secretos, pruebas no autorizadas, granjas de cuentas, afirmaciones falsas de API, sondeo ilimitado, contenido duplicado y retención insegura.","publicar: añadir una matriz operativa de fallos y una comprobación previa, declarando que Once Email aún no ofrece una API pública de producción.",[2041,2042,2043],"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc9110.html","https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FLogging_Cheat_Sheet.html","https:\u002F\u002Fplaywright.dev\u002Fdocs\u002Fbest-practices",{"status":2045,"evidenceDate":2033,"action":1842,"rationale":2046},"unknown","No hay inspección individual de esta URL; se sincroniza la mejora sustancial de Top 10 sin inventar que está indexada o excluida.",{"sourceLocale":1845,"targetLocale":178,"factualParity":2048,"languageReview":2049},"La versión española conserva matriz de fallos, límites de evidencia, disponibilidad de API, fuentes e intención de índice.","La revisión de ingeniería y seguridad comprobó la terminología española de HTTP, CI, registros y abuso.","\u002Fes\u002Fblog\u002Ftemporary-email-api-testing-guide",[637,463],[],{"title":1859,"description":2029},"es\u002Fblog\u002F19.temporary-email-api-testing-guide",[2056,469],"api","kUmw2Un1TWVlMVY21DEHc_NLi7MbK-_ZZqA3Nk9yT4w",{"id":2059,"title":2060,"audience":2061,"authors":2062,"badge":2065,"body":2067,"category":1141,"contentQuality":2186,"date":2190,"description":2191,"extension":173,"featured":174,"image":2192,"indexable":177,"locale":178,"meta":2194,"navigation":177,"path":1790,"relatedPosts":2195,"relatedTools":2197,"reviewedBy":186,"seo":2198,"stem":2199,"topics":2200,"updated":191,"userTask":2189,"verifiedAt":191,"__hash__":2201},"postsEs\u002Fes\u002Fblog\u002F2.anxiety.md","¿No llega el correo de verificación? Lista segura de diagnóstico",[7],[2063],{"name":11,"to":12,"avatar":2064},{"src":14},{"label":2066},"Diagnóstico",{"type":18,"value":2068,"toc":2177},[2069,2072,2076,2079,2082,2086,2089,2092,2096,2099,2102,2106,2109,2112,2116,2119,2122,2126,2158,2161,2165,2168,2171],[21,2070,2071],{},"Cuando un correo de verificación no aparece, pulsar «reenviar» muchas veces suele empeorar la situación. Cada solicitud puede invalidar el código anterior, activar límites o dejar varios mensajes casi idénticos en tránsito. Conviene seguir un orden y conservar horas concretas.",[25,2073,2075],{"id":2074},"_1-confirma-que-la-solicitud-terminó","1. Confirma que la solicitud terminó",[21,2077,2078],{},"Vuelve a la pantalla del servicio que debía enviar el mensaje. Busca una confirmación explícita, no solo una animación. Si mostró un error, una comprobación humana pendiente o un límite de frecuencia, el correo quizá nunca se generó.",[21,2080,2081],{},"Anota la hora exacta y la zona horaria. Ese dato permite comparar el evento con la recepción sin compartir el código ni el contenido completo.",[25,2083,2085],{"id":2084},"_2-comprueba-la-dirección-carácter-por-carácter","2. Comprueba la dirección carácter por carácter",[21,2087,2088],{},"Una letra, un punto o un dominio equivocado bastan para enviar el mensaje a otro destino. Copia la dirección directamente desde el buzón y compárala con la mostrada por el emisor. Si cambiaste de dirección o recargaste el sitio, confirma que sigues viendo el mismo buzón.",[21,2090,2091],{},"No publiques la dirección mientras esté activa. Los buzones temporales no deben considerarse secretos y algunos pueden ser accesibles para quien conozca el identificador.",[25,2093,2095],{"id":2094},"_3-evita-los-reintentos-inmediatos","3. Evita los reintentos inmediatos",[21,2097,2098],{},"Espera unos minutos antes de una nueva solicitud. El envío puede atravesar la aplicación, una cola, el proveedor transaccional, servidores intermedios y filtros del destino. Un estado «enviado» en la aplicación solo confirma que entregó el trabajo al siguiente componente.",[21,2100,2101],{},"Si necesitas reintentar, hazlo una vez y registra la nueva hora. Usa únicamente el mensaje más reciente salvo que la propia interfaz indique otra cosa.",[25,2103,2105],{"id":2104},"_4-revisa-el-contexto-del-buzón","4. Revisa el contexto del buzón",[21,2107,2108],{},"En un correo permanente conviene revisar spam, promociones, reglas, remitentes bloqueados y cuota. En un buzón temporal, verifica que no haya caducado y que el dominio siga siendo aceptado por el servicio emisor.",[21,2110,2111],{},"Algunos sitios rechazan direcciones desechables por políticas de riesgo. Cambiar repetidamente de dominio para eludir esa decisión no es una solución legítima. Utiliza una dirección permanente cuando el sitio la exige o cuando la cuenta necesita continuidad.",[25,2113,2115],{"id":2114},"_5-distingue-retraso-rebote-y-filtrado","5. Distingue retraso, rebote y filtrado",[21,2117,2118],{},"Solo el emisor o su proveedor suele ver el resultado completo de entrega. Si administras la aplicación, busca un identificador interno no secreto y revisa los eventos del proveedor: aceptado, aplazado, rebotado, bloqueado o entregado. «Entregado» normalmente significa que el servidor receptor aceptó el mensaje, no que el usuario lo vio.",[21,2120,2121],{},"No copies en un ticket el código, enlace de acceso, cabecera completa o dirección personal. Comparte hora, entorno de prueba, dominio de destino y categoría del evento después de ocultar identificadores.",[25,2123,2125],{"id":2124},"_6-decide-el-siguiente-paso","6. Decide el siguiente paso",[33,2127,2128,2134,2140,2146,2152],{},[36,2129,2130,2133],{},[209,2131,2132],{},"No hubo confirmación de solicitud:"," corrige el formulario o el error inicial.",[36,2135,2136,2139],{},[209,2137,2138],{},"La dirección era incorrecta:"," actualízala y genera un solo mensaje nuevo.",[36,2141,2142,2145],{},[209,2143,2144],{},"El buzón caducó:"," inicia de nuevo con una dirección vigente; no existe recuperación.",[36,2147,2148,2151],{},[209,2149,2150],{},"Hay rebote o bloqueo:"," corrige autenticación, reputación o política desde el emisor.",[36,2153,2154,2157],{},[209,2155,2156],{},"No administras el emisor:"," contacta con su soporte usando datos mínimos.",[21,2159,2160],{},"Nunca entregues un código de verificación a una persona que se presenta como soporte. Quien controla el proceso legítimo no necesita que le reenvíes el secreto para investigar un retraso.",[25,2162,2164],{"id":2163},"para-pruebas-repetibles","Para pruebas repetibles",[21,2166,2167],{},"En desarrollo, guarda marcas de tiempo UTC, un identificador de prueba, el destinatario enmascarado y el estado del proveedor. Separa la comprobación de «la aplicación solicitó el envío» de «el buzón recibió el mensaje». Esa división localiza fallos sin convertir una prueba en un archivo de correos reales.",[21,2169,2170],{},"Un retraso aislado no demuestra un defecto; una secuencia reproducible con horas y estados sí ofrece una base útil para corregirlo.",[21,2172,2173,2174,154],{},"Para convertir esas observaciones en un caso repetible, utiliza también la ",[150,2175,2176],{"href":461},"lista de pruebas de correo para desarrolladores",{"title":156,"searchDepth":157,"depth":157,"links":2178},[2179,2180,2181,2182,2183,2184,2185],{"id":2074,"depth":157,"text":2075},{"id":2084,"depth":157,"text":2085},{"id":2094,"depth":157,"text":2095},{"id":2104,"depth":157,"text":2105},{"id":2114,"depth":157,"text":2115},{"id":2124,"depth":157,"text":2125},{"id":2163,"depth":157,"text":2164},{"originalAnalysis":2187,"trendContext":2188,"practicalValue":2189},"Ordenamos las causas por punto de fallo —solicitud, dirección, emisor, tránsito y buzón— para evitar reintentos que ocultan el diagnóstico.","Los flujos con códigos y enlaces de un solo uso dependen de colas, filtros y ventanas de validez cada vez más cortas.","La lista permite reunir pruebas útiles y decidir cuándo esperar, reintentar una sola vez o contactar con el emisor.","2025-04-17","Un orden de comprobación para encontrar un mensaje retrasado sin solicitar códigos repetidamente ni exponer información sensible.",{"src":2193},"\u002Fimages\u002Fblog\u002Fanxiety-cover.webp",{},[2196,1154],"read-received-headers",[],{"title":2060,"description":2191},"es\u002Fblog\u002F2.anxiety",[1002],"OPbBw3lzipNoCLFKpLLBwjlhNHzjzrNRUGMBCB52czI",{"id":2203,"title":2204,"audience":2205,"authors":2206,"badge":2209,"body":2211,"category":859,"contentQuality":2379,"date":2383,"description":2384,"extension":173,"featured":174,"image":2385,"indexable":177,"locale":178,"meta":2387,"navigation":177,"path":2388,"relatedPosts":2389,"relatedTools":2390,"reviewedBy":186,"seo":2391,"stem":2392,"topics":2393,"updated":191,"userTask":2382,"verifiedAt":191,"__hash__":2394},"postsEs\u002Fes\u002Fblog\u002F3.difference.md","Correo temporal o permanente: una guía práctica para decidir",[7],[2207],{"name":11,"to":12,"avatar":2208},{"src":14},{"label":2210},"Decisión práctica",{"type":18,"value":2212,"toc":2371},[2213,2216,2220,2223,2226,2229,2246,2249,2253,2256,2259,2263,2266,2272,2276,2357,2361,2364,2368],[21,2214,2215],{},"Una dirección temporal y una permanente reciben correo, pero resuelven problemas distintos. La diferencia importante no es cuánto tarda el registro, sino qué ocurre semanas o años después cuando necesitas volver a entrar, demostrar una compra o conservar una conversación.",[25,2217,2219],{"id":2218},"el-criterio-principal-consecuencias-de-perderla","El criterio principal: consecuencias de perderla",[21,2221,2222],{},"Elige una dirección permanente cuando perder acceso pueda causar perjuicio: banca, salud, empleo, estudios, administración pública, facturas, compras relevantes, suscripciones pagadas, contratos y recuperación de otras cuentas.",[21,2224,2225],{},"Un buzón temporal puede ser razonable cuando el mensaje tiene valor corto y no crea una dependencia duradera: una prueba autorizada, una demostración desechable, una descarga sin información sensible o una suscripción que estás evaluando.",[21,2227,2228],{},"Si dudas, responde estas preguntas:",[116,2230,2231,2234,2237,2240,2243],{},[36,2232,2233],{},"¿Necesitaré restablecer la cuenta dentro de seis meses?",[36,2235,2236],{},"¿Se enviarán recibos, alertas o cambios de condiciones?",[36,2238,2239],{},"¿Existe dinero, identidad o información sensible asociada?",[36,2241,2242],{},"¿Puedo cambiar la dirección después sin acceder a la antigua?",[36,2244,2245],{},"¿El sitio permite expresamente este tipo de dirección?",[21,2247,2248],{},"Una sola respuesta de riesgo suele justificar una dirección permanente.",[25,2250,2252],{"id":2251},"qué-aporta-una-dirección-temporal","Qué aporta una dirección temporal",[21,2254,2255],{},"Reduce la conexión directa entre una tarea breve y el buzón principal. También mantiene fuera de la bandeja habitual mensajes de prueba o campañas que quizá no quieras conservar. La caducidad limita la persistencia del buzón en el propio servicio.",[21,2257,2258],{},"No garantiza anonimato, ausencia de rastreo ni protección frente a un sitio malicioso. El sitio puede conocer IP, navegador, cuenta, pago u otros identificadores. Tampoco impide que un mensaje contenga enlaces peligrosos.",[25,2260,2262],{"id":2261},"qué-aporta-una-dirección-permanente","Qué aporta una dirección permanente",[21,2264,2265],{},"Ofrece continuidad, historial, recuperación y controles maduros como autenticación multifactor, filtros y alertas. A cambio, una misma dirección reutilizada en muchos sitios facilita correlación, spam y campañas dirigidas después de una filtración.",[21,2267,2268,2269,154],{},"Puedes reducir esa exposición con alias por servicio o direcciones enmascaradas que reenvían al buzón principal. A diferencia de una dirección temporal, suelen poder mantenerse, desactivarse y rastrearse por origen. Consulta también la ",[150,2270,2271],{"href":869},"comparación entre alias, buzón temporal y dirección permanente",[25,2273,2275],{"id":2274},"matriz-rápida","Matriz rápida",[700,2277,2278,2291],{},[703,2279,2280],{},[706,2281,2282,2285,2288],{},[709,2283,2284],{},"Situación",[709,2286,2287],{},"Opción recomendada",[709,2289,2290],{},"Motivo",[722,2292,2293,2304,2314,2325,2336,2347],{},[706,2294,2295,2298,2301],{},[727,2296,2297],{},"Prueba automatizada autorizada",[727,2299,2300],{},"Temporal o API de pruebas",[727,2302,2303],{},"El mensaje no debe convertirse en registro permanente",[706,2305,2306,2309,2311],{},[727,2307,2308],{},"Banco, salud o administración",[727,2310,714],{},[727,2312,2313],{},"Recuperación y conservación son esenciales",[706,2315,2316,2319,2322],{},[727,2317,2318],{},"Compra de importe relevante",[727,2320,2321],{},"Permanente o alias estable",[727,2323,2324],{},"Necesitarás recibos, devoluciones y avisos",[706,2326,2327,2330,2333],{},[727,2328,2329],{},"Boletín que estás evaluando",[727,2331,2332],{},"Temporal o alias",[727,2334,2335],{},"Limita exposición; respeta las reglas del editor",[706,2337,2338,2341,2344],{},[727,2339,2340],{},"Cuenta de trabajo o estudio",[727,2342,2343],{},"Permanente institucional",[727,2345,2346],{},"Depende de identidad y continuidad",[706,2348,2349,2352,2354],{},[727,2350,2351],{},"Demostración local desechable",[727,2353,720],{},[727,2355,2356],{},"El entorno y sus datos se eliminan juntos",[25,2358,2360],{"id":2359},"errores-frecuentes","Errores frecuentes",[21,2362,2363],{},"No uses una dirección temporal para crear una cuenta «solo por ahora» si después añadirás información valiosa. La migración puede exigir un código enviado a la dirección antigua. Tampoco emplees múltiples direcciones para evadir pruebas gratuitas, límites o bloqueos: además de incumplir condiciones, puede provocar la pérdida de todas las cuentas relacionadas.",[25,2365,2367],{"id":2366},"una-política-personal-sencilla","Una política personal sencilla",[21,2369,2370],{},"Reserva el correo permanente para relaciones que deban sobrevivir y utiliza alias para separar proveedores. Deja el buzón temporal para mensajes verdaderamente efímeros y pruebas controladas. Documentar esta regla evita decidir con prisa en cada formulario y mantiene la recuperación donde realmente importa.",{"title":156,"searchDepth":157,"depth":157,"links":2372},[2373,2374,2375,2376,2377,2378],{"id":2218,"depth":157,"text":2219},{"id":2251,"depth":157,"text":2252},{"id":2261,"depth":157,"text":2262},{"id":2274,"depth":157,"text":2275},{"id":2359,"depth":157,"text":2360},{"id":2366,"depth":157,"text":2367},{"originalAnalysis":2380,"trendContext":2381,"practicalValue":2382},"Comparamos ambos tipos de dirección por consecuencias de pérdida y dependencia futura, no solo por comodidad en el registro.","Más servicios utilizan el correo como credencial de recuperación, mientras las filtraciones y el rastreo impulsan la separación de identidades.","Una matriz breve ayuda a evitar cuentas irrecuperables y a reducir exposición cuando la continuidad no aporta valor.","2025-04-19","Compara continuidad, recuperación, exposición y riesgo para elegir una dirección adecuada antes de crear una cuenta.",{"src":2386},"\u002Fimages\u002Fblog\u002Fdifference-cover.webp",{},"\u002Fes\u002Fblog\u002Fdifference",[1500,1501],[],{"title":2204,"description":2384},"es\u002Fblog\u002F3.difference",[322],"-cpusQf6uI6UOjEfc171nwNBtsxqEREAY4es168S_OY",{"id":2396,"title":2397,"audience":2398,"authors":2399,"badge":2402,"body":2404,"category":859,"contentQuality":2537,"date":2541,"description":2542,"extension":173,"featured":174,"image":2543,"indexable":177,"locale":178,"meta":2545,"navigation":177,"path":2546,"relatedPosts":2547,"relatedTools":2548,"reviewedBy":186,"seo":2549,"stem":2550,"topics":2551,"updated":191,"userTask":2540,"verifiedAt":191,"__hash__":2552},"postsEs\u002Fes\u002Fblog\u002F4.who.md","¿Cuándo es seguro utilizar una dirección de correo temporal?",[7],[2400],{"name":11,"to":12,"avatar":2401},{"src":14},{"label":2403},"Uso responsable",{"type":18,"value":2405,"toc":2529},[2406,2409,2413,2416,2433,2436,2440,2443,2463,2466,2470,2473,2476,2480,2483,2486,2490,2493,2510,2513,2517,2520,2523],[21,2407,2408],{},"Una dirección temporal no es segura o insegura por sí sola. Su idoneidad depende de qué mensaje recibirá, cuánto tiempo debe conservarse, qué ocurriría al perderlo y si el sitio acepta ese tipo de dirección.",[25,2410,2412],{"id":2411},"usos-normalmente-apropiados","Usos normalmente apropiados",[21,2414,2415],{},"Un buzón de corta duración puede encajar en:",[33,2417,2418,2421,2424,2427,2430],{},[36,2419,2420],{},"pruebas funcionales de una aplicación propia o autorizada;",[36,2422,2423],{},"revisión de plantillas y cabeceras de correo transaccional;",[36,2425,2426],{},"demostraciones que se eliminan al terminar;",[36,2428,2429],{},"suscripciones de bajo riesgo que estás evaluando;",[36,2431,2432],{},"recepción de un recurso que no contiene datos personales ni crea una cuenta valiosa.",[21,2434,2435],{},"Incluso en estos casos, utiliza datos de prueba y respeta las condiciones del proveedor. «Temporal» no autoriza a automatizar registros masivos ni a saltarse límites.",[25,2437,2439],{"id":2438},"señales-claras-para-no-utilizarlo","Señales claras para no utilizarlo",[21,2441,2442],{},"Elige una dirección permanente si aparece cualquiera de estas condiciones:",[33,2444,2445,2448,2451,2454,2457,2460],{},[36,2446,2447],{},"el correo será el único método para recuperar una cuenta;",[36,2449,2450],{},"existen pagos, saldos, compras o documentos que conservar;",[36,2452,2453],{},"se tratarán datos médicos, laborales, educativos, legales o gubernamentales;",[36,2455,2456],{},"necesitas demostrar una relación meses después;",[36,2458,2459],{},"el servicio exige identidad o continuidad verificable;",[36,2461,2462],{},"no puedes cambiar la dirección sin acceder a la anterior.",[21,2464,2465],{},"Un código que hoy parece rutinario puede convertirse mañana en la única llave de recuperación. Decide según el ciclo de vida completo, no solo según el primer mensaje.",[25,2467,2469],{"id":2468},"seguridad-no-significa-anonimato","Seguridad no significa anonimato",[21,2471,2472],{},"Un buzón temporal separa una dirección, pero no elimina otros identificadores. El sitio puede observar la conexión, el dispositivo, cookies, una cuenta asociada o datos de pago. La infraestructura de correo también conserva metadatos operativos.",[21,2474,2475],{},"No utilices el servicio para recibir secretos de alto impacto. Quien conozca o adivine una dirección públicamente accesible podría ver mensajes mientras el buzón siga activo. Once Email aplica controles de servicio, pero no presenta una dirección temporal como caja fuerte privada.",[25,2477,2479],{"id":2478},"comprueba-el-mensaje-antes-de-actuar","Comprueba el mensaje antes de actuar",[21,2481,2482],{},"Esperar un correo no demuestra que el que llega sea legítimo. Revisa el servicio que originó la solicitud, el destinatario, el dominio visible del remitente y el contexto. Un resultado SPF, DKIM o DMARC favorable indica autenticación técnica, no que el contenido sea honesto.",[21,2484,2485],{},"No abras enlaces ni adjuntos por inercia. Para un código, vuelve a la pestaña donde iniciaste la acción y verifica que el propósito coincida. Nunca entregues el código a otra persona.",[25,2487,2489],{"id":2488},"lista-previa-de-treinta-segundos","Lista previa de treinta segundos",[21,2491,2492],{},"Antes de introducir una dirección temporal, confirma:",[116,2494,2495,2498,2501,2504,2507],{},[36,2496,2497],{},"El uso está permitido y es legítimo.",[36,2499,2500],{},"El mensaje no contendrá información sensible.",[36,2502,2503],{},"No necesitarás recuperación o historial posterior.",[36,2505,2506],{},"El buzón durará más que la prueba, con margen para retrasos.",[36,2508,2509],{},"Sabes cómo eliminar los datos de prueba al terminar.",[21,2511,2512],{},"Si no puedes confirmar un punto, cambia a una dirección permanente o a un entorno de pruebas diseñado para el proveedor.",[25,2514,2516],{"id":2515},"en-equipos-de-desarrollo","En equipos de desarrollo",[21,2518,2519],{},"Separa producción de pruebas. No copies destinatarios reales en entornos de ensayo ni conserves cuerpos completos en registros. Usa identificadores de ejecución, horas UTC y estados técnicos para diagnosticar. El buzón temporal debe reducir datos persistentes, no trasladar secretos a capturas y tickets.",[21,2521,2522],{},"La regla final es sencilla: usa temporalidad cuando la relación también sea temporal. Cuando una cuenta, obligación o dato debe sobrevivir, la dirección también debe hacerlo.",[21,2524,973,2525,2528],{},[150,2526,2527],{"href":2388},"guía de correo temporal o permanente"," amplía esta decisión con una matriz por tipo de cuenta.",{"title":156,"searchDepth":157,"depth":157,"links":2530},[2531,2532,2533,2534,2535,2536],{"id":2411,"depth":157,"text":2412},{"id":2438,"depth":157,"text":2439},{"id":2468,"depth":157,"text":2469},{"id":2478,"depth":157,"text":2479},{"id":2488,"depth":157,"text":2489},{"id":2515,"depth":157,"text":2516},{"originalAnalysis":2538,"trendContext":2539,"practicalValue":2540},"Evaluamos la seguridad como adecuación entre duración, sensibilidad, recuperación y reglas del tercero, no como propiedad absoluta de la dirección.","Los buzones de corta duración conviven con más flujos de acceso por correo y con controles antifraude que pueden rechazarlos.","La lista previa permite reconocer usos de bajo riesgo y abandonar a tiempo un registro que necesita continuidad o identidad.","2025-04-21","Casos apropiados, señales de riesgo y una comprobación previa para utilizar buzones temporales sin crear dependencias peligrosas.",{"src":2544},"\u002Fimages\u002Fblog\u002Fwho-cover.webp",{},"\u002Fes\u002Fblog\u002Fwho",[871,872],[],{"title":2397,"description":2542},"es\u002Fblog\u002F4.who",[322],"pFI9fcT16NDpqjDNLTMi-XxMwjfFcALdL1-DEz_NABg",{"id":2554,"title":2555,"audience":2556,"authors":2557,"badge":2560,"body":2562,"category":1660,"contentQuality":2681,"date":2685,"description":2686,"extension":173,"featured":174,"image":2687,"indexable":177,"locale":178,"meta":2689,"navigation":177,"path":2690,"relatedPosts":2691,"relatedTools":2693,"reviewedBy":186,"seo":2694,"stem":2695,"topics":2696,"updated":191,"userTask":2684,"verifiedAt":191,"__hash__":2699},"postsEs\u002Fes\u002Fblog\u002F5.readbook.md","¿Cuánto dura un correo temporal? Planifica antes de que caduque",[7],[2558],{"name":11,"to":12,"avatar":2559},{"src":14},{"label":2561},"Ciclo de vida",{"type":18,"value":2563,"toc":2672},[2564,2567,2571,2591,2594,2598,2601,2604,2608,2611,2614,2618,2625,2628,2632,2635,2638,2642,2645,2662,2665,2669],[21,2565,2566],{},"La duración de un correo temporal no es una propiedad universal. Depende del servicio, de la opción elegida y de cuándo empieza a contar el plazo. En Once Email la interfaz permite seleccionar una vigencia de hasta un día, pero eso no significa que el código recibido dure lo mismo.",[25,2568,2570],{"id":2569},"hay-al-menos-tres-relojes-distintos","Hay al menos tres relojes distintos",[116,2572,2573,2579,2585],{},[36,2574,2575,2578],{},[209,2576,2577],{},"Vigencia del buzón:"," cuánto tiempo puede recibir y mostrar mensajes.",[36,2580,2581,2584],{},[209,2582,2583],{},"Validez del código o enlace:"," cuánto tiempo acepta el emisor ese secreto.",[36,2586,2587,2590],{},[209,2588,2589],{},"Conservación de la cuenta externa:"," cuánto tiempo dependerá de esa dirección para alertas o recuperación.",[21,2592,2593],{},"Un buzón puede seguir abierto cuando el código ya caducó. También puede desaparecer mucho antes de que necesites recuperar la cuenta creada. Planificar exige distinguir los tres.",[25,2595,2597],{"id":2596},"elige-una-duración-con-margen","Elige una duración con margen",[21,2599,2600],{},"Calcula el tiempo real de la tarea y añade margen para colas, reintentos razonables y revisión. Una prueba de dos minutos puede necesitar quince si el proveedor aplaza la entrega. Evita elegir el mínimo cuando el fallo obligaría a repetir todo el escenario.",[21,2602,2603],{},"No confundas margen con conservación indefinida. Si una operación necesita días, recibos posteriores o acceso futuro, ya no es una buena candidata para un buzón temporal.",[25,2605,2607],{"id":2606},"qué-ocurre-al-caducar","Qué ocurre al caducar",[21,2609,2610],{},"Cuando el buzón se elimina o vence, sus mensajes dejan de estar disponibles y no se pueden restaurar. Crear otra dirección parecida no recupera el contenido anterior. Tampoco hay garantía de que un emisor acepte de nuevo el mismo dominio.",[21,2612,2613],{},"Antes del vencimiento, termina la tarea, registra solo la evidencia técnica mínima y elimina cualquier dato de prueba que ya no necesites. No guardes códigos, enlaces de acceso o cuerpos completos en capturas por comodidad.",[25,2615,2617],{"id":2616},"retrasos-y-reintentos","Retrasos y reintentos",[21,2619,2620,2621,2624],{},"Si el mensaje no llega, no renueves la solicitud de forma repetida. Anota la hora UTC, confirma el destinatario y espera una ventana razonable. Un nuevo envío puede invalidar el anterior y activar límites. La ",[150,2622,2623],{"href":1790},"lista de diagnóstico"," ofrece un orden más seguro.",[21,2626,2627],{},"Si el buzón está a punto de caducar y la prueba es legítima, suele ser mejor reiniciar el escenario con una dirección nueva y una duración adecuada que encadenar intentos ambiguos.",[25,2629,2631],{"id":2630},"cuentas-que-sobreviven-al-buzón","Cuentas que sobreviven al buzón",[21,2633,2634],{},"El mayor riesgo aparece cuando una cuenta externa sigue existiendo después de desaparecer la dirección. Puede parecer funcional hasta que pide confirmar un cambio, detectar un acceso o restablecer una contraseña. Sin el buzón original, el usuario puede quedar bloqueado.",[21,2636,2637],{},"Por eso no debes convertir una prueba temporal en una cuenta real. Si el servicio permite cambiar el correo, hazlo a una dirección permanente antes de añadir información o valor; confirma primero que el cambio quedó verificado.",[25,2639,2641],{"id":2640},"plan-para-pruebas-de-software","Plan para pruebas de software",[21,2643,2644],{},"Un caso reproducible debería declarar:",[33,2646,2647,2650,2653,2656,2659],{},[36,2648,2649],{},"hora de creación y expiración esperada del buzón;",[36,2651,2652],{},"evento que dispara el correo;",[36,2654,2655],{},"plazo máximo aceptable de entrega;",[36,2657,2658],{},"condición que identifica el mensaje correcto;",[36,2660,2661],{},"limpieza final de cuenta, buzón y evidencias.",[21,2663,2664],{},"Usa horas UTC para evitar errores por zona horaria y cambios estacionales. No hagas que una prueba nocturna dependa de un buzón creado manualmente por la mañana.",[25,2666,2668],{"id":2667},"regla-de-decisión","Regla de decisión",[21,2670,2671],{},"Si el trabajo termina antes que el buzón y no deja una dependencia futura, la duración puede ser adecuada. Si la relación debe continuar, cambia de herramienta: una dirección permanente o un alias estable ofrece recuperación y control a largo plazo.",{"title":156,"searchDepth":157,"depth":157,"links":2673},[2674,2675,2676,2677,2678,2679,2680],{"id":2569,"depth":157,"text":2570},{"id":2596,"depth":157,"text":2597},{"id":2606,"depth":157,"text":2607},{"id":2616,"depth":157,"text":2617},{"id":2630,"depth":157,"text":2631},{"id":2640,"depth":157,"text":2641},{"id":2667,"depth":157,"text":2668},{"originalAnalysis":2682,"trendContext":2683,"practicalValue":2684},"Separamos la vigencia del buzón, la validez del código y la conservación del emisor para mostrar tres relojes que suelen confundirse.","Los códigos caducan cada vez antes, mientras las colas y filtros pueden introducir retrasos imprevisibles en la entrega.","El lector puede calcular margen, reconocer dependencias posteriores y cerrar una prueba sin perder evidencias necesarias.","2025-04-23","Cómo elegir una duración suficiente, prever retrasos y evitar depender de un buzón que desaparecerá.",{"src":2688},"\u002Fimages\u002Fblog\u002Freadbook-cover.webp",{},"\u002Fes\u002Fblog\u002Freadbook",[2692],"temporary-email-threat-model",[],{"title":2555,"description":2686},"es\u002Fblog\u002F5.readbook",[2697,2698],"expiry","recovery","GnfQpNRpHxKNqjVRr7rAlKifmAc3szOfLVeBhDJVfBU",{"id":4,"title":5,"audience":2701,"authors":2702,"badge":2705,"body":2706,"category":166,"contentQuality":2795,"date":171,"description":172,"extension":173,"featured":174,"image":2796,"indexable":177,"locale":178,"meta":2797,"navigation":177,"path":180,"relatedPosts":2798,"relatedTools":2799,"reviewedBy":186,"seo":2800,"stem":188,"topics":2801,"updated":191,"userTask":170,"verifiedAt":191,"__hash__":192},[7,8],[2703],{"name":11,"to":12,"avatar":2704},{"src":14},{"label":16},{"type":18,"value":2707,"toc":2786},[2708,2710,2712,2714,2734,2736,2738,2742,2744,2746,2748,2750,2752,2754,2756,2758,2760,2762,2776,2778,2780,2782],[21,2709,23],{},[25,2711,28],{"id":27},[21,2713,31],{},[33,2715,2716,2722,2724,2726,2730,2732],{},[36,2717,38,2718,43,2720,47],{},[40,2719,42],{},[40,2721,46],{},[36,2723,50],{},[36,2725,53],{},[36,2727,56,2728,60],{},[40,2729,59],{},[36,2731,63],{},[36,2733,66],{},[21,2735,69],{},[25,2737,73],{"id":72},[21,2739,76,2740,80],{},[40,2741,79],{},[21,2743,83],{},[25,2745,87],{"id":86},[21,2747,90],{},[21,2749,93],{},[25,2751,97],{"id":96},[21,2753,100],{},[21,2755,103],{},[25,2757,107],{"id":106},[21,2759,110],{},[25,2761,114],{"id":113},[116,2763,2764,2766,2768,2770,2772,2774],{},[36,2765,120],{},[36,2767,123],{},[36,2769,126],{},[36,2771,129],{},[36,2773,132],{},[36,2775,135],{},[21,2777,138],{},[25,2779,142],{"id":141},[21,2781,145],{},[21,2783,148,2784,154],{},[150,2785,153],{"href":152},{"title":156,"searchDepth":157,"depth":157,"links":2787},[2788,2789,2790,2791,2792,2793,2794],{"id":27,"depth":157,"text":28},{"id":72,"depth":157,"text":73},{"id":86,"depth":157,"text":87},{"id":96,"depth":157,"text":97},{"id":106,"depth":157,"text":107},{"id":113,"depth":157,"text":114},{"id":141,"depth":157,"text":142},{"originalAnalysis":168,"trendContext":169,"practicalValue":170},{"src":176},{},[182,183],[185],{"title":5,"description":172},[190],{"id":2803,"title":2804,"audience":2805,"authors":2806,"badge":2809,"body":2811,"category":1141,"contentQuality":3006,"date":3010,"description":3011,"extension":173,"featured":174,"image":3012,"indexable":177,"locale":178,"meta":3014,"navigation":177,"path":3015,"relatedPosts":3016,"relatedTools":3017,"reviewedBy":186,"seo":3018,"stem":3019,"topics":3020,"updated":191,"userTask":3009,"verifiedAt":191,"__hash__":3021},"postsEs\u002Fes\u002Fblog\u002F7.corecomponent.md","Cómo interpretar SPF, DKIM y DMARC en una cabecera de correo",[328,8],[2807],{"name":11,"to":12,"avatar":2808},{"src":14},{"label":2810},"Autenticación de correo",{"type":18,"value":2812,"toc":2998},[2813,2816,2820,2837,2841,2851,2874,2878,2889,2895,2899,2913,2918,2922,2955,2961,2965,2979],[21,2814,2815],{},"SPF, DKIM y DMARC ayudan a los receptores a evaluar si un mensaje está autorizado para utilizar un dominio. No analizan por sí solos si el texto es verdadero, si un enlace es seguro o si la persona que lo envió es quien afirma ser.",[25,2817,2819],{"id":2818},"empieza-por-authentication-results","Empieza por Authentication-Results",[21,2821,2822,2823,2825,2826,43,2829,2832,2833,2836],{},"Busca la cabecera ",[40,2824,544],{}," añadida por un servidor receptor de confianza. Puede incluir resultados como ",[40,2827,2828],{},"spf=pass",[40,2830,2831],{},"dkim=pass"," y ",[40,2834,2835],{},"dmarc=pass",", junto con los dominios evaluados. No confíes automáticamente en una línea incluida más abajo por el emisor: las cabeceras anteriores al primer salto de confianza pueden falsificarse.",[25,2838,2840],{"id":2839},"spf-autorización-de-la-ruta","SPF: autorización de la ruta",[21,2842,2843,2844,2847,2848,2850],{},"SPF publica qué servidores pueden enviar para el dominio usado en el retorno SMTP, normalmente visible como ",[40,2845,2846],{},"smtp.mailfrom"," o Return-Path. Un ",[40,2849,408],{}," significa que la IP observada estaba autorizada por ese dominio en ese momento.",[21,2852,2853,2854,2857,2858,43,2861,43,2864,43,2867,2832,2870,2873],{},"No significa que el campo visible ",[40,2855,2856],{},"From"," sea auténtico. Además, el reenvío puede romper SPF porque el servidor intermediario no está incluido en la política del dominio original. Resultados ",[40,2859,2860],{},"neutral",[40,2862,2863],{},"softfail",[40,2865,2866],{},"fail",[40,2868,2869],{},"temperror",[40,2871,2872],{},"permerror"," describen decisiones distintas; no deben agruparse como un único fallo.",[25,2875,2877],{"id":2876},"dkim-firma-de-dominio","DKIM: firma de dominio",[21,2879,2880,2881,2884,2885,2888],{},"DKIM añade una firma criptográfica vinculada a un dominio (",[40,2882,2883],{},"d=",") y un selector (",[40,2886,2887],{},"s=","). El receptor obtiene la clave pública por DNS y comprueba que las partes firmadas no cambiaron de forma incompatible.",[21,2890,2891,2892,2894],{},"Un ",[40,2893,408],{}," confirma que la firma verificó, no quién pulsó «enviar». Proveedores legítimos firman en nombre de muchos clientes, y un dominio comprometido también puede producir firmas válidas. Las listas de correo pueden modificar asuntos o cuerpos y romper una firma legítima.",[25,2896,2898],{"id":2897},"dmarc-alineación-con-el-from-visible","DMARC: alineación con el From visible",[21,2900,2901,2902,2905,2906,2908,2909,2912],{},"DMARC toma SPF y DKIM y exige que al menos uno pase ",[209,2903,2904],{},"y"," esté alineado con el dominio visible de ",[40,2907,2856],{},". La alineación compara dominios organizativos según una política estricta o relajada. El propietario publica además una recomendación: monitorizar (",[40,2910,2911],{},"p=none","), enviar a cuarentena o rechazar.",[21,2914,2915,2917],{},[40,2916,2835],{}," indica que hubo una ruta autenticada y alineada. No certifica el nombre mostrado, la cuenta concreta ni la seguridad del contenido.",[25,2919,2921],{"id":2920},"un-orden-de-lectura-útil","Un orden de lectura útil",[116,2923,2924,2929,2934,2940,2946,2949],{},[36,2925,2926,2927,154],{},"Identifica qué sistema añadió ",[40,2928,544],{},[36,2930,2931,2932,154],{},"Anota el dominio visible de ",[40,2933,2856],{},[36,2935,2936,2937,2939],{},"Para SPF, compara ",[40,2938,2846],{}," y la IP evaluada.",[36,2941,2942,2943,2945],{},"Para DKIM, revisa cada dominio ",[40,2944,2883],{},"; puede haber varias firmas.",[36,2947,2948],{},"Comprueba qué mecanismo permitió la alineación DMARC.",[36,2950,2951,2952,2954],{},"Relaciona el resultado con la cadena ",[40,2953,1020],{}," y el contexto esperado.",[21,2956,2957,2958,2960],{},"No publiques una cabecera completa. Puede contener direcciones, identificadores, IP y tokens de listas. El ",[150,2959,1127],{"href":1126}," trabaja localmente, pero aun así conviene eliminar datos que no necesites.",[25,2962,2964],{"id":2963},"ejemplos-de-conclusiones-correctas","Ejemplos de conclusiones correctas",[33,2966,2967,2970,2973,2976],{},[36,2968,2969],{},"«DKIM pasó para el dominio del proveedor y quedó alineado con From» es una observación técnica.",[36,2971,2972],{},"«El correo es seguro porque DMARC pasó» es una conclusión excesiva.",[36,2974,2975],{},"«SPF falló después de un reenvío, pero DKIM alineado permitió DMARC» puede ser completamente normal.",[36,2977,2978],{},"«No hay DMARC» no demuestra fraude; indica que falta esa señal concreta.",[21,2980,2981,2982,43,2987,2832,2992,2997],{},"Consulta ",[150,2983,2986],{"href":2984,"rel":2985},"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc7208",[1803],"RFC 7208",[150,2988,2991],{"href":2989,"rel":2990},"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc6376",[1803],"RFC 6376",[150,2993,2996],{"href":2994,"rel":2995},"https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc7489",[1803],"RFC 7489"," para las definiciones normativas. La interpretación práctica siempre debe combinar autenticación, ruta, contenido y una verificación independiente cuando la solicitud sea sensible.",{"title":156,"searchDepth":157,"depth":157,"links":2999},[3000,3001,3002,3003,3004,3005],{"id":2818,"depth":157,"text":2819},{"id":2839,"depth":157,"text":2840},{"id":2876,"depth":157,"text":2877},{"id":2897,"depth":157,"text":2898},{"id":2920,"depth":157,"text":2921},{"id":2963,"depth":157,"text":2964},{"originalAnalysis":3007,"trendContext":3008,"practicalValue":3009},"Separamos autenticación, alineación y evaluación de contenido para evitar que un resultado técnico favorable se convierta en una afirmación de identidad.","La adopción de DMARC crece por requisitos de grandes receptores, pero el reenvío y los proveedores delegados siguen complicando la interpretación.","El lector puede localizar resultados, comparar dominios y reconocer fallos normales sin declarar seguro un mensaje solo por pasar controles.","2025-04-27","Qué comprueba cada mecanismo, cómo leer Authentication-Results y qué conclusiones no permite obtener.",{"src":3013},"\u002Fimages\u002Fblog\u002Fcorecomponent-cover.webp",{},"\u002Fes\u002Fblog\u002Fcorecomponent",[1153,2196],[1156],{"title":2804,"description":3011},"es\u002Fblog\u002F7.corecomponent",[1160],"5PcguCA4JNYEQ6q1k6tt943T8lUiFM6yFi9VdbZGSR0",{"id":3023,"title":3024,"audience":3025,"authors":3026,"badge":3030,"body":3032,"category":304,"contentQuality":3122,"date":3126,"description":3127,"extension":173,"featured":174,"image":3128,"indexable":177,"locale":178,"meta":3130,"navigation":177,"path":294,"relatedPosts":3131,"relatedTools":3132,"reviewedBy":186,"seo":3133,"stem":3134,"topics":3135,"updated":191,"userTask":3125,"verifiedAt":191,"__hash__":3137},"postsEs\u002Fes\u002Fblog\u002F9.editorial-policy.md","Política editorial y de revisión de Once Email",[7],[3027],{"name":3028,"to":12,"avatar":3029},"Equipo editorial de Once Email",{"src":14},{"label":3031},"Política editorial",{"type":18,"value":3033,"toc":3113},[3034,3037,3041,3044,3047,3051,3054,3057,3061,3064,3071,3075,3078,3082,3085,3088,3092,3100,3103,3107,3110],[21,3035,3036],{},"Once Email publica guías para ayudar a utilizar buzones temporales y herramientas de correo con límites claros. El objetivo editorial no es maximizar registros, sino responder preguntas prácticas sin exagerar privacidad, anonimato o seguridad.",[25,3038,3040],{"id":3039},"selección-de-temas","Selección de temas",[21,3042,3043],{},"Priorizamos problemas observables: mensajes que no llegan, elección entre direcciones, lectura de cabeceras, códigos de verificación, enlaces, adjuntos y pruebas de software. Un tema debe ofrecer una decisión o procedimiento útil y estar relacionado con la capacidad real del producto.",[21,3045,3046],{},"No publicamos instrucciones para evadir controles de sitios, crear cuentas abusivas, distribuir mensajes no solicitados o acceder a datos ajenos. Tampoco convertimos una tendencia de búsqueda en una afirmación que el producto no pueda sostener.",[25,3048,3050],{"id":3049},"fuentes-y-comprobación","Fuentes y comprobación",[21,3052,3053],{},"Para estándares de correo preferimos RFC del IETF y documentación oficial de proveedores. Para seguridad y protección al consumidor utilizamos fuentes primarias como NIST, CISA, FTC u organismos equivalentes. Las fuentes secundarias pueden aportar contexto, pero no sustituyen una definición normativa.",[21,3055,3056],{},"Las afirmaciones sobre Once Email se comparan con la interfaz y configuración de producción. Si una función todavía es candidata, está oculta o requiere un proveedor externo, no la presentamos como disponible.",[25,3058,3060],{"id":3059},"revisión-técnica-y-lingüística","Revisión técnica y lingüística",[21,3062,3063],{},"Cada artículo pasa por una revisión de alcance, hechos, términos y riesgos. Las versiones localizadas se reescriben para su idioma; no se desbloquean para indexación por el simple hecho de existir un archivo traducido. Deben conservar significado, enlaces pertinentes, advertencias y una extensión suficiente para resolver la pregunta.",[21,3065,3066,3067,3070],{},"La fecha ",[40,3068,3069],{},"updated"," indica una revisión material. No se cambia únicamente para aparentar actualidad. Revisamos de nuevo un artículo cuando cambia el producto, una referencia normativa o una práctica relevante.",[25,3072,3074],{"id":3073},"límites-de-las-recomendaciones","Límites de las recomendaciones",[21,3076,3077],{},"El contenido es educativo y no constituye asesoramiento jurídico, médico o financiero. Una herramienta local puede señalar estructura o patrones, pero no demostrar identidad ni reputación en tiempo real. Indicamos estas limitaciones cerca de la recomendación, no solo en una cláusula genérica.",[25,3079,3081],{"id":3080},"publicidad-y-conflictos","Publicidad y conflictos",[21,3083,3084],{},"La publicidad no determina temas, conclusiones ni posiciones. Mientras AdSense y el consentimiento no estén configurados y revisados, no se cargan anuncios. Si se habilitan, solo podrán aparecer en ubicaciones de contenido previamente aprobadas y nunca en buzones, mensajes, adjuntos, zonas de operación, acceso, cuenta o políticas.",[21,3086,3087],{},"Los enlaces a normas y documentación no son afiliados. Si en el futuro existiera una relación comercial relevante, se identificaría de manera visible.",[25,3089,3091],{"id":3090},"correcciones","Correcciones",[21,3093,3094,3095,3099],{},"Puedes comunicar un error mediante la ",[150,3096,3098],{"href":3097},"\u002Fes\u002Fcontact","página de contacto",". Incluye URL, afirmación concreta y una fuente primaria si la tienes. Evaluamos primero los errores que puedan cambiar una decisión de seguridad o privacidad.",[21,3101,3102],{},"Cuando una corrección altera el sentido, actualizamos la fecha y el contenido relacionado. Los cambios menores de ortografía no se presentan como una revisión técnica nueva. Una guía que ya no pueda mantenerse se desindexará o retirará con una respuesta HTTP apropiada, en lugar de conservar información engañosa.",[25,3104,3106],{"id":3105},"contenido-automatizado","Contenido automatizado",[21,3108,3109],{},"Podemos utilizar herramientas para apoyar investigación, estructura o revisión lingüística, pero el resultado debe superar los mismos controles de hechos, utilidad y coherencia. No publicamos texto masivo sin verificar ni páginas creadas solo para variar palabras clave.",[21,3111,3112],{},"Esta política se aplica a todas las versiones lingüísticas y forma parte de la base de calidad usada antes de cada despliegue.",{"title":156,"searchDepth":157,"depth":157,"links":3114},[3115,3116,3117,3118,3119,3120,3121],{"id":3039,"depth":157,"text":3040},{"id":3049,"depth":157,"text":3050},{"id":3059,"depth":157,"text":3060},{"id":3073,"depth":157,"text":3074},{"id":3080,"depth":157,"text":3081},{"id":3090,"depth":157,"text":3091},{"id":3105,"depth":157,"text":3106},{"originalAnalysis":3123,"trendContext":3124,"practicalValue":3125},"Documentamos un flujo verificable que conecta cada afirmación de producto con producción y cada afirmación técnica con una fuente primaria adecuada.","Los buscadores y lectores exigen más transparencia sobre autoría, actualización y conflictos en contenidos de seguridad y privacidad.","El lector puede evaluar por qué existe una guía, cómo se revisó y cómo solicitar una corrección material.","2026-08-01","Cómo seleccionamos temas, comprobamos afirmaciones, corregimos errores y separamos contenido educativo de promoción y publicidad.",{"src":3129},"\u002Fimages\u002Fblog\u002Feditorial-policy-cover.webp",{},[997,317],[],{"title":3024,"description":3127},"es\u002Fblog\u002F9.editorial-policy",[3136],"editorial","_X4ULIiw5MLxrYd2oOmE4NyGgIVr4DcgNOgoQZOW4Bw",[3139,3140],{"title":2555,"path":2690,"stem":2695,"description":2686,"children":-1},{"title":2804,"path":3015,"stem":3019,"description":3011,"children":-1},1786643601954]