Como primer paso, el Coordinador TI del Organismo debe solicitar la Autorización de Plataformas Externas y Autenticación de Dominio (SPF y DKIM), teniendo en consideración la siguiente información:
Para proteger la reputación digital de la Universidad y cumplir con los estándares globales antispam, ninguna plataforma externa de envíos masivos podrá ser utilizada sin la previa autorización técnica y configuración de firmas digitales por parte de la Dirección de Tecnologías de la Información (DIRTEC) en el dominio secundario @ comunicaciones.uchile.cl.
El Coordinador TI deberá solicitar que se configuren los registros de autenticación DNS de la plataforma externa, esto es, al menos las siguientes “llaves de seguridad”: SPF (Convenio de Remitentes) y las claves DKIM (Firma Criptográfica), deberán ser informados en formato de texto plano, generalmente del tipo TXT o CNAME.
Los registros deberán ser enviados vía la Mesa de Ayuda, indicando claramente:
- Identificación de la plataforma a utilizar.
2. Registros DNS proporcionados por la plataforma en formato de texto plano TXT y/o CNAME, no se aceptará el envío de esta información en forma de imagen.
3. Cuenta de correo en dominio @uchile.cl a la cual se le asociará su alias equivalente en el dominio secundario comunicaciones.uchile.cl, para validar los códigos de verificación de la plataforma externa.
La DIRTEC ingresará estos registros en la zona DNS de dominio secundario. Una vez propagados, se notificará vía el mismo ticket, a la unidad solicitante para que pueda validar la conexión en su plataforma.
Los correos enviados sin firmas SPF y DKIM válidas serán bloqueados o clasificados como spam por los proveedores receptores, perjudicando la reputación del dominio secundario e incluso el dominio raíz de la Universidad, por lo que no está permitido realizar envíos desde el dominio secundario si la plataforma no ha sido autenticada mediante este proceso.
La DIRTEC se reserva el derecho de eliminar los registros DNS y revocar el permiso de envío si detecta malas prácticas de uso, listas de contactos no higienizadas que generen altas tasas de rebote, o incumplimiento en las normativas del presente documento.
Como segundo paso se debe contar con un alias de correo
Entendiendo que las plataformas de envíos masivos requieren una casilla remitente en el mismo dominio secundario, se habilitarán los alias respectivos entre los dominios comunicaciones.uchile.cl y uchile.cl, por ejemplo: casillaremitente@comunicaciones.uchile.cl -> casillaremitente@uchile.cl.
El alias en el dominio secundario se debe usar obligatoriamente y exclusivamente para:
-
- Obtener los códigos de validación (firmas digitales) de las plataformas externas
- Casilla remitente (“de:”) en los envíos masivos.
- Como parte de la seguridad de correo electrónico, Los filtros de Gmail, Outlook y otros proveedores verifican que el dominio que aparece en el campo «De:» (Remitente visible) coincida con el dominio que tiene las firmas SPF y DKIM, es por tal razón que se requiere utilizar una casilla remitente en el dominio secundario @comunicaciones.uchile.cl.
- Por lo tanto, quienes tengan a su cargo este tipo de funciones, envíos de campañas masivas, deberán solicitar vía la mesa de ayuda, la creación del alias de correo respectivo indicando además la plataforma externa a utilizar, previa coordinación con el Coordinador TI del Organismo, de forma de validar que se hubiese realizado la “Autorización de la Plataforma Externa” para el envío de campañas masivas.
- No se debe utilizar esta cuenta como destinatario dentro de las campañas. Para realizar pruebas de envío o validar la correcta recepción de una campaña, los administradores deberán utilizar sus correos institucionales personales u otras cuentas de prueba.