DKIM
Una firma criptográfica que demuestra que un email viene de verdad de tu dominio y que nadie lo ha alterado.
DKIM, DomainKeys Identified Mail, añade una firma a cada mensaje saliente. La clave pública correspondiente está en tu DNS, así que cualquier servidor receptor puede comprobar que el dominio firmó el mensaje y que nadie lo cambió por el camino.
A diferencia de SPF, DKIM sobrevive al reenvío: la firma viaja con el mensaje y no depende de qué servidor lo entregó en último lugar.
Configurarlo consiste en publicar una clave que genera tu plataforma de envío. Se hace una sola vez por dominio y por plataforma.