Saltar a contenido

Servicios de Correo Electrónico

Servicios de Correo Electrónico cover image

Correo electrónico es prácticamente una necesidad para utilizar cualquier servicio en línea, sin embargo, no lo recomendamos para las conversaciones de persona a persona. En vez de utilizar el correo electrónico para comunicarte con otras personas, considera utilizar un servicio de mensajería instantánea que soporte el secreto hacia adelante.

Servicios de Mensajería Instantánea Recomendados

Para todo lo demás, recomendamos una variedad de proveedores de correo electrónico basados en modelos sostenibles, además de características de seguridad y privacidad integradas.

Servicios Compatibles con OpenPGP

Estos proveedores soportan de manera nativa el cifrado/descifrado de OpenPGP y el estándar de Directorio de Clave Web, permitiendo que los correos electrónicos cifrados de extremo a extremo sean independientes del proveedor. Por ejemplo, un usuario de Proton Mail podría enviar un mensaje E2EE a un usuario de Mailbox.org, o podrías recibir notificaciones encriptadas con OpenPGP desde servicios de Internet que lo soporten.

Advertencia

¡Al usar tecnologías de cifrado de extremo a extremo como OpenPGP, tu correo electrónico aún tendrá algunos metadatos que no son encriptados en el encabezado, por lo general incluyendo la línea del asunto! Lee más sobre los metadatos de correo electrónico.

OpenPGP tampoco soporta Forward secrecy, lo que significa que si tu clave privada o la del destinatario es robada, todos los mensajes cifrados previamente con esta, estarán expuestos. ¿Cómo protejo mis claves privadas?

Proton Mail

Logo Proton Mail

Proton Mail es un servicio de correo electrónico con un enfoque en privacidad, encriptación, seguridad, y la facilidad de uso. Han estado en operación desde 2013. Proton AG tiene su sede en Ginebra, Suiza. Cuentas inician con 500 MB de almacenamiento en su plan gratuito.

Página principal

Downloads "Descargas"

Las cuentas gratuitas tienen algunas limitaciones, como no poder buscar texto en el contenido, y no tener acceso a Proton Mail Bridge, que es requerido para utilizar un cliente recomendado de correo electrónico para escritorio (como Thunderbird). Cuentas pagas incluyen funciones como Proton Mail Bridge, almacenamiento adicional, y soporte para dominios personalizados. Una carta de certificación fue proporcionada para las aplicaciones de Proton Mail el 9 de noviembre de 2021 por Securitum.

Si tienes el plan Proton Unlimited, Business o Visionary, también obtendrás SimpleLogin Premium gratis.

Proton Mail tiene informes de errores internos que no comparten con terceros. Puede desactivarse en: Ajustes > Ir a Ajustes > Cuenta > Seguridad y privacidad > Enviar informes de fallos.

Dominios Personalizados y Alias

Suscriptores de pago de Proton Mail pueden utilizar su propio dominio con el servicio o una direcciones catch-all. Proton Mail también soporta subdireccionamiento, que es útil para las personas que no quieren comprar un dominio.

Métodos de pago privados

Proton Mail acepta dinero en efectivo por correo, además de tarjeta de crédito/débito estándar, Bitcoin, y pagos por PayPal.

Seguridad de Cuenta

Proton Mail es compatible con TOTP autenticación de dos factores y llaves de seguridad de hardware que utilizan los estándares FIDO2 o U2F. El uso de una llave de seguridad de hardware requiere configurar primero la autenticación TOTP de dos factores.

Seguridad de Datos

Proton Mail tiene encriptacion de cero acceso en reposo para tus correos electrónicos y calendarios. Datos asegurados con encriptación de cero-acceso son solamente accesibles por ti.

Cierta información almacenada en Proton Contacts, como nombres y direcciones de correo electrónico, no está protegida con encriptación de cero-acceso. Los campos de contacto que admiten encriptación de cero-acceso, como los números de teléfono, se indican con un icono de candado.

Encriptación de Correo Electrónico

Proton Mail ha integrado la encriptación OpenPGP en su webmail. Los correos electrónicos a otras cuentas de Proton Mail se encriptan automáticamente, y la encriptación a direcciones que no sean de Proton Mail con una clave OpenPGP pueden ser habilitados fácilmente en la configuración de tu cuenta. Proton también soporta el descubrimiento automático de claves externas con Web Key Directory (WKD). Esto significa que los correos electrónicos enviados a otros proveedores que utilicen WKD también se cifrarán automáticamente con OpenPGP, sin necesidad de intercambiar manualmente claves PGP públicas con tus contactos. Estas también te permiten cifrar los mensajes enviados a cuentas no pertenecientes a Proton, sin la necesidad de que el receptor utilice OpenPGP o se registre en Proton Mail.

Proton Mail también publica las direcciones públicas de las cuentas a través de HTTP desde su WKD. Esto permite las personas quienes no utilizan Proton Mail a encontrar fácilmente las claves OpenPGP de las cuentas de Proton Mail, para E2EE entre proveedores. Esto solo aplica para las direcciones de correo electrónico que terminen en uno de los dominios de Proton, como @proton.me. Si utilizas un dominio personalizado, debes configurar WKD por separado.

Cancelación de Cuenta

Si tienes una cuenta de pago y tu factura no esta paga después de 14 días, no podrá acceder a tus datos. Transcurridos 30 días, tu cuenta se convertirá en morosa y no recibirás correo entrante. Seguirás siendo facturando durante este periodo.

: Funcionalidad Adicional

Proton Mail ofrece una cuenta "Ilimitada" por €9,99 euros al mes, que también permite acceder a Proton VPN además de proporcionar múltiples cuentas, dominios, alias, y 500 GB de almacenamiento.

Proton Mail no ofrece la función de legado digital.

Mailbox.org

Logo de Mailbox.org

Mailbox.org es un servicio de correo electrónico centrado en ser seguro, sin publicidad, y alimentado de forma privada con energía 100% ecológica. Han estado en operación desde 2014. Mailbox.org tiene su sede en Berlín, Alemania. Cuentas empiezan con 2 GB de almacenamiento, que se puede ampliar según sea necesario.

Página Principal

Downloads "Descargas"

Dominios Personalizados y Alias

Mailbox.org te permite utilizar tu propio dominio y admite las direcciones catch-all. Mailbox.org también es compatible con subdireccionamiento, lo que es útil si no desea comprar un dominio.

Métodos Privados de Pago

Mailbox.org no acepta criptomonedas debido a que su procesador de pagos BitPay suspendió sus operaciones en Alemania. Sin embargo, aceptan Efectivo por correo, pago en efectivo a cuenta bancaria, transferencia bancaria, tarjeta de crédito, PayPal y un par de procesadores específicos alemanes: paydirekt y Sofortüberweisung.

Seguridad de Cuenta

Mailbox.org soporta autenticación de doble factor solo para su correo web. Puede utilizar TOTP o una YubiKey a través de YubiCloud. Estándares web como WebAuthn aún no son soportados.

Seguridad de Datos

Mailbox.org permite encriptación del correo entrante usando su buzón encriptado. Nuevos mensajes que recibas se encriptaran inmediatamente con tu clave pública.

Sin embargo, Open-Exchange, la plataforma de software utilizada por Mailbox.org, no soporta el cifrado de tu libreta de direcciones y calendario. Una opción independiente puede ser más apropiada para esa información.

Encriptación de Correo Electrónico

Mailbox.org tiene encriptación integrada en su correo web, lo que simplifica el envío de mensajes a personas con claves públicas OpenPGP. También permiten que destinatarios remotos desencripten un correo electrónico en los servidores de Mailbox.org. Esta característica es útil cuando el destinatario remoto no tiene OpenPGP y no puede descifrar una copia del correo electrónico en su propio buzón de correo.

Mailbox.org también admite el descubrimiento de claves públicas a través de HTTP desde su Web Key Directory (WKD). Esto permite que personas afuera de Mailbox.org encuentren fácilmente las claves OpenPGP de las cuentas de Mailbox.org, para E2EE entre proveedores. Esto solo aplica para las direcciones de correo electrónico que terminan en un dominio de Mailbox.org, como @mailbox.org. Si utilizas un dominio personalizado, debes configurar WKD por separado.

Cancelación de Cuenta

Tu cuenta se convertirá en una cuenta de usuario restringida cuando finalice tu contrato, después de 30 días se eliminará irrevocablemente.

Funcionalidad Adicional

Puedes acceder a tu cuenta de Mailbox.org a través de IMAP/SMTP utilizando su servicio .onion. Sin embargo, no se puede acceder a su interfaz de correo web a través de su servicio .onion y es posible que se produzcan errores de certificado TLS.

Todas las cuentas vienen con un almacenamiento limitado en la nube que puede ser encriptado. Mailbox.org también ofrece el alias @secure.mailbox.org, que impone el cifrado TLS en la conexión entre servidores de correo; de lo contrario, el mensaje no se enviará en absoluto. Mailbox.org también admite Exchange ActiveSync además de protocolos de acceso estándar como IMAP y POP3.

Mailbox.org tiene una función de legado digital para todos los planes. Puedes elegir si deseas que alguno de tus datos se transmita a los herederos, siempre que lo soliciten y aporten tu testamento. Alternativamente, puedes designar a una persona por su nombre y dirección.

Más Proveedores

Estos proveedores almacenan tus correos electrónicos con cifrado de cero-conocimiento, lo que los convierte en excelentes opciones para mantener seguros tus correos electrónicos almacenados. Sin embargo, no admiten normas de cifrado interoperables para las comunicaciones E2EE entre distintos proveedores.

Tuta

Tuta logo

Tuta es un servicio de correo electrónico centrado en la seguridad y la privacidad mediante el uso de cifrado. Tuta lleva en funcionamiento desde 2011 y tiene su sede en Hanóver, Alemania. Las cuentas empiezan con 1Gb de almacenamiento con su plan gratuito.

Página Principal

Downloads "Descargas"

Tuta no admite el protocolo IMAP ni el uso de clientes de correo electrónico de terceros, y tampoco podrás añadir cuentas de correo electrónico externas a la aplicación Tuta. La importación de correo electrónico tampoco es compatible en la actualidad, aunque está previsto que se modifique. Los correos electrónicos se pueden exportar individualmente o por selección masiva por carpeta, lo que puede resultar incómodo si tiene muchas carpetas.

Dominios Personalizados y Alias

Las cuentas de pago de Tuta pueden utilizar 15 o 30 alias en función de su plan y alias ilimitados en dominios personalizados. Tuta no permite la subdirección (más direcciones), pero puede utilizar un catch-all con un dominio personalizado.

Métodos de pago privados

Tuta solo acepta directamente tarjetas de crédito y PayPal, sin embargo, la criptomoneda se puede usar para comprar tarjetas de regalo a través de su asociación con Proxystore.

Seguridad de Cuenta

Tuta soporta autenticación de doble factor con TOTP o U2F.

Seguridad de los datos

Tutanota dispone de cifrado de acceso cero en reposo para tus correos electrónicos, contactos de la libreta de direcciones, y calendarios. Esto significa que sólo tú puedes leer los mensajes y otros datos almacenados en tu cuenta.

Cifrado de correo electrónico

Tuta no utiliza OpenPGP. Las cuentas de Tuta solo pueden recibir correos electrónicos cifrados de cuentas de correo electrónico que no sean de Tuta cuando se envían a través de un buzón temporal de Tuta.

Cancelación de la cuenta

Tuta eliminará las cuentas gratuitas inactivas transcurridos seis meses. Puedes reutilizar una cuenta gratuita desactivada si pagas.

Funciones adicionales

Tuta ofrece la versión empresarial de Tuta para organizaciones sin ánimo de lucro de forma gratuita o con un importante descuento.

Tuta también tiene una función para empresas llamada Secure Connect. Esto garantiza que el contacto del cliente con la empresa utilice E2EE. La función cuesta 240 €/año.

Tuta no ofrece una función de legado digital.

Servicios de alias de correo

Un servicio de alias de correo electrónico le permite generar fácilmente una nueva dirección de correo electrónico para cada sitio web en el que se registre. Los alias de correo electrónico que genera se reenvían a una dirección de correo electrónico de su elección, ocultando tanto su dirección de correo electrónico "principal" como la identidad de su proveedor de correo electrónico. El verdadero alias de correo electrónico es mejor que el direccionamiento plus, comúnmente utilizado y admitido por muchos proveedores, que permite crear alias como tunombre+[anythinghere]@ejemplo.com, porque los sitios web, los anunciantes y las redes de seguimiento pueden eliminar trivialmente cualquier cosa después del signo + para conocer tu verdadera dirección de correo electrónico.

El alias de correo electrónico puede servir de salvaguarda en caso de que su proveedor de correo electrónico deje de funcionar. En ese caso, puedes redirigir fácilmente tus alias a una nueva dirección de correo electrónico. A su vez, sin embargo, estás depositando tu confianza en que el servicio de alias siga funcionando.

Utilizar un servicio dedicado de alias de correo electrónico también tiene una serie de ventajas sobre un alias general en un dominio personalizado:

  • Los alias pueden activarse y desactivarse individualmente cuando los necesites, evitando que los sitios web te envíen correos electrónicos al azar.
  • Las respuestas se envían desde la dirección de alias, ocultando tu dirección de correo electrónico real.

También tienen una serie de ventajas sobre los servicios de "correo electrónico temporal":

  • Los alias son permanentes y pueden volver a activarse si necesitas recibir algo como un restablecimiento de contraseña.
  • Los correos electrónicos se envían a tu buzón de confianza en lugar de ser almacenados por el proveedor de alias.
  • Los servicios de correo electrónico temporal suelen tener buzones públicos a los que puede acceder cualquiera que conozca la dirección, los alias son privados para ti.

Nuestras recomendaciones de alias de correo electrónico son proveedores que le permiten crear alias en dominios que ellos controlan, así como en su(s) propio(s) dominio(s) personalizado(s) por una módica cuota anual. También pueden ser autoalojados si desea el máximo control. Sin embargo, utilizar un dominio personalizado puede tener inconvenientes relacionados con la privacidad: Si eres la única persona que utiliza tu dominio personalizado, tus acciones pueden ser fácilmente rastreadas a través de sitios web simplemente mirando el nombre del dominio en la dirección de correo electrónico e ignorando todo lo que hay antes del signo arroba (@).

Utilizar un servicio de alias requiere confiar, tanto a tu proveedor de correo electrónico como a tu proveedor de alias, tus mensajes sin cifrar. Algunos proveedores mitigan esto ligeramente con el cifrado automático PGP, que reduce el número de partes en las que tienes que confiar de dos a una al cifrar los correos entrantes antes de que lleguen a tu proveedor de buzón final.

addy.io

addy.io logo addy.io logo

addy.io te permite crear 10 alias gratuitos en un dominio compartido, o o alias "estándar" ilimitados que son menos anónimos.

Página Principal

Downloads "Descargas"

El número de alias compartidos (finalizan en un dominio compartido como @addy.io) que puedes crear está limitado a 10 en el plan gratuito de addy.io, 50 en el plan de $1/mes e ilimitado en el plan de $4/mes (facturado en $3 por un año). Puedes crear alias estándar ilimitados (terminan en un dominio como @[username].addy.io o en un dominio personalizado en los planes de pago), sin embargo, como se ha mencionado previamente, esto puede ser perjudicial para la privacidad porque las personas pueden relacionar trivialmente los alias estándar, basándose únicamente en el nombre de dominio. Estos son útiles cuando un dominio compartido puede estar bloqueado por un servicio. Securitum realizó una auditoría de addi.io en setiembre de 2023 y no se encontró alguna vulnerabilidad importante.

Funciones gratuitas destacables:

  • 10 Alias compartidos
  • Alias estándar ilimitados
  • No hay respuestas salientes
  • 1 Buzón de destinatario
  • Cifrado PGP automático

SimpleLogin

Logo de Simplelogin

SimpleLogin es un servicio gratuito que proporciona alias de correo electrónico en una variedad de nombres de dominio compartidos, y opcionalmente proporciona características de pago como alias ilimitados y dominios personalizados.

Página Principal

Downloads "Descargas"

SimpleLogin fue adquirida por Proton AG a partir del 8 de abril de 2022. Si utiliza Proton Mail para su buzón principal, SimpleLogin es una gran elección. Como ambos productos pertenecen ahora a la misma empresa, ahora sólo tiene que confiar en una única entidad. También esperamos que SimpleLogin se integre más estrechamente con las ofertas de Proton en el futuro. SimpleLogin sigue siendo compatible con el reenvío a cualquier proveedor de correo electrónico de su elección. Securitum auditado SimpleLogin a principios de 2022 y todos los problemas fueron resueltos.

Puedes vincular tu cuenta SimpleLogin en la configuración con tu cuenta Proton. Si tienes el plan Proton Unlimited, Business o Visionary, tendrás SimpleLogin Premium gratis.

Funciones gratuitas destacables:

  • 10 Alias compartidos
  • Respuestas ilimitadas
  • 1 buzón de destinatario

Correo de auto-alojamiento

Los administradores de sistemas avanzados pueden plantearse crear su propio servidor de correo electrónico. Los servidores de correo requieren atención y un mantenimiento continuo para mantener la seguridad y la fiabilidad de la entrega del correo.

Soluciones de software combinadas

Logo de Mailcow

Mailcow es un servidor de correo más avanzado perfecto para aquellos con un poco más de experiencia en Linux. Tiene todo lo que necesitas en un contenedor Docker: Un servidor de correo con soporte DKIM, antivirus, monitorización de spam, webmail, ActiveSync con SOGo y administración basada en web con soporte 2FA.

Página Principal

Logo de Mail-in-a-Box

Mail-in-a-Box es un script de configuración automatizada para desplegar un servidor de correo en Ubuntu. Su objetivo es facilitar a los usuarios la instalación de su propio servidor de correo.

Página Principal

Para un enfoque más manual, hemos seleccionado estos dos artículos:

Criterios

Tenga en cuenta que no estamos afiliados a ninguno de los proveedores que recomendamos. Además de nuestros criterios estándar, hemos desarrollado un conjunto claro de requisitos para cualquier proveedor de Email que desee ser recomendado, incluyendo la implementación de las mejores prácticas de la industria, tecnología moderna y más. Le sugerimos que se familiarice con esta lista antes de elegir un proveedor de correo electrónico, y que realice su propia investigación para asegurarse de que el proveedor de correo electrónico que elija sea la opción adecuada para usted.

Tecnología

Consideramos que estas características son importantes para ofrecer un servicio seguro y óptimo. Debe considerar si el proveedor tiene las características que necesita.

Mínimo para calificar:

  • Cifra los datos de las cuentas de correo electrónico en reposo con cifrado de acceso cero.
  • Capacidad de exportación como Mbox o .eml individual con RFC5322 estándar.
  • Permitir a los usuarios utilizar su propio nombre de dominio. Los nombres de dominio personalizados son importantes para los usuarios porque les permiten mantener su agencia del servicio, en caso de que éste se estropee o sea adquirido por otra empresa que no dé prioridad a la privacidad.
  • Operaciones en infraestructura propia, es decir, no construidas sobre proveedores de servicios de correo electrónico de terceros.

Mejor caso:

  • Cifra todos los datos de la cuenta (contactos, calendarios, etc.) en reposo con cifrado de acceso cero.
  • Cifrado integrado de correo web E2EE/PGP proporcionado como una conveniencia.
  • Compatibilidad con WKD para permitir un mejor descubrimiento de claves OpenPGP públicas a través de HTTP. Los usuarios de GnuPG pueden obtener una clave escribiendo: gpg --locate-key usuario_ejemplo@ejemplo.com
  • Soporte para un buzón temporal para usuarios externos. Esto es útil cuando quieres enviar un correo electrónico encriptado, sin enviar una copia real a tu destinatario. Estos correos electrónicos suelen tener una vida útil limitada y luego se eliminan automáticamente. Tampoco requieren que el destinatario configure ninguna criptografía como OpenPGP.
  • Disponibilidad de los servicios del proveedor de correo electrónico a través de un servicio onion.
  • Soporte de subdireccionamiento.
  • Funcionalidad Catch-all o alias para aquellos que poseen sus propios dominios.
  • Utilización de protocolos estándar de acceso al correo electrónico como IMAP, SMTP o JMAP. Los protocolos de acceso estándar garantizan que los clientes puedan descargar fácilmente todo su correo electrónico en caso de que quieran cambiar de proveedor.

Privacidad

Preferimos que nuestros proveedores recomendados recojan la menor cantidad de datos posible.

Mínimo para calificar:

  • Protege la dirección IP del remitente. La filtra para que no aparezca en el campo de cabecera Recibido.
  • No requiere información personal identificable (PII) aparte de un nombre de usuario y una contraseña.
  • Política de privacidad que cumple los requisitos definidos por el RGPD.

Mejor caso:

Seguridad

Los servidores de correo electrónico manejan muchos datos sensibles. Esperamos que los proveedores adopten las mejores prácticas de la industria para proteger a sus miembros.

Mínimo para calificar:

  • Protección del correo web con 2FA, como TOTP.
  • Cifrado de acceso cero, basado en el cifrado en reposo. El proveedor no disponga de las claves de descifrado de los datos que posee. Esto evita que un empleado deshonesto filtre datos a los que tiene acceso o que un adversario remoto divulgue datos que ha robado al obtener acceso no autorizado al servidor.
  • Compatible con DNSSEC.
  • No haya errores o vulnerabilidades TLS cuando se perfilan con herramientas como Hardenize, testssl.sho Qualys SSL Labs; esto incluye errores relacionados con el certificado y parámetros DH débiles, como los que llevaron a Logjam.
  • Una preferencia de suite de servidor (opcional en TLSv1.3) para suites de cifrado potentes que soporten forward secrecy y encriptación autenticada.
  • Una política válida MTA-STS y TLS-RPT.
  • Registros válidos de DANE.
  • Registros válidos SPF y DKIM.
  • Tenga un registro y una política adecuados de DMARC o use ARC para la autenticación. Si se utiliza la autenticación DMARC, la política debe establecerse en rechazar o cuarentena.
  • Una preferencia de conjunto de servidores de TLS 1.2 o posterior y un plan para RFC8996.
  • Envío de SMTPS, suponiendo que se utiliza SMTP.
  • Estándares de seguridad del sitio web tales como:
  • Debe admitir la visualización de Encabezados de mensaje, ya que es una característica forense crucial para determinar si un correo electrónico es un intento de phishing.

Mejor caso:

Confianza

No confiarías tus finanzas a alguien con una identidad falsa, así que ¿por qué confiarle tus datos de Internet? Exigimos a nuestros proveedores recomendados que hagan pública su propiedad o liderazgo. También nos gustaría ver informes de transparencia frecuentes, especialmente en lo que se refiere a cómo se gestionan las solicitudes del gobierno.

Mínimo para calificar:

  • Liderazgo o propiedad de cara al público.

Mejor Caso:

  • Liderazgo de cara al público.
  • Informes de transparencia frecuentes.

Marketing

Con los proveedores de correo electrónico que recomendamos nos gusta ver el marketing responsable.

Mejor caso:

  • Debe autoalojar las analíticas (no Google Analytics, Adobe Analytics, etc.). El sitio del proveedor también debe cumplir con DNT (Do Not Track, sin rastreo) para las personas que deseen darse de baja.

No debe tener ningún tipo de marketing que sea irresponsable:

  • Reclamaciones de "cifrado irrompible" El cifrado debe usarse con la intención de que no sea secreto en el futuro cuando exista la tecnología para descifrarlo.
  • Haciendo garantías de proteger el anonimato al 100%. Cuando alguien afirma que algo es 100% significa que no hay certeza de fracaso. Sabemos que la gente puede desanonimizarse fácilmente de varias maneras, por ejemplo:

    • Reutilizar información personal (como cuentas de correo electrónico, seudónimos únicos, etc.) que ellos accesaron sin programas de anonimato (Tor, VPN, etc.)
    • Browser fingerprinting

Mejor Caso:

  • Documentación clara y fácil de leer. Esto incluye cosas como configurar 2FA, clientes de correo electrónico, OpenPGP, etc.

Funcionalidad Adicional

Aunque no son exactamente requisitos, hay algunos otros factores de conveniencia o privacidad que hemos analizado para determinar qué proveedores recomendar.

Está viendo la copia en español de Privacy Guides, traducidas por nuestro fantástico equipo lingüístico en Crowdin. Si nota un error o ve alguna sección sin traducir en esta página, ¡considere ayudar! Para obtener más información y consejos, consulte nuestra guía de traducción.

You're viewing the Spanish copy of Privacy Guides, translated by our fantastic language team on Crowdin. If you notice an error, or see any untranslated sections on this page, please consider helping out! For more information and tips see our translation guide.