Domain Security Platform · v3.59 en producción

Correo seguro.
Marca blindada.
Amenazas
detectadas.

eMate Platform Security unifica cinco áreas en una plataforma: email authentication (DMARC · SPF · DKIM · BIMI), threat intelligence con 7 fuentes CTI, brand monitoring (lookalike · typosquat), phishing simulation y visibilidad ejecutiva.

De la auditoría pasiva a la postura activa: identificá remitentes, cazá amenazas, detectá dominios falsos y entrenás a tu equipo — sin impactar el negocio.

Visibilidad inmediata
Multi-tenant nativo
On-prem o cloud
5 pilares de seguridad
Plataforma

Una plataforma unificada. Cinco capas. Todo bajo control.

Desde la ingesta de correo y reportes DMARC hasta la caza activa de amenazas y el reporte ejecutivo del CISO, todas las capacidades —email auth, threat intelligence, lookalike detection, phishing awareness y visibilidad— corren sobre el mismo motor, los mismos datos y el mismo modelo multi-tenant.

¿Cuán protegido está tu dominio?

Comprobá en segundos si estás expuesto a suplantación de identidad. Sin login. Sin tarjeta.

Sin registro Sin tarjeta Resultado en segundos 6 verificaciones en paralelo
Capacidades integradas en la plataforma
Email Auth
Threat Intel
Brand Monitor
Phishing Sim
IP Hunting
MSSP Portal
Plataforma completa

Todo lo que necesitás para proteger tu dominio y tu marca.

Desde el enforcement de autenticación hasta la caza activa de amenazas: cinco áreas de seguridad operando en paralelo sobre el mismo motor, los mismos datos y el mismo modelo multi-tenant.

Email Authentication & Enforcement

  • DMARC ingesta, análisis y enforcement (p=none → p=reject)
  • SPF: árbol de fuentes, contador de consultas DNS, alertas de límite
  • DKIM: descubrimiento automático, alertas de rotación criptográfica
  • MTA-STS, TLS-RPT, BIMI readiness y DNSSEC
  • Simulador de impacto de política sin riesgo de corte
  • Setup wizard guiado con verificación DNS en tiempo real

Threat Hunting & IP Reputation Center

  • Score 0–100 estilo Talos por IP, deterministic + community-augmented
  • 10 RBLs categorizadas por tipo (spam/exploit/policy) con re-check on-demand
  • Whois RDAP con net block, RIR, fechas y contacto de abuse prearmado
  • 3 feeds comunitarios: AbuseIPDB · AlienVault OTX · URLhaus
  • CTI multi-fuente: VirusTotal, GreyNoise, MaxMind, MISP
  • Mapa de amenazas global, ASN/proveedor, detección de bot/VPN/Tor

Domain & Brand Monitoring

  • Lookalike detection: typosquatting y variantes homográficas
  • Hasta 200 variantes por dominio con 6 técnicas de mutación
  • RDAP: datos de registro, fechas y estado de cada variante
  • DNS history: evolución de MX, SPF y DMARC en el tiempo
  • Score history: tendencia de salud del dominio
  • Alertas de nuevos dominios lookalike activos o registrados

Phishing Simulation & Awareness

  • Campañas de simulación con templates corporativos personalizados
  • Reporte nativo desde Microsoft 365 y Google Workspace
  • Métricas de click-through, report-rate y evolución por usuario
  • Landing "trampa" con diseño corporativo custom
  • Clasificación automática de amenazas reportadas por empleados
  • Sender modes: display, spoof y delegated domain

Executive Visibility & MSSP

  • CISO Dashboard: Domain Health Index y estado de política global
  • AI Summary: diagnóstico ejecutivo generado por IA sin tecnicismos
  • PDF ejecutivo descargable listo para directorio y auditorías
  • MSSP Portal: multi-cliente, white-label y lifecycle de licencias
  • Alertas configurables por dominio, umbral y canal
  • Phishing Radar: detección de remitentes no autorizados y shadow IT
El problema que resolvemos

¿Sabés quién está enviando correo en nombre de tu empresa ahora mismo?

Sin DMARC activo, cualquier persona puede falsificar tu dominio y enviar correo como si fuera tuyo. Tus clientes no pueden distinguirlo del correo legítimo. Es el vector de entrada del 90% de los ataques exitosos de phishing empresarial.

94%
de los dominios están en modo auditoría sin enforcement activo
3.1B
correos de spoofing se envían por día a nivel global
$4.5M
costo promedio de un ataque BEC (Business Email Compromise)
10 min
es todo lo que se tarda en comenzar a monitorear con eMate

Ejemplo de email de suplantación

Asunto Actualización urgente de credenciales de acceso
Estimado/a,

Hemos detectado actividad inusual en su cuenta. Por favor ingrese sus credenciales en el siguiente enlace para verificar su identidad...

→ http://tu-empresa.verifica-ahora.com/login
Sin DMARC activo, este correo llega al inbox
Inteligencia en vivo

Phishing & spoofing en tiempo real

Visualización en vivo de eventos de suplantación, spoofing y BEC observados a nivel global por nuestra inteligencia de amenazas. Cada arco es un intento de impersonación detectado.

Phishing Spoofing BEC
Cómo funciona

De cero a p=reject en 4 pasos.

Sin código. Sin downtime. Sin sorpresas. El wizard guía cada paso y el simulador muestra el impacto antes de aplicar cualquier cambio.

1

Publicá tu CNAME

Un registro DNS que tarda menos de 10 minutos. El wizard verifica la propagación en tiempo real.

~10 min
2

Conectá tu dominio

La plataforma empieza a recibir reportes RUA de Gmail, Outlook y todos los receptores automáticamente.

Inmediato
3

Identificá remitentes

Descubrís quién envía correo en tu nombre: tus ESPs, servicios SaaS, y — lo más importante — los no autorizados.

24-48 hs
4

Aplicá p=reject

Con el simulador de política ves el impacto antes de aplicar cualquier cambio. Cero sorpresas, cero cortes.

A tu ritmo
94%
dominios atrapados en p=none
45+
contenedores en producción
10+
RBLs + 3 feeds CTI por IP
v3.59
versión en producción
Seguridad avanzada

Diez capacidades avanzadas, una sola plataforma.

Email authentication es el núcleo. Reputation Center, threat hunting, brand monitoring, phishing simulation, Phishing Radar y visibilidad ejecutiva son las capas que transforman tu postura de reactiva a proactiva.

Lo que dicen los clientes

Resultados reales en producción.

Pasamos de p=none a p=reject en 3 semanas sin un solo bloqueo de correo legítimo. El simulador de política fue clave para tomar la decisión con confianza.

AT
Área de TI
Abax Travel

La visibilidad en tiempo real es lo que necesitábamos. Ahora sabemos exactamente quién envía correo en nombre de nuestra empresa. Antes era una caja negra.

RS
Responsable de Seguridad
Empresa de servicios — Argentina
Explorar la plataforma

Encuentra lo que necesitas.

Preguntas frecuentes

Todo lo que necesitás saber.

¿Afecta a mi correo actual si implemento DMARC?
No, si comenzás en modo p=none (auditoría). En este modo DMARC solo registra sin bloquear ningún correo. Podés observar y corregir remitentes legítimos antes de pasar a p=quarantine o p=reject. El simulador de política te muestra exactamente qué impacto tendría cada cambio.
¿Cuánto tiempo lleva el setup inicial?
El primer dominio está visible en la plataforma en menos de 10 minutos: publicás un registro CNAME, el wizard verifica la propagación y en cuanto llega el primer reporte RUA ya ves datos. Los reportes empiezan a llegar entre 24 y 48 horas después, dependiendo del volumen de correo que recibe tu dominio.
¿Qué pasa cuando aplico p=reject?
Los servidores de destino (Gmail, Outlook, Yahoo, etc.) rechazan directamente cualquier correo que no pase la validación SPF o DKIM alineada. El correo legítimo que esté correctamente configurado no se ve afectado. Por eso el paso previo — identificar y autorizar todos los remitentes legítimos — es fundamental antes de aplicar reject.
¿Necesito conocimientos técnicos para usarlo?
No para el día a día. El Setup Wizard guía la configuración inicial paso a paso, el dashboard traduce los datos técnicos a lenguaje ejecutivo, y el simulador muestra el impacto en términos de mensajes, no de configuración DNS. Para integraciones avanzadas (SIEM, API) sí se necesita perfil técnico.
¿Cuál es la diferencia entre el plan Free y los planes pagos?
El plan Free cubre 1 dominio con monitoreo DMARC completo, historial de 30 días y las 6 herramientas gratuitas — ideal para evaluar la plataforma. Los planes pagos suman dominios ilimitados, Threat Intelligence, Lookalike Detection, CISO Report PDF, alertas configurables, MSSP Portal y retención histórica extendida.
¿Puedo probar la plataforma antes de contratar?
Sí. El plan Free es permanente — no tiene fecha de vencimiento ni requiere tarjeta de crédito. Además, las 6 herramientas gratuitas (DMARC, SPF, DKIM, BIMI, MTA-STS, Header Analyzer) funcionan sin login. Si querés evaluar las funciones premium, contactanos para un acceso trial a las features de tu interés.
¿Cómo funciona el threat hunting y la IP Reputation Center?
Desde cualquier IP que aparece en tus reportes DMARC, eMate ejecuta el Reputation Center estilo Cisco Talos: un score 0–100 que combina señales internas (volumen histórico, pass/fail, spoofing) con un chequeo paralelo de 10 RBLs categorizadas (Spamhaus ZEN/DBL/XBL, SpamCop, Barracuda, SORBS, PSBL, Hostkarma, Mailspike), Whois RDAP (net block, RIR, fechas, contacto de abuse listo para reportar) y 3 feeds comunitarios opt-in (AbuseIPDB, AlienVault OTX, URLhaus). También obtenés geolocalización, ASN/proveedor, clasificación de comportamiento (bot, VPN, Tor, proxy malicioso) y, para dominios, datos RDAP completos + variantes lookalike. Es la misma inteligencia que usan los equipos de SOC pero integrada directamente en el contexto de tu dominio.
¿Qué es la detección de dominios lookalike y por qué importa?
Un dominio lookalike es uno que imita visualmente el tuyo para engañar a tus clientes o empleados. Por ejemplo: "rnicompañia.com" (m→rni), "micompanía.com" (homoglifo) o "micompania-soporte.com" (adición). eMate genera hasta 200 variantes de tu dominio usando 6 técnicas (omisión, transposición, duplicación, intercambio de TLD, homóglifos y combinaciones) y consulta DNS, RDAP e historial en tiempo real. Cuando un atacante registra una variante nueva, te notificamos antes de que la usen en un ataque.
¿Otra pregunta? Escribinos
Producción activa · platform.emate.cloud

Visibilidad total. Enforcement inteligente.

Empieza con un dominio. Conecta tu DNS. Comienza a recibir reportes DMARC en minutos. Tu equipo no tendrá que escribir una sola línea de código.