Cómo funciona ProtectMyMail
Beta · Última actualización: 4 de septiembre de 2026
ProtectMyMail es un plugin de navegador y una aplicación de escritorio que añaden tres cosas que el correo normal no puede hacer: demuestra quién envió realmente un mensaje, detecta los mensajes alterados en tránsito y cifra su correo de extremo a extremo. Conserva su dirección, su proveedor y su programa de correo.
Sus claves se crean en su propio dispositivo y nunca salen de él. El contenido de sus mensajes se cifra en su navegador antes de enviarse. Por el camino solo se almacena un paquete ilegible, así que nadie puede leer su correo — nosotros tampoco.
1. Qué es, y por qué
El correo normal tiene dos puntos débiles. Cualquiera puede poner cualquier nombre en el campo «de», así que no puede estar seguro de quién le escribió realmente. Y su proveedor puede leer todo lo que envía y recibe. ProtectMyMail resuelve ambos, sin pedirle que abandone Gmail, Outlook ni ninguna bandeja IMAP.
Funciona como plugin de navegador (para Gmail y Outlook en la web) o como una pequeña aplicación de escritorio compatible con cualquier programa de correo (Outlook, Thunderbird, Apple Mail o webmail). Conserva su dirección y su proveedor actuales.
2. Cómo funciona
Firma: demostrar que el mensaje es auténtico
Cuando envía un mensaje, el plugin crea una breve huella del texto exacto y firma esa huella con una clave privada que solo usted posee. La firma se publica en el directorio de ProtectMyMail. Cuando su destinatario abre el mensaje, su plugin obtiene la firma, la comprueba y la compara con el mensaje que realmente tiene delante.
Si el texto se cambió por el camino — un número de cuenta sustituido, un enlace reemplazado — las huellas ya no coinciden, y el destinatario recibe un aviso antes de actuar.
Verificar al remitente: vincular una clave a una dirección
Un paso aparte vincula una dirección de correo a una clave. Se envía un desafío de un solo uso al buzón y se devuelve. Solo eso convierte un mensaje meramente firmado en uno de remitente verificado. Cualquiera puede reclamar cualquier dirección; solo quien puede leer realmente ese buzón puede demostrarlo. Esta confirmación es válida seis meses y luego se renueva.
Cifrado: correo que solo usted puede leer
Entre usuarios de ProtectMyMail, el contenido del mensaje se cifra en su navegador antes de salir, con cifrado autenticado moderno (AES-256-GCM) y un intercambio de claves por destinatario (X25519). Su proveedor no puede leerlo, ni nosotros tampoco. El correo hacia y desde personas que no usan ProtectMyMail se puentea al correo normal y se etiqueta con honestidad, nunca se presenta como más seguro de lo que es.
3. Qué significan las etiquetas
Cada mensaje lleva una etiqueta honesta, para que siempre sepa cuán seguro está realmente el plugin. La mayoría del correo es correo normal; marcarlo todo como sospechoso solo le enseñaría a ignorar la advertencia. El plugin señala un problema solo cuando existe de verdad.
| Etiqueta | Qué significa |
|---|---|
| remitente verificado | El remitente demostró que controla ese buzón, y el mensaje le llegó exactamente como se escribió. |
| extremo a extremo | Cifrado entre usted y el remitente. Solo ustedes dos pueden leerlo. |
| firmado, sin confirmar | La firma es válida, pero la clave aún no está confirmada para esa dirección. |
| clave nueva | Firmado e intacto, pero esta persona antes escribía con otra clave. |
| alterado | El remitente firmó un texto distinto del que está leyendo. Trátelo con cuidado. |
| dominio parecido | El dominio se parece mucho a uno con el que usted se comunica. |
| autenticado | Correo normal cuyo dominio de envío se comprobó (SPF / DKIM / DMARC). |
| no verificado | Correo normal cuyo remitente no pudo verificarse. Trátelo con cuidado. |
Importante: la ausencia de aviso no significa por sí sola que un remitente sea de fiar. Significa que el plugin no encontró nada que pueda demostrar en un sentido u otro.
4. Qué se almacena, y quién puede verlo
- Sus claves se generan en su propio dispositivo y nunca salen de él.
- El contenido de sus mensajes se cifra antes de enviarse. Por el camino solo se almacena un paquete ilegible. No podemos leerlo, y su proveedor tampoco.
- Los registros públicos - las firmas y la parte pública de una clave verificada - se almacenan para que los destinatarios puedan comprobar un mensaje. Nunca contienen el texto de sus mensajes.
5. Configuración
La configuración lleva unos diez minutos y no requiere registrar una cuenta aparte.
- Elija la versión adecuada - el plugin de navegador para Gmail u Outlook en la web, o la aplicación de escritorio para cualquier otro programa de correo.
- Cree su clave - introduzca su correo y una frase de contraseña; la clave se queda en su ordenador.
- Confirme su buzón - pegue un código de un solo uso enviado a su dirección.
- Anote su frase de recuperación - doce palabras en papel. Es la única forma de recuperar su cuenta si pierde su dispositivo.
La empresa no guarda ninguna copia de sus claves. Si pierde tanto su dispositivo como su frase de recuperación, no podemos restaurar su cuenta. Es el precio de un correo que solo usted puede leer.
6. Límites honestos
ProtectMyMail es un software en fase beta. Funciona y se usa a diario en un entorno de prueba, pero debe saber exactamente lo que no hace antes de confiar en él para algo importante. No garantizamos que detecte todas las amenazas ni que nunca falle.
- Honestos sobre lo que hace - El cifrado de extremo a extremo se aplica entre usuarios de ProtectMyMail (de plugin a plugin). El correo hacia y desde proveedores normales se puentea y se etiqueta con honestidad - verificado, autenticado o no verificado - de modo que una suposición nunca se presenta como un hecho.
- Sin auditoría independiente todavía. Aún no se ha realizado una auditoría de seguridad de terceros.
- Sin versión móvil todavía. La mayoría del correo se lee en el teléfono; no hay aplicación móvil en el lanzamiento.
- El asunto no se cifra. Solo el cuerpo del mensaje.
- Los metadatos no se ocultan. A quién escribe, y cuándo, sigue siendo visible.
- «Verificado» significa una cosa concreta: alguien demostró el control de ese buzón en los últimos seis meses. No es una comprobación de identidad real.
- Un atacante que tome el control de su buzón puede publicar una clave nueva y enviar correo protegido válido en su nombre.
- Sin confidencialidad directa. Si se recupera su frase de recuperación, pueden leerse los mensajes cifrados anteriores.
- Las aplicaciones aún no están firmadas, por lo que su sistema operativo puede avisar de un editor no reconocido.
7. Glosario
- Clave - el secreto privado en su dispositivo que firma y descifra su correo.
- Firma - la prueba de que un mensaje concreto proviene de una clave concreta, sin cambios.
- Remitente verificado - una firma más un vínculo confirmado entre la clave y el buzón.
- Frase de recuperación - doce palabras que pueden reconstruir su clave si pierde su dispositivo.
- Puente - cómo el correo normal hacia y desde no usuarios se transmite y se etiqueta con honestidad.
8. Actualizaciones y código
Las actualizaciones del plugin se publican en nuestro GitHub público. Ahí puede seguir qué cambia y cuándo.
github.com/acaitechnology - actualizaciones y notas técnicas.