Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Cumplimiento y confianza

AutoSPF funciona sobre el programa de cumplimiento de DuoCircle.

AutoSPF está construido y operado por DuoCircle LLC. La línea de servicio AutoSPF está dentro del alcance de nuestra evaluación SOC 2 Type II y cuenta con su propia entrada en el registro CSA STAR. Todos los documentos de evaluación de proveedores se publican en un único lugar en el DuoCircle Trust Center.

SOC 2 Type II

Evaluación anual desde 2022 por Hancock Askew & Co, LLP. Los cuatro Criterios de Servicios de Confianza: Seguridad, Disponibilidad, Confidencialidad e Integridad del Procesamiento. Informe disponible bajo NDA mutuo de Bonterms.

CSA STAR Nivel 1

AutoSPF tiene su propia entrada en el registro público de la Cloud Security Alliance. CAIQ Lite, subconjunto de CCM v4.1. Se renueva anualmente.

Ver AutoSPF en CSA STAR →

HECVAT Full

Para universidades y centros de educación superior, el Higher Education Community Vendor Assessment Toolkit, versión actual, disponible bajo NDA.

Test de intrusión

Test de intrusión anual realizado por un tercero. Resumen ejecutivo disponible bajo NDA.

¿Qué datos procesa AutoSPF?

AutoSPF gestiona su registro DNS de SPF. SPF es un estándar público (RFC 7208), y cualquier registro SPF publicado en DNS es resoluble públicamente por cualquiera en internet. Los datos con los que trabajamos son datos de configuración, no datos de mensajes. AutoSPF se sitúa fuera del flujo de correo y nunca recibe, almacena ni reenvía mensajes de correo. Los registros de origen avanzados a veces se basan en macros SPF, un caso límite que conviene entender antes de aplanar. Si desea confirmar que un registro se analiza correctamente, ejecútelo a través de nuestro validador SPF.

Lo que vemos

  • El nombre de su dominio (público en DNS)
  • Los mecanismos SPF de su registro de origen: include:, ip4:, ip6:, a, mx (públicos en DNS)
  • El registro SPF aplanado que publicamos para usted (público en DNS)
  • La información de contacto de la cuenta que proporciona al registrarse
  • Registro de auditoría de las acciones de administrador, conservado durante un año

Lo que nunca vemos

  • El contenido o el cuerpo de los mensajes de correo
  • Las cabeceras del correo (De, Para, Asunto)
  • Las direcciones de correo del remitente o del destinatario
  • Los archivos adjuntos
  • Los informes agregados o forenses de DMARC
  • Cualquier Información Sanitaria Protegida (PHI)

HIPAA y acuerdos de asociado empresarial

Un Asociado Empresarial (Business Associate) de HIPAA es un proveedor que crea, recibe, mantiene o transmite Información Sanitaria Protegida en nombre de una Entidad Cubierta (45 CFR §160.103). AutoSPF no hace nada de eso. El servicio opera sobre un registro DNS público y no tiene ninguna vía por la que la PHI pudiera entrar, ni siquiera teóricamente. Por la misma razón por la que su registrador de dominios, su proveedor de DNS autoritativo y su autoridad de certificación TLS no son Asociados Empresariales de HIPAA, AutoSPF no es un Asociado Empresarial de HIPAA, y un BAA que cubriera AutoSPF no tendría ninguna PHI que regir.

Si su proceso de compras requiere documentación frente a un proveedor relacionado con el correo, el artefacto adecuado para AutoSPF es casi siempre un Acuerdo de Procesamiento de Datos (DPA), que proporcionamos bajo petición, además del informe SOC 2 Type II y el pack de políticas indicados arriba.

Lea el documento completo sobre privacidad de datos e HIPAA / BAA →

¿Necesita el SOC 2, el HECVAT o nuestro pack de políticas?

Envíe una única solicitud a través del DuoCircle Trust Center. Utilizamos el NDA mutuo estandarizado de Bonterms, publicado con antelación para que su equipo legal pueda revisarlo antes de iniciar cualquier conversación. Respondemos en un día laborable, y la mayoría de las veces el mismo día.

Público, sin NDA

AutoSPF funciona sobre los estandarizados Bonterms Cloud Terms. Los planes de autoservicio funcionan sobre los Bonterms Online Cloud Terms, aceptados al registrarse. Los planes Enterprise funcionan sobre una Portada (Cover Page) contrafirmada. El mismo marco equilibrado en ambos casos, sin añadidos sorpresa.

Revisado el 2026-05-11.

Véase también: Política de privacidad · Cloud Terms · DPA