Base de conocimientos BCdiplomaBase de conocimientos BCdiploma
Guía del usuario
Guía técnica
API
CGU y datos
  • English
  • Français
  • Español
Guía del usuario
Guía técnica
API
CGU y datos
  • English
  • Français
  • Español
  • Guía técnica

    • Generalidades sobre la arquitectura técnica
    • Integración del certificado en el sitio web del emisor
    • Seguimiento analítico
    • Enviar los correos electrónicos desde su propio dominio
    • Incluir un enlace a su sitio web en las pruebas
    • Integrar una herramienta de verificación de certificados en su sitio web
    • Configurar un enlace para añadir los certificados a LinkedIn
    • Nota sobre la entregabilidad de los correos electrónicos
    • Plugin de Moodle
    • Configuración del SSO

Nota sobre la entregabilidad de los correos electrónicos

Información

La entregabilidad —la capacidad de un correo electrónico para llegar a la bandeja de entrada principal de su destinatario— depende de numerosos factores que escapan en gran medida al control de la solución: calidad de las listas de destinatarios, reputación del dominio, listas negras, filtros de correo no deseado (spam) del destinatario, cliente y servidor de correo utilizados, mensajes marcados como correo no deseado por los destinatarios, etc.

BCdiploma hace todo lo posible por optimizar la entregabilidad de los correos electrónicos enviados desde la solución, pero no puede ser considerado responsable de que no se entreguen, habida cuenta de estos numerosos factores externos.

Mejorar la entregabilidad de los correos electrónicos dirigidos a dominios de empresas (B2B)

Según la política de seguridad de su institución, es posible que usted, o los destinatarios de certificados de su institución, no reciban los correos electrónicos de la solución BCdiploma. Estos problemas de entregabilidad suelen deberse al firewall de la institución destinataria. Si observa estos problemas y/o desea mejorar esta entregabilidad, le invitamos a pedir al servicio técnico de la institución destinataria que siga el procedimiento proporcionado por nuestro proveedor de envío de correos electrónicos.

Para las organizaciones que utilizan Microsoft 365 / Exchange Online, a continuación se proporciona un procedimiento detallado.

Mejorar la entregabilidad en Microsoft 365 / Exchange Online

Público objetivo

Administradores de Microsoft 365 / Exchange Online (equipos de TI de las organizaciones destinatarias).

BCdiploma envía sus correos electrónicos transaccionales a través de la infraestructura de envío de la solución Brevo (anteriormente Sendinblue). Estos correos electrónicos están correctamente autenticados (SPF, DKIM, DMARC), pero, aun así, los filtros de Exchange Online / Microsoft Defender pueden, por error, ponerlos en cuarentena o en la carpeta “Correo no deseado”. Se trata de falsos positivos.

Importante

BCdiploma recomienda a las organizaciones receptoras que realicen las tres operaciones complementarias siguientes en su inquilino (tenant) de Microsoft 365 / Exchange Online:

  1. Autorizar (incluir en la lista blanca) los intervalos de IP de envío de Brevo mediante una regla de flujo de correo;
  2. Autorizar los dominios remitentes de BCdiploma en la Tenant Allow/Block List;
  3. Liberar los correos electrónicos puestos en cuarentena y notificarlos como falsos positivos a Microsoft.

Verificación previa: ausencia de entradas de bloqueo

Antes de realizar las operaciones siguientes, compruebe en la Tenant Allow/Block List (security.microsoft.com/tenantAllowBlockList) que ninguna entrada de bloqueo afecte a los dominios remitentes de BCdiploma ni a las URL contenidas en sus correos electrónicos (pestañas Dominios y direcciones y URL, acción Bloquear). Una entrada de bloqueo prevalece sobre todas las autorizaciones: si existe alguna, elimínela.

Operación 1: autorizar los intervalos de IP de Brevo (regla de flujo de correo)

La inclusión de los intervalos de IP en la lista blanca se realiza mediante una regla de flujo de correo. Para ello:

  1. Abra el Centro de administración de Exchange
  2. Vaya a Flujo de correo → Reglas
  3. Haga clic en + Agregar una regla
  4. Nombre: Brevo (BCdiploma) - Bypass spam filtering
  5. Aplicar esta regla si el remitente → la dirección IP está en cualquiera de estos intervalos → introduzca uno por uno los 10 intervalos CIDR indicados en la lista siguiente
  6. Hacer lo siguiente: seleccione Modificar las propiedades del mensaje → Establecer el nivel de confianza de correo no deseado (SCL) → elija “Bypass spam filtering”
  7. Paso “Establecer la configuración de la regla”: los valores predeterminados son adecuados
  8. Siguiente → Finalizar
  9. En la lista de reglas, active la regla (se crea desactivada de forma predeterminada).

Por lo general, la regla surte efecto en un plazo de entre 30 minutos y 1 hora (propagación).

Lista obtenida del registro SPF oficial de Brevo (spf.brevo.com, consultado el 29/07/2026):

185.41.28.0/22
94.143.16.0/21
185.24.144.0/22
153.92.224.0/19
213.32.128.0/18
185.107.232.0/22
77.32.128.0/18
77.32.192.0/19
212.146.192.0/18
172.246.0.0/18

Recomendación de seguridad: restringir a los dominios remitentes de BCdiploma

Se recomienda combinar la autorización de todas las IP de Brevo con una condición sobre los dominios remitentes (bcdiploma.com y su dominio de envío personalizado, si tiene uno configurado). De este modo, la regla solo se aplica a los correos electrónicos procedentes de las IP de Brevo Y enviados por BCdiploma.

Operación 2: autorizar los dominios remitentes (Tenant Allow/Block List)

Como complemento de la regla de flujo de correo basada en las IP, cree entradas de autorización para los dominios remitentes en la Tenant Allow/Block List:

  1. Abra la página Tenant Allow/Block Lists del portal de Microsoft Defender: security.microsoft.com/tenantAllowBlockList (Directivas y reglas → Directivas de amenazas → sección Reglas)
  2. En la pestaña Dominios y direcciones, haga clic en Agregar → Permitir
  3. Introduzca los dominios remitentes, uno por línea: bcdiploma.com y su dominio de envío personalizado, si tiene uno configurado
  4. Quitar la entrada de autorización después de: deje 45 días después de la fecha del último uso
  5. Si lo desea, introduzca una nota (p. ej., BCdiploma - correos electrónicos transaccionales legítimos) y, a continuación, haga clic en Agregar

Importante

No olvide añadir su propio dominio de envío (p. ej., certificate.miescuela.com) además del dominio bcdiploma.com en el paso 3.

Operación 3: liberar los correos electrónicos en cuarentena y notificar los falsos positivos

Si ya hay correos electrónicos de BCdiploma en cuarentena, es necesario liberarlos y notificarlos como falsos positivos a Microsoft. Esta operación sigue siendo necesaria incluso cuando las operaciones 1 y 2 ya se han realizado. En efecto, los mensajes clasificados por Microsoft como suplantación de identidad de alta confianza (high confidence phishing) se ponen en cuarentena independientemente de las reglas vigentes. La clasificación puede verse en la vista Cuarentena, columna Motivo de la cuarentena.

Importante

La notificación de falso positivo, integrada directamente en la acción de liberación de la cuarentena, es decisiva para no volver a encontrarse con el problema en el futuro: cada notificación entrena los filtros de Microsoft a nivel del servicio y hace que los bloqueos desaparezcan con el tiempo, sin tener que mantener manualmente listas de autorización. Asegúrese de marcar esta opción en los pasos siguientes.

  1. Abra la página Cuarentena del portal de Microsoft Defender: security.microsoft.com/quarantine?viewid=Email
  2. Filtre los mensajes de BCdiploma y selecciónelos (100 mensajes como máximo por lote; repita la operación si es necesario)
  3. Haga clic en Liberar (Release)
  4. En el panel de liberación, marque Enviar el mensaje a Microsoft para mejorar la detección (falso positivo) (Submit the message to Microsoft to improve detection (false positive))
  5. A continuación, marque Permitir este mensaje (Allow this message): Microsoft crea entradas de autorización (remitente y URL) en la Tenant Allow/Block List. Solo las entradas creadas mediante un envío a Microsoft prevalecen sobre el veredicto de suplantación de identidad de alta confianza (las creadas manualmente en la operación 2 no lo permiten)
  6. Deje la duración predeterminada 45 días después de la fecha del último uso (45 days after last used date, el valor más duradero), introduzca si lo desea una nota (p. ej., BCdiploma - correos electrónicos transaccionales legítimos) y, a continuación, haga clic en Liberar mensaje
Prev
Configurar un enlace para añadir los certificados a LinkedIn
Next
Plugin de Moodle