Quién envió el mensaje
La autenticación por SPF, DKIM y DMARC verifica que el remitente sea realmente quien dice ser, y la dirección de origen se contrasta con listas públicas de reputación. Lo que no pasa aquí no llega a las capas siguientes.
Tres capas de filtrado, restricción de acceso por origen y horario, retención de los mensajes eliminados en el dominio e inteligencia artificial procesada en la infraestructura propia de Horizon, sin nubes de terceros.
La IA se ejecuta en el propio servidor de INBOX: sus correos no salen hacia nubes de terceros. Sin OpenAI, sin Google, sin “enviar afuera”. El modelo lee el mensaje, decide y responde en un tiempo que va de milisegundos a pocos segundos: la clasificación de un correo tarda de ~2.5 s (corto) a ~4 s (largo), con alta precisión.
Además de la autenticación de origen (SPF, DKIM, DMARC) y de las listas de reputación, un filtro estadístico aprende de lo que marcan los usuarios y una capa de IA lee el contenido y lo evalúa por su significado, lo que detecta fraudes que evaden las reglas fijas, como el fraude del “jefe” (BEC) y el phishing bien redactado. Aprende de lo que usted marca (listas blanca y negra, autoaprendizaje con alta confianza).
En la carpeta de Spam, todos los enlaces se desactivan y se señalan, lo que evita el clic accidental en direcciones de phishing. Además, la IA redacta una nota que explica por qué ese mensaje es spam, lo que orienta al usuario. Funciona en el webmail y en la app para Android.
Al recibir un correo, la IA lo clasifica en Viajes / Compras / Otros y lo archiva en la carpeta correcta: su Bandeja de entrada conserva solo lo importante. Funciona en tiempo real y es segura por defecto: ante la menor duda, el correo permanece en la Bandeja de entrada.
Programación de vacaciones, con respuestas y reenvíos automáticos por categoría. Nuestra inteligencia artificial puede adaptar las respuestas y los reenvíos automáticos para personalizar la relación con el cliente.
“Correos de contabilidad del mes pasado con adjuntos” → la IA convierte su frase en criterios de búsqueda reales. Buscar un correo se vuelve una conversación, en lenguaje natural.
Escribir desde cero, reescribir, ajustar el tono (formal/informal) o resumir, directamente en el editor de correo. Su redacción mejora sin que el texto salga del servidor.
Obtiene las funciones de IA de los grandes proveedores sin su costo en privacidad: nada se envía afuera, todo ocurre en el servidor de INBOX.
La protección no es un filtro único. Cada capa resuelve lo que puede resolver y pasa a la siguiente solo lo que quedó pendiente.
La autenticación por SPF, DKIM y DMARC verifica que el remitente sea realmente quien dice ser, y la dirección de origen se contrasta con listas públicas de reputación. Lo que no pasa aquí no llega a las capas siguientes.
Un filtro estadístico aprende de los mensajes ya clasificados y se vuelve más preciso en cada ronda. El aprendizaje se aplica a toda la operación, no a un buzón aislado.
Una inteligencia artificial lee el texto y evalúa su significado en los casos en que las dos primeras capas tienen dudas, y explica el motivo de la clasificación. Por decisión de diseño, nunca bloquea por sí sola.
Al marcar un mensaje como legítimo, el usuario pasa al remitente a su lista personal de permitidos; al marcarlo como spam, a la de bloqueados. Una sola acción, con efecto inmediato y válida solo en ese buzón. Un remitente de la lista personal de permitidos deja de ser frenado por las capas siguientes. El administrador también define listas válidas para todo el dominio.
Las firmas se actualizan automáticamente. Los adjuntos se analizan tanto a la entrada como a la salida, y la entrega se rechaza cuando se identifica una amenaza.
El correo corporativo concentra el acceso a la información de la empresa. El INBOX ofrece controles de acceso de nivel corporativo en el propio panel del dominio.
El acceso al buzón puede permitirse solo desde direcciones de la empresa, rangos CIDR completos o un registro de DNS dinámico, en los casos de dirección variable. La regla también se aplica a los clientes de correo externos.
Delimitación por coordenada y radio, o acceso restringido a redes Wi-Fi específicas. La verificación se realiza en el momento de la autenticación e impide el acceso desde orígenes fuera del perímetro definido.
Definición de los días y las franjas horarias en que se puede usar cada buzón. La verificación es continua: se aplica en la autenticación y permanece activa durante toda la sesión.
Autenticación en dos pasos mediante una aplicación de autenticación, con códigos de recuperación para los casos de pérdida del dispositivo.
Los intentos sucesivos de autenticación fallidos generan un bloqueo automático. El administrador ve el registro en el panel y realiza el desbloqueo.
Informe de accesos con identificación del usuario, fecha, dirección IP y ubicación, presentado en un mapa. El plazo de retención lo configura el administrador.
Exigencia de longitud mínima y de complejidad, con mayúscula, número y carácter especial, según la regla definida para cada dominio.
IMAP, POP y SMTP externos vienen desactivados de fábrica. El acceso queda restringido al webmail y a la aplicación oficial hasta que el administrador lo habilite individualmente para cada buzón.
La aplicación para Android ofrece autenticación biométrica y bloqueo de capturas de pantalla, este último activado por defecto, lo que impide el registro visual del contenido corporativo.
El control de acceso protege la entrada. Pero el daño más costoso suele salir por la puerta principal, autenticado: la base de clientes adjunta a una dirección personal, el contrato reenviado hacia afuera la víspera de una desvinculación.
Cuando la empresa activa la función, la inteligencia artificial del INBOX examina los mensajes enviados a destinatarios externos (incluso los que el usuario borró) y señala indicios de salida de información interna: datos financieros, contratos, registros de clientes, nómina, credenciales, código fuente.
Ningún envío se frena, se retrasa ni se modifica. El resultado es una cola de revisión. Un filtro que traba un envío legítimo termina desactivado a la semana siguiente; señalar después preserva la operación.
Cada elemento indica la categoría, el nivel de confianza y el fragmento que motivó la alerta, y se cierra como revisado o como falso positivo. El responsable puede abrir el mensaje señalado.
El contador, el abogado y los proveedores habituales entran en una lista de confianza y dejan de ser señalados. El umbral también es ajustable, para encontrar el punto justo entre muy pocas alertas y demasiado ruido.
finanzas@suempresa.com → externo: contacto@direccionpersonal.com
asunto: Re: Envío de la hoja de cálculo
[envío de archivo] Enviar una hoja de cálculo con datos financieros a un destinatario externo sin un contexto relevante es sospechoso. · fragmento: “presupuesto-2026.xlsx”
ventas@suempresa.com → externo: direccion.personal@proveedor.com
asunto: Informe general
[informe] Envío de un informe con el registro de clientes a una dirección fuera del dominio. · fragmento: “cartera-clientes-2026.xlsx”
Ejemplo de la cola de revisión. Las direcciones, los asuntos y los archivos son ficticios.
La función es opcional y viene desactivada: solo empieza a funcionar cuando un administrador de la empresa la activa. La cola es visible solo para el administrador del dominio, y el remitente señalado no recibe ninguna notificación. El análisis lo realiza la inteligencia artificial del propio INBOX, en la infraestructura de Horizon. El monitoreo del correo corporativo presupone una política interna y el conocimiento previo de los colaboradores.
Una capa de retención a nivel de dominio, que cubre tanto las eliminaciones accidentales como las deliberadas.
Es el punto en que, sin una política de retención, el mensaje dejaría de existir.
Antes de la eliminación definitiva, el mensaje pasa a la Papelera Global del dominio, fuera del alcance del usuario que lo eliminó.
Desde el panel, el administrador localiza el elemento eliminado y lo restaura en el buzón de su titular original.
La recuperación la realiza el administrador del dominio y abarca los elementos que provienen de la Papelera. Los mensajes clasificados como spam no forman parte de esta protección.
Factura para pago — pedido 4821
Contrato de suministro — firma pendiente
Declaraciones del mes y cierre de agosto
Informe de comisiones — 2.º trimestre
Ejemplo de la pantalla de recuperación. Las direcciones, los asuntos y las fechas son ficticios.
El Drive tiene su propia papelera de dominio, con el mismo plazo de retención. Pero ahí el administrador opera con una restricción que el correo no impone.
Un panel administrativo propio para el responsable del dominio: cree cuentas, siga el uso, monitoree la seguridad e investigue entregas, todo sin abrir un ticket.

Vea de un vistazo cuántos buzones hay, cuánto espacio usan y cuántos correos entran, salen y se bloquean como spam. Y cuando necesite investigar una entrega, los registros del servidor están ahí: rastreables por destinatario o por mensaje, y mostrando solo su dominio.

Abra nuevos buzones de correo en segundos (usuario, contraseña, nombre para mostrar y cuota) y edítelos o desactívelos cuando quiera, sin depender del soporte.

Para crear varios buzones a la vez, el INBOX procesa una hoja de cálculo CSV con direcciones de correo, contraseñas, nombres para mostrar y cuotas, y los aprovisiona todos en una única operación.

Siga las IP bloqueadas por exceso de intentos de inicio de sesión y libere con un clic las conexiones legítimas: las cuentas quedan protegidas sin frenar a su equipo.

Con el paquete opcional de backup, genere una copia de los buzones en cualquier momento y restaure correos con pocos clics.
Cuando un mensaje no llega, el servidor guarda la respuesta exacta del destinatario, escrita para máquinas. Una línea como 450 4.7.1 Greylisted no le dice al administrador si tiene que actuar o solo esperar. En el rastreo de entregas, la inteligencia artificial del INBOX lee el log y explica, en lenguaje claro y en el idioma de la interfaz, qué pasó, por qué pasó y qué revisar.
de rem-8kq2@dominio-desconocido.net a finanzas@suempresa.com
Explicación (IA)
Este correo enviado por rem-8kq2@dominio-desconocido.net a finanzas@suempresa.com fue rechazado y bloqueado por el servidor en el momento de su llegada. No se entregó ni se movió a la carpeta de spam porque los filtros de seguridad lo identificaron como spam durante la transmisión. Por ese motivo, el mensaje se descartó y no llegó al destinatario.
Líneas del log
18:07:19 smtpd: client=mail.ejemplo-remoto.net[203.0.113.77]
18:07:22 cleanup: milter-reject: END-OF-MESSAGE
from mail.ejemplo-remoto.net[203.0.113.77]:
5.7.1 Spam message rejected
18:07:22 cleanup: removed (canceled)
Desbloquear remitente
Ejemplo de explicación generada al abrir un mensaje en el rastreo. Las direcciones y los identificadores son ficticios.
La lectura también resume una búsqueda completa: por ejemplo, cuántos mensajes del período se clasificaron como spam y cuál fue el motivo predominante. La explicación se genera al abrir un mensaje en el rastreo, y no automáticamente para todo lo que entra o sale. Además, analiza solo los registros: etapas de la conexión, resultado de la autenticación, puntuación del filtro, horarios y direcciones involucradas. En esta lectura, el cuerpo de los mensajes y los adjuntos no se envían a la inteligencia artificial. Cada administrador ve solo su propio dominio y, si la inteligencia artificial no está disponible, el panel muestra la explicación estándar del evento.
Cuentas desde US$ 0.99 al mes, con descuento por volumen.