<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: Francisco Deza</title>
    <description>The latest articles on DEV Community by Francisco Deza (@fdezau).</description>
    <link>https://dev.to/fdezau</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F3908391%2F3418b724-5051-42ba-9a51-1202397c5ab2.jpeg</url>
      <title>DEV Community: Francisco Deza</title>
      <link>https://dev.to/fdezau</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/fdezau"/>
    <language>en</language>
    <item>
      <title>SPF, DKIM y DMARC: qué son y por qué tu correo los necesita</title>
      <dc:creator>Francisco Deza</dc:creator>
      <pubDate>Sat, 02 May 2026 03:56:52 +0000</pubDate>
      <link>https://dev.to/fdezau/spf-dkim-y-dmarc-que-son-y-por-que-tu-correo-los-necesita-48je</link>
      <guid>https://dev.to/fdezau/spf-dkim-y-dmarc-que-son-y-por-que-tu-correo-los-necesita-48je</guid>
      <description>&lt;p&gt;¿Alguna vez un cliente te dijo que tu correo llegó a spam? ¿O peor, alguien envió correos haciéndose pasar por tu empresa? El problema probablemente es que no tienes SPF, DKIM y DMARC configurados.&lt;/p&gt;

&lt;p&gt;¿Qué son?&lt;br&gt;
SPF (Sender Policy Framework)&lt;br&gt;
Le dice al mundo qué servidores pueden enviar correos a nombre de tu dominio.&lt;/p&gt;

&lt;p&gt;Sin SPF: Cualquier servidor del mundo puede enviar un correo como "&lt;a href="mailto:ventas@tuempresa.pe"&gt;ventas@tuempresa.pe&lt;/a&gt;". Con SPF: Solo los servidores autorizados pueden hacerlo.&lt;/p&gt;

&lt;p&gt;DKIM (DomainKeys Identified Mail)&lt;br&gt;
Agrega una firma digital a cada correo que envías, como un sello de autenticidad.&lt;/p&gt;

&lt;p&gt;Sin DKIM: No hay forma de verificar que el correo realmente salió de tu servidor. Con DKIM: El receptor puede verificar que el correo no fue alterado.&lt;/p&gt;

&lt;p&gt;DMARC (Domain-based Message Authentication)&lt;br&gt;
Define qué hacer con los correos que no pasen SPF o DKIM.&lt;/p&gt;

&lt;p&gt;Sin DMARC: Los correos falsos se entregan normalmente. Con DMARC: Los correos falsos se rechazan o van a spam.&lt;/p&gt;

&lt;p&gt;¿Cómo verificar si los tienes?&lt;br&gt;
La forma más fácil: escanea tu dominio en cybershield.fdevpe.com. En 30 segundos sabrás si tienes SPF, DKIM y DMARC configurados.&lt;/p&gt;

&lt;p&gt;¿Qué pasa si no los configuras?&lt;br&gt;
Tus correos llegan a spam — Gmail y Outlook penalizan dominios sin autenticación&lt;br&gt;
Suplantación de identidad — Cualquiera puede enviar correos como tu empresa&lt;br&gt;
Pérdida de confianza — Tus clientes reciben correos falsos a tu nombre&lt;br&gt;
Multas — La Ley 29733 de Protección de Datos puede aplicar sanciones&lt;br&gt;
¿Cuánto cuesta configurarlos?&lt;br&gt;
S/0. SPF, DKIM y DMARC son registros DNS gratuitos. Solo necesitas acceso a tu panel de DNS (Cloudflare, GoDaddy, etc.) y 15-20 minutos.&lt;/p&gt;

&lt;p&gt;Si no sabes cómo hacerlo, contáctame y te ayudo: Escríbeme por WhatsApp&lt;/p&gt;

&lt;p&gt;Francisco Deza — FDev | Desarrollo Web &amp;amp; Ciberseguridad&lt;/p&gt;

&lt;p&gt;📝 Artículo original: &lt;a href="https://fdevpe.com/blog/5-errores-seguridad-pymes" rel="noopener noreferrer"&gt;https://fdevpe.com/blog/5-errores-seguridad-pymes&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;🔒 Escanea tu empresa gratis: &lt;a href="https://cybershield.fdevpe.com" rel="noopener noreferrer"&gt;https://cybershield.fdevpe.com&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;🌐 Más artículos en: &lt;a href="https://fdevpe.com/blog" rel="noopener noreferrer"&gt;https://fdevpe.com/blog&lt;/a&gt;&lt;/p&gt;

</description>
    </item>
    <item>
      <title>5 errores de seguridad que cometen las PyMEs peruanas (y cómo evitarlos)</title>
      <dc:creator>Francisco Deza</dc:creator>
      <pubDate>Sat, 02 May 2026 03:55:36 +0000</pubDate>
      <link>https://dev.to/fdezau/5-errores-de-seguridad-que-cometen-las-pymes-peruanas-y-como-evitarlos-5aca</link>
      <guid>https://dev.to/fdezau/5-errores-de-seguridad-que-cometen-las-pymes-peruanas-y-como-evitarlos-5aca</guid>
      <description>&lt;p&gt;"Somos muy pequeños para que nos ataquen." Si alguna vez pensaste esto, estás cometiendo el error más peligroso en ciberseguridad.&lt;/p&gt;

&lt;p&gt;El 43% de los ciberataques a nivel mundial se dirigen a pequeñas y medianas empresas. No porque sean un objetivo específico, sino porque son el objetivo más fácil.&lt;/p&gt;

&lt;p&gt;Error 1: Contraseñas débiles o compartidas&lt;br&gt;
El problema: "empresa123", "admin2026", la misma contraseña para todo, compartida por WhatsApp entre empleados.&lt;/p&gt;

&lt;p&gt;El impacto: Un atacante que obtiene una contraseña filtrada puede acceder a todos tus sistemas si usas la misma clave.&lt;/p&gt;

&lt;p&gt;La solución:&lt;/p&gt;

&lt;p&gt;Usa contraseñas largas (frases, no palabras): "MiPerroComéArroz2026!" es mejor que "P@ssw0rd"&lt;br&gt;
Una contraseña diferente para cada servicio&lt;br&gt;
Usa un gestor de contraseñas (Bitwarden es gratis)&lt;br&gt;
Activa 2FA (autenticación de dos factores) en TODO&lt;br&gt;
Tiempo: 30 minutos | Costo: S/0&lt;/p&gt;

&lt;p&gt;Error 2: No hacer backups (o hacerlos mal)&lt;br&gt;
El problema: "El disco externo está conectado al servidor" o "Google Drive se sincroniza automáticamente" (si el ransomware cifra tu PC, también cifra lo sincronizado).&lt;/p&gt;

&lt;p&gt;El impacto: Un ransomware cifra todo y no tienes cómo recuperarte. Pagar el rescate no garantiza nada.&lt;/p&gt;

&lt;p&gt;La solución — Regla 3-2-1:&lt;/p&gt;

&lt;p&gt;3 copias de tus datos&lt;br&gt;
2 tipos diferentes de almacenamiento&lt;br&gt;
1 copia fuera del sitio (nube o ubicación física diferente)&lt;br&gt;
Y lo más importante: prueba restaurar tus backups. Un backup que nunca probaste no es un backup.&lt;/p&gt;

&lt;p&gt;Tiempo: 1 hora de configuración | Costo: S/0 - S/50/mes&lt;/p&gt;

&lt;p&gt;Error 3: Software desactualizado&lt;br&gt;
El problema: "No actualizo porque puede romper algo" o "después lo hago".&lt;/p&gt;

&lt;p&gt;El impacto: El 32% de las brechas de seguridad se deben a vulnerabilidades en software sin parchear. Los atacantes explotan fallos conocidos — fallos que ya tienen solución, pero que tú no aplicaste.&lt;/p&gt;

&lt;p&gt;La solución:&lt;/p&gt;

&lt;p&gt;Activa actualizaciones automáticas en todo&lt;br&gt;
Si algo se conecta a internet y no se actualiza, es un riesgo&lt;br&gt;
Incluye: Windows, navegadores, plugins, router, WordPress (si usas)&lt;br&gt;
Tiempo: 15 minutos | Costo: S/0&lt;/p&gt;

&lt;p&gt;Error 4: Correo sin protección (SPF/DKIM/DMARC)&lt;br&gt;
El problema: Tu dominio no tiene SPF, DKIM ni DMARC configurados. Cualquier persona en el mundo puede enviar correos haciéndose pasar por tu empresa.&lt;/p&gt;

&lt;p&gt;El impacto:&lt;/p&gt;

&lt;p&gt;Tus correos llegan a spam&lt;br&gt;
Alguien envía facturas falsas a tus clientes "desde tu correo"&lt;br&gt;
Pérdida de confianza y posibles fraudes&lt;br&gt;
La solución: Configura estos 3 registros DNS. Son gratuitos y toman 15-20 minutos.&lt;/p&gt;

&lt;p&gt;¿No sabes si los tienes? Escanea tu dominio gratis: cybershield.fdevpe.com&lt;/p&gt;

&lt;p&gt;Tiempo: 20 minutos | Costo: S/0&lt;/p&gt;

&lt;p&gt;Error 5: Pensar que "a nosotros no nos va a pasar"&lt;br&gt;
El problema: La falsa sensación de seguridad. "Somos pequeños", "no tenemos nada importante", "nunca nos ha pasado".&lt;/p&gt;

&lt;p&gt;El impacto: Los ataques a PyMEs son automáticos. Los bots recorren internet buscando webs sin actualizar, contraseñas débiles y configuraciones básicas mal hechas. No atacan a tu empresa específicamente — atacan cualquier objetivo fácil.&lt;/p&gt;

&lt;p&gt;La solución: Acepta que eres un objetivo. Implementa las medidas básicas de este artículo. Y si quieres saber exactamente qué tan vulnerable eres, usa CyberShield.&lt;/p&gt;

&lt;p&gt;Resumen: 5 correcciones en 2 horas&lt;br&gt;
Error   Solución   Tiempo  Costo&lt;br&gt;
Contraseñas débiles   Gestor + 2FA    30 min  S/0&lt;br&gt;
Sin backups Regla 3-2-1 1 hora  S/0-50/mes&lt;br&gt;
Software viejo  Actualizaciones auto    15 min  S/0&lt;br&gt;
Correo sin SPF/DKIM Configurar DNS  20 min  S/0&lt;br&gt;
"No nos va a pasar" Aceptar + actuar    5 min   S/0&lt;br&gt;
Total: 2 horas y S/0 para proteger tu empresa.&lt;/p&gt;

&lt;p&gt;¿Quieres un diagnóstico completo? cybershield.fdevpe.com — gratis, en 30 segundos.&lt;/p&gt;

&lt;p&gt;📝 Artículo original: &lt;a href="https://fdevpe.com/blog/5-errores-seguridad-pymes" rel="noopener noreferrer"&gt;https://fdevpe.com/blog/5-errores-seguridad-pymes&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;🔒 Escanea tu empresa gratis: &lt;a href="https://cybershield.fdevpe.com" rel="noopener noreferrer"&gt;https://cybershield.fdevpe.com&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;🌐 Más artículos en: &lt;a href="https://fdevpe.com/blog" rel="noopener noreferrer"&gt;https://fdevpe.com/blog&lt;/a&gt;&lt;/p&gt;

</description>
      <category>cybersecurity</category>
      <category>wrong</category>
    </item>
  </channel>
</rss>
