Saltar al contenido

Correo transaccional y certificado · México

Mailack envía tu correo transaccional desde infraestructura propia en México y guarda la prueba de cada paso: la respuesta exacta del servidor de destino, el rebote íntegro si lo hay, y un sello con validez legal que cualquier tercero puede verificar sin depender de nosotros.

Trabajamos de cerca con las primeras organizaciones que se suman, antes de abrir el acceso general. Solicita el tuyo.

Constancia NOM-151 emitida por PSC Codex

Acuse del mensajemsg_01JQ4T7BWM6Z

Mensaje canonizado

9f2c41ab7d0e5b83c6a1f4e29d7b0c58ea3419f7d62b8c05a7e1f39b4c8d20a6

Hoja del árbol Merkle

leaf 0x00 · index 3412 / 10000

Respuesta SMTP de la entrega

250 2.0.0 OK 1753812004 d9-20020a17090a — queue id 4bK9Qz3Yx1z

Raíz sellada ante el PSC Codex

3a71e08cd4f9b26517ac0de83b45f912c7d60e4ab198f253c60ad7e194bf82c1

Sellado NOM-151Serie 04:9C:2F · 2026-07-29 11:04:16 CST
Acuse de ejemplo. Los valores son ilustrativos.
01Por qué existe

Un relay gestionado te entrega la conclusión, no la prueba.

Cuando hay que sostener un envío ante un tercero, dos cosas fallan al mismo tiempo.

El bounce llega ya interpretado

El proveedor parsea el DSN y te entrega un JSON con su lectura. El mensaje RFC 3464 original —el documento— no se conserva. Lo que queda es la opinión del proveedor sobre lo que pasó.

La IP de salida no es tuya ni es de aquí

Un pool compartido cambia de IP y de jurisdicción sin avisar. Si tu contrato o tu regulador exige residencia mexicana, no hay forma de acreditarla.
El portal

Cada envío, con su estado y su evidencia a la vista.

Mensajes, sellos, cuota y raíz Merkle en una sola consola. Lo que ves aquí es lo mismo que devuelve la API: el panel es una vista, no la fuente.

portal.mailack.com/mensajesPRODUCCIÓN
MensajesLa bitácora de todo lo que ha enviado, con el estado de entrega y la evidencia.
  • MLK-9F2C-4187legal@acme.mx09:41
  • MLK-7A1D-9023ops@nova-logistica.com09:12
  • MLK-3E8B-5561finanzas@grupoorion.mx08:57
  • MLK-6C4F-2208rh@constructora-anda.mx08:30

raíz Merkle verificadab3:91:0c:4e:…:f7:2a

02Para quién

Donde un correo tiene consecuencias.

Tres operaciones donde el envío se cuestiona después, y lo que queda registrado en cada una.

Legal y cumplimiento

Notificaciones, requerimientos y avisos donde hay que acreditar contenido, momento y destino.

  • Constancia NOM-151
  • Conservación WORM
  • Verificación offline

Fintech y cobranza

Estados de cuenta, recordatorios y avisos de cobro con volumen alto y trazabilidad exigida.

  • Ingesta idempotente
  • DSN RFC 3464 crudo
  • Supresión por tenant

Recursos humanos y nómina

Recibos de nómina y comunicaciones laborales que no admiten un 'no me llegó'.

  • Transcript SMTP de entrega
  • Correlación VERP
  • Residencia mx-monterrey-1
03Evidencia cruda

Lo que el destino respondió, sin traducir.

El DSN se archiva íntegro antes de parsearlo. Esto es lo que queda guardado por cada intento de entrega.

RFC 3464 · DSN
Reporting-MTA: dns; mail-out-01.mailack.comArrival-Date: Wed, 29 Jul 2026 11:04:14 -0600Final-Recipient: rfc822; user@domain.comAction: deliveredStatus: 2.0.0Remote-MTA: dns; mx.domain.comDiagnostic-Code: smtp; 250 OK  queue id 4bK9Qz3Yx1z

Evidencia cruda tal como se archiva, antes de parsear. El .eml original se conserva en almacenamiento WORM; lo que ves es su contenido literal.

04Cómo funciona

Cuatro momentos, cuatro registros.

Nada se re-serializa ni se reconstruye después. Se conserva lo que ocurrió, en el momento en que ocurrió.

  1. Ingesta

    Se fija el mensaje

    La API acepta el envío con clave de idempotencia, fija Message-ID y Date, y hashea el byte-stream exacto que va a salir por el cable.

    POST /v1/messages · Idempotency-Key

  2. Sellado

    Se agrupa y se sella

    Los hashes entran a un árbol Merkle (RFC 6962) en ventanas de una hora o diez mil hojas. Se sella la raíz ante el PSC Codex, no cada mensaje: la misma prueba a una fracción del costo.

    batch · raíz + constancia NOM-151

  3. Entrega

    Se guarda la respuesta SMTP literal

    El MTA propio entrega y conserva la respuesta SMTP literal de la conversación de entrega, con su queue id. No un código traducido: la línea tal cual.

    250 2.0.0 OK · queue id

  4. Retorno

    Se archiva el DSN crudo

    El return-path VERP correlaciona cada rebote con su mensaje. El .eml se archiva antes de parsearlo y se conserva en almacenamiento WORM.

    bounce+<uuid>@mailack.com

05Residencia

Sale de México, con IP y nombre propios.

MTA propio en VMs dedicadas de Oracle Cloud en Monterrey, no un pool compartido: IP de egreso fija y HELO propio.

RegiónOCI mx-monterrey-1 (Monterrey, N.L.)
SalidaKumoMTA · IP de egreso fija
EntradaPostfix · MX propio para DSN y ARF
ConservaciónObject Storage con retención WORM

La distinción que sí importa

La IP mexicana es residencia de datos y argumento contractual. El valor probatorio proviene exclusivamente de la constancia de conservación NOM-151 emitida por el PSC Codex. Son dos cosas distintas y las tratamos como tales.

06Operación

La entregabilidad la opera un agente. Con la correa corta.

Warm-up, throttling, supresión y failover corren solos. El diagnóstico lo hace un modelo, la decisión peligrosa la autoriza el código.

El LLM nunca está en la ruta de entrega. Si el agente se cae, el MTA sigue enviando a la última tasa buena conocida.

Autonomía plena — todas reducen riesgo

  • Bajar la tasa de envío, hasta pausar
  • Failover al proveedor de respaldo
  • Sacar una IP del pool
  • Suprimir una dirección
  • Congelar el warm-up y abrir incidente

Bajo compuerta determinista — todas aumentan riesgo

  • Subir la tasa de envío
  • Reanudar tras un bloqueo
  • Incorporar una IP nueva al pool
  • Avanzar de escalón en el warm-up
07Preguntas

Lo que suelen preguntar antes de la demo.

¿Qué formas de envío existen?

Cuatro. El correo ordinario entrega con transcript SMTP y DSN, pero sin sello. El certificado sella contenido y entrega con constancia NOM-151. Con adjuntos, los archivos viajan dentro del mensaje y quedan cubiertos por la misma constancia. Y la notificación y lectura fehaciente hospeda el documento y sella cada acceso: qué bytes se sirvieron, a qué dirección y cuándo.

¿Una constancia sobre la raíz Merkle cubre mi mensaje?

En términos simples: sí, y te lo entregamos en dos piezas que van juntas. La constancia acredita que la raíz existía en ese instante; la prueba de inclusión acredita que tu mensaje formaba parte de ese árbol. Ambas viajan juntas en el proof bundle (el paquete de evidencia descargable). Para litigio también emitimos constancia individual del mensaje, bajo demanda.

¿Puedo verificar sin conectarme a Mailack?

En términos simples: sí, con un archivo que te damos y una herramienta que corres tú, sin depender de nuestros servidores. El proof bundle trae el hash canónico, la ruta de inclusión y la constancia. La herramienta de línea de comandos comprueba el hash y la prueba de inclusión sin red y sin consultar nuestros servidores. La constancia la emite y la respalda el PSC Codex.

¿Qué pasa con la entregabilidad si cambio de proveedor?

No hay cutover. El envío se reparte por porcentaje entre tu proveedor actual y Mailack durante el warm-up, con reglas deterministas por ISP.

¿Sirve para marketing?

No. El tráfico de marketing nunca comparte pool de IPs con el correo transaccional y legal. Mailack está construido para el segundo.