La Sovereign Email Platform es un servicio de correo
auto-alojado corriendo sobre un cluster de alta
disponibilidad activo/activo — correo entrante y saliente,
almacenamiento de buzones, protocolos modernos, filtrado
anti-spam basado en machine-learning con anti-phishing y
anti-virus integrados, todo bajo tu propio control. El vendor
en medio de cada correo de negocio que tu organización envía y
recibe desaparece. En producción activa.
| Propiedad | Valor |
|---|
| Hosting | Auto-alojado en cluster HA activo/activo — ambos nodos sirviendo tráfico, sin standby frío |
| Transporte de correo | SMTP moderno con TLS, DKIM, SPF, DMARC, ARC, MTA-STS listos de fábrica |
| Acceso a buzón | IMAP, IMAP IDLE, IMAPS, POP3S, JMAP, webmail en navegador |
| Filtrado anti-spam | Clasificador machine-learning con entrenamiento continuo en la instancia, reglas anti-phishing integradas, escaneo anti-virus integrado |
| Cifrado | TLS en tránsito, TLS para protocolos de buzón, buzones cifrados en reposo opcionales |
| Modo cluster | Activo/activo — ambos nodos procesan correo simultáneamente; cualquier nodo solo puede llevar carga completa |
| Estado | En producción |
flowchart LR
A["Internet (remitentes)"] --> B((Registros MX<br/>nodos iguales))
F[Clientes mail] --> G((Endpoint IMAP<br/>nodos iguales))
B --> C[Nodo A: SMTP + IMAP + filtro]
B --> D[Nodo B: SMTP + IMAP + filtro]
G --> C
G --> D
C <--> E[(Almacenamiento buzones replicado)]
D <--> E
C -.->|Escaneo ML| H[Spam · phishing · virus]
D -.->|Escaneo ML| H
De qué se trata
Para la mayoría de organizaciones, el correo está alojado por
Microsoft 365 o Google Workspace. Eso resolvió el problema
operativo de ejecutar servidores de correo propios — pero el
precio es que cada correo de negocio que tu organización
envía y recibe vive en la infraestructura de un tercero. El
vendor puede leer metadatos, el vendor controla las claves,
el vendor decide las reglas anti-spam, el vendor puede
terminar tu cuenta, y el vendor cobra por buzón al mes para
siempre.
Ejecutar correo uno mismo solía ser notoriamente difícil. El
spam era implacable; el uptime era una preocupación; la
gestión de certificados era manual; la entregabilidad frente a
los grandes proveedores era una batalla. Nada de eso es
cierto ya — si la plataforma se construye y opera con la
disciplina de la década actual.
La Sovereign Email Platform es exactamente esa disciplina
operativa: un cluster activo/activo para que ninguna
caída de máquina deje caer correo, filtrado anti-spam
moderno basado en ML que maneja el spam actual sin falsos
positivos, anti-phishing y anti-virus integrados para que
la protección iguale o supere a la de los grandes
proveedores, y todas las señales modernas de entregabilidad
(DKIM, SPF, DMARC, ARC, MTA-STS, DANE) configuradas
correctamente de fábrica.
Funcionalidades operativas
- 🏛️ Cluster HA activo/activo. Dos nodos aceptan SMTP y
sirven IMAP simultáneamente. Ambos ingieren los mismos
buzones vía almacenamiento replicado. Un fallo de nodo es
invisible para los usuarios; el nodo superviviente lleva
carga completa por diseño.
- 📥 Transporte de correo conforme a estándares. Daemon
SMTP moderno con TLS completo (oportunista y estricto),
reenvío ARC, publicación MTA-STS, validación DANE TLSA.
- 📧 IMAP / IMAPS / POP3 / JMAP. Cada cliente moderno
funciona — escritorio, móvil, webmail.
- 🤖 Filtrado anti-spam basado en ML. Clasificador
machine-learning entrenado continuamente sobre el flujo
real de correo de cada instancia. Se adapta a los
patrones de correspondencia de la organización.
Materialmente mejor que el filtrado solo por reglas contra
campañas spam actuales.
- 🎣 Anti-phishing. Reputación de URLs, detección de
dominios parecidos, comprobaciones de anomalías de
cabeceras, inspección de tipo de adjunto. Integrado en la
misma pipeline de filtrado.
- 🦠 Anti-virus. Los adjuntos se escanean con motor
antivirus integrado en el momento de recepción SMTP;
política de cuarentena configurable.
- 📨 DKIM / SPF / DMARC / ARC. Todo el correo saliente
firmado. Todo el entrante validado. Informes DMARC
recogidos y revisados. Correo reenviado manejado
correctamente vía ARC.
- 🔐 Cifrado. TLS en tránsito por defecto (oportunista y
estricto según peer). Cifrado en reposo en la capa de
almacenamiento de buzones. Cifrado por buzón opcional para
las cuentas realmente sensibles.
- 📱 Push móvil. Notificaciones push nativas a clientes
móviles sin pasar por Apple o Google como intermediario de
contenido (vía IMAP IDLE y proxies push abiertos).
- 🌐 Webmail (integrado). El acceso al correo por
navegador lo proporciona la
Sovereign Collaboration Platform —
sin app webmail separada que desplegar o mantener.
- 🔍 Búsqueda en servidor. Indexada sobre el buzón del
usuario, instantánea.
- 🔗 Integración de identidad. LDAP / SAML / OIDC contra
tu proveedor de identidad existente. Fuente única de verdad
para cuentas y pertenencia a grupos.
- 🚪 Alias y listas de distribución. Alias por usuario,
buzones compartidos, listas de distribución, software de
mailing-list opcional.
El correo es uno de los pocos servicios donde activo/activo
realmente compensa en lugar de complicar el diseño:
- Sin retardo de failover DNS. Los registros MX llevan
ambos nodos a igual prioridad. Los remitentes se conectan
a cualquiera.
- Sin sorpresa “primario/standby”. Ambos nodos son
iguales; sin ansiedad de drill programado; sin simulacro
mensual requerido.
- Margen de capacidad por defecto. Cada nodo está
dimensionado para carga completa, por lo que el cluster
tiene 100 % de margen en operación normal. El parcheo
puede hacerse drenando un nodo sin impacto de usuario.
- Capa de almacenamiento. Los buzones viven en
almacenamiento replicado para que ambos nodos vean el
mismo correo. Sistema de archivos cluster o
almacenamiento de bloque replicado, tu elección.
- Sin split-brain en entrada. SMTP es idempotente a
nivel de transporte: una entrega duplicada se convierte en
un mensaje duplicado en el peor caso, recuperable. El
cluster maneja esto limpiamente.
Casos de uso típicos
- 🏢 Reemplazar correo Microsoft 365 o Google Workspace —
salir de la facturación por buzón al mes por una función
que debería ser un coste de infraestructura fijo.
- 📋 Sectores regulados — finanzas, salud, cadena de
suministro defensa — donde el contenido del correo no
puede residir en clouds públicos.
- ⚖️ Despachos legales y consultoría — correspondencia
con clientes mantenida en infraestructura bajo control
privilegiado, no en un vendor que pueda ser citado.
- 🌍 Organizaciones transfronterizas — donde un único
vendor de correo basado en EE.UU. introduce exposición
legal extraterritorial (CLOUD Act, Section 702).
- 🔑 Cuentas senior sensibles — miembros del consejo, GC,
CFO — buzones que no deberían existir en una plataforma
tercera incluso si el resto de la organización está bien
en cloud público.
- 🛡️ Defensa en profundidad — tener una ruta de correo
soberana disponible es un activo de continuidad cuando el
buzón en cloud público se vuelve indisponible por
cualquier razón (caída vendor, disputa de cumplimiento,
evento geopolítico).
Por qué esto es un tema CEO
- 💰 Coste. Microsoft 365 y Google Workspace cobran
8–15 € por buzón al mes. Con 200 empleados con buzones
compartidos y alias, son 25–40 k€ al año por una función
cuyo coste marginal de infraestructura es cercano a cero.
- 🛡️ Soberanía del contenido. Cada correo de negocio que
envía tu equipo — propuestas, contratos, actas del consejo,
conversaciones con clientes — vive en el almacenamiento de
un tercero. Mantener ese flujo en tu propia infraestructura
es una decisión estratégica.
- 📋 Encaje de cumplimiento. Obligaciones RGPD Art. 28
desaparecen; reglas de residencia de datos en sectores
regulados se cumplen por definición; riesgo de citación a
un vendor cuyos términos le dan acceso amplio desaparece.
- 🔓 Sin bloqueo vendor. Los vendors de correo cloud
público han terminado cuentas de empresa por disputas de
contenido, supuestas violaciones de TOS, glitches de pago
y eventos geopolíticos. Poseer la ruta de correo significa
poseer la ruta de recuperación.
- 🤝 Sin exposición de metadatos. El vendor ve con quién
se cartea tu organización — contrapartes, clientes,
objetivos de adquisición. Poseer la plataforma cierra ese
canal de observación.
- ⏱️ Continuidad. Las caídas de correo cloud público
son raras pero ocurren — y cuando ocurren, cada cliente de
ese vendor está offline simultáneamente. Una ruta de correo
soberana no se ve afectada.
- 🔗 Integración con la stack comms. Comparte identidad
con la plataforma de mensajería, la plataforma de
colaboración y la plataforma de voz/vídeo. Cuenta única;
directorio de contactos consistente; un proveedor de
identidad a gestionar.
- 🛡️ Protección moderna a la par con clouds públicos.
Filtrado anti-spam ML, anti-phishing y anti-virus
integrados en la plataforma — sin compromiso de calidad
de protección frente a los grandes proveedores.
Base tecnológica
Construido sobre la stack de correo open-source madura con
la disciplina operativa de un cluster activo/activo
alrededor. Cada componente es estándar, audit-friendly y
libre de vendor lock-in.
| Capa | Realización |
|---|
| Servidor SMTP | OpenSMTPD — agente de transferencia de correo open-source minimalista, auditado, licencia BSD |
| Almacén de buzones (IMAP / POP / JMAP) | Dovecot — servidor IMAP open-source estándar de facto, con replicación integrada |
| Filtrado spam / phishing / virus | Rspamd — plataforma de filtrado open-source moderna con clasificador machine-learning integrado, reglas anti-phishing e integración anti-virus |
| Backend anti-virus | ClamAV (integrado) o cualquier daemon AV estándar vía plugin Rspamd |
| Firmado DKIM / ARC | OpenDKIM y soporte ARC vía filtros Rspamd / OpenSMTPD |
| Validación SPF / DMARC | Módulos Rspamd; generación e ingesta de informes DMARC integradas |
| Webmail | Proporcionado por la Sovereign Collaboration Platform integrada (app Mail de Nextcloud) — sin capa webmail separada |
| Integración de identidad | Bridge LDAP / SAML / OIDC a tu proveedor de identidad existente |
| Almacenamiento cluster | Almacenamiento de bloque replicado (DRBD), sistema de archivos cluster (GFS2 / OCFS2) o replicación dsync integrada en Dovecot — según tu red y preferencia operativa |
| TLS | Let’s Encrypt o la Sovereign Certificate Authority interna para MX solo interno |
| Monitorización | Exporters Prometheus para SMTP, IMAP, Rspamd, profundidad de cola, métricas de entregabilidad |
| Backup | Basado en snapshots más backup cifrado offsite del spool de correo y configuración |
Contacta y cuadraremos un despliegue para tu número de
buzones, volumen de correo esperado y requisitos de
integración con el resto de tu stack de comunicaciones e
identidad.