Sovereign Email Platform

La Sovereign Email Platform es un servicio de correo auto-alojado corriendo sobre un cluster de alta disponibilidad activo/activo — correo entrante y saliente, almacenamiento de buzones, protocolos modernos, filtrado anti-spam basado en machine-learning con anti-phishing y anti-virus integrados, todo bajo tu propio control. El vendor en medio de cada correo de negocio que tu organización envía y recibe desaparece. En producción activa.

PropiedadValor
HostingAuto-alojado en cluster HA activo/activo — ambos nodos sirviendo tráfico, sin standby frío
Transporte de correoSMTP moderno con TLS, DKIM, SPF, DMARC, ARC, MTA-STS listos de fábrica
Acceso a buzónIMAP, IMAP IDLE, IMAPS, POP3S, JMAP, webmail en navegador
Filtrado anti-spamClasificador machine-learning con entrenamiento continuo en la instancia, reglas anti-phishing integradas, escaneo anti-virus integrado
CifradoTLS en tránsito, TLS para protocolos de buzón, buzones cifrados en reposo opcionales
Modo clusterActivo/activo — ambos nodos procesan correo simultáneamente; cualquier nodo solo puede llevar carga completa
EstadoEn producción
  flowchart LR
    A["Internet (remitentes)"] --> B((Registros MX<br/>nodos iguales))
    F[Clientes mail] --> G((Endpoint IMAP<br/>nodos iguales))
    B --> C[Nodo A: SMTP + IMAP + filtro]
    B --> D[Nodo B: SMTP + IMAP + filtro]
    G --> C
    G --> D
    C <--> E[(Almacenamiento buzones replicado)]
    D <--> E
    C -.->|Escaneo ML| H[Spam · phishing · virus]
    D -.->|Escaneo ML| H

De qué se trata

Para la mayoría de organizaciones, el correo está alojado por Microsoft 365 o Google Workspace. Eso resolvió el problema operativo de ejecutar servidores de correo propios — pero el precio es que cada correo de negocio que tu organización envía y recibe vive en la infraestructura de un tercero. El vendor puede leer metadatos, el vendor controla las claves, el vendor decide las reglas anti-spam, el vendor puede terminar tu cuenta, y el vendor cobra por buzón al mes para siempre.

Ejecutar correo uno mismo solía ser notoriamente difícil. El spam era implacable; el uptime era una preocupación; la gestión de certificados era manual; la entregabilidad frente a los grandes proveedores era una batalla. Nada de eso es cierto ya — si la plataforma se construye y opera con la disciplina de la década actual.

La Sovereign Email Platform es exactamente esa disciplina operativa: un cluster activo/activo para que ninguna caída de máquina deje caer correo, filtrado anti-spam moderno basado en ML que maneja el spam actual sin falsos positivos, anti-phishing y anti-virus integrados para que la protección iguale o supere a la de los grandes proveedores, y todas las señales modernas de entregabilidad (DKIM, SPF, DMARC, ARC, MTA-STS, DANE) configuradas correctamente de fábrica.

Funcionalidades operativas

  • 🏛️ Cluster HA activo/activo. Dos nodos aceptan SMTP y sirven IMAP simultáneamente. Ambos ingieren los mismos buzones vía almacenamiento replicado. Un fallo de nodo es invisible para los usuarios; el nodo superviviente lleva carga completa por diseño.
  • 📥 Transporte de correo conforme a estándares. Daemon SMTP moderno con TLS completo (oportunista y estricto), reenvío ARC, publicación MTA-STS, validación DANE TLSA.
  • 📧 IMAP / IMAPS / POP3 / JMAP. Cada cliente moderno funciona — escritorio, móvil, webmail.
  • 🤖 Filtrado anti-spam basado en ML. Clasificador machine-learning entrenado continuamente sobre el flujo real de correo de cada instancia. Se adapta a los patrones de correspondencia de la organización. Materialmente mejor que el filtrado solo por reglas contra campañas spam actuales.
  • 🎣 Anti-phishing. Reputación de URLs, detección de dominios parecidos, comprobaciones de anomalías de cabeceras, inspección de tipo de adjunto. Integrado en la misma pipeline de filtrado.
  • 🦠 Anti-virus. Los adjuntos se escanean con motor antivirus integrado en el momento de recepción SMTP; política de cuarentena configurable.
  • 📨 DKIM / SPF / DMARC / ARC. Todo el correo saliente firmado. Todo el entrante validado. Informes DMARC recogidos y revisados. Correo reenviado manejado correctamente vía ARC.
  • 🔐 Cifrado. TLS en tránsito por defecto (oportunista y estricto según peer). Cifrado en reposo en la capa de almacenamiento de buzones. Cifrado por buzón opcional para las cuentas realmente sensibles.
  • 📱 Push móvil. Notificaciones push nativas a clientes móviles sin pasar por Apple o Google como intermediario de contenido (vía IMAP IDLE y proxies push abiertos).
  • 🌐 Webmail (integrado). El acceso al correo por navegador lo proporciona la Sovereign Collaboration Platform — sin app webmail separada que desplegar o mantener.
  • 🔍 Búsqueda en servidor. Indexada sobre el buzón del usuario, instantánea.
  • 🔗 Integración de identidad. LDAP / SAML / OIDC contra tu proveedor de identidad existente. Fuente única de verdad para cuentas y pertenencia a grupos.
  • 🚪 Alias y listas de distribución. Alias por usuario, buzones compartidos, listas de distribución, software de mailing-list opcional.

Forma del cluster activo/activo

El correo es uno de los pocos servicios donde activo/activo realmente compensa en lugar de complicar el diseño:

  • Sin retardo de failover DNS. Los registros MX llevan ambos nodos a igual prioridad. Los remitentes se conectan a cualquiera.
  • Sin sorpresa “primario/standby”. Ambos nodos son iguales; sin ansiedad de drill programado; sin simulacro mensual requerido.
  • Margen de capacidad por defecto. Cada nodo está dimensionado para carga completa, por lo que el cluster tiene 100 % de margen en operación normal. El parcheo puede hacerse drenando un nodo sin impacto de usuario.
  • Capa de almacenamiento. Los buzones viven en almacenamiento replicado para que ambos nodos vean el mismo correo. Sistema de archivos cluster o almacenamiento de bloque replicado, tu elección.
  • Sin split-brain en entrada. SMTP es idempotente a nivel de transporte: una entrega duplicada se convierte en un mensaje duplicado en el peor caso, recuperable. El cluster maneja esto limpiamente.

Casos de uso típicos

  • 🏢 Reemplazar correo Microsoft 365 o Google Workspace — salir de la facturación por buzón al mes por una función que debería ser un coste de infraestructura fijo.
  • 📋 Sectores regulados — finanzas, salud, cadena de suministro defensa — donde el contenido del correo no puede residir en clouds públicos.
  • ⚖️ Despachos legales y consultoría — correspondencia con clientes mantenida en infraestructura bajo control privilegiado, no en un vendor que pueda ser citado.
  • 🌍 Organizaciones transfronterizas — donde un único vendor de correo basado en EE.UU. introduce exposición legal extraterritorial (CLOUD Act, Section 702).
  • 🔑 Cuentas senior sensibles — miembros del consejo, GC, CFO — buzones que no deberían existir en una plataforma tercera incluso si el resto de la organización está bien en cloud público.
  • 🛡️ Defensa en profundidad — tener una ruta de correo soberana disponible es un activo de continuidad cuando el buzón en cloud público se vuelve indisponible por cualquier razón (caída vendor, disputa de cumplimiento, evento geopolítico).

Por qué esto es un tema CEO

  • 💰 Coste. Microsoft 365 y Google Workspace cobran 8–15 € por buzón al mes. Con 200 empleados con buzones compartidos y alias, son 25–40 k€ al año por una función cuyo coste marginal de infraestructura es cercano a cero.
  • 🛡️ Soberanía del contenido. Cada correo de negocio que envía tu equipo — propuestas, contratos, actas del consejo, conversaciones con clientes — vive en el almacenamiento de un tercero. Mantener ese flujo en tu propia infraestructura es una decisión estratégica.
  • 📋 Encaje de cumplimiento. Obligaciones RGPD Art. 28 desaparecen; reglas de residencia de datos en sectores regulados se cumplen por definición; riesgo de citación a un vendor cuyos términos le dan acceso amplio desaparece.
  • 🔓 Sin bloqueo vendor. Los vendors de correo cloud público han terminado cuentas de empresa por disputas de contenido, supuestas violaciones de TOS, glitches de pago y eventos geopolíticos. Poseer la ruta de correo significa poseer la ruta de recuperación.
  • 🤝 Sin exposición de metadatos. El vendor ve con quién se cartea tu organización — contrapartes, clientes, objetivos de adquisición. Poseer la plataforma cierra ese canal de observación.
  • ⏱️ Continuidad. Las caídas de correo cloud público son raras pero ocurren — y cuando ocurren, cada cliente de ese vendor está offline simultáneamente. Una ruta de correo soberana no se ve afectada.
  • 🔗 Integración con la stack comms. Comparte identidad con la plataforma de mensajería, la plataforma de colaboración y la plataforma de voz/vídeo. Cuenta única; directorio de contactos consistente; un proveedor de identidad a gestionar.
  • 🛡️ Protección moderna a la par con clouds públicos. Filtrado anti-spam ML, anti-phishing y anti-virus integrados en la plataforma — sin compromiso de calidad de protección frente a los grandes proveedores.

Base tecnológica

Construido sobre la stack de correo open-source madura con la disciplina operativa de un cluster activo/activo alrededor. Cada componente es estándar, audit-friendly y libre de vendor lock-in.

CapaRealización
Servidor SMTPOpenSMTPD — agente de transferencia de correo open-source minimalista, auditado, licencia BSD
Almacén de buzones (IMAP / POP / JMAP)Dovecot — servidor IMAP open-source estándar de facto, con replicación integrada
Filtrado spam / phishing / virusRspamd — plataforma de filtrado open-source moderna con clasificador machine-learning integrado, reglas anti-phishing e integración anti-virus
Backend anti-virusClamAV (integrado) o cualquier daemon AV estándar vía plugin Rspamd
Firmado DKIM / ARCOpenDKIM y soporte ARC vía filtros Rspamd / OpenSMTPD
Validación SPF / DMARCMódulos Rspamd; generación e ingesta de informes DMARC integradas
WebmailProporcionado por la Sovereign Collaboration Platform integrada (app Mail de Nextcloud) — sin capa webmail separada
Integración de identidadBridge LDAP / SAML / OIDC a tu proveedor de identidad existente
Almacenamiento clusterAlmacenamiento de bloque replicado (DRBD), sistema de archivos cluster (GFS2 / OCFS2) o replicación dsync integrada en Dovecot — según tu red y preferencia operativa
TLSLet’s Encrypt o la Sovereign Certificate Authority interna para MX solo interno
MonitorizaciónExporters Prometheus para SMTP, IMAP, Rspamd, profundidad de cola, métricas de entregabilidad
BackupBasado en snapshots más backup cifrado offsite del spool de correo y configuración

Contacta y cuadraremos un despliegue para tu número de buzones, volumen de correo esperado y requisitos de integración con el resto de tu stack de comunicaciones e identidad.