La mayoría de la gente no sabe su selector DKIM — probamos automáticamente los más habituales, y puedes añadir el tuyo si lo conoces.
DKIM (DomainKeys Identified Mail) autentica el correo mediante un par de claves criptográficas: una privada (usada por el servidor emisor para firmar) y una pública publicada en el DNS de tu dominio.
El selector es la subclave que permite a un dominio tener varios proveedores enviando correos simultáneamente (ejemplo: google._domainkey.tudominio.com para Google Workspace y s1._domainkey para SendGrid).
En la cabecera DKIM-Signature del correo (en el parámetro s=) o en el panel de administración de tu proveedor de correo transaccional.
Las causas más frecuentes son errores tipográficos en el registro TXT del DNS, claves RSA cortas (menos de 1024 o 2048 bits) o falta de propagación del registro.
DKIM es solo una pieza. SPF, DMARC, cabeceras: compruébalo todo gratis en un minuto.