# TrackMailer — Documentación

Última revisión: 27 de agosto de 2026

[HTML](https://docs.markengroup.cloud/es/trackmailer)

Prepara dominios remitentes verificados y subdominios de envío separados en tu organización. La entrega con AWS SES es el siguiente paso de activación, no un servicio de envío ya disponible.

## Cuenta, organización y proyecto

Empieza en app.markengroup.cloud/register. Introduce solo tu correo y confirma el enlace recibido antes de elegir una contraseña. Después añade tu nombre y crea una organización; el logo y el sitio web de empresa son opcionales.

Una persona tiene una cuenta y puede pertenecer a varias organizaciones. Crea o selecciona un proyecto de la organización adecuada antes de usar un producto. Las invitaciones están vinculadas al correo, caducan a los siete días y actualmente se comparten como enlaces, no se envían automáticamente por correo.

## Acceso y credenciales

El panel utiliza Firebase Authentication. Las operaciones del servidor requieren correo verificado, membresía activa y el permiso de proyecto/producto correspondiente. Leer un proyecto no concede automáticamente permiso de edición.

Usa el panel para las operaciones de configuración descritas. Las funciones invocables de Firebase son interfaces internas del panel, no una API REST pública publicada. Nunca incluyas credenciales AWS, tokens de servidor ni claves privadas en sitios web, código de navegador o ejemplos públicos.

## ¿Qué está disponible?

La implementación incluye borradores de dominios remitentes por organización, registros DNS de propiedad y una integración AWS SES desactivada hasta configurar una cuenta, región y rol separados. Crear un borrador no activa la entrega de correo.

No se han publicado claves API públicas, envío de mensajes, campañas, contactos, plantillas, automatizaciones, gestión de supresión ni webhooks de entrega. No llames a /v1/campaigns ni deduzcas un endpoint de envío a partir de esta guía.

## Añadir un dominio o subdominio de envío

En tu proyecto TrackMailer, añade un nombre de host exacto como news.example.com. No introduzcas una URL, dirección de correo ni comodín. Cada subdominio de envío se registra por separado y recibe su propio senderDomainId y comprobante de propiedad.

Copia el registro TXT mostrado por el panel en la zona DNS autoritativa. Su nombre completo es _trackmailer.<dominio-remitente>; utiliza exactamente el valor generado. Algunos editores añaden la zona automáticamente: introduce solo el nombre relativo cuando corresponda. Verificar el dominio padre no sustituye la prueba de este proyecto.

## Verificar DNS y AWS SES

El operador de la plataforma debe configurar AWS primero. Tras confirmar la propiedad, la integración crea una identidad SES aislada y muestra tres CNAME DKIM, además de MX y SPF para mkc-bounce.<dominio-remitente>. Nunca inventes valores DKIM: copia los devueltos para esta identidad.

Mantén los registros DKIM solo como DNS, sin proxy HTTP. Añade MX y SPF de retorno únicamente al subdominio mkc-bounce indicado; no sustituyas los registros de correo del dominio raíz. Conserva las políticas DMARC existentes y consulta los cambios con tu administrador.

Comprueba la verificación después de la propagación DNS. Se requieren los registros de propiedad y DNS correctos y estados SES, DKIM y MAIL FROM satisfactorios. Los conflictos, registros ausentes y errores DNS no son éxito. Hay un intervalo mínimo de 30 segundos entre comprobaciones; la propagación puede tardar más.

## Cloudflare y otros proveedores DNS

Para Cloudflare, el panel abre Cloudflare en una pestaña nueva. Selecciona la zona autoritativa, añade los registros mostrados y vuelve para verificar. El flujo automático Domain Connect de una sola confirmación aún no está activado; el proceso manual actual no requiere un token API de Cloudflare.

Los mismos registros funcionan con otros proveedores DNS. Un subdominio delegado puede tener una zona autoritativa distinta de la del dominio padre. No modifiques registros ajenos ni transfieras una identidad SES heredada a este proyecto.

## Selección de remitente: contrato propuesto, no API de envío

El panel puede previsualizar un remitente verificado mediante senderDomainId y fromLocalPart. El dominio exacto seleccionado determina la dirección From; la parte local no puede indicar ni sustituir un dominio. La identidad debe pertenecer a la misma organización y proyecto.

Este JSON solo ilustra la selección. No existe un endpoint público para enviarlo. Un dominio padre verificado no permite seleccionar subdominios arbitrarios. La vista previa requiere una verificación reciente.

```json
{
  "senderDomainId": "<id from your project>",
  "fromLocalPart": "billing"
}
```

## Resolver errores y reintentar con seguridad

AWS sin configurar: el operador debe completar la configuración AWS aislada. Propiedad pendiente: revisa el nombre y valor TXT exactos. Conflicto DNS: examina solo el registro indicado. Permiso denegado: solicita acceso de edición al proyecto a la administración de la organización.

Reintenta después del intervalo mínimo y la propagación DNS. Nunca cambies credenciales ni reutilices la identidad de otra organización para reintentar. No compartas detalles internos del proveedor ni secretos al solicitar ayuda.

## Productos

- [TrackMailer](https://docs.markengroup.cloud/es/trackmailer.md): Vista previa de configuración
- [TrackAny.Click](https://docs.markengroup.cloud/es/trackany.md): Base inicial
- [TrackPost](https://docs.markengroup.cloud/es/trackpost.md): Próximamente
