En lo que respecta a la infraestructura de cold email, Google Workspace domina el panorama por buenas razones. Con una entregabilidad inigualable, funciones de seguridad robustas y una amplia confianza entre los destinatarios, las cuentas de Google Workspace superan de forma consistente a alternativas como Microsoft 365 y los servidores SMTP privados. Los estudios muestran que los correos de dominios de Google Workspace logran tasas de apertura entre un 15 y un 20 % más altas que las de otros proveedores, simplemente porque los destinatarios confían en el ecosistema de Google.
Sin embargo, configurar Google Workspace correctamente para cold email es mucho más complejo que crear una cuenta de correo empresarial estándar. Necesitas configurar con precisión los ajustes de administrador, activar la autenticación de dos factores, establecer métodos de autenticación adecuados para tus herramientas de envío y asegurarte de que los registros DNS estén perfectamente alineados. Una sola configuración incorrecta puede hundir tu entregabilidad o hacer que suspendan tus cuentas.
En esta guía completa te guiaremos por cada paso de la configuración de Google Workspace para campañas de cold email. Tanto si gestionas una sola cuenta como si escalas a cientos de buzones en varios dominios, aprenderás la configuración exacta que usan las mejores agencias de cold email para lograr tasas de ubicación en bandeja de entrada superiores al 95 %.
Google Workspace ofrece varios niveles, pero no todos son adecuados para las operaciones de cold email. Entender las diferencias es crucial para hacer la inversión correcta y evitar limitaciones inesperadas.
La opción de nivel de entrada ofrece 30 GB de almacenamiento por usuario, direcciones de correo personalizadas y todas las funciones básicas necesarias para el cold email. Este plan incluye Google Meet, Drive y la suite completa de herramientas de productividad. Para la mayoría de los casos de uso de cold email, Business Starter es la opción óptima por su equilibrio entre funciones y rentabilidad al escalar a varios buzones.
Duplica el almacenamiento a 2 TB por usuario y añade funciones de seguridad mejoradas, incluido Vault para la retención de datos. Si necesitas mantener archivos de correo por cumplimiento normativo o planeas usar tus cuentas de cold email para operaciones empresariales más amplias, Business Standard ofrece un mejor valor a largo plazo.
Incluye funciones de seguridad avanzadas como la gestión mejorada de endpoints y Vault con capacidades de auditoría. Aunque es excesivo para operaciones puras de cold email, Business Plus merece considerarse para agencias que necesitan funciones de cumplimiento de nivel empresarial o gestionan cuentas de clientes con requisitos de datos estrictos.
Consejo profesional: Para cold email a escala, quédate con Business Starter. Las funciones adicionales de los niveles superiores no afectan a la entregabilidad, y puedes aprovisionar 3-4 veces más buzones con el mismo presupuesto.
Los cimientos de tu infraestructura de cold email empiezan con la creación adecuada de la cuenta de Google Workspace. Sigue estos pasos con precisión para evitar los errores comunes que provocan problemas de cuenta más adelante.
Antes de crear cualquier buzón, debes verificar la propiedad del dominio con Google. Este proceso suele implicar añadir un registro TXT a tu configuración de DNS. Google ofrece varios métodos de verificación, incluidos registro TXT de DNS, subida de archivo HTML, etiqueta meta y Google Analytics. Para operaciones de cold email, usa siempre el método del registro TXT de DNS, ya que no requiere cambios en tu web y verifica a nivel del dominio raíz.
Tu primer usuario se convierte en superadministrador. Elige un formato de correo profesional que encaje con tu marca, como admin@tudominio.com o support@tudominio.com. Evita los nombres personales para la cuenta de administrador, ya que esta cuenta debe usarse solo con fines administrativos, no para el envío real de cold email. Crea una contraseña fuerte y única, y guárdala de forma segura, ya que perder el acceso de administrador puede ser catastrófico para tus operaciones.
Los registros MX (Mail Exchange) le dicen a internet dónde entregar los correos de tu dominio. Google requiere registros MX específicos con valores de prioridad adecuados. La configuración MX estándar de Google Workspace incluye cinco registros con prioridades 1, 5, 5, 10 y 10, que apuntan a ASPMX.L.GOOGLE.COM y a los servidores ALT/ALTMX. Una configuración MX incorrecta es una de las razones más comunes de fallo en la entrega de correo, así que verifica estos registros varias veces.
Ahora llega la parte crítica para el cold email: crear las cuentas de usuario que realmente enviarán correos. Las buenas prácticas para nombrar los buzones de cold email incluyen usar combinaciones realistas de nombre y apellido que encajen con tu mercado objetivo, evitar nombres genéricos como sales@ o marketing@ para la prospección en frío, crear 3-5 usuarios por dominio para distribuir el volumen de envío y usar convenciones de nomenclatura consistentes en todos los dominios para facilitar la gestión.
Google ha implementado requisitos de seguridad cada vez más estrictos en los últimos dos años. Entender y configurar correctamente estos ajustes es innegociable para el éxito del cold email.
La autenticación de dos factores es obligatoria para cualquier cuenta que vaya a usar contraseñas de aplicación u OAuth para el envío programático. Google bloquea estas funciones por completo si el 2FA no está activado. Para configurar el 2FA, inicia sesión en cada cuenta de usuario de forma individual, ve a los ajustes de Seguridad en el panel de la cuenta de Google, activa la verificación en dos pasos y elige tu segundo factor. Para las cuentas de cold email, las apps de autenticación o los códigos de respaldo funcionan mejor, ya que el 2FA por SMS puede ser problemático al gestionar muchas cuentas.
Las contraseñas de aplicación son códigos de 16 caracteres que permiten a aplicaciones de terceros acceder a tu cuenta de Google sin activar las solicitudes de 2FA. Muchas plataformas de cold email todavía dependen de las contraseñas de aplicación para la autenticación SMTP. Para generar una contraseña de aplicación, asegúrate primero de que el 2FA esté activado, ve a Seguridad y luego a Contraseñas de aplicación en tu cuenta de Google, selecciona Correo y tu tipo de dispositivo, y haz clic en Generar para recibir tu contraseña de 16 caracteres. Guarda esta contraseña de forma segura, ya que solo se mostrará una vez. Cada conexión de plataforma de cold email debería usar su propia contraseña de aplicación por aislamiento de seguridad.
OAuth es la alternativa moderna y más segura a las contraseñas de aplicación. Permite que las aplicaciones accedan a tu cuenta con permisos granulares y puede revocarse en cualquier momento sin cambiar contraseñas. La mayoría de las plataformas de cold email contemporáneas ahora admiten la autenticación OAuth. Entre sus ventajas están: no compartir contraseñas con terceros, control granular de permisos, revocación fácil si se ve comprometida y mejor cumplimiento de las políticas de seguridad de Google.
InboxOne configura OAuth automáticamente para todos los buzones aprovisionados, eliminando el proceso de configuración manual y garantizando que se use por defecto el método de autenticación más seguro.
Más allá de los ajustes de cada cuenta, la consola de administración de Google Workspace contiene políticas de seguridad para toda la organización que afectan a todos los usuarios. Entre los ajustes críticos a configurar están: asegurarse de que el acceso de aplicaciones menos seguras esté desactivado, ya que deberías usar contraseñas de aplicación u OAuth en su lugar, configurar políticas de gestión de sesiones para el cierre de sesión automático tras la inactividad, establecer alertas ante actividad de inicio de sesión sospechosa y activar la protección avanzada para las cuentas de administrador.
La autenticación de correo mediante registros DNS es la piedra angular de la entregabilidad. Sin una configuración adecuada de SPF, DKIM y DMARC, tus correos aterrizarán en spam por muy bueno que sea tu contenido o tu estrategia de calentamiento.
SPF indica a los servidores de correo receptores qué direcciones IP y servidores están autorizados a enviar correo en nombre de tu dominio. Para Google Workspace, el registro SPF básico es: v=spf1 include:_spf.google.com ~all. Este registro autoriza a todos los servidores de correo de Google a enviar en tu nombre. Si usas servicios de envío adicionales como tu plataforma de cold email, tendrás que añadir también sus includes de SPF. Ten cuidado de no superar las 10 búsquedas DNS en tu registro SPF, ya que esto puede provocar fallos de autenticación.
DKIM añade una firma criptográfica a cada correo que envías, lo que permite a los receptores verificar que el mensaje no ha sido manipulado en tránsito. Google Workspace genera las claves DKIM en la consola de administración, en Aplicaciones, luego Gmail y luego Autenticar correo. Tendrás que añadir el registro TXT proporcionado a tu DNS y después activar la firma DKIM en la consola de administración. El proceso de verificación suele tardar de unos minutos a unas horas según la propagación de DNS.
DMARC vincula SPF y DKIM e indica a los servidores receptores qué hacer con los mensajes que fallan la autenticación. Para cold email, empieza con una política de monitorización: v=DMARC1; p=none; rua=mailto:dmarc@tudominio.com. Esto te permite recibir informes sin afectar a la entrega. Una vez que confirmes que todo funciona, pasa gradualmente a p=quarantine y finalmente a p=reject para obtener la máxima protección y beneficios de entregabilidad.
InboxOne configura automáticamente todos los registros de autenticación DNS cuando conectas o compras un dominio. Los registros SPF, DKIM, DMARC y MX se configuran en minutos, con monitorización continua a través de Inbox One Protect para detectar y corregir cualquier problema de forma automática.
Una configuración adecuada es solo el cimiento. Seguir estas buenas prácticas operativas maximizará tu entregabilidad y protegerá tus cuentas de la suspensión.
Las cuentas nuevas de Google Workspace no tienen reputación de envío y se monitorizan de cerca en busca de actividad sospechosa. Un protocolo de calentamiento adecuado es esencial. Empieza con 5-10 correos al día en la primera semana, enviando solo a destinatarios comprometidos que abrirán y responderán. Aumenta el volumen entre un 20 y un 30 % semanal, sin superar nunca los 50 correos al día en el primer mes. Usa un servicio de calentamiento para generar señales de engagement positivas. Monitoriza de cerca las tasas de rebote y las quejas de spam durante este periodo.
Incluso tras el calentamiento, respetar los límites de envío de Google es crucial para la salud de la cuenta a largo plazo. Las cuentas Business de Google Workspace tienen un límite de 2.000 correos al día, pero para cold email nunca deberías acercarte a este límite. Los volúmenes de envío seguros para cold email son 100-150 correos por buzón al día para cuentas establecidas, 30-50 correos al día durante el calentamiento y distribuir los envíos a lo largo del día en lugar de enviar en ráfagas.
Las operaciones profesionales de cold email nunca dependen de un solo dominio. Distribuye tus envíos entre varios dominios para aislar el riesgo de reputación, escalar el volumen sin superar los límites por buzón, probar distintas identidades de remitente y enfoques, y proteger tu dominio empresarial principal de los impactos de reputación del cold email. Una configuración típica podría incluir 3-5 buzones en 5-10 dominios, lo que permite 1.500-7.500 cold emails al día con un volumen seguro por cuenta.
Los perfiles de Google completos aumentan las señales de confianza y mejoran la entregabilidad. Para cada cuenta de envío, añade una foto de perfil profesional, completa los campos de nombre y biografía, configura una firma de correo profesional con información de contacto y asegúrate de que la cuenta tenga algunos correos recibidos legítimos. Estas señales indican a los filtros de spam que la cuenta pertenece a una persona real dedicada a una comunicación empresarial legítima.
Tras ayudar a miles de remitentes de cold email a configurar su infraestructura, hemos identificado los errores más comunes que matan la entregabilidad o provocan suspensiones de cuenta.
El error más común y costoso es enviar cold emails desde cuentas nuevas a todo volumen. Los algoritmos de Google están diseñados específicamente para detectar este patrón, y las cuentas que se saltan el calentamiento se enfrentan a la suspensión en cuestión de días. Asigna siempre 2-4 semanas para un calentamiento adecuado antes de empezar la prospección en frío a escala.
Muchos remitentes configuran SPF pero olvidan DKIM, o configuran ambos pero descuidan DMARC. Los tres registros deben estar presentes y bien configurados para una entregabilidad óptima. Usa herramientas como MXToolbox o el Toolbox de Google para verificar tu configuración DNS antes de enviar ningún correo.
Tu cuenta de administrador nunca debería usarse para campañas de cold email. Si esta cuenta se marca o se suspende, pierdes el acceso a toda tu organización de Google Workspace. Crea siempre cuentas de usuario separadas específicamente para el envío de cold email.
Las tasas de rebote altas, las quejas de spam y las tasas de apertura bajas son señales de advertencia de que tu cuenta se dirige hacia la suspensión. Monitoriza estas métricas a diario y toma medidas inmediatas si se deterioran. Una tasa de rebote superior al 5 % o una tasa de quejas de spam superior al 0,1 % requiere atención inmediata.
Las contraseñas de aplicación y las credenciales de cuenta compartidas por correo, Slack u otros canales inseguros pueden verse comprometidas. Usa un gestor de contraseñas o una bóveda segura para todas las credenciales de cuentas de cold email. Mejor aún, usa autenticación basada en OAuth, que elimina por completo el uso compartido de contraseñas.
Depender de un solo dominio o de un número reducido de buzones crea un riesgo significativo. Si se suspende una cuenta o un dominio entra en una lista negra, toda tu operación se detiene. Mantén siempre dominios y buzones redundantes para garantizar la continuidad del negocio.
La configuración manual de Google Workspace consume tiempo y es propensa a errores, especialmente al escalar a decenas o cientos de buzones. InboxOne elimina esta complejidad por completo con el aprovisionamiento de buzones con un clic.
Cuando aprovisionas un buzón de Google Workspace a través de InboxOne, la plataforma gestiona cada paso automáticamente. Esto incluye la configuración de la consola de administración con ajustes de seguridad óptimos, la creación de la cuenta de usuario con convenciones de nomenclatura adecuadas, la configuración de la autenticación de dos factores con códigos de respaldo seguros, la generación de contraseñas de aplicación para las plataformas que las requieran, la configuración de OAuth para la autenticación moderna y la configuración completa de DNS, incluidos los registros SPF, DKIM, DMARC y MX.
El resultado es un buzón que está genuinamente listo para enviar, no solo creado de nombre. Toda la autenticación está configurada, todos los registros DNS están verificados y la cuenta está preparada para el calentamiento inmediato o la integración con tu plataforma de cold email.
Más allá de la configuración inicial, InboxOne proporciona gestión continua de la infraestructura. Inbox One Protect monitoriza tus dominios 24/7 en busca de problemas de DNS, apariciones en listas negras y problemas de entregabilidad. Cuando se detectan problemas, muchos se resuelven automáticamente antes de que impacten en tus campañas. Este enfoque proactivo garantiza que tu infraestructura de cold email mantenga un rendimiento máximo sin requerir una supervisión manual constante.
InboxOne se integra con más de 14 plataformas de cold email y prospección, lo que te permite exportar los buzones configurados directamente a tus herramientas de envío. Esto elimina el proceso manual de introducción de credenciales y garantiza una configuración consistente en todo tu stack de cold email.
Una configuración adecuada de Google Workspace es el cimiento de unas campañas de cold email exitosas. Las decisiones de configuración que tomes hoy impactarán directamente en tu entregabilidad, tu reputación como remitente y, en última instancia, en los resultados de tus campañas durante los próximos meses.
Las conclusiones clave de esta guía incluyen elegir el plan de Google Workspace adecuado para tus necesidades y presupuesto, seguir el proceso completo de configuración incluyendo la verificación, la creación de usuarios y la configuración de seguridad, implementar los tres protocolos de autenticación DNS (SPF, DKIM, DMARC), seguir las buenas prácticas operativas de calentamiento, gestión de volumen y arquitectura multidominio, y evitar los errores comunes que provocan la suspensión de cuentas o problemas de entregabilidad.
Para agencias y empresas que necesitan escalar sus operaciones de cold email sin la carga manual, InboxOne ofrece una automatización completa de todo el proceso de configuración de Google Workspace. Desde la compra del dominio hasta la configuración de DNS y el aprovisionamiento de buzones, todo se gestiona automáticamente con la simplicidad de un clic.
¿Listo para eliminar para siempre la configuración manual de Google Workspace? InboxOne aprovisiona automáticamente buzones listos para producción con autenticación completa, configuración de DNS e integración con plataformas en menos de 5 minutos. Empieza tu prueba gratuita hoy.
Para una entregabilidad óptima, recomendamos usar 3-5 buzones por dominio y enviar 30-50 correos por buzón al día durante la fase de calentamiento. Tras el calentamiento (normalmente 2-4 semanas), puedes aumentar gradualmente hasta 100-150 correos por buzón al día. InboxOne te permite escalar a cientos de buzones en varios dominios manteniendo los límites de envío adecuados.
Google Workspace te permite usar dominios personalizados (tuempresa.com), algo esencial para la credibilidad y la entregabilidad del cold email. Las cuentas normales de Gmail (@gmail.com) se marcan como sospechosas cuando se usan para prospección empresarial, tienen límites de envío más estrictos y no pueden autenticarse correctamente con SPF, DKIM y DMARC para tu dominio de empresa.
La configuración manual de Google Workspace suele tardar 2-4 horas por cuenta si se tiene en cuenta la configuración de la consola de administración, la configuración de 2FA, la generación de contraseñas de aplicación, la configuración de registros DNS y la verificación. Con InboxOne, todo el proceso está automatizado y tarda menos de 5 minutos por buzón. Para agencias que gestionan decenas de cuentas, esto ahorra cientos de horas al mes.
No, OAuth y las contraseñas de aplicación son métodos de autenticación alternativos. OAuth es el enfoque más seguro y moderno que InboxOne usa por defecto. Las contraseñas de aplicación son credenciales heredadas que saltan el 2FA y que requieren algunas plataformas de envío de correo más antiguas. Si tu herramienta de prospección admite OAuth, prefiérelo siempre sobre las contraseñas de aplicación.
Google requiere que el 2FA esté activado antes de que puedas generar contraseñas de aplicación o usar OAuth para el envío programático de correo. Es un requisito de seguridad, no algo opcional. Además, los filtros de spam ven con mejores ojos las cuentas con 2FA activado, ya que indican un uso empresarial legítimo en lugar de operaciones de spam.
Aunque técnicamente es posible, desaconsejamos encarecidamente usar cuentas de prueba para cold email. Las cuentas de prueba tienen límites de envío más estrictos, es más probable que se suspendan por infracciones de políticas y carecen del historial de reputación que tienen las cuentas de pago establecidas. Usa siempre cuentas de pago Business Starter o Business Standard para la prospección en frío.
InboxOne aprovisiona automáticamente buzones de Google Workspace con un clic. Esto incluye crear la cuenta de usuario, configurar los ajustes de administrador, activar el 2FA, generar contraseñas de aplicación (si son necesarias), configurar la autenticación OAuth y verificar todos los registros DNS. Los buzones están listos para enviar de inmediato, no solo creados de nombre.