El caso, en apariencia, era sencillo: una empresa comunicaba un despido disciplinario por correo electrónico, adjuntando la carta correspondiente, y el trabajador afectado sostenía en la demanda que ese correo jamás había llegado a su bandeja de entrada. Sin constancia de recepción, la empresa se enfrentaba a que se declarara defectuosa la comunicación del despido, con las consecuencias que eso conlleva. Nos pidieron certificar, con validez pericial, si el correo había llegado realmente a su destino.
Por qué un "no me llegó" no cierra el caso
Un correo electrónico no viaja directamente del remitente al destinatario. Atraviesa una cadena de servidores de correo (el saliente del emisor, uno o varios intermedios, y el entrante del destinatario) y cada uno de ellos, al recibirlo, añade una línea a la cabecera técnica del mensaje: una línea "Received". Esa cabecera no la ve el usuario normal, pero queda registrada en el propio correo desde el momento en que se envía, y no depende de si el destinatario abrió el mensaje, lo leyó o lo movió a otra carpeta.
Cada salto ("hop") dentro de esa cadena de cabeceras Received indica qué servidor entregó el correo, a qué servidor lo entregó, y en qué fecha y hora exacta lo hizo (con su zona horaria). Leída de abajo hacia arriba, esa secuencia reconstruye el camino completo del mensaje: desde el servidor SMTP de salida de la empresa hasta el servidor de entrada que finalmente lo depositó en el buzón del trabajador.
El análisis: hop a hop hasta el buzón final
Solicitamos el correo original en formato .eml —no una captura de pantalla ni un reenvío, que pierden o alteran la cabecera original— tanto del lado de la empresa como, mediante requerimiento, del proveedor de correo del trabajador. A partir de ahí, el trabajo consistió en:
- Extraer la cabecera técnica completa y aislar cada línea
Received, ordenándolas cronológicamente. - Verificar que el último salto correspondía efectivamente al servidor de correo entrante del dominio del trabajador, y no a un intermediario o a un simple reenvío.
- Contrastar las direcciones IP de cada salto con su origen (proveedor, ubicación aproximada del servidor) para descartar manipulación o suplantación.
- Comprobar la autenticación del mensaje (SPF y DKIM) para confirmar que el correo no había sido falsificado ni modificado en tránsito.
- Expresar cada marca temporal en UTC y en hora local, evitando cualquier duda sobre el momento exacto de la entrega.
El resultado fue inequívoco: la cabecera mostraba que el correo había sido aceptado por el servidor entrante del proveedor del trabajador apenas unos segundos después de salir del servidor de la empresa, en una fecha y hora muy anteriores a la que constaba en la demanda. El mensaje había llegado. Lo que no se pudo determinar —porque técnicamente no queda registrado en la cabecera de entrega— es si el trabajador llegó a abrirlo, algo que legalmente no es lo mismo que la falta de recepción.
La diferencia entre "no llegó" y "no lo abrí"
Esta distinción es, precisamente, el valor de este tipo de peritaje: separar dos afirmaciones que en un juzgado se suelen mezclar. La entrega del correo al servidor del destinatario es un hecho técnico, objetivo y verificable en la propia cabecera. La lectura del correo por parte del destinatario es otra cuestión, ajena al análisis de cabecera y normalmente irrelevante a efectos de si la comunicación se realizó correctamente.
El informe pericial recogió la reconstrucción completa de la cadena de saltos, las capturas de la cabecera técnica sin editar, la verificación de autenticación del mensaje y la conclusión razonada sobre la fecha y hora de entrega, en un dictamen con validez para su aportación como prueba en el procedimiento.
No es el único despido que hemos tenido que desmontar con datos técnicos: en otra ocasión, revisar el origen real de un registro de actividad fue lo que salvó el puesto de una profesora despedida injustamente.