Pega las cabeceras de un correo («Ver original» en Gmail, «Ver código fuente» en Outlook, o el texto de un .eml) y dice qué dicen SPF, DKIM y DMARC sobre él, más un par de indicios de ingeniería social (Responder-a distinto del De). También acepta registros DNS de SPF/DMARC/DKIM (la salida de dig, o el valor tal cual) para auditar la CONFIGURACIÓN de un dominio. Nada sale del navegador.
Porque el servidor receptor YA la calculó con datos que estas cabeceras pegadas no tienen completos (todos los saltos intermedios, el dominio organizativo exacto). Esta herramienta traduce y explica lo que Authentication-Results ya dice con dmarc=, en vez de intentar adivinarlo peor.
Con dig txt tudominio.com, dig txt _dmarc.tudominio.com, o dig txt selector._domainkey.tudominio.com — o desde el panel de tu proveedor de DNS. Pega la línea entera o solo el valor, con o sin comillas: se reconoce igual.