Votre identité est-elle protégée ?
SPF, DKIM et DMARC limitent l’usurpation de votre domaine et rendent les sources d’envoi plus lisibles.
AUDIT DE SÉCURITÉ · RAPPORT GRATUIT
Obtenez en quelques secondes un score détaillé sur votre identité email, le transport des messages, votre exposition web et vos protections DNS.
Indiquez votre adresse professionnelle. Nous analysons uniquement les informations publiques associées à son domaine, sans accéder à votre messagerie ni à vos systèmes.
CE QUE NOUS CONTRÔLONS
SPF, DKIM et DMARC limitent l’usurpation de votre domaine et rendent les sources d’envoi plus lisibles.
MX, MTA-STS et TLS-RPT renseignent sur le transport chiffré et la détection des erreurs de remise.
HTTPS, HSTS, CSP et CAA apportent une première lecture de la protection du site et des certificats.
APRÈS LE RÉSULTAT
Une modification DNS ou une politique de sécurité mal préparée peut bloquer des envois légitimes. Nous inventorient les usages, déployons progressivement et contrôlons les effets.
Découvrir notre accompagnement →QUESTIONS FRÉQUENTES
Il analyse les informations publiques du domaine : SPF, DMARC, MX, certains sélecteurs DKIM, transport email, HTTPS, en-têtes web et CAA.
Non. Aucun compte, mot de passe, boîte email ou équipement interne n’est interrogé.
Non. Il mesure une surface publique limitée. Un audit complet ajoute notamment les comptes, la MFA, les postes, les sauvegardes, les droits et les procédures.
Certaines protections, notamment DKIM, utilisent des sélecteurs propres au fournisseur et ne peuvent pas toujours être déduites sans accès administrateur.
Pré-audit de domaine public
DNS, SPF, DKIM, DMARC, transport et exposition web donnent des indications utiles sur la surface publique d’un domaine. Le rapport reste un prédiagnostic sans accès interne.
SPF, DKIM et DMARC réduisent l’usurpation lorsqu’ils sont cohérents avec les plateformes réellement autorisées.
TLS, certificats et configuration web limitent certains risques, mais doivent être complétés par la sécurité des comptes et des équipements.
Une configuration publique correcte ne prouve ni la sécurité des postes, ni celle des sauvegardes, ni la capacité de réponse à incident.
Exemple concret
Le pré-audit identifie une politique DMARC absente et plusieurs services d’envoi. Nous inventorient les expéditeurs légitimes, corrigeons SPF et DKIM, puis déployons DMARC progressivement avec observation des rapports. Cette méthode évite de bloquer les messages métier pendant le renforcement.
Questions fréquentes
Non. Il utilise uniquement les informations publiques du domaine et les contrôles décrits dans l’outil.
Non. Il ne couvre pas les mots de passe, les postes, les droits internes, les sauvegardes ou les comportements utilisateurs.
Elle permet de recevoir le rapport et, avec votre accord, d’organiser une analyse complémentaire.
Le contrôle doit respecter les conditions affichées et votre autorisation à analyser le domaine concerné.