Sécurité Email
Vérifiez la configuration SPF, DKIM et DMARC de votre domaine. Détectez les failles de sécurité qui permettent le spoofing et le phishing.
- Gratuit
- Instantané
- 5 analyses/jour
Pourquoi surveiller vos domaines ?
Les problèmes DNS, SSL et de performance coûtent cher. Détectez-les avant vos clients.
Détection proactive
Un certificat SSL expiré ou un changement DNS non autorisé peut couper votre site. Soyez alerté avant vos visiteurs.
Surveillance 24/7
Monitoring automatique de vos DNS, SSL, uptime et Web Vitals. Rapports détaillés et historique complet.
Alertes sans spam
Email, Slack, Discord, webhooks. Les urgences immédiatement, le reste dans un résumé quotidien.
FAQ
Questions fréquentes
Qu'est-ce que SPF et à quoi sert-il ?
SPF (Sender Policy Framework) est un enregistrement DNS de type TXT qui liste les serveurs autorisés à envoyer des emails au nom de votre domaine. Sans SPF, n'importe quel serveur peut usurper votre identité et envoyer des emails frauduleux en se faisant passer pour vous. Un SPF bien configuré avec ~all (softfail) ou -all (fail) protège votre domaine contre le spoofing.
Pourquoi DKIM est-il important ?
DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique à vos emails. Cette signature permet au serveur destinataire de vérifier que l'email n'a pas été modifié en transit et qu'il provient bien d'un serveur autorisé. DKIM améliore la délivrabilité de vos emails et protège vos destinataires contre les messages falsifiés.
Que fait DMARC et quelle politique choisir ?
DMARC (Domain-based Message Authentication, Reporting & Conformance) s'appuie sur SPF et DKIM pour définir ce que les serveurs destinataires doivent faire en cas d'échec d'authentification. La politique "none" surveille sans agir, "quarantine" place les emails suspects en spam, et "reject" les bloque complètement. Pour une protection maximale, visez la politique "reject" après avoir validé SPF et DKIM.
Comment améliorer mon score de sécurité email ?
Pour maximiser votre score : (1) Créez un enregistrement SPF avec -all pour rejeter les expéditeurs non autorisés. (2) Configurez DKIM sur tous vos serveurs d'envoi et hébergements. (3) Déployez DMARC avec une politique "reject" et ajoutez les balises rua et ruf pour recevoir des rapports. (4) Maintenez le nombre de lookups SPF sous 10. Avec Domains Defender, vous êtes alerté dès qu'un de ces enregistrements change ou expire.