Sécurité Email
Vérifiez la configuration SPF, DKIM et DMARC de votre domaine. Détectez les failles de sécurité qui permettent le spoofing et le phishing.
Gratuit
Instantané
5 analyses/jour
Pourquoi surveiller vos domaines ?
Les problèmes DNS, SSL et de performance coûtent cher. Détectez-les avant vos clients.
Détection proactive
Un certificat SSL expiré ou un changement DNS non autorisé peut couper votre site. Soyez alerté avant vos visiteurs.
Surveillance 24/7
Monitoring automatique de vos DNS, SSL, uptime et Web Vitals. Rapports détaillés et historique complet.
Alertes instantanées
Email, Slack, Discord, webhooks. Réagissez en minutes au lieu de découvrir le problème le lendemain.
Questions fréquentes
SPF (Sender Policy Framework) est un enregistrement DNS de type TXT qui liste les serveurs autorisés à envoyer des emails au nom de votre domaine. Sans SPF, n'importe quel serveur peut usurper votre identité et envoyer des emails frauduleux en se faisant passer pour vous. Un SPF bien configuré avec ~all (softfail) ou -all (fail) protège votre domaine contre le spoofing.
DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique à vos emails. Cette signature permet au serveur destinataire de vérifier que l'email n'a pas été modifié en transit et qu'il provient bien d'un serveur autorisé. DKIM améliore la délivrabilité de vos emails et protège vos destinataires contre les messages falsifiés.
DMARC (Domain-based Message Authentication, Reporting & Conformance) s'appuie sur SPF et DKIM pour définir ce que les serveurs destinataires doivent faire en cas d'échec d'authentification. La politique "none" surveille sans agir, "quarantine" place les emails suspects en spam, et "reject" les bloque complètement. Pour une protection maximale, visez la politique "reject" après avoir validé SPF et DKIM.
Pour maximiser votre score : (1) Créez un enregistrement SPF avec -all pour rejeter les expéditeurs non autorisés. (2) Configurez DKIM sur tous vos serveurs d'envoi et hébergements. (3) Déployez DMARC avec une politique "reject" et ajoutez les balises rua et ruf pour recevoir des rapports. (4) Maintenez le nombre de lookups SPF sous 10. Avec Domains Defender, vous êtes alerté dès qu'un de ces enregistrements change ou expire.