Votre domaine est-il usurpable ?
Quelqu'un pourrait envoyer des emails en votre nom en ce moment. Entrez votre domaine et nous analyserons vos enregistrements SPF, DMARC et DKIM.
Qui est autorisé à envoyer en votre nom
Ce qui arrive aux faux emails
Preuve que vos emails sont authentiques
Ce que cela signifie
Recevez le rapport complet
Recevez par email les enregistrements DNS exacts à ajouter, avec un guide pas à pas pour votre équipe IT.
Questions fréquentes
Qu'est-ce que l'usurpation d'email ?
L'usurpation d'email (spoofing) consiste à envoyer un email qui semble provenir de votre domaine, sans que vous l'ayez envoyé. Les attaquants utilisent cette technique pour se faire passer pour votre entreprise, tromper vos clients ou commettre des fraudes. Sans authentification email (SPF, DMARC, DKIM), la plupart des domaines sont vulnérables.
Que sont SPF, DMARC et DKIM ?
Ce sont trois enregistrements DNS qui protègent votre domaine contre l'usurpation d'email. SPF liste les serveurs autorisés à envoyer des emails pour votre domaine. DKIM ajoute une signature numérique pour prouver que les emails n'ont pas été modifiés. DMARC indique aux serveurs de réception quoi faire quand un email échoue aux vérifications SPF ou DKIM.
Que signifie une politique DMARC "none" ?
Une politique DMARC "none" signifie que votre domaine est en mode surveillance uniquement. Les faux emails sont toujours délivrés normalement. Pour bloquer les emails usurpés, vous devez passer à "quarantine" (envoie en spam) ou "reject" (bloque complètement).
Comment améliorer mon score de sécurité email ?
Demandez à votre fournisseur email ou équipe IT de publier un enregistrement SPF avec "-all", de configurer la signature DKIM, et de définir une politique DMARC "reject" ou "quarantine". Si vous avez besoin d'aide, nous pouvons vous accompagner. Entrez votre email ci-dessus pour recevoir un rapport détaillé.
Cet outil est-il gratuit ?
Oui, entièrement gratuit et sans compte requis. La vérification s'effectue directement dans votre navigateur via les enregistrements DNS publics. Nous ne stockons pas vos résultats.
Ceci ne vérifie que l'usurpation d'email. Vous voulez un audit complet de votre site web, APIs et infrastructure ?
Demander un audit complet