Accueil / Cybersécurité / Contrôle de sécurité e-mail

Outil gratuit · données publiques uniquement · 10 secondes

Contrôle de sécurité e-mail

Saisissez le domaine de votre entreprise. Nous lisons les enregistrements publics qui protègent votre messagerie — SPF, DKIM, DMARC, MTA-STS, rapports TLS, DNSSEC — et les en-têtes de sécurité de votre site, puis vous donnons une note et les corrections exactes.

DNS publics et en-têtes HTTP uniquement. Rien n'est scanné.

Ce que nous contrôlons

ContrôlePourquoi c'est importantBon résultat
SPFListe les serveurs autorisés à envoyer des e-mails pour votre domaine.Un seul enregistrement se terminant par -all ou ~all
DKIMSigne vos e-mails pour qu'ils ne puissent pas être modifiés.Une clé publiée pour votre fournisseur de messagerie
DMARCIndique aux destinataires quoi faire des faux e-mails utilisant votre nom — la principale défense contre l'hameçonnage à votre marque.p=quarantine ou p=reject, avec rapports
MTA-STS & TLS-RPTImpose une livraison chiffrée vers vos serveurs de messagerie et signale les échecs.Politique en mode enforce
DNSSECProtège les réponses de votre DNS contre la falsification.Zone signée
En-têtes du site webHTTPS, HSTS, Content-Security-Policy et d'autres en-têtes réduisent les attaques web courantes.HTTPS avec HSTS et les principaux en-têtes présents

Questions fréquentes

Ce contrôle est-il intrusif ?

Non. Il lit uniquement les enregistrements DNS publics et les en-têtes de réponse publics de votre site — les mêmes informations que voit n'importe quel serveur de messagerie ou navigateur. Rien n'est scanné ni attaqué.

Pourquoi DKIM apparaît-il comme introuvable alors que nous l'utilisons ?

Les enregistrements DKIM sont publiés sous un nom de « sélecteur » que nous ne pouvons pas lister. Nous testons les plus courants (Google, Microsoft 365 et d'autres). Si le vôtre utilise un sélecteur personnalisé, le résultat peut être un faux négatif.

Pourquoi est-ce important pour NIS2 et les questionnaires ?

L'e-mail est le premier canal d'attaque. L'application stricte de DMARC, le chiffrement en transit et les en-têtes web de base font partie des premiers points que vérifient clients et auditeurs.

Cela améliore-t-il aussi la délivrabilité ?

Oui. Depuis 2024, Google et Yahoo exigent SPF, DKIM et DMARC des expéditeurs en masse. Une configuration faible envoie vos propres e-mails en spam.

Premier échange gratuit · en anglais

Vous voulez que nous corrigions ?

Envoyez-nous votre résultat : un conseiller vous répond sous un jour ouvré avec les modifications exactes, qui doit les faire et le coût — en général quelques heures de travail. Notre conseiller travaille en anglais.

  • Réponse sous un jour ouvré
  • Périmètre et prix écrits avant tout travail
  • Conseil en anglais
  • Pays-Bas · Belgique · Luxembourg

Vous préférez l'e-mail ? Écrivez à contact@cybernovalabs.io

→ Échange cybersécurité gratuit