Outil gratuit · Sans inscription

Votre domaine est-il protégé contre l'usurpation ?

En 10 secondes : emails (SPF, DKIM, DMARC), DNS, HTTPS et en-têtes de sécurité de votre site. Une note de A à F, et ce qu'il faut corriger.

Informations publiques uniquement. Aucun scan, aucune intrusion.

Ce que nous vérifions

Les protections qui comptent vraiment pour une PME.

L'usurpation d'emails est l'arme des fraudes au faux fournisseur et au faux président. Ces réglages gratuits la rendent beaucoup plus difficile.

SPF

La liste des serveurs autorisés à envoyer des emails en votre nom. Sans elle, n'importe qui peut se faire passer pour vous.

DKIM

Une signature cryptographique ajoutée à chaque email, qui prouve qu'il vient bien de vous et n'a pas été modifié.

DMARC

La consigne donnée aux messageries face à un email frauduleux : l'observer, le mettre en indésirables ou le rejeter.

DNSSEC

La signature de vos réponses DNS, pour qu'un attaquant ne puisse pas rediriger vos visiteurs vers un faux site.

HTTPS & certificat

Le chiffrement de votre site, sa redirection automatique et la validité de son certificat.

En-têtes de sécurité

HSTS, CSP, protection contre l'intégration piégée : des consignes qui durcissent votre site face aux attaques courantes.

Questions fréquentes

Tout comprendre sur le test.

Le test est-il vraiment gratuit et sans inscription ?

Oui. Aucune inscription, aucun email demandé. Le résultat s'affiche directement sur la page.

Le test est-il intrusif pour mon site ?

Non. Nous lisons uniquement des informations publiques : les enregistrements DNS de votre domaine et les en-têtes renvoyés par votre page d'accueil, exactement comme un navigateur qui l'affiche. Aucun scan de ports, aucune tentative d'intrusion.

Qu'est-ce que SPF, DKIM et DMARC ?

SPF liste les serveurs autorisés à envoyer des emails pour votre domaine. DKIM signe vos emails pour prouver qu'ils n'ont pas été modifiés. DMARC indique aux messageries quoi faire d'un email qui échoue à ces contrôles : le laisser passer, le mettre en indésirables ou le rejeter.

Sans ces trois protections, n'importe qui peut envoyer des emails en se faisant passer pour votre entreprise, par exemple une fausse facture à vos clients.

Pourquoi ma note n'est-elle pas A alors que tout fonctionne ?

La note mesure le niveau de protection, pas le bon fonctionnement. Un DMARC en « p=none », par exemple, fonctionne mais ne bloque aucune usurpation. Chaque point relevé est accompagné d'une piste de correction.

DKIM n'est pas trouvé, est-ce grave ?

Pas forcément. Une clé DKIM est publiée sous un nom (un « sélecteur ») propre à chaque fournisseur, et nous testons les plus courants. Si votre messagerie utilise un sélecteur personnalisé, il peut exister sans que nous le voyions. Votre prestataire de messagerie peut vous le confirmer.

Que faites-vous du domaine que je teste ?

Le nom de domaine et sa note sont enregistrés 90 jours à des fins statistiques, sans aucun lien avec votre identité : ni adresse IP, ni cookie. Détails dans notre politique de confidentialité.

Diagnostic gratuit · 15 minutes

Qui regarde votre réseau cette nuit ?

En 15 minutes, on regarde votre parc et vos enjeux, et on vous dit franchement si Valtis peut vous être utile. Sans engagement, sans jargon.

Visio Google Meet · Lien envoyé par email · Invitation agenda incluse