Votre messagerie est-elle protégée contre l'usurpation ?
Saisissez votre nom de domaine ou votre adresse e-mail professionnelle : en quelques secondes, vous savez si quelqu'un peut envoyer de faux courriels en votre nom.
Test gratuit, sans inscription. Seules des informations publiques (DNS) sont consultées.
Ce que vérifie ce test
Le courrier électronique a été conçu sans vérification de l'expéditeur : n'importe qui peut envoyer un message affiché « de » votre adresse. Trois réglages publics, gratuits, permettent de s'en protéger :
- SPF : la liste des serveurs autorisés à envoyer des courriels en votre nom ;
- DKIM : une signature qui prouve que le message vient bien de vous ;
- DMARC : la consigne donnée aux messageries destinataires. Seule une politique
quarantineourejectleur dit d'écarter les faux messages.
Le test relève aussi vos serveurs de réception (MX) et, pour aller plus loin, MTA-STS et TLS-RPT, qui imposent le chiffrement du courrier entrant.
Ce test ne remplace pas un audit. Il lit les enregistrements publics de votre domaine. Il ne vérifie pas que tous vos outils d'envoi (logiciel de facturation, site web, CRM…) sont bien déclarés, ni l'alignement de vos signatures, ni vos rapports DMARC. C'est ce que je fais lors d'un audit, avant de faire évoluer DMARC sans bloquer vos propres courriels.
Pourquoi c'est important : sur 91 domaines de petites entreprises que j'ai analysés, 87 % pouvaient se faire usurper leur adresse. Lire l'étude complète.
Confidentialité : depuis votre navigateur, le test interroge le service DNS public de Google (dns.google). Le nom de domaine saisi lui est donc transmis ; il n'est ni envoyé ni conservé par FH Consulting.
Un résultat en orange ou en rouge ?
Je vérifie votre configuration, je la corrige avec vous, et je fais le lien avec votre assurance cyber. Le premier rendez-vous de 20 minutes est offert.