SpoofProof
Constat DNS · 24 h ouvréesAudit gratuit
Données publiques uniquement · aucun scan intrusif · rapport PDF daté

Protection email · données DNS publiques · France

N'importe qui peut envoyer un email signé de votre entreprise.

Le champ « De : » d'un message n'est vérifié par aucun serveur. Il est saisi librement par celui qui envoie. Seuls vos enregistrements DNS — SPF, DKIM, DMARC — peuvent le faire refuser.

S'ils manquent, l'usurpation ne laisse aucune trace chez vous. SpoofProof établit le constat écrit de votre configuration, en 24 heures ouvrées.

Paiement unique · aucun abonnement · aucun accès à vos systèmes

§ 1Le risque

Données DNS publiques · aucun scan intrusif

Votre domaine est-il usurpable ?

SPF, DKIM et DMARC sont lisibles par n'importe qui. Un fraudeur fait exactement les mêmes requêtes que nous — en quelques secondes. Le score ci-dessus dit ce qu'un fraudeur voit de votre domaine aujourd'hui.

Audit gratuit0 €

Aucun accès demandé · aucune connexion SMTP · aucun scan intrusif.

§ 2Le mécanisme

Pourquoi c'est possible, et pourquoi ça ne se voit pas

L'usurpation de domaine n'est pas un piratage. Rien n'est forcé, rien n'est volé : le protocole se comporte exactement comme prévu.

01

SMTP ne demande pas qui vous êtes

Le protocole qui achemine le courrier électronique depuis 1982 accepte n'importe quelle adresse d'expéditeur. Aucun mot de passe, aucune pièce d'identité. Écrire votre-entreprise.fr dans un champ suffit.

02

Votre DNS est la seule barrière

SPF déclare quels serveurs ont le droit d'écrire en votre nom. DKIM appose une signature cryptographique. DMARC indique aux messageries destinataires quoi faire des messages qui échouent — les rejeter, les mettre en quarantaine, ou les laisser passer.

03

Ces enregistrements sont publics

Ils sont lisibles par tout le monde, sans autorisation. Un fraudeur qui cherche un domaine exploitable fait exactement les mêmes requêtes que nous, en quelques secondes. La différence tient en une phrase : il ne vous envoie pas de rapport.

§ 3Spécimen

Ce que dit un constat

Extrait d'un rapport type. Domaine fictif, résultats représentatifs de ce que nous relevons dans une organisation qui n'a jamais configuré son DNS de messagerie.

entreprise-exemple.fr · relevé du 04.08.2026

23/100
Risque critique
Barème du rapport
EnregistrementValeur relevéeConstat
SPFaucun enregistrement TXTAbsent
DKIMaucun sélecteur publiéAbsent
DMARC_dmarc — NXDOMAINAbsent
MTA-STSaucune politique publiéeAbsent
DNSSECzone non signéeInactif
TLSSTARTTLS · TLS 1.2 uniquementÀ revoir
MX2 serveurs joignables, cohérentsConforme

Le rapport complet reprend, pour chaque ligne : la valeur exacte, l'analyse de syntaxe, l'écart aux RFC et la correction à appliquer.

Rapport d'exemple — example.com · score 70/100 · niveau Correct

Le rapport complet généré sur un domaine public. 7 pages : enregistrements relevés, score de risque, constats détaillés, corrections priorisées et annexe de preuves brutes.

Télécharger le rapport d'exemple — PDF
§ 4Le livrable

Un rapport PDF de 6 à 8 pages, daté

Écrit pour être lu par un dirigeant et transmis tel quel à un prestataire informatique. Livré par email sous 24 heures ouvrées après paiement.

§ 1

État des enregistrements

Relevé complet de SPF, DKIM, DMARC, MTA-STS, DNSSEC et de la configuration TLS du domaine.

§ 2

Score de risque sur 100

Note calculée à partir de la présence, de la cohérence et de la sévérité de chaque paramètre.

§ 3

Niveau de risque qualifié

Quatre niveaux — critique, élevé, modéré, faible — avec les implications concrètes pour l'organisation.

§ 4

Constats détaillés

Pour chaque enregistrement : valeur trouvée, analyse de syntaxe, écarts aux bonnes pratiques RFC.

§ 5

Corrections priorisées

Liste ordonnée par criticité, formulée pour être appliquée directement, sans jargon superflu.

§ 6

Périmètre & méthodologie

Source des données, date et heure du relevé, limites explicites du constat.

§ 5Destinataires

Conçu pour les entreprises de toute taille

PME, ETI, collectivités, structures de santé. Tout domaine email professionnel est une cible potentielle — dès que vous traitez de l'argent ou des données sensibles.

PME & ETIdonnées clients · transactions · réputation
Collectivités & santédonnées sensibles · services publics
DSI & responsables ITpérimètre DNS · conformité cyber
Dirigeants & DAFfraude au virement · usurpation d'identité
Tous secteurstout domaine de messagerie professionnelle
§ 6Commande

Votre constat DNS sous 24 heures ouvrées

Indiquez le domaine à examiner et l'adresse à laquelle envoyer le rapport, puis réglez sur le paiement sécurisé.

Tarif unique
89€ TTC
Paiement unique · sans abonnement
Je n'y connais rien en DNS. À quoi me sert le rapport ?

Il est écrit pour être transmis. Chaque correction tient en une phrase qu'un prestataire informatique ou votre hébergeur applique directement.

Et si ma configuration est déjà correcte ?

Vous recevez le même rapport, avec le constat daté qu'il n'y a rien à corriger — un document à archiver, utile lorsqu'un assureur cyber ou un audit RGPD vous demande où vous en êtes.

Corrigez-vous les problèmes à ma place ?

Non. SpoofProof établit un constat, pas une prestation d'intervention. Nous ne touchons jamais à votre zone DNS.

Combien de temps prend la correction ?

La plupart des organisations appliquent l'essentiel en moins d'une heure : il s'agit d'ajouter trois enregistrements TXT chez leur hébergeur.

Paiement sécurisé · rapport livré sous 24 h ouvrées après confirmation

§ 7Périmètre

Ce que nous faisons, et ce que nous ne faisons pas

Données publiques uniquement

L'examen repose exclusivement sur des requêtes DNS publiques et sur des fichiers publiés volontairement par votre domaine : enregistrements SPF, DKIM, DMARC, politiques MTA-STS. Aucun accès à vos serveurs de messagerie ni à vos systèmes internes.

Aucun scan intrusif

Nous n'envoyons aucun email de test, n'effectuons aucune tentative de connexion SMTP et ne réalisons aucune action susceptible de perturber votre infrastructure. Le rapport constitue un constat de configuration à une date donnée, pas une garantie de résultat.