SMTP ne demande pas qui vous êtes
Le protocole qui achemine le courrier électronique depuis 1982 accepte n'importe quelle adresse d'expéditeur. Aucun mot de passe, aucune pièce d'identité. Écrire votre-entreprise.fr dans un champ suffit.
Protection email · données DNS publiques · France
Le champ « De : » d'un message n'est vérifié par aucun serveur. Il est saisi librement par celui qui envoie. Seuls vos enregistrements DNS — SPF, DKIM, DMARC — peuvent le faire refuser.
S'ils manquent, l'usurpation ne laisse aucune trace chez vous. SpoofProof établit le constat écrit de votre configuration, en 24 heures ouvrées.
Paiement unique · aucun abonnement · aucun accès à vos systèmes
Données DNS publiques · aucun scan intrusif
SPF, DKIM et DMARC sont lisibles par n'importe qui. Un fraudeur fait exactement les mêmes requêtes que nous — en quelques secondes. Le score ci-dessus dit ce qu'un fraudeur voit de votre domaine aujourd'hui.
Aucun accès demandé · aucune connexion SMTP · aucun scan intrusif.
L'usurpation de domaine n'est pas un piratage. Rien n'est forcé, rien n'est volé : le protocole se comporte exactement comme prévu.
Le protocole qui achemine le courrier électronique depuis 1982 accepte n'importe quelle adresse d'expéditeur. Aucun mot de passe, aucune pièce d'identité. Écrire votre-entreprise.fr dans un champ suffit.
SPF déclare quels serveurs ont le droit d'écrire en votre nom. DKIM appose une signature cryptographique. DMARC indique aux messageries destinataires quoi faire des messages qui échouent — les rejeter, les mettre en quarantaine, ou les laisser passer.
Ils sont lisibles par tout le monde, sans autorisation. Un fraudeur qui cherche un domaine exploitable fait exactement les mêmes requêtes que nous, en quelques secondes. La différence tient en une phrase : il ne vous envoie pas de rapport.
Extrait d'un rapport type. Domaine fictif, résultats représentatifs de ce que nous relevons dans une organisation qui n'a jamais configuré son DNS de messagerie.
entreprise-exemple.fr · relevé du 04.08.2026
| Enregistrement | Valeur relevée | Constat |
|---|---|---|
| SPF | aucun enregistrement TXT | Absent |
| DKIM | aucun sélecteur publié | Absent |
| DMARC | _dmarc — NXDOMAIN | Absent |
| MTA-STS | aucune politique publiée | Absent |
| DNSSEC | zone non signée | Inactif |
| TLS | STARTTLS · TLS 1.2 uniquement | À revoir |
| MX | 2 serveurs joignables, cohérents | Conforme |
Le rapport complet reprend, pour chaque ligne : la valeur exacte, l'analyse de syntaxe, l'écart aux RFC et la correction à appliquer.
Rapport d'exemple — example.com · score 70/100 · niveau Correct
Le rapport complet généré sur un domaine public. 7 pages : enregistrements relevés, score de risque, constats détaillés, corrections priorisées et annexe de preuves brutes.
Écrit pour être lu par un dirigeant et transmis tel quel à un prestataire informatique. Livré par email sous 24 heures ouvrées après paiement.
Relevé complet de SPF, DKIM, DMARC, MTA-STS, DNSSEC et de la configuration TLS du domaine.
Note calculée à partir de la présence, de la cohérence et de la sévérité de chaque paramètre.
Quatre niveaux — critique, élevé, modéré, faible — avec les implications concrètes pour l'organisation.
Pour chaque enregistrement : valeur trouvée, analyse de syntaxe, écarts aux bonnes pratiques RFC.
Liste ordonnée par criticité, formulée pour être appliquée directement, sans jargon superflu.
Source des données, date et heure du relevé, limites explicites du constat.
PME, ETI, collectivités, structures de santé. Tout domaine email professionnel est une cible potentielle — dès que vous traitez de l'argent ou des données sensibles.
Indiquez le domaine à examiner et l'adresse à laquelle envoyer le rapport, puis réglez sur le paiement sécurisé.
Il est écrit pour être transmis. Chaque correction tient en une phrase qu'un prestataire informatique ou votre hébergeur applique directement.
Vous recevez le même rapport, avec le constat daté qu'il n'y a rien à corriger — un document à archiver, utile lorsqu'un assureur cyber ou un audit RGPD vous demande où vous en êtes.
Non. SpoofProof établit un constat, pas une prestation d'intervention. Nous ne touchons jamais à votre zone DNS.
La plupart des organisations appliquent l'essentiel en moins d'une heure : il s'agit d'ajouter trois enregistrements TXT chez leur hébergeur.
L'examen repose exclusivement sur des requêtes DNS publiques et sur des fichiers publiés volontairement par votre domaine : enregistrements SPF, DKIM, DMARC, politiques MTA-STS. Aucun accès à vos serveurs de messagerie ni à vos systèmes internes.
Nous n'envoyons aucun email de test, n'effectuons aucune tentative de connexion SMTP et ne réalisons aucune action susceptible de perturber votre infrastructure. Le rapport constitue un constat de configuration à une date donnée, pas une garantie de résultat.