📧 Scanner sécurité email d'un domaine

Vérifie si un domaine est protégé contre l'usurpation d'email (quelqu'un qui envoie des emails en se faisant passer pour votre entreprise). Vérification en direct, données DNS publiques.

✅ Aucune donnée collectée, aucun compte requis. Vérifie uniquement des enregistrements DNS publics (SPF, DMARC, DKIM, MX) — pas un audit de sécurité complet.
Tapez un nom de domaine (sans https://) et appuyez sur Scanner.
-

⚠️ Des failles ont été détectées sur ce domaine

L'usurpation d'email est l'une des principales portes d'entrée des arnaques au virement et du phishing. Une fois corrigé, rien ne garantit que ça le reste : un enregistrement DNS mal modifié plus tard, ou un domaine sosie qui apparaît, et la protection retombe sans que personne ne le remarque.

Surveillance continue : on revérifie régulièrement votre configuration (SPF, DMARC, DKIM) et on vous alerte si un domaine sosie apparaît (risque de phishing) — 12€/mois, sans engagement.

S'abonner à la surveillance continue →

Pourquoi tester la sécurité email de votre domaine ?

Si votre domaine n'a pas de configuration SPF, DMARC et DKIM correcte, n'importe qui peut envoyer des emails en se faisant passer pour votre entreprise. C'est ainsi que fonctionnent la plupart des arnaques au faux fournisseur et des tentatives de phishing visant vos clients ou vos salariés. Ce test gratuit vérifie en quelques secondes, à partir des enregistrements DNS publics de votre domaine, si ces protections sont en place.

Que vérifie cet outil ?

SPF indique quels serveurs ont le droit d'envoyer des emails en votre nom. DMARC dit aux autres serveurs quoi faire des emails qui échouent la vérification (rejeter, mettre en spam, ou laisser passer). DKIM ajoute une signature cryptographique à vos emails. MX confirme que votre domaine peut recevoir des emails. Les trois premiers, ensemble, bloquent l'usurpation d'identité.

Questions fréquentes

Le test est-il vraiment gratuit et sans inscription ?

Oui. Aucune donnée n'est collectée, aucun compte n'est requis. L'outil lit uniquement des enregistrements DNS qui sont publics par nature.

Mon domaine affiche « partiel » ou « manquant », est-ce grave ?

Cela signifie qu'un attaquant pourrait envoyer des emails en usurpant votre domaine sans être bloqué. Ce n'est pas une urgence vitale, mais c'est une faille réelle à corriger, surtout si vous facturez des clients par email.

Est-ce un audit de sécurité complet ?

Non. Cet outil se concentre sur la sécurité email (anti-usurpation). Un audit complet couvrirait aussi le certificat SSL, les en-têtes de sécurité, les domaines sosies, etc.