Sécurité E-mail

Vos e-mails arrivent-ils réellement en boîte de réception ?

Cet outil interroge les enregistrements DNS réels de votre domaine et analyse vos configurations SPF, DMARC, DKIM et MX. Si un tiers peut actuellement envoyer des e-mails en usurpant votre nom, vous découvrirez exactement pourquoi.

Exécute des requêtes DNS-over-HTTPS en direct depuis votre navigateur. Aucune donnée n'est transmise à nos serveurs.

Cet outil exécute des requêtes DNS-over-HTTPS directement depuis votre navigateur vers le résolveur public de Cloudflare. Il lit vos enregistrements TXT et MX réels et les affiche fidèlement. Les requêtes s'exécutant dans votre navigateur, aucune information concernant votre domaine n'est transmise aux serveurs de Live Ajans.

Le guide lié à cet outil SPF, DKIM et DMARC : réussir l'authentification e-mail Pourquoi vos factures finissent en spam et comment sécuriser votre domaine d'envoi. Configurer SPF, DKIM et DMARC sans interrompre vos flux d'e-mails. Lire le guide · 6 min de lecture →

Ce que cet outil vérifie

Requêtes DNS en direct depuis votre propre navigateur. Votre domaine ne transite jamais par nos serveurs.

  • Enregistrement SPF

    Quels serveurs peuvent envoyer des e-mails, le décompte des 10 résolutions DNS maximales et la directive finale.

  • Politique DMARC

    Contrôle si les e-mails frauduleux sont rejetés, mis en quarantaine ou simplement observés sans blocage.

  • Signature DKIM

    Testée sur les sélecteurs courants des principaux fournisseurs d'e-mails professionnels.

  • Enregistrements MX

    Vérifie que votre domaine est capable de recevoir du courrier électronique.

  • Risque d'usurpation (Spoofability)

    Une réponse claire : un tiers peut-il envoyer des e-mails en se faisant passer pour vous ?

  • Texte brut des enregistrements

    Les enregistrements publiés affichés mot à mot pour vérifier exactement votre configuration.

Comment analyser vos résultats

L'absence de DMARC signifie que votre domaine est usurpable immédiatement. N'importe qui peut envoyer des e-mails en votre nom sans que les serveurs récepteurs ne s'y opposent. Les fraudes au virement sur fausses factures reposent sur cette faille.

Un DMARC configuré en p=none n'offre aucune protection active. Il observe et délivre quand même les faux e-mails. C'est le point de départ utile pour auditer ses flux légitimes, mais un domaine qui reste à p=none pendant deux ans donne une fausse illusion de sécurité.

Un enregistrement SPF dépassant 10 résolutions DNS échoue systématiquement et vos e-mails légitimes sont rejetés. Cela survient vite en cumulant Google Workspace, un CRM, une plateforme marketing et un outil de support.

Un SPF se terminant par +all autorise l'intégralité d'Internet à expédier en votre nom. C'est pire que de n'avoir aucun SPF.

Un résultat DKIM non concluant n'est pas un échec. Les sélecteurs sont propres à chaque fournisseur d'e-mail.

Le rôle précis de chaque enregistrement d'authentification

SPF — qui est autorisé à expédier en votre nom

Un enregistrement TXT listant les serveurs autorisés à envoyer des e-mails depuis votre domaine. Sans lui, les serveurs de messagerie récepteurs ne peuvent pas distinguer vos e-mails d'une contrefaçon. Attention à ne pas dépasser 10 résolutions DNS (lookups), ce qui invalide tout le SPF, et à éviter la directive +all qui autorise le monde entier à émettre à votre place.

DKIM — la signature cryptographique

Une signature numérique apposée sur les e-mails sortants, vérifiée par une clé publique présente dans vos DNS. Elle certifie que le message provient bien de votre domaine et n'a pas été altéré durant son acheminement. DKIM utilise des sélecteurs arbitraires ; nous testons les plus courants des principaux fournisseurs.

DMARC — la politique globale de sécurité

Indique aux serveurs de réception comment traiter les e-mails échouant aux tests SPF ou DKIM : ne rien faire (p=none), placer en quarantaine ou rejeter catégoriquement. Beaucoup de domaines restent indéfiniment sur p=none, ce qui ne bloque aucune usurpation. DMARC permet également de recevoir des rapports d'activité.

MX — la réception de vos e-mails

Les serveurs qui reçoivent le courrier électronique destiné à votre domaine. Un enregistrement MX erroné ou absent bloque immédiatement toute réception d'e-mails.

L'impact sur votre chiffre d'affaires

Google et Yahoo exigent désormais une authentification stricte pour les expéditeurs. Les domaines sans SPF, DKIM et DMARC conformes atterrissent directement dans les spams ou sont rejetés. Pour vos factures, confirmations de commande ou e-mails marketing, c'est une infrastructure commerciale vitale.

Questions fréquentes

Comment cet outil fonctionne-t-il sans passer par vos serveurs ?

Il s'appuie sur le protocole DNS-over-HTTPS qui permet à votre navigateur d'interroger directement les serveurs DNS. Votre requête est transmise au résolveur public de Cloudflare et les réponses vous reviennent directement sans jamais transiter par nos serveurs.

Pourquoi le test DKIM s'affiche-t-il comme 'non concluant' ?

Les clés DKIM sont associées à un sélecteur choisi librement par votre fournisseur d'e-mail (Google Workspace, Microsoft 365, etc.). Il n'existe aucun moyen universel d'énumérer ces sélecteurs de l'extérieur. Nous testons les plus fréquents ; si vous utilisez un sélecteur spécifique, l'outil l'indique honnêtement comme non concluant plutôt que manquant.

Mon DMARC existe mais l'outil affiche une alerte. Pourquoi ?

Très probablement parce que votre politique est définie sur p=none. Ce mode est uniquement destiné à l'observation et la collecte de rapports, mais il ne bloque aucune usurpation. C'est l'étape de départ normale, mais y rester indéfiniment vous prive de toute protection effective.

Pouvez-vous corriger nos configurations d'e-mails ?

Oui, l'authentification e-mail fait partie de notre expertise technique — configuration rigoureuse de SPF, DKIM et DMARC, passage progressif vers une politique de rejet stricte sans impacter vos envois légitimes et suivi des rapports.

Autres outils gratuits

Audit SEO & Vitesse

Données réelles Core Web Vitals issues de l'API Google, associées à des vérifications directes de votre code HTML.

Dites-nous ce que vous souhaitez développer.

Une équipe. Trois bureaux. Vingt-six langues. Soumettez-nous votre défi et recevez une réponse d'expert senior — pas un discours commercial.

Une proposition écrite en un jour ouvrable, dans votre langue.