Saisissez votre nom de domaine : en quelques secondes, vous saurez si votre SPF, votre DMARC et votre messagerie protègent vos clients contre les faux e-mails envoyés en votre nom.
Seul le DNS public du domaine est interrogé. Le domaine saisi n'est pas conservé.
Le Scan Cybersécurité MERCAVEO vérifie aussi le HTTPS, le certificat et la version TLS, la redirection, les en-têtes de sécurité, les technologies visibles, les interfaces d'administration exposées et le security.txt. Vous obtenez un score sur 100 et vos 5 priorités, dans votre espace client.
Découvrir le Scan Cybersécurité — 590 € TTC Poser une question
Sans protection, un fraudeur peut envoyer un e-mail qui semble venir de votre adresse : faux devis, demande de virement, lien piégé envoyé à vos clients ou à vos fournisseurs. Trois mécanismes limitent ce risque :
Ce vérificateur contrôle le SPF, le DMARC et la présence d'une messagerie (MX). Il ne teste pas la signature DKIM, qui dépend d'un sélecteur propre à chaque fournisseur.
-all ou ~all.v=DMARC1; p=none avec une adresse de rapports, pour observer sans rien bloquer.quarantine puis reject.Pour aller plus loin sur les bons réflexes : la checklist cybersécurité PME et le générateur de mot de passe gratuit.
Le SPF (Sender Policy Framework) est un enregistrement DNS qui liste les serveurs autorisés à envoyer des e-mails au nom de votre domaine. Sans SPF, il est plus facile d'usurper votre adresse.
Le DMARC indique aux messageries que faire des e-mails qui échouent aux contrôles SPF et DKIM : ne rien faire (none), les mettre en spam (quarantine) ou les rejeter (reject). C'est lui qui transforme SPF et DKIM en protection réelle.
Oui. Il interroge uniquement le DNS public de votre domaine, ne demande ni compte ni e-mail, et ne conserve pas le domaine saisi.
C'est une phase d'observation normale au départ. Analysez les rapports, corrigez les expéditeurs légitimes, puis passez à quarantine puis reject.
Non. Il ne couvre que la protection contre l'usurpation d'e-mail. Un diagnostic complet regarde aussi HTTPS, le certificat, les en-têtes de sécurité et les interfaces exposées.