SPF · DKIM · DMARC · MTA-STS
Vérificateur de sécurité e-mail
Saisissez un domaine ou une adresse e-mail pour vérifier si ses messages sont protégés contre l’usurpation et arrivent en boîte de réception. Tous les enregistrements sont lus en direct dans le DNS.
Que teste le vérificateur e-mail ?
- SPF : quels serveurs peuvent envoyer pour le domaine, combien de requêtes DNS l’enregistrement nécessite (limite de 10) et la sévérité de sa règle finale.
- DKIM : si une clé de signature est publiée pour les sélecteurs courants, et sa longueur.
- DMARC : ce que les destinataires doivent faire des e-mails qui échouent à SPF et DKIM, et si des rapports sont envoyés au propriétaire du domaine.
- MX, MTA-STS, TLS-RPT et BIMI : qui reçoit les e-mails, si la livraison chiffrée est imposée et signalée, et si un logo de marque est publié.
Questions fréquentes
›Pourquoi mes e-mails arrivent-ils en spam ?
Les grands fournisseurs comme Gmail et Outlook exigent SPF, DKIM et DMARC des expéditeurs en masse. Les causes les plus fréquentes : un enregistrement manquant, un SPF dépassant 10 requêtes ou une politique DMARC sans alignement.
›~all ou -all, lequel est meilleur ?
Avec DMARC, ~all est courant et sûr : c’est DMARC qui décide. Sans DMARC, -all protège davantage. +all et ?all ne protègent pas.
›Pourquoi ma clé DKIM n’a-t-elle pas été trouvée ?
Les clés DKIM se trouvent sous un nom de sélecteur qu’on ne peut pas lister dans le DNS. Nous essayons ceux des fournisseurs courants ; si le vôtre est différent, saisissez-le dans le champ sélecteur.
›La vérification conserve-t-elle des données ?
Non. Chaque vérification lit le DNS en direct à ce moment-là ; le résultat n’est ni mis en cache ni conservé.