📧 SPF · DKIM · DMARC · Email Authentication

Votre domaine ne peut plus
être usurpé pour arnaquer vos clients.

Sans SPF, DKIM et DMARC correctement configurés, n'importe qui peut envoyer des emails en se faisant passer pour vous. On corrige ça en 5 jours — définitivement.

🛡️ Garantie : SPF/DKIM/DMARC actifs et validés en 5 jours ouvrés, sinon vous ne payez rien.

SPF, DKIM, DMARC — c'est quoi exactement ?

Trois enregistrements DNS. Chacun joue un rôle différent dans la protection de votre domaine email.

SPF

Sender Policy Framework

Définit quels serveurs sont autorisés à envoyer des emails pour votre domaine. Sans SPF, un pirate peut envoyer un email depuis n'importe quel serveur en se faisant passer pour vous@votredomaine.com.

DKIM

DomainKeys Identified Mail

Signe cryptographiquement chaque email sortant avec une clé privée. Le destinataire vérifie la signature avec votre clé publique DNS. Toute modification du message en transit est détectée.

DMARC

Domain-based Message Authentication

Orchestre SPF et DKIM. Indique aux serveurs de messagerie quoi faire des emails qui échouent (rien, quarantaine, ou rejet). Envoie aussi des rapports quotidiens sur tous les emails envoyés en votre nom.

Tout ce que vous obtenez

De l'audit DNS initial à la politique DMARC en mode rejet total — tout compris.

Audit DNS complet de votre domaine

Analyse de tous vos enregistrements DNS email. Identification des SPF manquants, incorrects ou en conflit, DKIM absent, DMARC en mode none.

Configuration SPF optimisée

Enregistrement SPF couvrant tous vos émetteurs légitimes (Microsoft 365, services tiers, CRM, etc.) sans dépasser la limite des 10 lookups DNS.

Mise en place DKIM pour Microsoft 365

Génération et publication des clés DKIM dans votre DNS. Activation dans le portail Microsoft 365 Defender. Test et validation complète.

Déploiement DMARC progressif → reject

Phase 1 (none) pour observer le trafic, Phase 2 (quarantine), Phase 3 (reject) — progressif pour ne bloquer aucun email légitime.

Configuration des rapports DMARC (RUA/RUF)

Réception et lecture des rapports XML quotidiens. Vous verrez qui envoie des emails en votre nom — légitimes et frauduleux.

Protection anti-spoofing Microsoft 365

Configuration des politiques anti-usurpation dans Microsoft Defender for Office 365 en complément des enregistrements DNS.

Test de livraison et score de réputation

Vérification que vos emails arrivent bien en boîte principale (pas spam) sur Gmail, Outlook, Yahoo. Score de réputation IP analysé.

Rapport de conformité + documentation DNS

Capture de tous les enregistrements DNS après déploiement, explication de chaque règle, guide de maintenance pour votre équipe.

Ce que ça vaut, réellement

Coût de marché pour chaque livrable commandé séparément.

🔍

Audit DNS + analyse des flux email

Prestation conseil spécialisée email security

€290
✉️

Configuration SPF complète + optimisation

SPF multi-émetteurs, flattening si nécessaire

€190
🔑

Mise en place DKIM Microsoft 365

Clés, publication DNS, activation, tests

€190
🛡️

Politique DMARC + suivi progressif

None → quarantine → reject avec monitoring

€290
📊

Configuration rapports DMARC + analyse initiale

RUA/RUF + lecture du premier rapport

€190
📋

Rapport de conformité + tests de délivrabilité

Documentation + score inbox placement

€190
Valeur totale estimée €1 340
🔍 Outil gratuit

Testez votre domaine gratuitement

Découvrez en quelques secondes si votre configuration email est vulnérable. Résultat instantané — aucune inscription requise.

🌐

Entrez votre domaine (ex : entreprise.fr) pour voir votre note de sécurité email

Analyse SPF / DKIM / DMARC en cours…

⚠️ Erreur lors de l'analyse. Veuillez réessayer.
?

SPF
DKIM
DMARC
Sécurisez votre domaine — à partir de 18€/mois Sécuriser mon domaine →
Voir l'analyse complète avec recommandations →
Forfait tout inclus · 1 domaine principal
990 €
HT · paiement en une fois · domaines supplémentaires +€290/domaine

🛡️ Notre garantie cristal

Si SPF, DKIM et DMARC ne sont pas actifs, validés et fonctionnels sur votre domaine dans les 5 jours ouvrés suivant notre démarrage, vous ne payez rien. Zéro condition, zéro exception.

Demander mon devis gratuit →

Plusieurs domaines ? On propose un tarif dégressif. Mentionnez-le dans le formulaire de contact.

Monitoring Email Continu

SPF/DKIM/DMARC déployés — mais la configuration peut dériver, et les tentatives de spoofing évoluent. Sans surveillance, vous ne saurez qu'après coup.

🔄 Protection Continue · Mensuel

Monitoring Email Continu

Surveillance quotidienne de votre réputation email, alertes en temps réel, ajustements continus. Votre domaine reste protégé.

🔍 Surveillance DMARC/SPF/DKIM quotidienne €80/mois
📊 Rapports anti-phishing mensuels détaillés €120/mois
⚙️ Ajustements continus des politiques email €150/mois
🚨 Alertes temps réel tentatives de spoofing €90/mois
Valeur totale estimée
€290/mois €440/mois
🛡️ Garantie mensuelle : Zéro email légitime de votre domaine usurpé sous notre surveillance — ou remboursement intégral du mois sans condition.
⚠️ Coût de ne pas souscrire : 94% des cyberattaques débutent par un email frauduleux. Un incident de phishing ciblant votre domaine coûte en moyenne €12 000 en dommages et réputation perdue.
Demander un devis →

Engagement minimum 3 mois · puis sans engagement · résiliation mensuelle · prix HT

Pas prêt pour la solution complète ?

Commencez par comprendre votre configuration email actuelle. Le diagnostic vous donne une feuille de route claire — vous implémentez avec notre guide.

💡 Option économique · Diagnostic seul

Diagnostic Email Express

Audit complet de votre configuration SPF/DKIM/DMARC, rapport détaillé des failles, et guide d'implémentation pas-à-pas. Vous savez exactement quoi faire.

Inclus dans cette option

Audit complet SPF/DKIM/DMARC + analyse des flux email
Rapport détaillé des failles avec niveau de criticité
Guide d'implémentation pas-à-pas (vous ou votre IT)
Appel de restitution 30 min avec nos experts

Non inclus (offre complète uniquement)

Déploiement technique SPF/DKIM/DMARC
Surveillance continue et alertes spoofing
Garantie SPF/DKIM/DMARC validés en 5 jours
490 € HT · paiement unique
Nous contacter →

Préférez qu'on s'en occupe de A à Z ? On déploie pour vous avec la solution complète.

Tout ce que vous vouliez savoir

Est-ce que ça va bloquer des emails légitimes pendant le déploiement ?

Non, c'est exactement pour ça qu'on procède de façon progressive. On commence par DMARC en mode "none" (observation seulement, aucun email bloqué) pendant 1-2 semaines pour analyser tous vos flux légitimes. Ce n'est qu'après validation complète qu'on passe en quarantine puis reject.

On utilise Mailchimp, Brevo et d'autres outils marketing. C'est pris en compte ?

Oui, absolument. On identifie tous vos émetteurs légitimes (Microsoft 365, Mailchimp, Brevo, Salesforce, etc.) lors de l'audit initial. Chaque service est ajouté au SPF et son DKIM propre est configuré avant d'activer DMARC. Rien n'est bloqué sans avoir été préalablement validé.

Faut-il accéder à notre registrar DNS ?

Oui, on aura besoin d'un accès pour créer/modifier les enregistrements DNS (ou on peut vous fournir les enregistrements exacts à ajouter vous-même si vous préférez garder la main). Les modifications DNS sont simples et non risquées pour l'infrastructure existante.

Mes emails iront-ils mieux en boîte principale (moins dans les spams) ?

Dans la plupart des cas, oui. SPF/DKIM/DMARC sont des critères majeurs de réputation pour Gmail, Outlook et Yahoo. Un domaine correctement configuré voit généralement ses taux de délivrabilité s'améliorer significativement. Notez que si votre IP a une mauvaise réputation ou que vous envoyez du contenu suspect, d'autres facteurs entreront en jeu — on vous le signalera lors de l'audit.

Complétez votre sécurité