Diagnostic domaine et messagerie

Votre domaine est-il correctement configuré ?

Contrôlez en quelques secondes l'enregistrement, le DNS, le certificat HTTPS et les protections de votre messagerie professionnelle.

  • RDAP & expiration
  • DNS & DNSSEC
  • HTTPS & certificat
  • SPF, DKIM & DMARC
Diagnostic gratuit

Analyser un domaine

Une requête porte uniquement sur les informations publiques du domaine.

Sans chemin, adresse email ou numéro de port.

Ajouter un sélecteur DKIM facultatif Exemples fréquents : selector1, google, mail. L'outil ne tente pas de deviner.

20 diagnostics maximum par tranche de 10 minutes. Résultat indicatif, daté et mis en cache brièvement.

Entrée limitéeUn nom de domaine uniquement
Sources identifiéesIANA, Cloudflare et fournisseur configuré
Lecture seuleAucune modification de votre domaine

Comprendre le diagnostic

Ce que chaque protection apporte.

RDAP

Identité technique

Le protocole fournit les informations publiques du registre : statut, registrar, dates et serveurs de noms lorsqu'ils sont publiés.

TLS

Connexion HTTPS

Le certificat doit être approuvé, couvrir exactement le domaine et rester dans sa période de validité.

SPF

Expéditeurs autorisés

SPF indique quels serveurs peuvent envoyer des messages pour le domaine. Plusieurs politiques SPF créent une erreur.

DKIM

Signature des emails

DKIM permet au destinataire de vérifier qu'un message signé n'a pas été altéré et provient d'une clé publiée.

DMARC

Politique anti-usurpation

DMARC relie SPF et DKIM au domaine visible puis indique comment traiter les messages qui échouent.

DNSSEC

Authenticité du DNS

DNSSEC permet de vérifier cryptographiquement que certaines réponses DNS n'ont pas été falsifiées.

Questions fréquentes

Les limites à connaître

Le diagnostic garantit-il que mon domaine est sécurisé ?

Non. Il vérifie des configurations publiques à un instant donné. Un audit complet doit aussi examiner le site, les comptes, les mises à jour, les sauvegardes et les usages internes.

Quelle différence entre WHOIS et RDAP ?

RDAP est le protocole standardisé et structuré utilisé ici pour interroger les données publiques d'enregistrement. Les champs disponibles varient selon le registre.

Pourquoi faut-il fournir le sélecteur DKIM ?

La clé DKIM se trouve sous un nom choisi par le fournisseur de messagerie. Il n'existe pas de sélecteur universel fiable ; il figure généralement dans la console Microsoft 365, Google Workspace ou celle de votre prestataire.

Pourquoi la réputation peut-elle être indiquée comme non configurée ?

FAC6 prévoit un fournisseur adapté aux usages commerciaux. Sans clé active, l'outil préfère afficher clairement l'absence de verdict plutôt que d'utiliser une source dans de mauvaises conditions ou de déclarer le domaine sûr.

Corriger les priorités

Un SPF, un DMARC ou un certificat pose problème ?

FAC6 peut corriger la configuration avec votre registrar, votre hébergeur ou votre fournisseur de messagerie.

Faire vérifier ma configuration