Enregistrement
Diagnostic domaine et messagerie
Votre domaine est-il correctement configuré ?
Contrôlez en quelques secondes l'enregistrement, le DNS, le certificat HTTPS et les protections de votre messagerie professionnelle.
- RDAP & expiration
- DNS & DNSSEC
- HTTPS & certificat
- SPF, DKIM & DMARC
Résultat du diagnostic
Domaine analysé
Analyse terminéeIl synthétise seulement les configurations publiques contrôlées à la date indiquée. Le contenu du site, les postes de travail et les accès internes ne sont pas audités.
Chiffrement
HTTPS et certificat
Infrastructure publique
Enregistrements DNS
Messagerie professionnelle
SPF, DMARC et DKIM
Signal externe
Réputation
Une absence de correspondance signifie seulement que la source interrogée n'a rien signalé au moment du contrôle. Elle ne garantit jamais qu'un domaine est sûr.
Comprendre le diagnostic
Ce que chaque protection apporte.
Identité technique
Le protocole fournit les informations publiques du registre : statut, registrar, dates et serveurs de noms lorsqu'ils sont publiés.
Connexion HTTPS
Le certificat doit être approuvé, couvrir exactement le domaine et rester dans sa période de validité.
Expéditeurs autorisés
SPF indique quels serveurs peuvent envoyer des messages pour le domaine. Plusieurs politiques SPF créent une erreur.
Signature des emails
DKIM permet au destinataire de vérifier qu'un message signé n'a pas été altéré et provient d'une clé publiée.
Politique anti-usurpation
DMARC relie SPF et DKIM au domaine visible puis indique comment traiter les messages qui échouent.
Authenticité du DNS
DNSSEC permet de vérifier cryptographiquement que certaines réponses DNS n'ont pas été falsifiées.
Questions fréquentes
Les limites à connaître
Le diagnostic garantit-il que mon domaine est sécurisé ?
Non. Il vérifie des configurations publiques à un instant donné. Un audit complet doit aussi examiner le site, les comptes, les mises à jour, les sauvegardes et les usages internes.
Quelle différence entre WHOIS et RDAP ?
RDAP est le protocole standardisé et structuré utilisé ici pour interroger les données publiques d'enregistrement. Les champs disponibles varient selon le registre.
Pourquoi faut-il fournir le sélecteur DKIM ?
La clé DKIM se trouve sous un nom choisi par le fournisseur de messagerie. Il n'existe pas de sélecteur universel fiable ; il figure généralement dans la console Microsoft 365, Google Workspace ou celle de votre prestataire.
Pourquoi la réputation peut-elle être indiquée comme non configurée ?
FAC6 prévoit un fournisseur adapté aux usages commerciaux. Sans clé active, l'outil préfère afficher clairement l'absence de verdict plutôt que d'utiliser une source dans de mauvaises conditions ou de déclarer le domaine sûr.
Corriger les priorités
Un SPF, un DMARC ou un certificat pose problème ?
FAC6 peut corriger la configuration avec votre registrar, votre hébergeur ou votre fournisseur de messagerie.