Politique
SecOps ForcesSécurité email & DMARC managé
Services managés
Votre nom de domainepeut être usurpédès aujourd’hui.
N'importe qui peut aujourd'hui envoyer un message qui semble venir de votre entreprise : à vos clients, à votre comptable, à vos fournisseurs. DMARC est le seul mécanisme qui l'en empêche vraiment — encore faut-il l'amener jusqu'au bout sans bloquer vos propres envois.
Par domaine / an · Sans engagement de volume · Supervision continue
Ce que nous trouvons
Publier un enregistrement DMARC
ne protège rien en soi.
La majorité des domaines que nous reprenons ont déjà un DMARC. Il est simplement resté en observation, parce que personne n'a osé passer à l'application sans savoir ce qui allait casser.
Expéditeurs
Des outils métier oubliés
SPF
La limite des dix requêtes DNS
Marque
Des domaines proches déjà déposés
Score de sécurité global
Historique du score
Domaines supervisés
62Sous contrat
État DMARC
| Domaine | Score | DMARC | Type |
|---|---|---|---|
| secopsforces.com | 95 % | reject | SMTP |
| secopsforces.io | 35 % | audit | parqué |
Aperçu de l’interface — données d’illustration.
Ce que vous voyez
Nous opérons. Vous conservez la visibilité.
Le service est managé — nous prenons les décisions techniques et nous les appliquons. Mais vous voyez exactement ce que nous voyons : le même tableau de bord, les mêmes chiffres, à tout moment.
Tous vos domaines, un seul score
Où en est chaque domaine
La courbe, domaine par domaine
Les expirations, avant qu’elles ne deviennent un incident
Vos adresses dans les fuites connues
Un domaine s’ajoute en trois clics
Ce que vous pouvez montrer
De quoi répondre sans nous solliciter.
Un client vous demande où vous en êtes sur DMARC. Votre assureur veut une preuve. Votre direction veut un chiffre. Tout est dans le tableau de bord, daté.
Score de sécurité global
Le niveau de l’ensemble du parc, sur cent. Le chiffre unique à citer lorsqu’il n’y a pas dix minutes pour expliquer.
Historique du score
La courbe depuis le premier relevé, sur plusieurs années s’il le faut. C’est elle qui prouve une démarche continue plutôt qu’un coup de peinture avant un audit.
Répartition des politiques
Combien de domaines en reject, en quarantine, en audit, sans rapport. La mesure la plus honnête de l’avancement réel — un domaine en audit n’est pas protégé.
Domaines sous surveillance
Le compte exact, et ceux qui ne le sont pas. C’est la question que pose un auditeur, et celle à laquelle presque personne ne sait répondre de tête.
Expirations à venir
Domaines et certificats arrivant à échéance. Le seul indicateur de cette liste qui évite un incident plutôt que de le documenter.
Adresses exposées
Celles qui apparaissent dans une fuite connue, avec la date du dernier contrôle. De quoi déclencher une réinitialisation ciblée plutôt qu’une campagne générale.
Notre méthode
Vers p=reject, sans perdre un mail légitime.
Le risque n'est pas technique, il est opérationnel : passer trop vite à l'application bloque une facture, une paie ou une campagne. Nous procédons par paliers mesurés.
Inventaire
Tous vos domaines, tous vos expéditeurs légitimes, y compris ceux que personne n'avait recensés.
Alignement
SPF et DKIM corrigés source par source, jusqu'à ce que chaque flux légitime soit authentifié.
Durcissement
Passage progressif en quarantaine puis en rejet, par paliers, avec vérification à chaque étape.
Supervision
Nouveaux expéditeurs, domaines proches, expirations de certificats : surveillés en continu, alertes qualifiées.
Tarif
Deux formules,
par domaine.
Le service est facturé par domaine. Un projet de six mois pour corriger, ou une formule annuelle pour garder la surveillance toute l’année.
Projet — 6 mois
La correction : vos domaines amenés à p=reject, sans perte de mail légitime.
- Inventaire des expéditeurs légitimes
- Passage progressif jusqu’à p=reject
- Durcissement SPF, DKIM et alignement
- Restitution à la fin du projet
Annuel
La correction, puis la surveillance conservée toute l’année.
- Tout le projet de correction
- Surveillance continue : nouveaux expéditeurs, domaines proches
- Fuites d’identifiants, expirations de domaines et de certificats
- Tableau de bord et preuves à tout moment
Tarifs par domaine. Le nombre de domaines et le périmètre se calent lors d’un premier échange.
Aller plus loin
La messagerie n’est qu’un vecteur parmi d’autres.
Les mêmes environnements présentent presque toujours des écarts côté Microsoft 365.
Audit Microsoft 365
Posture continue
Questions fréquentes
Les questions fréquentes sur DMARC.
Combien de temps pour arriver à p=reject ?
Y a-t-il un minimum d’utilisateurs ?
Que se passe-t-il si un flux légitime est bloqué ?
Faut-il changer d’hébergeur de messagerie ?
Votre domaine est-il usurpable ?
Trente minutes pour regarder vos enregistrements, vos expéditeurs et les domaines proches déjà déposés. Vous saurez où vous en êtes avant de décider quoi que ce soit.