SecOps ForcesSécurité email & DMARC managé

Services managés

Votre nom de domainepeut être usurpédès aujourd’hui.

N'importe qui peut aujourd'hui envoyer un message qui semble venir de votre entreprise : à vos clients, à votre comptable, à vos fournisseurs. DMARC est le seul mécanisme qui l'en empêche vraiment — encore faut-il l'amener jusqu'au bout sans bloquer vos propres envois.

Par domaine / an · Sans engagement de volume · Supervision continue

dmarc — domaine principal35 domaines
35/100 · score de départ constaté
Politique DMARCp=none
Alignement SPF3 sources non alignées
Signature DKIMpartielle
Domaines proches déposés4 détectés
Rapports agrégés lusaucun

Ce que nous trouvons

Publier un enregistrement DMARC
ne protège rien en soi.

La majorité des domaines que nous reprenons ont déjà un DMARC. Il est simplement resté en observation, parce que personne n'a osé passer à l'application sans savoir ce qui allait casser.

Politique

Un p=none qui dure depuis trois ans

La politique est publiée, les rapports arrivent, personne ne les lit. Le domaine reste aussi usurpable qu'avant.

Expéditeurs

Des outils métier oubliés

Facturation, paie, CRM, campagnes : chaque service a son outil qui envoie en votre nom, et aucun inventaire ne les recense.

SPF

La limite des dix requêtes DNS

Un enregistrement SPF qui dépasse la limite technique cesse d'être évalué : la protection tombe sans qu'aucune alerte ne le signale.

Marque

Des domaines proches déjà déposés

Un caractère de différence suffit pour tromper un client ou un comptable. Ces dépôts précèdent souvent l'attaque de plusieurs mois.

Score de sécurité global

65 %

Historique du score

Domaines supervisés

62

Sous contrat

61 supervisés
1 hors périmètre

État DMARC

1 en reject
1 en audit
DomaineScoreDMARCType
secopsforces.com95 %rejectSMTP
secopsforces.io35 %auditparqué
9Domaines
19Certificats
6Bientôt expirés
Certificatmail.secopsforces.comdans 12 j
Domainesecopsforces.iodans 8 mois

Aperçu de l’interface — données d’illustration.

Ce que vous voyez

Nous opérons. Vous conservez la visibilité.

Le service est managé — nous prenons les décisions techniques et nous les appliquons. Mais vous voyez exactement ce que nous voyons : le même tableau de bord, les mêmes chiffres, à tout moment.

Tous vos domaines, un seul score

Un score de sécurité consolidé sur l’ensemble du parc, et le détail domaine par domaine. Vous savez lesquels sont sous contrat, lesquels sont surveillés, et lesquels sont sortis du périmètre — c’est souvent la première fois qu’une organisation a cette liste complète.

Où en est chaque domaine

Combien sont en reject, en quarantine, encore en audit, et combien ne renvoient aucun rapport. C’est la carte de la migration : elle dit ce qui est protégé, ce qui est en cours, et ce qui n’a même pas commencé.

La courbe, domaine par domaine

Le score de chaque domaine suivi dans le temps, depuis le premier relevé. C’est ce qui démontre la progression — et ce qui rend visible un domaine qui régresse parce qu’un nouvel expéditeur est apparu sans prévenir.

Les expirations, avant qu’elles ne deviennent un incident

Vos noms de domaine et vos certificats, avec leur date d’expiration, leur registraire et une alerte à l’approche. Un domaine qui expire, c’est une marque qui part aux enchères ; un certificat qui expire, c’est un service qui tombe un dimanche.

Vos adresses dans les fuites connues

Les adresses que vous nous confiez sont confrontées aux bases de fuites publiques, et vous êtes prévenu quand l’une d’elles y apparaît. Une adresse dans une fuite ne veut pas dire que le compte est compromis — elle veut dire qu’il faut aller vérifier.

Un domaine s’ajoute en trois clics

Chaque acquisition, chaque nouvelle marque entre dans le dispositif sans projet ni réunion. C’est ce qui fait tenir la démarche dans la durée chez un groupe qui grandit — le nôtre gère aujourd’hui plus de soixante domaines de cette façon.

Ce que vous pouvez montrer

De quoi répondre sans nous solliciter.

Un client vous demande où vous en êtes sur DMARC. Votre assureur veut une preuve. Votre direction veut un chiffre. Tout est dans le tableau de bord, daté.

Score de sécurité global

Le niveau de l’ensemble du parc, sur cent. Le chiffre unique à citer lorsqu’il n’y a pas dix minutes pour expliquer.

Historique du score

La courbe depuis le premier relevé, sur plusieurs années s’il le faut. C’est elle qui prouve une démarche continue plutôt qu’un coup de peinture avant un audit.

Répartition des politiques

Combien de domaines en reject, en quarantine, en audit, sans rapport. La mesure la plus honnête de l’avancement réel — un domaine en audit n’est pas protégé.

Domaines sous surveillance

Le compte exact, et ceux qui ne le sont pas. C’est la question que pose un auditeur, et celle à laquelle presque personne ne sait répondre de tête.

Expirations à venir

Domaines et certificats arrivant à échéance. Le seul indicateur de cette liste qui évite un incident plutôt que de le documenter.

Adresses exposées

Celles qui apparaissent dans une fuite connue, avec la date du dernier contrôle. De quoi déclencher une réinitialisation ciblée plutôt qu’une campagne générale.

Notre méthode

Vers p=reject, sans perdre un mail légitime.

Le risque n'est pas technique, il est opérationnel : passer trop vite à l'application bloque une facture, une paie ou une campagne. Nous procédons par paliers mesurés.

01

Inventaire

Tous vos domaines, tous vos expéditeurs légitimes, y compris ceux que personne n'avait recensés.

02

Alignement

SPF et DKIM corrigés source par source, jusqu'à ce que chaque flux légitime soit authentifié.

03

Durcissement

Passage progressif en quarantaine puis en rejet, par paliers, avec vérification à chaque étape.

04

Supervision

Nouveaux expéditeurs, domaines proches, expirations de certificats : surveillés en continu, alertes qualifiées.

Tarif

Deux formules,
par domaine.

Le service est facturé par domaine. Un projet de six mois pour corriger, ou une formule annuelle pour garder la surveillance toute l’année.

Projet — 6 mois

3 000 €/ domaine

La correction : vos domaines amenés à p=reject, sans perte de mail légitime.

  • Inventaire des expéditeurs légitimes
  • Passage progressif jusqu’à p=reject
  • Durcissement SPF, DKIM et alignement
  • Restitution à la fin du projet

Annuel

5 000 €/ domaine / an

La correction, puis la surveillance conservée toute l’année.

  • Tout le projet de correction
  • Surveillance continue : nouveaux expéditeurs, domaines proches
  • Fuites d’identifiants, expirations de domaines et de certificats
  • Tableau de bord et preuves à tout moment

Tarifs par domaine. Le nombre de domaines et le périmètre se calent lors d’un premier échange.

Aller plus loin

La messagerie n’est qu’un vecteur parmi d’autres.

Les mêmes environnements présentent presque toujours des écarts côté Microsoft 365.

Audit Microsoft 365

L'état des lieux complet de votre tenant : identités, messagerie, partage, terminaux.

Option · 2 500 €

Posture continue

La configuration surveillée en permanence, avec les preuves exportables pour votre assureur.

Dès 1,20 €/utilisateur/mois en annuel · 100–500/tenant

Questions fréquentes

Les questions fréquentes sur DMARC.

Combien de temps pour arriver à p=reject ?
Six à douze semaines selon le nombre d'expéditeurs à aligner. L'inventaire prend quelques jours, l'alignement dépend de vos éditeurs tiers, et le durcissement se fait par paliers pour ne rien casser. Aller plus vite est possible techniquement, mais c'est ainsi que l'on bloque une facturation.
Y a-t-il un minimum d’utilisateurs ?
Non. La sécurité email se tarifie par domaine — projet de six mois ou formule annuelle —, quel que soit votre effectif. C'est la surveillance de la posture Microsoft 365 qui est facturée à partir de 100 utilisateurs, pas celle-ci.
Que se passe-t-il si un flux légitime est bloqué ?
C'est exactement ce que les paliers servent à éviter : à chaque étape, nous vérifions les rapports avant de durcir. Si un flux inconnu apparaît, il est identifié et aligné avant que la politique ne le rejette.
Faut-il changer d’hébergeur de messagerie ?
Non. DMARC, SPF et DKIM sont des enregistrements DNS : ils fonctionnent avec Microsoft 365, Google Workspace ou toute autre plateforme, sans migration.

Votre domaine est-il usurpable ?

Trente minutes pour regarder vos enregistrements, vos expéditeurs et les domaines proches déjà déposés. Vous saurez où vous en êtes avant de décider quoi que ce soit.