Outil gratuit
Ce qu’un attaquantvoit de votre domainesans rien forcer.
Reconnaissance strictement passive : uniquement du DNS public et des points de terminaison non authentifiés. Aucune connexion vers vos serveurs, aucun message envoyé, rien qui apparaisse dans vos journaux.
Sans inscription · Résultat complet à l’écran · Rapport PDF par e-mail
Ce que l’analyse regarde
- Hébergement, réseau et serveurs de noms
- Routage de la messagerie et passerelle de sécurité
- SPF, DKIM, DMARC — présence, syntaxe, alignement
- MTA-STS, TLS-RPT, DNSSEC, CAA, BIMI
- Tenant Microsoft 365 et mode d’authentification
Environ soixante secondes.
Le résultat à l’écran reste gratuit et complet, sans adresse à laisser.
Recevoir ce rapport par e-mail
Le PDF va plus loin que l’écran : une synthèse écrite pour votre domaine, ce que les constats signifient pour votre entreprise, et par où commencer.
Et ce qui n’est pas public ?
Cette analyse ne voit que l’extérieur. La configuration de votre tenant — comptes à privilèges, partage externe, authentification héritée, journalisation — demande un accès en lecture et plus de trois cents points de contrôle.

