Outil gratuit

Ce qu’un attaquantvoit de votre domainesans rien forcer.

Reconnaissance strictement passive : uniquement du DNS public et des points de terminaison non authentifiés. Aucune connexion vers vos serveurs, aucun message envoyé, rien qui apparaisse dans vos journaux.

Sans inscription · Résultat complet à l’écran · Rapport PDF par e-mail

Ce que l’analyse regarde

  • Hébergement, réseau et serveurs de noms
  • Routage de la messagerie et passerelle de sécurité
  • SPF, DKIM, DMARC — présence, syntaxe, alignement
  • MTA-STS, TLS-RPT, DNSSEC, CAA, BIMI
  • Tenant Microsoft 365 et mode d’authentification

Environ soixante secondes.

Le résultat à l’écran reste gratuit et complet, sans adresse à laisser.

Recevoir ce rapport par e-mail

Le PDF va plus loin que l’écran : une synthèse écrite pour votre domaine, ce que les constats signifient pour votre entreprise, et par où commencer.

Cette adresse recevra aussi nos publications sur la sécurité Microsoft 365 et la messagerie, une à deux fois par mois. Désabonnement en un clic dans chaque message.

Votre adresse ne sert qu’à cela et n’est transmise à personne.

Et ce qui n’est pas public ?

Cette analyse ne voit que l’extérieur. La configuration de votre tenant — comptes à privilèges, partage externe, authentification héritée, journalisation — demande un accès en lecture et plus de trois cents points de contrôle.

Voir l’audit Microsoft 365