Outils
Votre domaine est-il
configuré pour inspirer confiance ?
SPF, DKIM, DMARC, BIMI et MX, lus sur le DNS en direct. Vous obtenez les enregistrements tels qu’ils sont publiés et ce que chacun dit vraiment, pas un score et un appel commercial.
Ce que fait chaque enregistrement
- MX
- Où le courrier adressé au domaine est délivré. Sans lui, rien n’arrive du tout, quoi qu’il y ait d’autre de configuré.
- SPF
- Une liste publiée des serveurs autorisés à envoyer au nom du domaine. Sa panne cachée est la limite de dix requêtes : dépassez-la et SPF cesse entièrement de fonctionner, alors que l’enregistrement a toujours l’air correct.
- DKIM
- Une signature sur chaque message sortant, vérifiée contre une clé publique dans le DNS. Elle survit au transfert, la seule chose dont SPF est incapable.
- DMARC
- L’instruction qui relie les deux autres : ce qu’un destinataire doit faire quand un message échoue. Sans elle, un destinataire qui repère une falsification n’a rien de votre part pour lui dire d’agir, et la délivre en général.
- BIMI
- Votre logo à côté de votre courrier dans les clients qui le prennent en charge. C’est une récompense pour un DMARC appliqué, pas un substitut, et la plupart des destinataires exigent aussi un Verified Mark Certificate.
Rien n’est conservé. Chaque vérification est un ensemble de requêtes DNS publiques faites au moment où vous appuyez sur le bouton, et les réponses sont celles qu’obtiendrait n’importe quel serveur de réception.