Cachet lit les enregistrements publics de votre domaine et vous dit dans quel état est sa posture email — et ce qu'il manque.
Gratuit · sans inscription · aucun mail envoyé · rien de modifié chez vous
Extrait du relevé — noms masqués
Un message forgé pour s'afficher au nom d'un domaine, envoyé depuis un serveur qui n'a rien à voir avec lui. Seule la politique DMARC change entre les deux essais.
Dans le premier cas, DMARC détecte l'usurpation et ne fait rien — dis=NONE. Le message arrive, avec la bonne adresse affichée. C'est la configuration la plus répandue en France.
agences web sous le seuil de conformité
n'appliquent aucune politique DMARC
n'ont aucun SPF publié du tout
Domaines collectés depuis les résultats de recherche sur cinq régions, sans tri préalable.
Trois étapes, dans cet ordre. Sauter la deuxième, c'est rejeter ses propres mails.
Cachet interroge les mêmes enregistrements que n'importe quel serveur recevant un message de votre part, et va chercher les défauts qui ne se voient pas à l'œil.
Analysez la liste entière en une passe. Cachet trie par urgence et nomme les constats critiques : un plan de travail, pas un score.
| Domaine | Score | SPF | DKIM | DMARC | Constat |
|---|---|---|---|---|---|
| client-a.fr | 0 | 0 | n/d | 0 | Aucun SPF · aucun DMARC |
| client-b.fr | 34 | 90 | 30 | 0 | Aucun enregistrement DMARC |
| client-c.com | 49 | 40 | 30 | 65 | Lookups dépassés (13/10) |
| client-d.fr | 63 | 90 | 100 | 25 | Sous-domaines non protégés |
| client-e.fr | 96 | 100 | 85 | 100 | — |
Ce qui se paie, c'est la remise en état.
Pour savoir où vous en êtes.
Pour corriger sans y passer la semaine.
Pour les agences et prestataires.
Tarifs de lancement, sans engagement.
Non. Cachet lit uniquement des enregistrements DNS publics — les mêmes que consulte n'importe quel serveur recevant un message de votre part. Rien n'est envoyé, rien n'est modifié chez vous, et le scan n'a aucun effet sur votre délivrabilité.
Ce sont deux problèmes distincts. La délivrabilité concerne vos propres envois ; DMARC empêche quelqu'un d'autre d'envoyer en votre nom. Un domaine hébergé chez Google ou Microsoft envoie très bien et reste parfaitement usurpable.
Non, et il vaut mieux le savoir avant d'y consacrer du budget. DMARC ne fait rien contre un domaine ressemblant au vôtre à un caractère près, ni contre une boîte mail compromise — dans ce cas l'attaquant est authentifié. Il ferme le vecteur le plus simple et le moins cher : l'usurpation exacte de votre domaine.
Parce que la politique s'applique aussi à vos flux légitimes. Un formulaire de contact, une facturation ou une newsletter mal alignés se retrouvent rejetés du jour au lendemain. Le chemin sûr passe par l'observation, la lecture des rapports agrégés, puis le durcissement progressif.
Le DNS ne permet pas d'énumérer les sélecteurs DKIM d'un domaine : on ne peut que sonder des noms connus. Quand le fournisseur utilise des sélecteurs imprévisibles, Cachet le dit et neutralise ce pilier dans le calcul plutôt que de vous pénaliser pour une limite de la mesure.
Aucune inscription, aucun envoi de test, aucune modification de votre côté.
Analyser mon domaine