Votre messagerie, protégée et démontrée.
La messagerie est le vecteur numéro un de fraude contre les PME : usurpation de domaine, fraude au président, vol de factures. Nous la protégeons — et nous vous le démontrons par les données, rapport après rapport.
Des preuves, pas des promesses : un rapport périodique par domaine.
Nous mettons en œuvre et gérons SPF, DKIM et DMARC, les trois standards qui vérifient qu’un courriel envoyé en votre nom est réellement le vôtre, sur tous les domaines de votre entreprise — y compris les domaines défensifs, ceux que vous avez enregistrés sans les utiliser, pour que personne ne puisse les usurper.
Nous ne publions pas trois enregistrements DNS pour considérer le travail terminé : c’est un DMARC supervisé et opéré. Nous recevons et analysons les rapports des serveurs destinataires — avec l’appui de l’automatisation et de l’IA —, nous détectons les sources non reconnues et les tentatives d’usurpation, et nous durcissons la politique par phases (none : observer seulement ; quarantine : le suspect, en quarantaine ; reject : rejet direct), en vérifiant chaque lot avant d’avancer. Zéro courriel légitime bloqué, contrôlé lot par lot.
Et vous recevez le livrable périodiquement : un rapport PDF par domaine indiquant qui envoie en votre nom, depuis où, et combien de tentatives d’usurpation ont été bloquées. Sur notre messagerie privée, de plus, nous croisons les rapports avec les logs réels du serveur : double visibilité. La sécurité que l’on ne peut pas montrer n’existe pas.
Nous auditons et protégeons la messagerie depuis 2007 : voici comment →. C’est une couche de plus de notre cybersécurité gérée, la même discipline périmétrique que nous appliquions déjà en 2004. Et qu’est-ce que DMARC, exactement ? Expliqué pour tous →
Sécurité de la messagerie : les trois fronts de la fraude.
Authentification du domaine
SPF, DKIM et DMARC gérés de bout en bout, y compris l’intégration correcte des plateformes de newsletters et de signature électronique.
Rapport périodique vérifiable
Un PDF par domaine : trafic légitime, origines d’envoi et usurpations bloquées. Des preuves, rapport après rapport.
Domaines défensifs
Vos domaines inutilisés, blindés par une politique de rejet : les enregistrer ne suffit pas si n’importe qui peut envoyer en leur nom.
Fraude au président (BEC)
Des règles maison qui détectent celui qui écrit au nom d’un dirigeant depuis une adresse externe. Nous avons intercepté une tentative de virement de 45 000 €.
Analyse forensique
Avec l’archivage de la messagerie actif, nous savons ce qui est parti, quand et vers où — y compris les règles de transfert cachées qui exfiltrent de l’information. Pertinent aussi au regard du RGPD.
Défense des identifiants
Blocage automatique des campagnes de force brute — des milliers de tentatives quotidiennes depuis des centaines d’IP — et mise en œuvre de l’authentification à deux facteurs (2FA) comme défense décisive.
- Faux positifs
- 0 — pas un courriel légitime bloqué, vérifié lot par lot
- Authentification DMARC
- 95–100 % de courriel authentifié sur les domaines gérés
- Zones DNS en propre
- 263 zones sur les serveurs DNS faisant autorité d’elstir
- Attaques bloquées
- Jusqu’à 11 000 tentatives d’accès illégitime par mois chez un seul client
- Fraude interceptée
- Tentative de virement de 45 000 € stoppée avant le paiement
Audit DMARC gratuit de votre domaine.
La protection DMARC de n’importe quel domaine se vérifie en quelques secondes — et la plupart des PME découvrent que la leur n’existe pas ou est mal configurée. Écrivez-nous avec votre domaine et nous vous envoyons le diagnostic : ce que vous avez, ce qui vous manque et le risque que cela représente. Demandez votre audit →
Et si nous parlions de votre infrastructure ?
Audit initial sans engagement. Des solutions sur mesure, avec un interlocuteur unique qui connaît votre entreprise.