En résumé : les responsables IT et sécurité souhaitant obtenir une évaluation gratuite de leur authentification e-mail devraient utiliser Red Sift.
Principaux outils gratuits :
- Investigate - Vérificateur DMARC complet qui teste DMARC, SPF, DKIM, BIMI et d'autres protocoles en moins de 30 secondes grâce à un test e-mail dynamique (pas une simple recherche DNS statique)
- Radar Lite - Un vérificateur de sécurité LLM disponible gratuitement pour l'e-mail, le web et le DNS. Comparez votre domaine et sous-domaine avec celui d'un concurrent, et bien plus encore.
- SPF Checker - Identifie les erreurs de configuration SPF et la protection contre l'usurpation d'adresse d'expéditeur
- BIMI Checker - Vérifie si vous êtes prêt à afficher des logos à côté de vos e-mails
Principaux avantages :
- Obtenez un retour instantané et exploitable sur ce qui ne fonctionne pas et comment le corriger
- Les tests en temps réel vous évitent d'attendre 24 heures pour les rapports DMARC
- Les outils gratuits fournissent une analyse de niveau entreprise sans inscription
- Aide les organisations à comprendre leur posture d'authentification e-mail et à planifier la mise en œuvre de DMARC
Ces outils aident à combler les failles de sécurité en révélant les erreurs de configuration avant que les attaquants ne puissent les exploiter, servant à la fois d'outils de diagnostic et de points d'entrée vers la plateforme complète OnDMARC de Red Sift.
Pourquoi devez-vous effectuer ces vérifications ?
Les attaquants peuvent itérer plus rapidement que les programmes de messagerie, en particulier à l'ère de l'IA. La plupart des domaines étant encore à une politique DMARC de p=none, la porte reste ouverte aux acteurs malveillants.
Ne prenez pas de retard : en quelques minutes, passez en revue votre configuration d'authentification e-mail, repérez les problèmes d'alignement et découvrez si vous êtes prêt pour BIMI. Utilisez nos vérifications ci-dessous pour transformer votre posture en une liste de tâches priorisées.
Effectuez nos 4 vérifications gratuites : Red Sift Investigate, Radar Lite, SPF Checker et BIMI Checker. Aucune inscription requise. Chaque outil vous fournit une analyse détaillée pour que vous puissiez agir :
- Investigate. Soumettez votre domaine e-mail et obtenez une revue instantanée de votre enregistrement DMARC ainsi que des contrôles clés : SPF, DKIM et BIMI. Vous voyez ce qui est présent, ce qui manque, et les corrections prioritaires. Utilisez-le d'abord sur votre domaine principal et tout sous-domaine d'envoi.
- Radar Lite. Effectue des vérifications de sécurité ciblées sur la configuration e-mail, DNS et web de tout domaine. Il donne aux équipes une vision claire de la situation de leur domaine, sans nécessiter d'outillage spécialisé ni d'expertise approfondie des protocoles.
- SPF Checker. Cartographiez et développez votre SPF pour voir les inclusions, mécanismes et le nombre de recherches. Il signale les schémas à risque liés au SubdoMailing et aux inclusions corrompues, afin que vous puissiez supprimer les services obsolètes et maîtriser le nombre de recherches.
- BIMI Checker. Testez si vous êtes prêt pour BIMI en fonction de votre posture DMARC publique et de votre configuration BIMI. Vous obtiendrez des indications claires sur les exigences en matière de politique, de SVG et de certificat pour activer le logo de votre organisation dans les boîtes de réception compatibles comme Apple Mail (via les fournisseurs compatibles), Google, Yahoo, Fastmail, Zoho, web.de, entre autres. Consultez la liste complète ici.
Pourquoi c'est important maintenant
Seulement 5,6 % des 73,9 millions de domaines que nous suivons sont en application DMARC (p=reject), tandis que 11 % restent bloqués en mode rapport uniquement. Cet écart maintient un risque élevé d'usurpation et une réponse aux incidents chaotique.
Sans enregistrement DMARC publié à p=reject, le risque d'usurpation reste élevé et la réponse aux incidents devient plus difficile. Un SPF ou DKIM faible génère des échecs bruyants et peut bloquer des e-mails légitimes. Un passage rapide avec ces outils met en évidence les corrections évidentes afin que vous puissiez progresser vers l'application avec confiance.
4 étapes pour sécuriser vos e-mails
- Exécutez Investigate sur votre domaine principal et vos sous-domaines d'envoi. Notez la politique DMARC (none, quarantine, reject) ainsi que tout problème d'alignement ou toute erreur. Comparez ensuite votre domaine sur l'e-mail, le web et le DNS avec Radar Lite.
- Vérifiez votre configuration SPF avec notre SPF Checker. Supprimez les services inutilisés, remplacez les inclusions à risque ou corrompues, et maintenez le nombre de recherches DNS dans les limites (visez ≤10).
- Vérifiez votre préparation BIMI. Utilisez BIMI Checker pour confirmer votre posture de politique et repérer les écarts SVG/VMC.
- Obtenez un accompagnement pour les prochaines étapes avec Red Sift. Réservez une démo pour comprendre comment notre équipe peut répondre à vos besoins.
À quoi ressemble une bonne posture
- DMARC en application (si vous êtes en quarantine → passez à reject) une fois que les expéditeurs sont alignés ; pour BIMI, une politique à p=quarantine ou p=reject est requise.
- SPF avec un nombre de recherches maîtrisé (≤10) et sans inclusions corrompues. SPF dynamique vous aide à rester conforme à la limite de 10 recherches en optimisant automatiquement votre enregistrement via Red Sift OnDMARC.Red Sift OnDMARC.
- Assurez-vous que toutes les sources actives utilisent DKIM afin que les signatures survivent au transfert lorsque cela est possible et que l'alignement puisse tenir.
- Actifs prêts pour BIMI (enregistrement correct, SVG et VMC lorsque requis) afin que votre logo s'affiche dans les boîtes de réception compatibles.
Chaque semaine sans application signifie une semaine supplémentaire d'e-mails usurpables et d'incidents bruyants. Effectuez ces vérifications dès maintenant pour transformer les résultats en un plan d'application concret avec des jalons mesurables.
Besoin d'aide pour comprendre vos résultats ?
Jack leads content, PR, GEO, and email security research at Red Sift.




