Skip to content

4 strumenti gratuiti per un test rapido della sicurezza email

Quattro strumenti gratuiti di Red Sift per verificare in pochi minuti la tua autenticazione email: Investigate per DMARC, SPF Checker, BIMI Checker e Blacklist Checker.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: December 1, 2025·5 min read

TL;DR: i responsabili IT e sicurezza che desiderano una valutazione gratuita della propria autenticazione email dovrebbero usare Red Sift.

Principali strumenti gratuiti:

  • Investigate - Un DMARC checker completo che testa DMARC, SPF, DKIM, BIMI e altri protocolli in meno di 30 secondi tramite un test email dinamico (non solo una verifica statica del DNS)
  • Radar Lite - Uno strumento gratuito di verifica della sicurezza basato su LLM per email, web e DNS. Confronta il tuo dominio e sottodominio con quello di un concorrente e non solo.
  • SPF Checker - Individua errori di configurazione SPF e verifica la protezione contro la falsificazione dell'indirizzo del mittente
  • BIMI Checker - Verifica se sei pronto a mostrare il logo accanto alle tue email

Vantaggi principali:

  • Ottieni un feedback immediato e concreto su cosa non funziona e su come risolverlo
  • Il test in tempo reale ti evita di dover aspettare 24 ore per i report DMARC
  • Gli strumenti gratuiti offrono un'analisi di livello enterprise senza bisogno di registrazione
  • Aiutano le organizzazioni a comprendere la propria postura di autenticazione email e a pianificare l'implementazione di DMARC

Questi strumenti aiutano a colmare le lacune di sicurezza rivelando le configurazioni errate prima che gli attaccanti possano sfruttarle, fungendo sia da strumenti diagnostici che da punto d'ingresso alla piattaforma completa OnDMARC di Red Sift.

Perché è necessario eseguire questi controlli?

Gli attaccanti riescono a evolversi più rapidamente dei programmi email, soprattutto nell'era dell'IA. Con la maggior parte dei domini ancora impostati su una policy DMARC p=none, la porta resta aperta ai malintenzionati.

Non restare indietro: in pochi minuti, verifica la configurazione della tua autenticazione email, individua eventuali disallineamenti e scopri se sei pronto per BIMI. Usa i nostri controlli qui sotto per trasformare la tua postura in una lista di attività prioritarie.

Esegui i nostri 4 controlli gratuiti: Red Sift Investigate, Radar Lite, SPF Checker, e BIMI Checker. Non è richiesta alcuna registrazione. Ogni strumento fornisce un'analisi dettagliata per aiutarti ad agire:

  • Investigate. Invia il tuo dominio email e ottieni una verifica immediata del tuo record DMARC insieme ai controlli chiave: SPF, DKIM e BIMI. Vedrai cosa è presente, cosa manca e quali correzioni sono prioritarie. Usalo prima sul tuo dominio principale e su eventuali sottodomini di invio.
  • Radar Lite. Esegue controlli di sicurezza mirati su email, DNS e configurazione web per qualsiasi dominio. Offre ai team un quadro chiaro della situazione del proprio dominio, senza bisogno di strumenti specialistici o competenze approfondite sui protocolli.
  • SPF Checker. Mappa ed espandi il tuo SPF per vedere gli include, i meccanismi e il numero di lookup. Segnala i pattern rischiosi legati a SubdoMailing e agli include compromessi, così puoi rimuovere i servizi legacy e mantenere sotto controllo i lookup.
  • BIMI Checker. Verifica se sei pronto per BIMI in base alla tua postura DMARC pubblica e alla configurazione BIMI. Riceverai indicazioni chiare su policy, SVG e requisiti di certificazione per abilitare il logo della tua organizzazione nelle caselle di posta supportate come Apple Mail (tramite provider compatibili), Google, Yahoo, Fastmail, Zoho, web.de, tra le altre. Consulta l'elenco completo qui.

Perché è importante adesso

Solo il 5,6% dei 73,9 milioni di domini monitorati ha raggiunto l'enforcement DMARC (p=reject), mentre l'11% è rimasto fermo alla modalità solo report. Questo divario mantiene alto il rischio di spoofing e rende la risposta agli incidenti caotica.

Senza un record DMARC pubblicato a p=reject, il rischio di spoofing resta alto e la risposta agli incidenti diventa più difficile. Un SPF o DKIM debole genera errori confusi e può bloccare la posta legittima. Un rapido controllo con questi strumenti mette in luce le correzioni evidenti, così puoi procedere verso l'enforcement con sicurezza.

4 passi per proteggere la tua email

  1. Esegui Investigate sul tuo dominio principale e sui sottodomini di invio. Annota la policy DMARC (none, quarantine, reject) ed eventuali disallineamenti o errori. Poi confronta il tuo dominio su email, web e DNS con Radar Lite.
  2. Controlla la tua configurazione SPF con il nostro SPF Checker. Rimuovi i servizi non utilizzati, sostituisci gli include rischiosi o compromessi e mantieni i lookup DNS entro i limiti (idealmente ≤10).
  3. Verifica la prontezza per BIMI. Usa BIMI Checker per confermare la postura della policy e individuare eventuali lacune SVG/VMC.
  4. Ottieni supporto sui prossimi passi da Red Sift. Prenota una demo per scoprire come il nostro team può soddisfare le tue esigenze.

Come si presenta una buona configurazione

  • DMARC in enforcement (se sei a quarantine → passa a reject) una volta che i mittenti sono allineati; per BIMI è richiesta una policy p=quarantine oppure p=reject.
  • SPF con il numero di lookup sotto controllo (≤10) e senza include compromessi. SPF dinamico ti aiuta a rimanere conforme al limite di 10 lookup ottimizzando automaticamente il tuo record tramite Red Sift OnDMARC.Red Sift OnDMARC.
  • Assicurati che tutte le fonti attive utilizzino DKIM in modo che le firme sopravvivano all'inoltro quando possibile e l'allineamento possa mantenersi.
  • Asset pronti per BIMI (record corretto, SVG e VMC quando richiesti) in modo che il tuo logo venga visualizzato nelle caselle di posta supportate.

Ogni settimana senza enforcement è un'altra settimana di posta falsificabile e incidenti caotici. Esegui questi controlli ora per trasformare i risultati in un piano di enforcement concreto con milestone misurabili.

Hai bisogno di aiuto per interpretare i tuoi risultati?

Parla ora con il team
Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.