Prestations
Trois prestations, et ce qu’elles font vraiment
Chacune est décrite en entier : ce qu’elle couvre, ce qu’elle ne couvre pas, combien de temps elle prend et quels accès elle demande. Les guides publiés sur ce site montrent le travail lui-même.
01
Audit et mise en place de l’authentification
L’audit relève l’état de vos enregistrements SPF, DKIM et DMARC, dresse la liste complète des services qui envoient des e-mails en votre nom, corrige ce qui manque, puis fait passer DMARC en rejet par paliers. Deux à trois semaines, dont l’essentiel se passe de mon côté : pour vous, un appel de cadrage et quelques modifications DNS.
Durée · Deux à trois semaines
02
Surveillance et rapport mensuel
Une fois la configuration en place, les serveurs du monde entier renvoient chaque jour un compte rendu XML des messages émis en votre nom. La surveillance consiste à les collecter, à les lire, et à vous adresser une synthèse mensuelle en français : qui a tenté d’usurper votre domaine, ce qui a été rejeté, et ce qu’il faut ajuster quand vous changez d’outil.
Durée · Engagement mensuel, sans durée minimale
03
Sensibilisation de vos équipes au phishing
Aucune protection technique n’empêche un salarié de répondre à un message venu d’un domaine qui ressemble au vôtre. La prestation consiste en une campagne de simulation mesurée, puis une session courte et sans jargon : les trois vérifications à faire avant de valider un virement ou de saisir un mot de passe. Le but est la vigilance, pas la culpabilisation.
Durée · Trois à quatre semaines, dont une heure et demie pour vos équipes
Quinze minutes au téléphone suffisent à savoir si votre domaine est exposé, et l’appel ne vous engage à rien. Ou vérifier votre domaine vous-même