Ruvalin

Prestation

Audit et mise en place de l’authentification

L’audit relève l’état de vos enregistrements SPF, DKIM et DMARC, dresse la liste complète des services qui envoient des e-mails en votre nom, corrige ce qui manque, puis fait passer DMARC en rejet par paliers. Deux à trois semaines, dont l’essentiel se passe de mon côté : pour vous, un appel de cadrage et quelques modifications DNS.

Durée · Deux à trois semaines

Pour qui

  • Une PME, un cabinet ou une profession libérale de cinq à deux cents personnes, avec un nom de domaine et des clients qui reçoivent des factures.
  • Une structure qui a déjà un DMARC resté en observation et qui ne sait pas comment aller plus loin sans casser sa messagerie.
  • Une entreprise à qui un donneur d’ordre, un assureur ou un questionnaire de conformité vient de poser la question.
  • Un expéditeur qui dépasse 5 000 messages par jour vers Gmail, Yahoo ou Outlook et qui voit apparaître des rejets 550 5.7.515.

Pas pour qui

  • Un domaine qui n’envoie aucun e-mail : publiez une politique de rejet et un SPF vide, c’est gratuit et cela prend dix minutes. La marche à suivre est dans les guides.
  • Une organisation qui a déjà un RSSI et une plateforme DMARC en place : le travail y est de la conduite de projet, pas de l’audit.
  • Un besoin d’infogérance, de sauvegarde ou de support informatique général. Ce n’est pas le métier.

Ce qui se passe, semaine par semaine

  1. 01

    Le relevé, une heure

    Il ne s’appuie que sur les enregistrements DNS publics de votre domaine, ceux que n’importe qui peut consulter. Aucun accès à vos systèmes n’est nécessaire, et vous pouvez lancer le même relevé vous-même, gratuitement, sur ce site.

  2. 02

    Le recensement, deux à quatre semaines

    Un DMARC en observation fait arriver chaque jour un compte rendu de ce qui a été envoyé en votre nom. C’est ce qui révèle les expéditeurs oubliés : le logiciel de facturation acheté il y a six ans, la plateforme de recrutement, la newsletter configurée par un stagiaire.

  3. 03

    L’alignement, une demi-journée

    Chaque expéditeur légitime doit réussir SPF ou DKIM sur votre domaine, et non sur celui de son fournisseur. C’est la partie technique, et c’est celle qui demande le plus de va-et-vient avec les prestataires.

  4. 04

    Le durcissement, une à deux semaines

    Quarantaine, puis rejet, puis alignement strict. Jamais d’un coup, et jamais avant que les rapports ne soient propres. La procédure est publiée en entier dans le guide correspondant : rien de ce que je fais n’est un secret.

Les accès dont j’ai besoin

ÉtapeAccès nécessaire
Relevé initialAucun. Uniquement du DNS public.
Mise en œuvreLa zone DNS du domaine, ou vous saisissez vous-même les valeurs que je fournis.
Alignement des prestatairesRien de ma part : c’est vous qui activez DKIM chez chacun d’eux, avec la marche à suivre.
Vos boîtes aux lettresJamais.

Ce qui vous est remis

  1. 01Un relevé écrit de l’état initial, en français, lisible par une direction.
  2. 02La liste nominative de tous les services qui envoient en votre nom, y compris ceux que personne n’avait en tête.
  3. 03Les valeurs exactes à publier, prêtes à coller, pour chaque enregistrement.
  4. 04Un DMARC en rejet, avec alignement strict, et la preuve que rien de légitime n’est bloqué.
  5. 05Un point de contact pour les six mois qui suivent, quand vous changerez d’outil.

TarifsLes tarifs dépendent du nombre de domaines et de services expéditeurs. Ils se discutent au téléphone, en quelques minutes.

Questions fréquentes

Le travail, expliqué en entier et gratuitement

Quinze minutes au téléphone suffisent à savoir si votre domaine est exposé, et l’appel ne vous engage à rien.

Prestations

AppelerRéserver