Sécurité des e-mails
Sécurité des e-mails.
Faite correctement.
SPF, DKIM, DMARC préconfigurés. Anti-spam, anti-phishing, analyse des malwares. TLS 1.3 entre serveurs. Filtrage optimisé. Aucune configuration requise.
~96%
Spam bloqué en périphérie
TLS 1.3
Chiffrement du transport
Auto
SPF / DKIM / DMARC
Optimisé
Règles anti-spam
Couches de défense
Six couches entre les acteurs malveillants et votre boîte de réception.
les mauvais acteurs et votre boîte de réception.
01
Filtrage par réputation IP
Les e-mails entrants provenant d'IP figurant sur les listes de blocage de Spamhaus, Barracuda et Sender Policy Framework sont rejetés au niveau de la connexion SMTP. La majeure partie du spam est éliminée avant même d'entrer dans notre infrastructure.
~88%
spam bloqué à cette couche
02
Vérification SPF + DKIM
Chaque message entrant est vérifié par rapport à l'enregistrement SPF et à la signature DKIM du domaine expéditeur. Les échecs sont mis en quarantaine ou rejetés selon la politique DMARC du domaine.
Auto
aucune configuration requise
03
Score anti-spam du contenu
Les règles Rspamd optimisées évaluent chaque message selon son contenu, ses en-têtes et son comportement d'envoi. Combinées à la réputation IP pour un score de spam composite. Seuil ajustable par boîte mail.
Optimisé
règles de filtrage optimisées
04
Heuristiques anti-phishing
Analyse des liens, détection de typosquatting et détection d'homoglyphes sur les domaines expéditeurs. Signale les messages qui usurpent l'identité de marques connues ou utilisent des domaines similaires.
Assisté par IA
détection de phishing
05
Analyse des malwares et pièces jointes
Toutes les pièces jointes sont analysées avec ClamAV + antivirus commercial avant la livraison. Les fichiers d'archive sont décompressés et analysés de manière récursive. Les macros dans les fichiers Office sont signalées automatiquement.
Récursive
analyse des archives
06
Signature sortante + rapports DMARC
Chaque message que vous envoyez est signé avec DKIM à l'aide de votre clé de domaine. Les rapports DMARC sont agrégés et affichés dans KPanel. Montée en charge DMARC automatisée sur 14 jours de p=none à p=reject.
14 jours
montée en charge DMARC automatisée
Toutes les couches incluses dans chaque forfait
Aucun niveau de sécurité « avancée » séparé. Les clients Solo bénéficient de la même protection que les clients Enterprise. Le taux de faux positifs reste autour de 0,1 %. La quarantaine est consultable en webmail, les faux positifs sont libérés en un clic.
DMARC expliqué
Ce que DMARC fait réellement.
Ce qu'ils font vraiment.
SPF
Sender Policy Framework
De quoi s'agit-il
Un enregistrement DNS listant les serveurs de messagerie autorisés à envoyer du courrier depuis votre domaine.
Analogie
Comme une liste d'invités. Les serveurs de messagerie vérifient la liste avant de livrer.
Effet
Empêche les attaquants d'envoyer du courrier en tant que vous depuis des serveurs aléatoires.
DKIM
DomainKeys Identified Mail
De quoi s'agit-il
Signature cryptographique ajoutée à chaque message sortant, vérifiable via DNS.
Analogie
Comme un sceau de cire. Les serveurs de réception vérifient que le sceau n'a pas été brisé.
Effet
Prouve que le message n'a pas été modifié en transit et qu'il provient de vous.
DMARC
Domain-based Message Authentication
De quoi s'agit-il
Indique aux serveurs de réception quoi faire si les vérifications SPF ou DKIM échouent (mettre en quarantaine, rejeter ou surveiller).
Analogie
"Si le sceau est brisé, jetez la lettre à la poubelle."
Effet
Empêche les attaquants d'usurper votre domaine dans leurs campagnes de phishing.
DMARC expliqué
Progression automatique de 14 jours du mode surveillance au mode rejet
La plupart des hébergeurs définissent DMARC sur « aucun » indéfiniment et considèrent que c'est fait. Nous progressons vers le mode rejet en deux semaines. Arrête les attaquants sans casser les e-mails légitimes provenant d'outils tiers.
Jour 0–7
p=none
Recevoir les rapports, sans action. Du jour 1 au jour 7.
Jour 8–13
p=quarantine
Les échecs suspects vont en spam. Du jour 8 au jour 14.
Jour 14+
p=reject
Les échecs sont rejetés. Jour 14+. Protection totale.
Questions courantes.
Ce que nos clients en sécurité e-mail nous demandent le plus souvent.
SPF/DKIM/DMARC sont-ils configurés automatiquement ?+
Qu'est-ce que le filtrage optimisé ?+
Puis-je mettre des expéditeurs en liste blanche ou noire ?+
Que se passe-t-il si un message légitime est signalé ?+
Le chiffrement TLS signifie-t-il que mes e-mails sont privés ?+
Est-ce que je reçois des rapports DMARC ?+
Stop being spoofed.
Des e-mails qui prennent la sécurité au sérieux.
SPF, DKIM, DMARC, anti-spam, anti-phishing. Tout configuré, tout surveillé, tout depuis KPanel.