Sécurité des e-mails

Sécurité des e-mails.
Faite correctement.

SPF, DKIM, DMARC préconfigurés. Anti-spam, anti-phishing, analyse des malwares. TLS 1.3 entre serveurs. Filtrage optimisé. Aucune configuration requise.

Progression DMARC : montée en charge automatisée sur 14 jours de monitor à reject, par domaine dans KPanel.

~96%

Spam bloqué en périphérie

TLS 1.3

Chiffrement du transport

Auto

SPF / DKIM / DMARC

Optimisé

Règles anti-spam

Couches de défense

Six couches entre les acteurs malveillants et votre boîte de réception.
les mauvais acteurs et votre boîte de réception.

01

Filtrage par réputation IP

Les e-mails entrants provenant d'IP figurant sur les listes de blocage de Spamhaus, Barracuda et Sender Policy Framework sont rejetés au niveau de la connexion SMTP. La majeure partie du spam est éliminée avant même d'entrer dans notre infrastructure.

~88%

spam bloqué à cette couche

02

Vérification SPF + DKIM

Chaque message entrant est vérifié par rapport à l'enregistrement SPF et à la signature DKIM du domaine expéditeur. Les échecs sont mis en quarantaine ou rejetés selon la politique DMARC du domaine.

Auto

aucune configuration requise

03

Score anti-spam du contenu

Les règles Rspamd optimisées évaluent chaque message selon son contenu, ses en-têtes et son comportement d'envoi. Combinées à la réputation IP pour un score de spam composite. Seuil ajustable par boîte mail.

Optimisé

règles de filtrage optimisées

04

Heuristiques anti-phishing

Analyse des liens, détection de typosquatting et détection d'homoglyphes sur les domaines expéditeurs. Signale les messages qui usurpent l'identité de marques connues ou utilisent des domaines similaires.

Assisté par IA

détection de phishing

05

Analyse des malwares et pièces jointes

Toutes les pièces jointes sont analysées avec ClamAV + antivirus commercial avant la livraison. Les fichiers d'archive sont décompressés et analysés de manière récursive. Les macros dans les fichiers Office sont signalées automatiquement.

Récursive

analyse des archives

06

Signature sortante + rapports DMARC

Chaque message que vous envoyez est signé avec DKIM à l'aide de votre clé de domaine. Les rapports DMARC sont agrégés et affichés dans KPanel. Montée en charge DMARC automatisée sur 14 jours de p=none à p=reject.

14 jours

montée en charge DMARC automatisée

Toutes les couches incluses dans chaque forfait

Aucun niveau de sécurité « avancée » séparé. Les clients Solo bénéficient de la même protection que les clients Enterprise. Le taux de faux positifs reste autour de 0,1 %. La quarantaine est consultable en webmail, les faux positifs sont libérés en un clic.

DMARC expliqué

Ce que DMARC fait réellement.
Ce qu'ils font vraiment.

SPF

Sender Policy Framework

De quoi s'agit-il

Un enregistrement DNS listant les serveurs de messagerie autorisés à envoyer du courrier depuis votre domaine.

Analogie

Comme une liste d'invités. Les serveurs de messagerie vérifient la liste avant de livrer.

Effet

Empêche les attaquants d'envoyer du courrier en tant que vous depuis des serveurs aléatoires.

DKIM

DomainKeys Identified Mail

De quoi s'agit-il

Signature cryptographique ajoutée à chaque message sortant, vérifiable via DNS.

Analogie

Comme un sceau de cire. Les serveurs de réception vérifient que le sceau n'a pas été brisé.

Effet

Prouve que le message n'a pas été modifié en transit et qu'il provient de vous.

DMARC

Domain-based Message Authentication

De quoi s'agit-il

Indique aux serveurs de réception quoi faire si les vérifications SPF ou DKIM échouent (mettre en quarantaine, rejeter ou surveiller).

Analogie

"Si le sceau est brisé, jetez la lettre à la poubelle."

Effet

Empêche les attaquants d'usurper votre domaine dans leurs campagnes de phishing.

DMARC expliqué

Progression automatique de 14 jours du mode surveillance au mode rejet

La plupart des hébergeurs définissent DMARC sur « aucun » indéfiniment et considèrent que c'est fait. Nous progressons vers le mode rejet en deux semaines. Arrête les attaquants sans casser les e-mails légitimes provenant d'outils tiers.

Jour 0–7

p=none

Recevoir les rapports, sans action. Du jour 1 au jour 7.

Jour 8–13

p=quarantine

Les échecs suspects vont en spam. Du jour 8 au jour 14.

Jour 14+

p=reject

Les échecs sont rejetés. Jour 14+. Protection totale.

Questions courantes.

Ce que nos clients en sécurité e-mail nous demandent le plus souvent.

SPF/DKIM/DMARC sont-ils configurés automatiquement ?+
Oui. Lorsque vous ajoutez un domaine dans KPanel, nous publions automatiquement les enregistrements SPF, DKIM et un enregistrement DMARC de surveillance initial. Pas d'assistant DNS, pas de copier-coller. La montée en charge DMARC sur 14 jours s'exécute ensuite sans que vous n'ayez à intervenir.
Qu'est-ce que le filtrage optimisé ?+
Nous avons entraîné nos règles anti-spam sur des schémas courants : campagnes d'escroquerie locales, usurpation de banques françaises, phishing des impôts (DGFiP) et usurpation d'administrations. Les moteurs anti-spam génériques passent à côté ; le nôtre les détecte.
Puis-je mettre des expéditeurs en liste blanche ou noire ?+
Oui, par boîte mail et par domaine depuis KPanel. Mettez en liste blanche un expéditeur de confiance de façon permanente, ou bloquez un domaine d'envoi entier. Les modifications prennent effet en quelques minutes.
Que se passe-t-il si un message légitime est signalé ?+
Il atterrit dans votre dossier spam avec un détail du score visible dans le webmail. Vous pouvez le libérer et ajouter l'expéditeur à votre liste blanche en un clic. Nous ne supprimons pas silencieusement les messages signalés.
Le chiffrement TLS signifie-t-il que mes e-mails sont privés ?+
TLS chiffre les messages en transit (serveur à serveur et client à serveur). Vos e-mails ne sont pas chiffrés de bout en bout à moins que les deux parties n'utilisent quelque chose comme S/MIME ou PGP. Pour la plupart des e-mails professionnels, TLS est le niveau approprié.
Est-ce que je reçois des rapports DMARC ?+
Oui. Les rapports agrégés de tous les principaux expéditeurs (Google, Microsoft, Yahoo) sont analysés et affichés dans KPanel. Vous verrez quelles IP envoient au nom de votre domaine et si elles passent SPF/DKIM.

Stop being spoofed.
Des e-mails qui prennent la sécurité au sérieux.

SPF, DKIM, DMARC, anti-spam, anti-phishing. Tout configuré, tout surveillé, tout depuis KPanel.