DMARC · TLS-RPT · BIMI · SPF · MTA-STS
Sachez qui envoie des e-mails au nom de votre domaine.
Spoofhound transforme les rapports DMARC et TLS que vos domaines génèrent déjà en une image claire : qui envoie légitimement, qui vous usurpe, et exactement quoi faire ensuite — jusqu'à l'application complète.
Pas de carte, pas d'agents, rien à installer — juste du DNS.
N'importe qui peut mettre votre domaine dans le champ « De ».
Tant que DMARC n'est pas appliqué, les destinataires distribuent des messages qui prétendent simplement venir de vous. Les rapports qui le révèlent — rapports d'agrégation DMARC, forensiques et TLS SMTP — arrivent sous forme de XML et JSON compressés que personne ne lit. Spoofhound les lit pour vous, chaque jour, et ne parle que lorsqu'une décision s'impose.
Ce que révèlent les rapports
- ✓ Expéditeurs légitimes qui passent l'authentification
- → Redirecteurs qui cassent SPF en transit (normal, expliqué)
- ✗ Sources inconnues qui usurpent votre domaine en ce moment
- ✗ Serveurs de messagerie qui échouent silencieusement à négocier TLS
Ripostez à la fraude au président (BEC)
Comprenez où se situe Spoofhound dans la lutte contre la fraude au président
L'application de DMARC ferme la voie de l'usurpation du domaine exact — la moins chère pour un attaquant, et la seule que vous pouvez fermer complètement — et vous montre les tentatives d'usurpation en temps réel. La page est honnête sur ce que cela arrête ou non, et sur ce qu'il faut ajouter par-dessus.
Lire la page honnêteTout au même endroit
Une surveillance qui vous dit quoi faire,
pas seulement ce qui s'est passé.
Tableau de bord orienté triage
S'ouvre sur une file d'éléments à traiter — pas un mur de graphiques. Chaque alarme est livrée avec une ligne de procédure : ce que cela signifie et quoi faire.
Détection d'usurpation
Les nouvelles sources d'envoi sont profilées automatiquement ; une toute nouvelle IP qui échoue à l'alignement — la signature classique de l'usurpation — vous alerte le jour même.
Assistant d'application
Le chemin codifié de p=none à p=reject : un seuil de 98 % de réussite alignée sur une fenêtre glissante, plus un contrôle « toutes les sources expliquées », avec une recommandation par étapes.
Scores de santé TLS-RPT
Chaque domaine noté de A–F sur la sécurité de son transport de messagerie : le mode MTA-STS tel que les destinataires l'ont observé, les preuves DANE, et les taux d'échec avec des niveaux de gravité.
BIMI & MTA-STS hébergés
Nous hébergeons les fichiers que les expéditeurs et fournisseurs de messagerie récupèrent réellement — votre logo BIMI, validé selon le profil SVG, et votre politique MTA-STS, avec son certificat émis et renouvelé pour vous. Vous publiez un seul enregistrement DNS.
Des alertes avec un cycle de vie
Alarme → rappel → résolu, avec suppression pour qu'un problème connu ne vous alerte pas chaque jour — plus un condensé du lundi de la semaine écoulée qui se lit vraiment bien.
Expéditeurs et DKIM, inventoriés
Chaque identité d'envoi vue dans vos rapports, classée légitime, redirecteur, mal configurée ou malveillante — et chaque sélecteur DKIM qui signe votre courrier, pour distinguer votre propre signature de celle d'un prestataire.
Domaines en envoi seul, compris
Un domaine sans MX — ou avec un MX nul — n'est jamais tanné à propos de TLS-RPT ou MTA-STS, qui ne peuvent pas s'y appliquer. Le flux de courrier est affiché par domaine, afin qu'un nom parqué ou en envoi seul soit jugé sur ce qu'il fait réellement.
Une connexion digne de confiance
Des passkeys — empreinte, visage ou code PIN — plus les applications d'authentification, sans mot de passe à hameçonner ou réutiliser. Les administrateurs du compte peuvent voir et gérer les méthodes de connexion de leurs membres.
La fraude au président, honnêtement
L'application de DMARC ferme la voie de l'usurpation du domaine exact — la moins chère pour un attaquant, et la seule que vous pouvez fermer complètement — et vous montre les tentatives d'usurpation en temps réel. Ce que cela arrête ou non : la page honnête.
Analyse par IA, avec votre propre modèle
Un plan d'action classé par priorité pour chaque domaine, rédigé par le modèle d'IA que vous choisissez — sur votre propre clé et votre propre contrat de fournisseur. Chaque affirmation doit citer les faits calculés par Spoofhound lui-même, et Spoofhound ne touche jamais au DNS. Les modèles compatibles.
Le DNS en direct, d'un coup d'œil
Survolez n'importe quel enregistrement DNS partout dans le tableau de bord pour voir ce qu'il résout à l'instant, plutôt que ce qu'il était lors du dernier contrôle nocturne.
Comment ça marche
Opérationnel en trois enregistrements DNS.
Choisissez une région, vérifiez votre domaine
Votre compte est créé dans la juridiction que vous choisissez. Publiez ensuite un enregistrement TXT pour prouver la propriété — un domaine appartient à un seul compte, toujours.
Dirigez vos rapports vers nous
La page Configuration affiche vos enregistrements DMARC et TLS-RPT actuels avec les adresses de rapport de votre région ajoutées — copiez, collez, terminé. Fonctionne sans souci en parallèle de tout processeur de rapports existant.
Obtenez des réponses, pas du XML
Les rapports commencent généralement en un jour. Les tableaux de bord se remplissent, les alarmes veillent, et l'assistant vous dit quand vous êtes prêt à appliquer.
Vous avez déjà un historique avec un autre processeur ? Importez vos anciens e-mails et fichiers de rapports — Spoofhound reconstitue des mois de données en quelques minutes.
Analyse par IA · avec votre propre modèle
Un plan d'action, rédigé par le modèle que vous choisissez.
Activez-la par domaine et Spoofhound transforme tout ce qu'il sait déjà — vos rapports, alarmes, enregistrements DNS et scores — en un plan classé par priorité : quoi faire, dans quel ordre, et ce qui semble alarmant mais qu'on peut ignorer sans risque. Sur votre propre compte et clé de fournisseur d'IA, sous votre propre contrat et vos limites de dépenses — ou sans aucune clé.
Anthropic
Claude Sonnet 5 et Claude Haiku 4.5.
OpenAI
GPT-5.6 Terra et GPT-5.6 Luna.
Gemini 3.7 Flash et Gemini 3.5 Flash-Lite.
Kimi
Kimi K2.6 et Kimi K2.5, par Moonshot AI.
OpenRouter
Une seule clé, tout leur catalogue — accès à plus de 500 modèles de tous les grands laboratoires.
Intégré, sans clé requise
Des modèles ouverts qui tournent sur l'infrastructure d'IA de Cloudflare — GPT-OSS 120B et Llama 3.3 70B — si vous préférez ne pas apporter de compte fournisseur du tout.
Des garde-fous, pas des impressions
- ✓ Chaque affirmation doit citer des faits que Spoofhound a calculés lui-même — tout ce que le modèle ne peut pas étayer est écarté avant que vous le voyiez.
- ✓ Chaque enregistrement DNS proposé est revérifié par les mêmes analyseurs auxquels le reste du produit fait confiance, avant d'être affiché.
- ✓ Spoofhound ne modifie jamais le DNS. Vous obtenez un enregistrement copiable, rien de plus.
- ✓ Votre clé est stockée chiffrée et en écriture seule — affichée sous ses quatre derniers caractères, jamais relisible.
- ✓ La réanalyse nocturne ignore les domaines où rien n'a changé, pour ne pas dépenser d'argent quand il n'y a rien de neuf. Chaque exécution enregistre ce qu'elle a coûté.
Où vivent vos données
Choisissez votre juridiction. Elle y reste.
Spoofhound fonctionne comme des déploiements distincts et autonomes — un par juridiction. Votre compte réside sur un seul d'entre eux, et ses rapports n'en sortent jamais.
Séparé, pas cloisonné
Chaque juridiction est son propre déploiement, avec sa propre base de données, sa propre adresse de tableau de bord et sa propre boîte de réception de rapports. Pas un seul système avec une colonne « pays » — rien n'est partagé entre eux et rien ne se réplique.
Aucun annuaire central, par conception
Il n'existe délibérément aucun index mondial indiquant qui est hébergé où. En construire un signifierait détenir un registre de chaque client de l'UE en dehors de l'UE — précisément ce que la séparation existe pour empêcher — donc lorsque vous vous connectez, vous nous indiquez votre région plutôt que nous vous recherchions.
Disponible dès maintenant
EU1 · Union européenne
Pour les domaines dont les données de rapport doivent rester dans l'UE.
ROW1 · Reste du monde
Pour tous ceux sans exigence de résidence dans l'UE.
Besoin d'une juridiction précise que nous n'exploitons pas encore ? Dites-le lors de votre inscription — c'est ainsi que nous décidons laquelle construire ensuite, et une instance peut être déplacée vers sa propre région dès qu'une est disponible.
Aucune inscription requise
Neuf outils gratuits, tout de suite.
Avant d'être client, servez-vous-en pour vérifier votre propre configuration — ou un domaine qui vous intrigue.
Scanner de sécurité de site web
Analysez le HTTPS, les en-têtes de sécurité, la CSP, les cookies, les fichiers exposés, le DNSSEC, le CAA et le security.txt de n'importe quel site, sur 100.
Vérification des en-têtes HTTP de sécurité
Voyez les en-têtes de réponse HTTP en direct d'un site et une lecture en clair de ceux qui touchent à la sécurité.
Vérification d'usurpation & de marque de domaine
Notez la configuration SPF, DKIM, DMARC, MTA-STS, TLS-RPT, BIMI, VMC et logo de n'importe quel domaine, sur 100.
Test d'envoi d'e-mail
Testez un serveur SMTP ou une API d'envoi avec une conversation en direct, diffusée en continu, et un verdict clair réussite/échec.
Test de réception
Obtenez une adresse unique, envoyez-y un e-mail de test, et voyez son statut d'authentification et son score de délivrabilité.
Vérification d'enregistrement DMARC
Analyse DMARCbis de tout enregistrement — balises obsolètes, lacunes de politique et destinations de rapport non vérifiées, tout expliqué.
Vérification d'enregistrement SPF
Parcourez toute une chaîne d'include SPF et voyez son nombre de recherches RFC 7208, les recherches vides et les permerrors.
Analyseur d'en-têtes d'e-mail
Déposez un e-mail pour ses résultats d'authentification, son alignement et son chemin de livraison complet — analysé dans votre navigateur, jamais téléversé.
Recherche DNS
Recherchez tout enregistrement A, AAAA, CNAME, MX, TXT, NS, SOA, CAA, SRV ou DS et voyez ce qu'il résout à l'instant.
Arrêtez de deviner qui envoie en votre nom.
Parlez-nous de vos domaines et commencez à vous protéger.
Inscription