DMARC · TLS-RPT · BIMI · SPF · MTA-STS
Scopri chi invia e-mail a nome del tuo dominio.
Spoofhound trasforma i report DMARC e TLS che i tuoi domini già generano in un quadro chiaro: chi invia in modo legittimo, chi ti falsifica ed esattamente cosa fare dopo — fino all'applicazione completa.
Nessuna carta, nessun agente, niente da installare — solo DNS.
Chiunque può mettere il tuo dominio nel campo Da.
Finché DMARC non è applicato, i destinatari recapitano posta che si limita a affermare di essere te. I report che lo rivelano — report aggregati DMARC, forensi e TLS SMTP — arrivano come XML e JSON compressi che nessuno legge. Spoofhound li legge per te, ogni giorno, e interviene solo quando serve una decisione.
Cosa rivelano i report
- ✓ Mittenti legittimi che superano l'autenticazione
- → Inoltri che rompono SPF durante il transito (normale, spiegato)
- ✗ Fonti sconosciute che stanno falsificando il tuo dominio adesso
- ✗ Server di posta che falliscono in silenzio la negoziazione TLS
Difenditi dalla truffa BEC (Business Email Compromise)
Scopri il ruolo di Spoofhound nella lotta contro la Business Email Compromise
L'applicazione di DMARC chiude la via della falsificazione del dominio esatto — la più economica per un attaccante e l'unica che puoi chiudere del tutto — e ti mostra i tentativi di falsificazione mentre accadono. La pagina è onesta su ciò che ferma e ciò che non ferma, e su cosa aggiungere sopra.
Leggi la pagina onestaTutto in un unico posto
Un monitoraggio che ti dice cosa fare,
non solo cosa è successo.
Dashboard orientata al triage
Si apre su una coda di cose che richiedono attenzione — non un muro di grafici. Ogni allarme arriva con una riga di runbook: cosa significa e cosa fare.
Rilevamento della falsificazione
Le nuove fonti di invio vengono profilate automaticamente; un IP nuovo di zecca che fallisce l'allineamento — la classica firma della falsificazione — ti avvisa lo stesso giorno.
Procedura guidata di applicazione
Il percorso codificato da p=none a p=reject: una soglia del 98% di superamenti allineati su una finestra mobile, più un controllo «tutte le fonti spiegate», con una raccomandazione a fasi.
Punteggi di salute TLS-RPT
Ogni dominio valutato da A–F sulla sicurezza del suo trasporto di posta: la modalità MTA-STS come l'hanno osservata i destinatari, le prove DANE e i tassi di errore con livelli di gravità.
BIMI & MTA-STS ospitati
Ospitiamo i file che mittenti e provider di posta scaricano davvero — il tuo logo BIMI, validato secondo il profilo SVG, e la tua policy MTA-STS, con il certificato emesso e rinnovato per te. Tu pubblichi un solo record DNS.
Avvisi con un ciclo di vita
Allarme → promemoria → risolto, con soppressione perché un problema noto non ti avvisi ogni giorno — più un riepilogo del lunedì della settimana che si legge davvero bene.
Mittenti e DKIM, inventariati
Ogni identità di invio vista nei tuoi report, classificata come legittima, inoltro, mal configurata o malevola — e ogni selettore DKIM che firma la tua posta, così distingui la tua firma da quella di un provider.
Domini solo invio, compresi
Un dominio senza MX — o con un MX nullo — non viene mai richiamato su TLS-RPT o MTA-STS, che non possono applicarsi. Il flusso di posta è mostrato per dominio, così un nome parcheggiato o solo invio è giudicato per ciò che fa davvero.
Un accesso di cui fidarsi
Passkey — impronta, volto o PIN — più le app di autenticazione, senza password da carpire o riutilizzare. Gli amministratori dell'account possono vedere e gestire i metodi di accesso dei loro membri.
Business Email Compromise, con onestà
L'applicazione di DMARC chiude la via della falsificazione del dominio esatto — la più economica per un attaccante e l'unica che puoi chiudere del tutto — e ti mostra i tentativi di falsificazione mentre accadono. Cosa ferma e cosa no: la pagina onesta.
Analisi con l'IA, con il tuo modello
Un piano d'azione ordinato per priorità per ogni dominio, scritto dal modello di IA che scegli — con la tua chiave e il tuo accordo con il provider. Ogni affermazione deve citare i fatti calcolati da Spoofhound stesso, e Spoofhound non tocca mai il DNS. I modelli compatibili.
DNS in tempo reale, a colpo d'occhio
Passa il cursore su qualsiasi record DNS ovunque nella dashboard per vedere a cosa risolve adesso, invece di com'era all'ultimo controllo notturno.
Come funziona
Operativo con tre record DNS.
Scegli una regione, verifica il tuo dominio
Il tuo account viene creato nella giurisdizione che scegli. Poi pubblica un record TXT per dimostrare la proprietà — un dominio appartiene sempre a un solo account.
Indirizza i tuoi report verso di noi
La pagina di Configurazione mostra i tuoi record DMARC e TLS-RPT attuali con gli indirizzi di report della tua regione aggiunti — copia, incolla, fatto. Convive senza problemi con qualsiasi elaboratore di report esistente.
Ottieni risposte, non XML
I report iniziano di solito entro un giorno. Le dashboard si riempiono, gli allarmi vigilano e la procedura guidata ti dice quando sei pronto ad applicare.
Hai già uno storico con un altro elaboratore? Carica le tue vecchie e-mail e i file di report — Spoofhound ricostruisce mesi di dati in pochi minuti.
Analisi con l'IA · con il tuo modello
Un piano d'azione, scritto dal modello che scegli tu.
Attivala per dominio e Spoofhound trasforma tutto ciò che già sa — i tuoi report, allarmi, record DNS e punteggi — in un piano ordinato per priorità: cosa fare, in quale ordine e cosa sembra allarmante ma si può ignorare senza rischi. Con il tuo account e la tua chiave di provider di IA, sotto il tuo accordo e i tuoi limiti di spesa — oppure senza alcuna chiave.
Anthropic
Claude Sonnet 5 e Claude Haiku 4.5.
OpenAI
GPT-5.6 Terra e GPT-5.6 Luna.
Gemini 3.7 Flash e Gemini 3.5 Flash-Lite.
Kimi
Kimi K2.6 e Kimi K2.5, di Moonshot AI.
OpenRouter
Una chiave, tutto il loro catalogo — accesso a oltre 500 modelli di ogni grande laboratorio.
Integrato, nessuna chiave necessaria
Modelli aperti in esecuzione sull'infrastruttura di IA di Cloudflare — GPT-OSS 120B e Llama 3.3 70B — se preferisci non portare alcun account di provider.
Barriere, non sensazioni
- ✓ Ogni affermazione deve citare fatti che Spoofhound ha calcolato da sé — tutto ciò che il modello non può sostenere viene scartato prima che tu lo veda.
- ✓ Ogni record DNS proposto viene ricontrollato dagli stessi parser di cui si fida il resto del prodotto, prima di essere mostrato.
- ✓ Spoofhound non modifica mai il DNS. Ottieni un record copiabile, nulla di più.
- ✓ La tua chiave è archiviata cifrata e in sola scrittura — mostrata con gli ultimi quattro caratteri, mai più leggibile.
- ✓ La rianalisi notturna salta i domini dove nulla è cambiato, così non si spende denaro quando non ci sono novità. Ogni esecuzione registra quanto è costata.
Dove vivono i tuoi dati
Scegli la tua giurisdizione. Resta lì.
Spoofhound funziona come distribuzioni separate e autonome — una per giurisdizione. Il tuo account risiede esattamente su una di esse, e i suoi report non la lasciano mai.
Separato, non partizionato
Ogni giurisdizione è una distribuzione a sé, con il proprio database, il proprio indirizzo di dashboard e la propria casella dei report. Non un unico sistema con una colonna paese — nulla è condiviso tra loro e nulla si replica.
Nessuna directory centrale, per scelta
Non esiste deliberatamente alcun indice globale di chi è ospitato dove. Costruirne uno significherebbe conservare un registro di ogni cliente dell'UE fuori dall'UE — esattamente ciò che la separazione esiste per impedire — quindi quando accedi ci indichi la tua regione invece che essere noi a cercarti.
Disponibile ora
EU1 · Unione Europea
Per i domini i cui dati di report devono restare nell'UE.
ROW1 · Resto del mondo
Per tutti coloro senza requisiti di residenza nell'UE.
Ti serve una giurisdizione specifica che non gestiamo ancora? Diccelo al momento della registrazione — è così che decidiamo quale costruire dopo, e un'istanza può spostarsi nella propria regione non appena ne è disponibile una.
Nessuna registrazione necessaria
Nove strumenti gratuiti, subito.
Prima di essere cliente, usali per controllare la tua configurazione — o un dominio che ti incuriosisce.
Scanner di sicurezza per siti web
Analizza HTTPS, header di sicurezza, CSP, cookie, file esposti, DNSSEC, CAA e security.txt di qualsiasi sito, su 100.
Controllo degli header HTTP di sicurezza
Vedi gli header di risposta HTTP live di un sito e una lettura in parole semplici di quelli rilevanti per la sicurezza.
Controllo falsificazione & branding del dominio
Valuta la configurazione di SPF, DKIM, DMARC, MTA-STS, TLS-RPT, BIMI, VMC e logo di qualsiasi dominio, su 100.
Test di invio e-mail
Testa un server SMTP o un'API di invio con una conversazione live, trasmessa in tempo reale, e un chiaro esito superato/fallito.
Test della casella di posta
Ottieni un indirizzo usa e getta, inviagli un'e-mail di prova e vedi il suo stato di autenticazione e il punteggio di recapitabilità.
Controllo del record DMARC
Analisi DMARCbis di qualsiasi record — tag deprecati, lacune di policy e destinazioni di report non verificate, tutto spiegato.
Controllo del record SPF
Percorri un'intera catena di include SPF e vedi il suo conteggio di lookup RFC 7208, i lookup vuoti e i permerror.
Analizzatore di header e-mail
Inserisci un'e-mail per i suoi risultati di autenticazione, l'allineamento e l'intero percorso di consegna — analizzata nel tuo browser, mai caricata.
Ricerca DNS
Cerca qualsiasi record A, AAAA, CNAME, MX, TXT, NS, SOA, CAA, SRV o DS e vedi a cosa risolve adesso.
Smetti di indovinare chi invia a tuo nome.
Parlaci dei tuoi domini e inizia a proteggerti.
Registrati