Domaine et réseau
Votre domaine et votre messagerie sont-ils correctement protégés ? Le site ne se limite pas aux pages visibles dans le navigateur : le domaine, le DNS et la messagerie portent eux aussi des signaux importants de sécurité et de fiabilité.
Testez notre méthode gratuitement
Une page. Un pilier. Un vrai rapport.
Indiquez votre site et recevez notre rapport sur le pilier Domaine et réseau, pour votre page d’accueil, par email, dans un délai minimum de 24 h.
Les forfaits couvrent les 9 piliers sur les pages de tout votre site.
Ce que nous vérifions
- La date d'expiration de votre nom de domaine, et le réglage qui interdit son transfert tant que personne ne l'a levé chez votre bureau d'enregistrement.
- Les serveurs de noms : leur nombre, leur diversité et, lorsque DNSSEC est utilisé, la signature de la zone qui protège l'intégrité des réponses DNS.
- Les enregistrements qui autorisent, ou non, un tiers à écrire à vos clients sous votre nom (SPF, DKIM, DMARC). Ils se lisent au détail près : un enregistrement présent mais incomplet ne protège rien tout en ayant l'air en place, ce qui est pire qu'une absence franche.
- Les enregistrements CAA, lorsqu'ils sont publiés, qui limitent les autorités de certification autorisées à émettre un certificat pour votre domaine.
- Vos sous-domaines exposés, dont certains peuvent encore pointer vers un service abandonné, récupérable par un tiers.
- Où vos adresses résolvent, chez quel opérateur, et sur quel réseau.
Ce que nous relevons sur les sites audités
Sur une vingtaine à une trentaine de sites audités entre le 14 août 2026 et le 24 septembre 2026 :
- 75 % n'ont pas signé leur zone DNS (DNSSEC)
- 10 % reçoivent des emails sans enregistrement SPF ou DMARC pour protéger leur nom
- 15 % avaient un nom de domaine à moins de 90 jours de son expiration
Chaque pourcentage porte sur les sites où le point a pu être vérifié. Beaucoup ont été audités parce qu'un défaut s'y voyait vite : ces chiffres décrivent nos audits, pas l'ensemble des sites.
À lire aussi : Sécurité et chiffrement, un rapport réel de site vitrine.
Sur quelle base
SPF (RFC 7208) · DKIM (RFC 6376) · DMARC (RFC 9989) · DNSSEC
Un constat n’a de valeur que s’il repose sur une base identifiable. Quand cela s’y prête, nous nous appuyons sur une loi, une norme ou une spécification, et le rapport indique, pour chaque point relevé, la page concernée et la valeur observée.
Ce que ça change pour vous
C'est le pilier le plus discret. Un domaine qui expire coupe le site et la messagerie. Une messagerie sans protection laisse un tiers écrire à vos clients en votre nom.
Ces réglages ne se corrigent pas dans le site : ils vivent chez votre bureau d'enregistrement, et personne ne les consulte tant que tout fonctionne.
Ce que cet audit ne dit pas
Nous lisons ce que les registres publics et le système de noms publient : vous pouvez le vérifier vous-même, avec les mêmes outils.
En revanche, la qualité effective de votre messagerie (ce que vos destinataires reçoivent, votre réputation d'expéditeur) dépend d'informations que seul l'exploitant du domaine peut consulter. Le rapport dit ce qui est publié, pas ce qui arrive.
Chaque limite de l’examen est indiquée dans la note de méthodologie de votre rapport. Un point non vérifiable n’est jamais présenté comme conforme.
Le poids de ce pilier
Une note globale doit peser ce qui compte pour votre activité : les 9 piliers ne pèsent pas le même poids selon ce que votre site sert à faire. Voici ce que « domaine et réseau » représente dans la note globale, selon la grille retenue. Le rapport indique toujours laquelle a produit votre note.
| Type de site | Part de la note globale |
|---|---|
| Type indéterminé | 6 % |
| Site vitrine | 4 % |
| Boutique en ligne | 6 % |
| Application, espace client | 8 % |
| Blog, média | 4 % |
| Site public | 5 % |
Ce pilier est examiné avec les huit autres dans chaque forfait, quel que soit le nombre de pages. Voir les tarifs →
Les guides de ce pilier
DNSSEC : ce qu'il protège, et ses limites
DNSSEC signe les réponses DNS de votre domaine pour empêcher leur falsification. Ce qu'il couvre, ce qu'il ne chiffre pas, qui l'active, ce que l'audit lit.
Lire le guide →DMARC et DKIM : qui écrit en votre nom ?
DMARC dit aux messageries quoi faire d'un email qui usurpe votre domaine. Les trois politiques, les exigences de Gmail et Yahoo, et ce que l'audit en lit.
Lire le guide →Expiration de domaine : ce qui s'arrête
Un nom de domaine qui expire coupe le site et la messagerie le même jour. Pourquoi un renouvellement échoue, et ce que l'audit lit dans le registre.
Lire le guide →