Email Scanner
Saisissez une adresse email ou un domaine suspect. Nous vérifions instantanément la syntaxe, s’il s’agit d’un domaine jetable et d’un compte générique. Pour l’analyse d’authentification (MX, SPF, DKIM, DMARC) nous interrogeons les enregistrements DNS publics du domaine.
Vérifications instantanées
Verdict
Email Scanner
Validez une adresse email ou un domaine en secondes
Vous voulez savoir si une adresse email est bien formée, si elle appartient à un service jetable, ou si un domaine a une configuration email solide contre l'usurpation ? Saisissez l'adresse ou le domaine dans le champ et nous vous retournons le résultat en secondes. Sans inscription, sans installation et sans que nous gardions vos données.
Comment ça marche
Étape 1 · Saisissez une adresse ou un domaine. Un seul champ. Tapez une adresse email complète (par exemple [email protected]) ou seulement un domaine (entreprise.com).
Étape 2 · Vérifications immédiates dans votre navigateur. Nous validons à l'instant la syntaxe de l'adresse selon le standard (RFC), nous détectons si le domaine appartient à un service email jetable ou temporaire, et nous signalons si l'adresse est un compte générique de rôle (info@, ventes@, admin@...).
Étape 3 · Authentification du domaine via DNS. Nous interrogeons les enregistrements DNS publics du domaine (MX, SPF, DMARC et DKIM) pour évaluer sa posture d'authentification email : s'il est prêt à recevoir du courrier et quelles mesures il publie contre l'usurpation de son propre domaine.
Ce qu'il vérifie
- Syntaxe de l'adresse (RFC). Si l'adresse est correctement formée selon le standard email.
- Domaine jetable ou temporaire. Si le domaine appartient à un service email jetable, fréquent dans les inscriptions peu fiables.
- Compte générique de rôle. Si l'adresse est du type
info@,ventes@,support@,admin@, au lieu d'une personne précise. - Enregistrements MX. Si le domaine est configuré pour recevoir du courrier et via quels serveurs.
- SPF. Si le domaine publie une politique SPF déclarant quels serveurs sont autorisés à envoyer en son nom.
- DMARC. Si le domaine publie une politique DMARC et quel niveau de protection (none / quarantine / reject) il déclare contre l'usurpation.
- DKIM. Si le domaine publie une signature DKIM pour valider l'intégrité et l'origine de son courrier sortant.
L'ensemble compose la posture d'authentification email du domaine : plus elle est complète (MX + SPF + DMARC + DKIM bien configurés), plus il est difficile pour un attaquant d'usurper ce domaine.
Ce que cet outil ne fait PAS
Pour qu'il n'y ait pas de confusion, cet outil n'analyse pas le contenu d'un email. Nous ne vous demandons pas de coller ni de transférer un message. Il n'examine pas les en-têtes, l'objet, le corps, les liens ni les pièces jointes d'un email précis, et n'émet pas de verdict sur le fait qu'un message individuel soit du phishing. Il travaille uniquement sur l'adresse ou le domaine que vous saisissez : sa validité et la configuration d'authentification publique du domaine.
Ce qu'il advient de vos données
Une seule adresse ou un domaine. Nous ne traitons que la valeur que vous saisissez dans le champ. Nous ne demandons aucun message, en-tête ni pièce jointe.
Vérifications immédiates dans votre navigateur. La validation de syntaxe, la détection du domaine jetable et l'identification du compte générique se réalisent dans votre propre navigateur.
Requêtes DNS vers des enregistrements publics. Pour l'authentification du domaine nous interrogeons les enregistrements DNS publiés (MX, SPF, DMARC, DKIM), qui sont des informations publiques du domaine lui-même. Nous n'accédons à aucune boîte mail ni à des données privées.
Zéro stockage. Nous ne gardons pas l'adresse ni le domaine que vous saisissez. Cela n'est enregistré dans aucun journal persistant, pas indexé, pas livré à des tiers.
Conformité RGPD. Traitement minimal, finalité limitée à la vérification demandée, sans transferts internationaux non nécessaires.
Résultats que vous verrez
Validité de l'adresse. Si l'adresse est bien formée selon le standard, si le domaine est jetable ou temporaire, et s'il s'agit d'un compte générique de rôle. Trois signaux qui vous aident à juger la fiabilité d'un contact avant de lui faire confiance.
Authentification du domaine. L'état des enregistrements MX, SPF, DMARC et DKIM du domaine, expliqué en langage clair : ce qu'il a publié, ce qui lui manque, et ce que signifie chaque pièce pour la protection contre l'usurpation.
Chaque résultat est accompagné d'une explication de ce que signifie chaque vérification. Pas de boîte noire : vous voyez pourquoi nous disons ce que nous disons.
Pour qui c'est utile
Particuliers et indépendants qui reçoivent un contact par email et veulent une vérification rapide pour savoir si l'adresse semble légitime avant de répondre ou de faire confiance.
PME sans équipe sécurité. Cabinets professionnels, commerces, petites consultances qui veulent vérifier la validité des adresses de contact et, au passage, vérifier si leur propre domaine a l'authentification email bien configurée.
Équipes IT et marketing qui veulent valider la qualité d'une adresse (format, jetable, générique) et vérifier d'un coup d'œil la configuration SPF/DMARC/DKIM d'un domaine.
Responsables qui veulent auto-évaluer leur domaine. Saisissez votre propre domaine pour voir si votre organisation publie une posture d'authentification solide contre quiconque tenterait de l'usurper.
Questions fréquentes
Est-ce vraiment gratuit ?
Oui. Vérifications illimitées sans coût. Si vous voulez des fonctionnalités avancées (validation en masse, intégration API, rapports), il y a une version gérée à discuter, mais l'outil gratuit est complet pour usage ponctuel ou petites équipes.
Dois-je coller l'email ou ses en-têtes ?
Non. L'outil n'analyse pas les messages. Vous devez seulement saisir une adresse email ou un domaine dans le champ unique du formulaire.
Fonctionne-t-il en saisissant seulement le domaine ?
Oui. Si vous saisissez seulement le domaine (entreprise.com), nous réalisons les vérifications d'authentification (MX, SPF, DMARC, DKIM). Si vous saisissez une adresse complète, nous validons en plus sa syntaxe et vérifions si elle est jetable ou générique.
Que signifie l'absence de SPF, DMARC ou DKIM ?
Cela signifie que le domaine ne publie pas cette mesure d'authentification, ce qui facilite l'envoi par un attaquant de courrier usurpant ce domaine. Avoir MX, SPF, DMARC et DKIM bien configurés est la base pour se protéger de l'usurpation.
Vérifier mon domaine révèle-t-il quelque chose de privé ?
Non. Nous interrogeons seulement les enregistrements DNS, qui sont des informations publiques que tout le monde peut voir. Nous n'accédons pas aux boîtes mail, mots de passe ou contenu.
Vous voulez quelque chose de plus complet ?
Si votre organisation veut réviser en profondeur l'authentification email de ses domaines, renforcer SPF/DMARC/DKIM ou valider des adresses à grande échelle, nous pouvons aider : révision de la configuration email, accompagnement pour déployer DMARC en mode protection et validation de listes de contacts.
Parlons-en · [email protected] · Contactez-nous