Audit sécurité partagé

idogopasapas.free.fr

Diagnostic effectué il y a 4 h · 6 points faibles

Sécurité correcte
85/100
4À planifier1Mineur

Points faibles détectés

  • À planifier
    Votre site ne répond pas en mode sécurisé
    Vos visiteurs et Google peuvent rencontrer des erreurs en essayant de charger votre site. Vérifiez avec votre hébergeur que la version sécurisée (https://) est bien activée.
    À faire : Appelez votre hébergeur. Symptômes possibles : certificat mal configuré, port 443 fermé, ou DNS qui pointe au mauvais endroit. Eux peuvent diagnostiquer.
    Voir le détail technique →
    Vérifiez que votre site répond en HTTPS sur une IP publique. Certificat valide, port 443 ouvert, DNS correct.
  • À planifier
    Impossible de joindre votre site
    Notre équipe n'a pas réussi à établir le contact avec votre serveur. Soit il est temporairement hors ligne, soit il bloque les requêtes. Vérifiez avec votre hébergeur.
    À faire : Vérifiez que votre site est bien en ligne (tapez son adresse dans votre navigateur). Si c'est OK depuis chez vous, votre hébergeur bloque peut-être nos vérifications.
    Voir le détail technique →
    Vérifiez que votre site est accessible publiquement en HTTPS et que votre certificat est valide.
  • À planifier
    Vos emails peuvent être usurpés par n'importe qui
    N'importe quel pirate peut envoyer des emails en se faisant passer pour votre domaine. Vos clients peuvent recevoir des arnaques apparemment signées par vous, perte de confiance directe.
    À faire : Contactez votre fournisseur d'email (Google Workspace, Microsoft 365, OVH, Mailjet…), ils ont une procédure standard pour activer SPF. Souvent c'est juste copier-coller une ligne.
    Voir le détail technique →
    Ajoutez un TXT à la racine : `v=spf1 include:_spf.votreprestataire.fr -all`. Commencez par `~all` (softfail) avant de passer à `-all` (hardfail).
  • À planifier
    Pas de politique anti-fraude email active
    DMARC dit aux services email (Gmail, Outlook…) comment traiter les emails frauduleux usurpant votre domaine. Sans lui, ils passent.
    À faire : Chez votre fournisseur DNS, ajoutez un « enregistrement DMARC ». Commencez en mode observation (« p=none ») pour ne rien casser, puis durcissez progressivement.
    Voir le détail technique →
    Commencez par `v=DMARC1; p=none; rua=mailto:dmarc@votredomaine.fr` pour recevoir les rapports, puis passez à `p=quarantine` puis `p=reject`.
  • Mineur
    Vos emails ne sont pas signés numériquement
    Sans signature DKIM, vos vrais emails ont plus de risques de tomber en spam, et il est plus dur pour les destinataires de distinguer un faux email d'un vrai. À activer chez votre fournisseur d'email.
    À faire : Activez DKIM chez votre fournisseur email (Google Workspace, Microsoft 365, etc.). C'est généralement un simple toggle dans leurs paramètres avancés.
    Voir le détail technique →
    Activez DKIM chez votre fournisseur mail (Google Workspace, Microsoft 365, Mailjet…) et publiez le record TXT fourni.
  • Info
    Votre nom de domaine n'est pas protégé contre la falsification
    Un attaquant sophistiqué pourrait théoriquement détourner les visiteurs cherchant votre site vers un site malveillant. Risque rare mais facile à éliminer auprès de votre registrar de domaine.
    À faire : Connectez-vous chez votre fournisseur de domaine (OVH, Gandi, Cloudflare…), DNSSEC s'active en 1 clic dans la fiche du domaine.
    Voir le détail technique →
    Activez DNSSEC chez votre registrar / hébergeur DNS (Cloudflare, OVH, Gandi le font en 1 clic).
Vous gérez ce site ?

Créez un compte gratuit pour activer la surveillance permanente, recevoir des alertes par email, et consulter les rapports détaillés de notre équipe d'agents IA.

Créer mon compte gratuitRefaire le scan
Partager :