Audit sécurité partagé

spacecraftfurn.com

Diagnostic effectué il y a 2 j · 5 points faibles

Très bonne sécurité
95/100
1À planifier1Mineur

Points faibles détectés

  • À planifier
    Pas de politique anti-fraude email active
    DMARC dit aux services email (Gmail, Outlook…) comment traiter les emails frauduleux usurpant votre domaine. Sans lui, ils passent.
    À faire : Chez votre fournisseur DNS, ajoutez un « enregistrement DMARC ». Commencez en mode observation (« p=none ») pour ne rien casser, puis durcissez progressivement.
    Voir le détail technique →
    Commencez par `v=DMARC1; p=none; rua=mailto:dmarc@votredomaine.fr` pour recevoir les rapports, puis passez à `p=quarantine` puis `p=reject`.
  • Mineur
    Vos emails ne sont pas signés numériquement
    Sans signature DKIM, vos vrais emails ont plus de risques de tomber en spam, et il est plus dur pour les destinataires de distinguer un faux email d'un vrai. À activer chez votre fournisseur d'email.
    À faire : Activez DKIM chez votre fournisseur email (Google Workspace, Microsoft 365, etc.). C'est généralement un simple toggle dans leurs paramètres avancés.
    Voir le détail technique →
    Activez DKIM chez votre fournisseur mail (Google Workspace, Microsoft 365, Mailjet…) et publiez le record TXT fourni.
  • Info
    Scan headers ignoré : robots.txt interdit la racine
    Le robots.txt de spacecraftfurn.com interdit notre user-agent (AiomiScanner) sur "/". Aucune requête HTTP n'a été envoyée, respect de la directive du site.
    À faire : Contactez votre hébergeur ou votre développeur, ils sauront comment procéder.
    Voir le détail technique →
    Si vous souhaitez que Aiomi audite les headers, autorisez `User-agent: AiomiScanner` dans votre robots.txt.
  • Info
    Votre nom de domaine n'est pas protégé contre la falsification
    Un attaquant sophistiqué pourrait théoriquement détourner les visiteurs cherchant votre site vers un site malveillant. Risque rare mais facile à éliminer auprès de votre registrar de domaine.
    À faire : Connectez-vous chez votre fournisseur de domaine (OVH, Gandi, Cloudflare…), DNSSEC s'active en 1 clic dans la fiche du domaine.
    Voir le détail technique →
    Activez DNSSEC chez votre registrar / hébergeur DNS (Cloudflare, OVH, Gandi le font en 1 clic).
  • Info
    Scan partiel : path exclus par robots.txt
    Le path `/` est interdit pour AiomiScanner par le robots.txt de spacecraftfurn.com. Le scan continue sur les autres paths autorisés.
    À faire : Contactez votre hébergeur ou votre développeur, ils sauront comment procéder.
    Voir le détail technique →
    Si vous souhaitez que Aiomi audite ce point, autorisez `User-agent: AiomiScanner` (ou ajustez la directive Disallow correspondante) dans votre /robots.txt.
Vous gérez ce site ?

Créez un compte gratuit pour activer la surveillance permanente, recevoir des alertes par email, et consulter les rapports détaillés de notre équipe d'agents IA.

Créer mon compte gratuitRefaire le scan
Partager :