Sécurité email de sosh.fr : SPF, DKIM et DMARC

sosh.fr est-il usurpable ? Consultez les enregistrements SPF, DKIM, DMARC et MTA-STS de sosh.fr et découvrez si ce domaine est protégé contre l'usurpation d'identité email.

Dernière mise à jour : 3 juin 2026

63C
Ce domaine est vulnérable au spoofing

SPF

Attention
v=spf1 include:spf.contact-digital.com ~all
Lire le guide

DKIM

OK
Sélecteurs : s1, s2

DMARC

Attention
v=DMARC1; p=none; sp=none; pct=100; fo=1; ri=3600; rua=mailto:dmarc@sosh.fr; ruf=mailto:dmarc@sosh.fr;
Lire le guide

MX

OK
mail-vdr.contact-digital.com

MTA-STS

Absent

Aucun enregistrement trouvé

Lire le guide

Recommandations

  1. 1Changez votre politique DMARC de p=none à p=reject pour bloquer le spoofing

    Avec p=none, votre enregistrement DMARC ne fait que surveiller — il ne bloque pas les emails usurpés. Les attaquants peuvent toujours envoyer des emails depuis votre domaine et ils seront livrés normalement. Passer à p=reject ordonne aux serveurs de rejeter les messages frauduleux avant qu'ils n'atteignent la boîte de réception.

  2. 2Durcissez votre SPF en remplaçant ~all par -all (hardfail)

    Avec ~all (softfail), les expéditeurs non autorisés sont signalés mais les emails sont généralement quand même délivrés. Passer à -all (hardfail) ordonne explicitement aux serveurs de rejeter les emails provenant de sources non autorisées, offrant une protection bien plus forte contre le spoofing.

  3. 3Ajoutez MTA-STS pour imposer le chiffrement TLS sur les emails entrants

    Sans MTA-STS, un attaquant effectuant une attaque man-in-the-middle peut dégrader la connexion entre serveurs mail en clair, interceptant les emails en transit. MTA-STS ordonne aux serveurs d'envoyer uniquement via TLS avec un certificat valide, empêchant les attaques par downgrade.

Besoin d'aide pour sécuriser votre domaine ?

Si vous ne savez pas comment appliquer ces corrections, contactez-nous et nous vous aiderons.

Nous contacter

Lancez une analyse en temps réel

Les résultats ci-dessus sont mis à jour quotidiennement. Pour une vérification instantanée de sosh.fr, lancez une analyse en direct.

Analyser sosh.fr en direct

Questions fréquentes sur sosh.fr

sosh.fr est-il usurpable (spoofable) ?

Oui. sosh.fr n'applique pas de politique DMARC stricte : des attaquants peuvent potentiellement envoyer des emails qui semblent provenir de sosh.fr. Score de sécurité email : 63/100 (note C).

sosh.fr a-t-il un enregistrement SPF ?

Oui, sosh.fr publie un enregistrement SPF (qualificateur ~all).

Quel est l'enregistrement DMARC de sosh.fr ?

sosh.fr publie un enregistrement DMARC (_dmarc.sosh.fr) avec une politique p=none.

sosh.fr utilise-t-il DKIM ?

Oui, des signatures DKIM ont été détectées pour sosh.fr.

Vous voulez tester un autre domaine ? Lancez un test de spoofing email gratuit.

Guides pour comprendre ces résultats

Vérifier d'autres domaines