cabinet-exemple.fr Établi le 2026-09-19
Des corrections importantes sont à prévoir, en commençant par les plus visibles.
Synthèse
Constats
Des services inattendus sont accessibles de l'extérieur
RelevéPorts sensibles ouverts : RDP (3389)
Certains services (accès à distance, bases de données, administration) sont accessibles depuis l'internet alors qu'ils ne devraient servir qu'en interne. Ce sont des portes d'entrée que les attaquants cherchent en priorité.
À corrigerFaites fermer les ports non nécessaires par votre hébergeur ou votre prestataire d'infrastructure, en ne gardant que l'accès web public.
N'importe qui peut usurper votre nom de domaine
RelevéAucun enregistrement DMARC
Aucune règle ne dit aux boîtes de réception comment traiter les e-mails qui usurpent votre domaine. C'est la porte d'entrée la plus utilisée pour envoyer des arnaques à vos clients et salariés en votre nom.
À corrigerPubliez un enregistrement DMARC pour votre domaine, en commençant par un mode de surveillance puis en durcissant progressivement.
Vos données figurent dans des fuites connues
Relevé3 fuite(s) connue(s)
Des adresses e-mails ou des identifiants liés à votre domaine apparaissent dans des fuites rendues publiques. Ces données circulent et peuvent servir à envoyer des e-mails d'arnaque ciblés contre vos clients ou vos salariés.
À corrigerFaites vérifier quels jeux de données sont concernés et prévenez les personnes affectées pour qu'elles changent leurs mots de passe et se méfient des e-mails suspects.
Votre site manque de protections de base
Relevé4 en-tête(s) de sécurité manquant(s) sur 5
Sans ces consignes, les navigateurs n'appliquent pas les garde-fous qui limitent les attaques classiques comme l'usurpation de session ou l'affichage de votre site dans une fausse page. Le site reste plus exposé que la moyenne des sites du même type.
À corrigerFaites ajouter les en-têtes de sécurité manquants par votre hébergeur ou votre équipe technique : c'est un réglage standard qui ne modifie pas le site.
Conformités
- ConformeLe chiffrement de votre site est en règleCertificat valide, émis par Let's Encrypt
- ConformeVos e-mails partent bien de votre entrepriseSPF présent et contraignant
- ConformePeu de sous-domaines exposés pour votre nom6 sous-domaine(s) découvert(s)
Non déterminés
- Non déterminéSignature des e-mails non déterminée à distanceNon détecté avec 10 sélecteurs courants ; ne prouve pas son absence
© 2026 Cryptalys · Analyse publique et passive · Document non contractuel