Green Side, Bât 7 — 400 av. Roumanille, 06410 Biot – Sophia-Antipolis04 93 58 28 22contact@aerolis.com
04 93 58 28 22Audit gratuit
AppelerAudit gratuit
Guide sécurité · mesure 7

Sécuriser la messagerie d’une PME : filtrage, SPF, DKIM et DMARC

La plupart des attaques commencent par un courriel. Sécuriser la messagerie, c'est à la fois filtrer ce qui entre et empêcher qu'un escroc envoie des messages au nom de votre entreprise à vos clients et fournisseurs.

Réponse d'un ingénieur sous 24 h ouvrées — 04 93 58 28 22

En pratique Ce qui entre filtrage antispam et antihameçonnage, analyse des liens et pièces jointes Ce qui sort en votre nom SPF, DKIM et DMARC configurés sur le domaine Comptes double authentification sur toutes les boîtes
L'essentiel

Comment sécuriser la messagerie d’une entreprise ?

En combinant trois protections : un filtrage des courriels entrants qui analyse liens et pièces jointes, une double authentification sur chaque boîte, et les enregistrements SPF, DKIM et DMARC sur le nom de domaine pour empêcher son usurpation. Sans DMARC, n'importe qui peut envoyer un faux courriel qui semble venir de votre adresse.

  • SPF liste les serveurs autorisés à envoyer pour votre domaine ; DKIM signe les messages ; DMARC indique quoi faire des messages qui échouent à ces contrôles.
  • Depuis février 2024, Google et Yahoo exigent SPF, DKIM et DMARC pour les expéditeurs qui envoient de gros volumes vers leurs messageries.
  • Une politique DMARC se déploie par étapes : observation, quarantaine, puis rejet.
  • Les règles de transfert automatique créées à l'insu d'un utilisateur sont un signe classique de boîte compromise.

À quoi servent SPF, DKIM et DMARC ?

Ce sont trois enregistrements techniques du nom de domaine qui permettent aux messageries des destinataires de vérifier qu'un courriel vient réellement de vous. Ensemble, ils empêchent un escroc d'envoyer de fausses factures ou de faux changements de RIB en utilisant votre adresse.

EnregistrementRôleSans lui
SPFListe des serveurs autorisés à envoyer pour le domaineN’importe quel serveur peut prétendre être vous
DKIMSignature cryptographique de chaque messageUn message modifié en route n’est pas détectable
DMARCConsigne en cas d’échec, et rapports d’usurpationLes faux messages arrivent quand même, et vous ne le savez pas

Comment déployer DMARC sans bloquer ses propres courriels ?

En commençant par une politique d'observation, qui ne bloque rien mais renvoie des rapports sur tous les services qui envoient en votre nom : logiciel de facturation, outil d'emailing, copieur. On les autorise un par un, puis on passe en quarantaine, puis en rejet.

  1. 1Observer (p=none)Recevoir les rapports pendant quelques semaines, identifier tous les expéditeurs légitimes.
  2. 2CorrigerAjouter chaque service légitime au SPF et activer sa signature DKIM.
  3. 3Mettre en quarantaine (p=quarantine)Les messages non conformes vont en courrier indésirable chez le destinataire.
  4. 4Rejeter (p=reject)Les faux messages à votre nom sont refusés.

Le filtrage de Microsoft 365 suffit-il contre le phishing ?

Il arrête une grande partie des menaces, mais pas toutes, notamment les liens qui deviennent malveillants après la réception et les messages très ciblés. Une couche de filtrage complémentaire, la double authentification et la sensibilisation des équipes couvrent ce qui passe entre les mailles.

Savoir repérer un message douteux reste indispensable : voir les sept signaux d'un mail de phishing et la sensibilisation des collaborateurs.

Et chez vous ?

Quelqu’un peut-il écrire à vos clients en votre nom ?

La vérification de SPF, DKIM et DMARC prend quelques minutes et fait partie de l'audit gratuit, avec la revue des règles de transfert suspectes.

← Partie précédenteSegmenter le réseauPartie suivante →Retour au sommaire du guide

Questions fréquentes

Comment savoir si mon domaine a un enregistrement DMARC ?

Des outils de vérification DNS gratuits l'indiquent en saisissant le nom de domaine. L'absence de DMARC, ou une politique restée en « none » depuis des années, est très fréquente.

Qu’est-ce que la fraude au président ?

Un faux message, en apparence envoyé par un dirigeant ou un fournisseur, qui demande un virement urgent ou un changement de coordonnées bancaires. DMARC limite l'usurpation directe du domaine ; une procédure de contre-appel pour tout changement de RIB reste indispensable.

Que faire si une boîte mail a été piratée ?

Changer le mot de passe, révoquer les sessions ouvertes, supprimer les règles de transfert créées par l'attaquant, activer la double authentification, puis prévenir les contacts susceptibles d'avoir reçu de faux messages.

Qui écrit cette page

Aerolis est un prestataire d'infogérance installé au Village d'entreprises Green Side, à Sophia-Antipolis, depuis 2003. Nos ingénieurs exploitent au quotidien les parcs informatiques de PME de 30 à 100 salariés des Alpes-Maritimes et de Monaco.

Qui nous sommes

À lire ensuite

Un regard extérieur sur votre installation

45 minutes sur site, un rapport écrit sous 5 jours, les points classés par urgence. Aucune signature, avant comme après.

Réserver l'audit gratuit 04 93 58 28 22
Fiche d'identité Aerolis — données vérifiables

Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.

Raison socialeAerolis — SIREN 484 409 065, SIRET 48440906500014, TVA FR76484409065
ActivitéConseil en systèmes et logiciels informatiques (code NAF 62.02A) : infogérance, cybersécurité, audit et conseil, réseaux, téléphonie IP, vidéosurveillance
Implantée depuis2003, à Sophia-Antipolis
AdresseVillage d'entreprises Green Side, Bât 7, 400 avenue Roumanille, 06410 Biot – Sophia-Antipolis
Contact04 93 58 28 22 — contact@aerolis.com — du lundi au vendredi, 9 h – 18 h
ClientèlePME de 30 à 100 salariés — 120 PME accompagnées, 2 400 postes supervisés
Zone d'interventionAlpes-Maritimes (06) et Principauté de Monaco — intervention sur site sous 4 heures
Engagements contractuelsprise en compte 15 minutes, GTI 1 heure, GTR 4 heures sur incident bloquant
Taux de délais tenus96 % sur les 12 derniers mois — méthode de calcul publiée
Tarifs d'infogéranceEssentiel 39 € · Sérénité 59 € · Pilotage 89 € HT par poste et par mois — grille détaillée
Audit initialgratuit, 45 minutes sur site, rapport écrit sous 5 jours, sans engagement
Devischiffré sous 48 heures après l'audit

Page vérifiée le 24 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.