[ TRANSPORT E-MAIL // GRATUIT · SANS INSCRIPTION ]
Test MTA-STS et TLS-RPT d’un domaine
SPF et DMARC protègent l’expéditeur de vos e-mails ; MTA-STS protège leur transport. Sans lui, un attaquant en position d’interception peut rétrograder la connexion entre serveurs de messagerie et lire les messages en clair.
Analysez votre site maintenant
Saisissez votre URL dans le scanner CheckCyber pour obtenir le résultat détaillé et les correctifs associés.
▶ Lancer le test gratuitAUDIT NON INTRUSIF · AUCUNE DONNÉE CONSERVÉE
Ce que le test vérifie
Enregistrement DNS _mta-sts et fichier de politique publié
Mode de la politique (testing ou enforce) et durée de validité
Enregistrement TLS-RPT pour recevoir les rapports d’échec
Cohérence avec les serveurs de messagerie déclarés dans les enregistrements MX
Pourquoi effectuer ce contrôle ?
MTA-STS est de plus en plus attendu dans les référentiels de sécurité et les questionnaires clients, alors qu’il reste rare : le mettre en place est un différenciateur simple, sans risque en mode testing.
Après une correction, relancez le test afin de vérifier son application réelle en production. Un cache, un CDN ou une règle serveur peut modifier le résultat observé.
[ QUESTIONS FRÉQUENTES ]
▸Le test mta-sts et tls-rpt d’un domaine est-il gratuit ?
Oui. Le scan est gratuit, anonyme et ne nécessite ni création de compte ni installation.
▸Le test peut-il endommager mon site ?
Non. CheckCyber réalise uniquement des contrôles de surface non intrusifs comparables aux requêtes d’un navigateur. Il ne tente pas d’exploiter une faille.
▸Un bon résultat garantit-il une sécurité parfaite ?
Non. Un audit externe couvre les protections publiquement observables. Il complète, mais ne remplace pas, un audit du code et des accès réalisé avec autorisation.
[ APPROFONDIR ET CORRIGER ]
Mettre en place MTA-STS et TLS-RPT
Consultez les explications et les exemples de configuration prêts à adapter.
LIRE LE GUIDE ▸