Tester la configuration email d'un domaine
Six déclarations publiques sont lues : le serveur de messagerie déclaré, l'autorisation d'envoi, la politique contre l'usurpation, le logo de marque, l'ancienneté de l'enregistrement et le titulaire déclaré. Aucun message n'est envoyé, aucun compte n'est sollicité, et ces déclarations sont lisibles par n'importe qui.
L'analyse d'un domaine se demande en soumettant une adresse de ce domaine. Le point d'entrée public prend une adresse, et la santé du domaine fait partie de la réponse rendue pour elle. Une adresse quelconque du domaine suffit : les six contrôles portent sur les déclarations publiques du domaine, pas sur la boîte.
Ce que le résultat contient
Le bloc de santé du domaine apparaît dans la réponse, sous les contrôles portant sur l'adresse. Il porte une note, un libellé, et le détail de chaque déclaration lue. Une déclaration absente est rendue comme absente, jamais devinée : une donnée manquante vaut mieux qu'une donnée inventée.
| Déclaration | Ce qu'elle indique | Ce que son absence signifie |
|---|---|---|
| MX | Le domaine déclare-t-il un serveur chargé de recevoir son courrier ? | Sans enregistrement MX, aucun message ne peut être remis : toutes les adresses du domaine sont invalides. |
| SPF | Le domaine déclare-t-il quels serveurs ont le droit d'envoyer en son nom ? | Sans SPF, n'importe qui peut se faire passer pour ce domaine. Deux enregistrements SPF valent pire qu'aucun : la RFC 7208 les interdit, et les serveurs destinataires rejettent la vérification. |
| DMARC | Le domaine dit-il aux serveurs destinataires quoi faire d'un message non authentifié ? | Sans DMARC, une usurpation passe sans consigne. Une politique déclarée mais laissée sans effet est un progrès de façade : elle observe, elle ne protège pas. |
| BIMI | Le domaine publie-t-il un logo de marque destiné aux boîtes de réception ? | Sa présence est un indice positif, jamais une pénalité : la démarche suppose une authentification déjà en place. |
| Âge du domaine | Depuis combien de temps le domaine est-il enregistré, d'après le registre public ? | Un domaine enregistré depuis quelques jours et déjà utilisé pour s'inscrire quelque part est un motif de prudence, pas une preuve de fraude. |
| Titulaire | Qui a déclaré le domaine, et par quel bureau d'enregistrement ? | L'information est souvent anonymisée pour les particuliers, conformément au RGPD. Elle est alors absente plutôt que devinée. |
Comment se lit la note
Les déclarations lues produisent une note et un libellé. Un défaut qui empêche le courrier d'arriver pèse plus lourd qu'un défaut d'authentification, parce qu'il a une conséquence immédiate. La présence d'un logo de marque est un indice favorable, elle ne retire jamais de points.
| Libellé | Score minimal | Ce que cela veut dire |
|---|---|---|
| excellent | 90 | Configuration complète, rien à signaler. |
| bon | 75 | Un manque mineur, sans effet sur la remise. |
| moyen | 55 | Authentification incomplète, ou domaine récent. |
| risqué | 35 | Plusieurs défauts cumulés, usurpation facile. |
| critique | 0 | Domaine sans serveur de messagerie, ou configuration effondrée. |
Ce que ce test ne dit pas
Un domaine en parfaite santé peut porter une adresse qui n'existe pas, et un domaine mal configuré peut porter une boîte parfaitement active. Les deux mesures sont indépendantes, et c'est la vérification SMTP qui tranche sur la boîte. La santé du domaine dit comment le domaine est tenu, elle ne dit rien du nom écrit devant l'arobase.
Une note n'est pas une existence
La santé du domaine décrit une configuration, pas une boîte. Un domaine irréprochable peut héberger une adresse qui n'existe pas, et un domaine mal configuré peut recevoir parfaitement le courrier de ses adresses valides.
Les grands fournisseurs ne sont pas notés
Les grands fournisseurs de messagerie ne reçoivent pas de note. Leur configuration est identique pour des millions de boîtes : la mesurer n'apprend rien sur l'adresse analysée, et une note excellente donnerait l'illusion d'une garantie qui n'existe pas. Le résultat porte alors une mention explicite, plutôt qu'une note absente.
Ce qui se passe pendant le test
Les déclarations lues sont publiques : n'importe quel serveur de messagerie du monde les consulte avant d'accepter un courrier. Aucun message n'est envoyé, aucun compte n'est sollicité sur le domaine analysé, et le test ne laisse aucune trace chez son titulaire.
La démonstration publique n'alimente aucun historique de validation : cet historique n'est écrit que pour le trafic authentifié d'un compte. Ce qui survit à un test porte sur le domaine, pas sur l'adresse, et sert à tous : un domaine reconnu comme répondant à tout n'est pas resollicité pour rien.
Questions fréquentes
- Comment tester la configuration email d'un domaine ?
- L'analyse d'un domaine se demande en soumettant une adresse de ce domaine. Le point d'entrée public prend une adresse, et la santé du domaine fait partie de la réponse rendue pour elle. Une adresse quelconque du domaine suffit : les six contrôles portent sur les déclarations publiques du domaine, pas sur la boîte.
- Le test envoie-t-il un message au domaine analysé ?
- La vérification SMTP ouvre une session avec le serveur destinataire, lui annonce l'expéditeur et le destinataire, puis s'arrête avant d'écrire le message. Aucun courrier n'arrive dans la boîte analysée, et la personne dont l'adresse est vérifiée ne reçoit rien.
- Un domaine bien configuré garantit-il que ses adresses existent ?
- Un domaine en parfaite santé peut porter une adresse qui n'existe pas, et un domaine mal configuré peut porter une boîte parfaitement active. Les deux mesures sont indépendantes, et c'est la vérification SMTP qui tranche sur la boîte. La santé du domaine dit comment le domaine est tenu, elle ne dit rien du nom écrit devant l'arobase.
- Pourquoi les grands fournisseurs ne reçoivent-ils pas de note ?
- Les grands fournisseurs de messagerie ne reçoivent pas de note. Leur configuration est identique pour des millions de boîtes : la mesurer n'apprend rien sur l'adresse analysée, et une note excellente donnerait l'illusion d'une garantie qui n'existe pas. Le résultat porte alors une mention explicite, plutôt qu'une note absente.
Faits relevés dans le code de YesWeCheck le 7 septembre 2026.