
Protéger un dossier avec .htaccess : Basic Auth, APR1-MD5 et bcrypt
Basic Auth, .htaccess/.htpasswd, permissions de fichiers et hachage APR1-MD5 vs bcrypt : tout pour protéger un dossier sensible sur Apache ou nginx.
Authentification des emails, chiffrement et bonnes pratiques de prévention des menaces.
79 articles

Basic Auth, .htaccess/.htpasswd, permissions de fichiers et hachage APR1-MD5 vs bcrypt : tout pour protéger un dossier sensible sur Apache ou nginx.

Inventaire du parc, ACME en entreprise, endpoints qu'aucun script ne sait recharger, quotas Let's Encrypt et réutilisation DCV : le playbook terrain pour automatiser le renouvellement des certificats SSL/TLS de 50 à 1 000 certificats.

Inventaire, émission, déploiement, renouvellement, révocation, surveillance : les 6 phases du cycle de vie des certificats, l'automatisation ACME/ARI et un plan d'action pour tenir le rythme des renouvellements de 47 jours.

Le tag np protège les sous-domaines inexistants contre l'usurpation, mais sur de nombreuses zones DNSSEC il est neutralisé sans le moindre signal. Voici comment le détecter et le corriger.

Tout savoir sur l'enregistrement DNS CAA : syntaxe, tags issue/issuewild/iodef, flag critique, héritage, RFC 8659 et 8657, configuration multi-fournisseur et audit.

L'IETF reclasse ARC (RFC 8617) en statut « Historic ». Mais déprécié sur le papier ne veut pas dire mort en pratique : Apple, Google et Microsoft l'exigent toujours. Voici ce qui change vraiment et ce que vous devez faire.

Décryptez le verdict compauth de Microsoft 365 : tableau complet des reason codes (000, 001, 010, 601...), diagnostic et correction SPF, DKIM, DMARC.

Comment intégrer la validation DKIM dans GitHub Actions, GitLab CI, Terraform et pre-commit pour bloquer les records cassés avant le merge.

Comment roter une clé DKIM en production sans downtime : timeline J-7/J+30, scripts openssl, intégration KMS, Office 365 et AWS SES BYODKIM.

En 2026, la status page n'est plus un outil marketing. C'est une pièce probante d'audit pour DORA, NIS2 et le RGPD. Guide opérationnel complet.

Le phishing cible la masse, le spear phishing cible la personne. En 2026, l'IA, l'OSINT et les deepfakes brouillent la frontière. Décryptage complet avec cas réels et défenses.

HSTS (RFC 6797) force les navigateurs à contacter votre site uniquement en HTTPS. Ce guide couvre le protocole, les directives, les configurations par stack et la soumission à la preload list de Chrome.

Guide complet pour obtenir et déployer un certificat VMC ou CMC : comparatif des autorités de certification, prix, prérequis et hébergement

L'hébergement est le maillon oublié de BIMI. Ce guide compare 5 solutions, détaille les exigences HTTPS et propose un tutoriel pas-à-pas avec CaptainDNS.

Chaque email transporte un journal de bord invisible. Ce guide vous apprend à l'extraire, le lire champ par champ, et diagnostiquer les problèmes de délivrabilité ou de sécurité.

Votre passerelle email bloque 99% des menaces. Mais le 1% qui passe est celui qui compte. Voici les 10 indicateurs dans les en-têtes que la plupart des filtres ignorent.

En janvier 2026, Microsoft a révélé que des configurations MX indirectes permettent aux attaquants d'usurper des identités internes en contournant SPF, DKIM et DMARC.

t.ly, Is.gd, Goo.su : les raccourcisseurs facilitent le phishing, le malware et le contournement des filtres de sécurité. Découvrez les techniques d'exploitation et comment vérifier chaque lien avant de cliquer.

La coche bleue Gmail et le badge Google vérifié reposent sur des mécanismes totalement distincts. Ce guide détaille les prérequis techniques, les coûts et la marche à suivre pour chaque vérification.

Analyse complète du NIST SP 800-81r3 publié le 19 mars 2026. Protective DNS, DNSSEC, DNS chiffré : les recommandations clés pour sécuriser votre infrastructure.

Guide complet pour identifier les boucles de redirection, les chaînes excessives et les liens raccourcis suspects. Diagnostic, correction et sécurité.

Depuis le 15 mars 2026, le CA/Browser Forum impose aux CA de vérifier DNSSEC lors de la validation de domaine. Ce guide explique le contexte, l'impact et comment vérifier votre configuration.

Le CA/Browser Forum a voté la réduction progressive de la durée de vie des certificats TLS de 398 à 47 jours d'ici mars 2029. Calendrier, raisons, impact et guide pratique.

DMARCbis remplace la RFC 7489, supprime le PSL au profit du DNS Tree Walk, ajoute trois tags et sépare le reporting en trois documents. Ce guide couvre tout : fonctionnement, migration, conformité.

De l'enregistrement à la libération : comprendre chaque étape du cycle de vie d'un domaine, les risques à chaque phase et les protections à activer.

WHOIS prend sa retraite. RDAP le remplace. Ce guide couvre tout : comparatif technique, codes EPP, impacts RGPD, verrouillages de domaine et plan de migration.

MTA-STS, BIMI, TLS-RPT, DMARC : CaptainDNS héberge et surveille vos protocoles de sécurité email. Commencez avec 1 outil gratuit, la suite à partir de 3 €/mois. Zéro serveur.

Le mode testing surveille, le mode enforce bloque. Ce guide détaille les quatre étapes pour déployer MTA-STS progressivement, de la première politique aux rapports TLS-RPT, jusqu'au passage en enforce.

MTA-STS utilise HTTPS, DANE s'appuie sur DNSSEC. Les deux imposent le chiffrement TLS entre serveurs email, mais ne se déploient pas de la même façon. Comparaison complète pour faire le bon choix.

STARTTLS chiffre vos emails, mais un attaquant réseau peut supprimer cette protection. Découvrez le mécanisme des attaques de downgrade SMTP et les solutions pour les bloquer.

DMARC valide, enregistrement BIMI publié, mais toujours aucun logo dans la boîte de réception. Ce guide identifie les 5 causes les plus fréquentes et détaille la marche à suivre.

Comparaison technique des algorithmes RSA 2048 et Ed25519 pour la signature DKIM : performances, sécurité, compatibilité et stratégie de migration.

Tout savoir sur DKIM : fonctionnement, configuration pas à pas, choix de clé, lien avec SPF et DMARC, et bonnes pratiques de délivrabilité.

Guide pas à pas pour activer et configurer DKIM sur Microsoft 365 et Google Workspace. Procédure complète, vérification, et résolution des erreurs courantes.

Diagnostic et correction de l'erreur SPF PermError : les 6 causes, l'impact sur DMARC et les méthodes pour réparer votre enregistrement SPF.

Comparatif détaillé entre SPF flattening et SPF macros : fonctionnement, avantages, inconvénients et matrice de décision pour choisir la bonne approche.

Diagnostic et correction de l'erreur SPF "too many DNS lookups" : comptage, causes du dépassement et 5 méthodes pour respecter la limite de 10.

Un fichier SVG peut contenir du JavaScript, des liens de phishing et des pixels de tracking. Comprendre comment le profil SVG Tiny-PS neutralise ces menaces pour sécuriser les logos BIMI.

Un logo SVG qui passe partout ne suffit pas pour BIMI. Ce guide explique comment créer, convertir et valider un fichier SVG Tiny-PS conforme.

Gmail rejette vos emails avec 550 5.7.26 ou UsernameCaseMapped ? Causes techniques, diagnostic pas-à-pas et correctifs SPF/DKIM/DMARC pour résoudre ces rejets permanents.

Un SERVFAIL après activation DNSSEC signale un maillon cassé dans la chaîne de confiance. Ce guide identifie la cause exacte et montre comment corriger, étape par étape.

La chaîne de confiance est le principe fondamental de DNSSEC. Ce guide explique chaque maillon, de la racine DNS à votre domaine, avec des schémas clairs.

DANE (RFC 6698/7672) lie les certificats TLS aux noms de domaine via des enregistrements DNS TLSA signés par DNSSEC. Découvrez comment le déployer pour sécuriser le transport SMTP.

DNSSEC protège vos visiteurs contre le DNS spoofing. Ce guide couvre l'activation étape par étape chez les 6 registrars les plus populaires, avec vérification instantanée.

Microsoft retire l'authentification Basic pour SMTP AUTH sur Exchange Online. Calendrier révisé, erreur 550 5.7.30, alternatives OAuth, HVE, Graph API et check-list de migration.

Le NIST a réécrit ses règles sur les mots de passe. Fini la rotation obligatoire, fini les exigences de complexité. Décryptage complet du SP 800-63B-4 avec un plan de mise en conformité.

Un mot de passe aléatoire de 16 caractères ou une phrase de 5 mots tirés au dé ? Comparatif technique avec calculs d'entropie, cas d'usage et recommandations.

Diagnostic complet des échecs DKIM : body hash, clé invalide, signature expirée, transfert, alignement. Causes et correctifs étape par étape.

Google, Apple et Microsoft poussent les passkeys comme remplaçant des mots de passe. Mais sont-elles prêtes pour un usage généralisé ? Comparatif technique, avantages, limites et stratégie de transition.

Vous ne connaissez pas votre sélecteur DKIM ? Voici 4 méthodes pour le retrouver : en-têtes email, console admin, DNS manuel et outil automatique.

Le port 25 est bloqué par la plupart des fournisseurs cloud et FAI pour lutter contre le spam. Voici comment diagnostiquer le blocage et retrouver la capacité d'envoi.

Tout ce que vous devez savoir sur l'enregistrement DKIM : fonctionnement, balises, format DNS, RSA vs Ed25519, alignement DMARC et rotation des clés.

SSL, TLS, STARTTLS, Implicit TLS, DANE, MTA-STS : le chiffrement des emails en transit repose sur des mécanismes souvent confondus. Ce guide clarifie chaque protocole, explique leurs failles, et montre comment configurer un chiffrement TLS robuste sur Postfix, Exim et Exchange.

Port 25, 465, 587 ou 2525 ? Chaque port SMTP a un rôle précis. Ce guide détaille le fonctionnement de chaque port, leur chiffrement, les RFC associées et vous aide à choisir le bon port selon votre cas d'usage.

Vos enregistrements DNS sont parfaits, mais vos emails n'arrivent pas ? Le problème est peut-être au niveau transport. Ce guide vous montre comment tester la connectivité SMTP de chaque serveur MX, étape par étape.

Le phishing a évolué : IA générative, QR codes malveillants, contournement MFA. Découvrez les chiffres APWG 2025 et les techniques qui redéfinissent la menace en 2026.

Chaque jour, votre navigateur consulte des bases de threat intelligence pour bloquer les URLs malveillantes. Découvrez comment fonctionnent les 4 principales bases et pourquoi les combiner est essentiel.

3,4 milliards d'emails de phishing sont envoyés chaque jour. Si vous avez cliqué sur un lien suspect, suivez ces étapes d'urgence pour limiter les dégâts et sécuriser vos comptes.

91 % des cyberattaques commencent par un email. Apprenez à repérer les signaux d'alerte, à vérifier un lien suspect et à protéger votre messagerie avec les bons protocoles.

Guide pratique pour lire et exploiter les rapports TLS-RPT : structure JSON, types d'échecs, diagnostic des erreurs certificat et STARTTLS, et workflow d'analyse quotidien.

Tutoriel pratique pour configurer TLS-RPT (SMTP TLS Reporting) sur Microsoft 365, Google Workspace et OVHcloud. Enregistrement DNS, vérification et dépannage inclus.

TLS-RPT (RFC 8460) vous permet de recevoir des rapports sur les échecs de chiffrement TLS de vos emails. Découvrez comment le configurer, lire les rapports et agir.

Votre politique MTA-STS est inaccessible, le certificat TLS est rejeté ou le mode enforce bloque des emails ? Ce guide de dépannage couvre les erreurs courantes et leurs solutions.

MTA-STS (RFC 8461) impose le chiffrement TLS pour la réception des emails. Découvrez comment le configurer, choisir entre testing et enforce, et valider votre déploiement.

Votre IP est sur une liste noire et vos emails sont rejetés ? Ce guide détaille les procédures de delisting pour chaque blacklist majeure, avec les délais et les bonnes pratiques pour éviter un nouveau listing.

Perte d'enchère, abandon à 5 ans, échec de migration : anticipez les risques d'une candidature gTLD ICANN 2026 avec des plans de contingence détaillés.

De .dvag (10 562 domaines) à .ferrari, .zara et .google : découvrez pourquoi 494 entreprises mondiales ont investi dans leur .brand TLD.

Surfshark DNS propose un résolveur DNS public gratuit (IPv4/IPv6, DoH) orienté confidentialité. Voici quand l'utiliser, comment le configurer et quoi vérifier.

DNS4EU est un DNS public européen avec 5 variantes (sécurité, enfants, anti‑pub, neutre) et des adresses IPv4/IPv6 + DoH/DoT. Guide de déploiement et vérification.

Google documente une fonction attendue : remplacer son @gmail.com tout en gardant son compte, ses mails et ses services. Voici comment s'y préparer.

NextDNS est un résolveur DNS personnalisable : chiffrement DoH/DoT, filtrage, profils et logs. Voici comment le déployer proprement à la maison ou en PME.

1.1.1.1 est le résolveur DNS public de Cloudflare. Voici comment l'utiliser proprement (adresses, DoH/DoT/ODoH, tests, pièges) et le déployer.

Quad9 (9.9.9.9) est un résolveur DNS public orienté sécurité et vie privée : filtrage anti‑malware, validation DNSSEC et options chiffrées DoT/DoH. Voici comment le déployer proprement.

Mettre son logo en boîte de réception : ce qu'il faut vraiment configurer côté DNS pour BIMI, et comment choisir entre VMC et CMC.

À partir de janvier 2026, Gmail ne pourra plus récupérer en continu les messages de boîtes externes via POP ("Consulter d'autres comptes de messagerie"). Impacts, calendrier et alternatives pour les utilisateurs et admins Google Workspace.

Panorama des protocoles DNS chiffrés fin 2025 : performances, impacts réseau, sécurité et plan d'action pour les équipes infra.

La révision -11 formalise les Local-Part Selectors (lps=), précise le parcours de discovery, confirme les formats d'images (SVG/SVGZ) et renforce les rappels sur les en-têtes et les prérequis DMARC.

Aucune RFC DKIM2 n'existe encore, mais trois implémentations interopèrent déjà. Anatomie de DKIM2-Signature et Message-Instance, ce qui a changé depuis les premiers brouillons, et ce que vous avez à faire aujourd'hui : presque rien.

ARC (Authenticated Received Chain) permet de transmettre, signer et sceller les résultats d'authentification observés par chaque relais afin que le serveur final sache s'il peut faire confiance au message.