#email-security
2 APIs avec cette balise
API MTA-STS
Inspectez la posture de sécurité du transport SMTP d'un domaine — si les serveurs de messagerie sont tenus de livrer le courrier entrant via TLS authentifié, le protégeant ainsi des attaques de déclassement et d'homme du milieu. Fournissez un domaine et le service récupère le fichier de politique MTA-STS depuis mta-sts.<domaine>/.well-known/mta-sts.txt (sa version, son mode, les hôtes MX autorisés et max_age), l'enregistrement DNS TXT _mta-sts (son identifiant de politique) et l'enregistrement TLS-RPT _smtp._tls (l'adresse de rapport rua), puis indique si MTA-STS est effectivement appliqué et une liste priorisée de problèmes — absence de fichier de politique, absence d'enregistrement DNS, mode "testing" uniquement, ou absence d'enregistrement TLS-RPT. Un second point de terminaison renvoie uniquement le fichier de politique analysé. La requête est effectuée côté serveur et les cibles privées/internes sont refusées (protégé contre SSRF). Conçu pour les audits de délivrabilité des e-mails et de protection contre les attaques de déclassement, l'évaluation des fournisseurs et des tiers, et la conformité. Un vérificateur MTA-STS / TLS-RPT — l'équivalent de la sécurité du transport SMTP de l'analyseur d'authentification des e-mails (emailsec, qui couvre SPF, DKIM et DMARC), et distinct de la recherche DNS brute (dns). Pas de clé en amont, pas de cache.
api.oanor.com/mtasts-api
API de sécurité des e-mails
Inspectez la posture d'authentification des e-mails de n'importe quel domaine — sa protection contre l'usurpation et l'hameçonnage — via DNS en direct. Passez un domaine et le service recherche et valide SPF (l'enregistrement v=spf1, son qualificateur all et la limite de 10 recherches), DMARC (la politique _dmarc p=none/quarantine/reject, plus sp, pct et les adresses de rapport rua/ruf), DKIM (en sondant les sélecteurs courants à selector._domainkey, ou passez le vôtre), BIMI et les serveurs MX — puis renvoie une note de A+ à F avec une liste priorisée des problèmes et des conseils concrets. Un deuxième point de terminaison analyse l'enregistrement DMARC balise par balise avec une interprétation en langage clair de la politique. Conçu pour les audits de délivrabilité des e-mails et anti-usurpation, l'évaluation des risques des fournisseurs et tiers, l'intégration de sécurité et la surveillance continue. Un analyseur d'authentification des e-mails — distinct de la validation de boîte aux lettres/adresse (email), de la recherche brute d'enregistrements DNS (dns) et du vérificateur d'en-têtes de sécurité HTTP (secheaders). DNS en direct pur, aucune clé en amont, aucun cache.
api.oanor.com/emailsec-api