Le journal

Ce que nous observons dans les tenants.

Des retours de terrain sur la sécurité Microsoft 365 et la messagerie d'entreprise. Pas de veille recopiée : ce que nous constatons, chiffres et configurations à l'appui.

Sécurité email12 août 20266 min

Passer à p=reject sans perdre un seul mail légitime

La méthode que nous appliquons pour amener un domaine de p=none à p=reject : dans quel ordre, à quelle vitesse, et les trois erreurs qui font revenir tout le monde en arrière.

Lire l'article

Sécurité email5 août 20264 min

La limite des dix résolutions SPF : le piège qui casse un domaine en le réparant

Ajouter un expéditeur de plus à votre SPF peut faire échouer tout le domaine, d'un coup, sans avertissement. Comment savoir où vous en êtes et comment redescendre.

Lire l'article

Sécurité email29 juillet 20264 min

SPF, DKIM, DMARC : qui fait quoi, et pourquoi il en faut trois

Trois mécanismes, trois rôles distincts, et une confusion qui coûte cher : passer SPF ne veut pas dire passer DMARC. Ce que chacun vérifie, et où ils se complètent.

Lire l'article

Microsoft 36515 juillet 20264 min

Les six réglages Microsoft 365 que nous trouvons ouverts dans presque chaque tenant

Ce ne sont pas des vulnérabilités : ce sont des valeurs par défaut que personne n'a fermées. Ce qu'elles permettent réellement, et le coût de les refermer.

Lire l'article

Sécurité email7 juillet 20264 min

DMARC en 2026 : ce que change le RFC 9989 pour votre domaine

Onze ans après la RFC 7489, l'IETF publie trois nouvelles RFC. Ce qui disparaît, ce qui arrive, ce qui ne bouge pas — et ce que vous avez à faire sur vos enregistrements.

Lire l'article

Microsoft 3651 juillet 20264 min

Le partage externe SharePoint : ce que vos liens « toute personne » exposent encore

Un lien créé pour un appel d'offres en 2022 fonctionne toujours. Ce que le partage anonyme expose réellement, comment le mesurer, et comment le refermer sans bloquer personne.

Lire l'article

Conformité24 juin 20264 min

Ce que votre assureur cyber vous demandera vraiment

Le questionnaire d'assurance cyber n'a rien d'un audit : il cherche quatre ou cinq preuves précises. Savoir lesquelles change le prix de la prime, et parfois l'acceptation du dossier.

Lire l'article

Pilotage3 juin 20263 min

La dérive de configuration : pourquoi votre audit était juste, et ne l'est plus

Un rapport d'audit décrit un environnement à une date. Six mois plus tard, il décrit autre chose. Ce qui bouge, à quelle vitesse, et ce qu'on peut en faire.

Lire l'article

Sécurité email5 septembre 20253 min

Maîtriser la configuration SPF : guide simple et efficace

Les mécanismes d'un enregistrement SPF un par un, le plafond des dix résolutions DNS, et les trois façons de configurer : statique, délégué ou hébergé.

Lire l'article

Lire, c’est bien. Mesurer, c’est mieux.

Trente minutes pour regarder votre configuration réelle plutôt que celle des autres.