Le journal
Ce que nous observons dans les tenants.
Des retours de terrain sur la sécurité Microsoft 365 et la messagerie d'entreprise. Pas de veille recopiée : ce que nous constatons, chiffres et configurations à l'appui.
Sécurité email12 août 20266 min
Passer à p=reject sans perdre un seul mail légitime
La méthode que nous appliquons pour amener un domaine de p=none à p=reject : dans quel ordre, à quelle vitesse, et les trois erreurs qui font revenir tout le monde en arrière.
Lire l'article
Sécurité email5 août 20264 min
La limite des dix résolutions SPF : le piège qui casse un domaine en le réparant
Ajouter un expéditeur de plus à votre SPF peut faire échouer tout le domaine, d'un coup, sans avertissement. Comment savoir où vous en êtes et comment redescendre.
Lire l'article
Sécurité email29 juillet 20264 min
SPF, DKIM, DMARC : qui fait quoi, et pourquoi il en faut trois
Trois mécanismes, trois rôles distincts, et une confusion qui coûte cher : passer SPF ne veut pas dire passer DMARC. Ce que chacun vérifie, et où ils se complètent.
Lire l'article
Microsoft 36515 juillet 20264 min
Les six réglages Microsoft 365 que nous trouvons ouverts dans presque chaque tenant
Ce ne sont pas des vulnérabilités : ce sont des valeurs par défaut que personne n'a fermées. Ce qu'elles permettent réellement, et le coût de les refermer.
Lire l'article
Sécurité email7 juillet 20264 min
DMARC en 2026 : ce que change le RFC 9989 pour votre domaine
Onze ans après la RFC 7489, l'IETF publie trois nouvelles RFC. Ce qui disparaît, ce qui arrive, ce qui ne bouge pas — et ce que vous avez à faire sur vos enregistrements.
Lire l'article
Microsoft 3651 juillet 20264 min
Le partage externe SharePoint : ce que vos liens « toute personne » exposent encore
Un lien créé pour un appel d'offres en 2022 fonctionne toujours. Ce que le partage anonyme expose réellement, comment le mesurer, et comment le refermer sans bloquer personne.
Lire l'article
Conformité24 juin 20264 min
Ce que votre assureur cyber vous demandera vraiment
Le questionnaire d'assurance cyber n'a rien d'un audit : il cherche quatre ou cinq preuves précises. Savoir lesquelles change le prix de la prime, et parfois l'acceptation du dossier.
Lire l'article
Pilotage3 juin 20263 min
La dérive de configuration : pourquoi votre audit était juste, et ne l'est plus
Un rapport d'audit décrit un environnement à une date. Six mois plus tard, il décrit autre chose. Ce qui bouge, à quelle vitesse, et ce qu'on peut en faire.
Lire l'article
Sécurité email5 septembre 20253 min
Maîtriser la configuration SPF : guide simple et efficace
Les mécanismes d'un enregistrement SPF un par un, le plafond des dix résolutions DNS, et les trois façons de configurer : statique, délégué ou hébergé.
Lire l'article
Lire, c’est bien. Mesurer, c’est mieux.
Trente minutes pour regarder votre configuration réelle plutôt que celle des autres.