🛡️

Sécurité de
niveau militaire

Votre infrastructure est renforcée selon les mêmes normes que les systèmes gouvernementaux et de défense. Pas un slogan — une pratique d ingénierie.

DISA STIG NIST 800-53 CIS Benchmark ISO 27001 PCI DSS v4 ACSC Essential Eight
Renforcé depuis le noyau
Chaque couche de nos serveurs est configurée selon les référentiels de sécurité du DoD et gouvernementaux. Nous ne nous contentons pas d'installer des logiciels : nous les verrouillons.
SSH 🔐

Accès SSH durci

Authentification multifacteur par clé publique + TOTP. Suites de chiffrement strictes, accès root désactivé, journalisation détaillée et délais d'expiration. Chaque session est auditée.

Kernel ⚙️

Protection au niveau du noyau

ASLR, ptrace restreint, core dumps désactivés, SYN cookies, log 'martian' et rejet du routage par la source. Le kernel est votre première ligne de défense.

Audit 📋

Audit continu

Auditd avec règles immuables, surveillance d'intégrité AIDE avec alertes quotidiennes, et journaux sudo centralisés. Chaque modification est tracée.

Pare-feu 🧱

Pare-feu 'Default-Deny'

UFW en mode 'default-deny', limitation du débit SSH, et Fail2ban avec jails actifs pour SSH, Postfix, Dovecot et Apache. La force brute n'ira pas loin.

Accès 🔑

Contrôles d'accès stricts

Application d'AppArmor, UMASK restrictif, stockage USB désactivé, exigences de qualité des mots de passe et mises à jour automatiques. La surface d'attaque est minimale.

TLS 🔒

TLS 1.3 partout

Chaque service — web, e-mail, IMAP — impose TLS 1.2+ avec des suites modernes. L'agrafage OCSP et le préchargement HSTS garantissent l'absence de déclassement des connexions.

Chaque e-mail est vérifié, signé et chiffré
Nous déployons la pile complète des protocoles d'authentification — la plupart des fournisseurs s'arrêtent à SPF et DKIM. Nous allons plus loin.
Élite 0,1 % 🏰

Épinglage de certificat DANE / TLSA

Nos certificats TLS sont épinglés au DNS via DANE/TLSA, sécurisés par DNSSEC. Même si une autorité de certification est compromise, les attaquants ne peuvent usurper nos serveurs. Moins de 0,1 % des domaines déploient cela.

Cryptographie ✍️

Signatures DKIM ED25519

Chaque e-mail sortant est signé via la courbe d'Edwards (ED25519) — plus rapide, plus compacte et mathématiquement plus robuste que RSA. Nous gardons RSA en secours pour les anciens serveurs.

Application 🚫

Application de MTA-STS

MTA-STS empêche les attaques de déclassement TLS sur le courrier entrant. Notre politique est en mode 'enforce' — pas en test ni optionnelle. Chiffré ou rejeté.

Strict ✉️

Alignement SPF -all + DMARC

SPF strict avec échec définitif (-all) et alignement DMARC strict sur SPF et DKIM. Les e-mails usurpés sont rejetés, pas seulement signalés. Zéro ambiguïté sur l'expéditeur.

Sécurisé par cryptographie dès la base
Le DNS est la base de l'e-mail. Si votre DNS peut être usurpé, rien d'autre ne compte. Le nôtre ne peut pas l'être.
🔏

DNSSEC

Chaque réponse DNS est signée cryptographiquement. L'empoisonnement de cache et les attaques 'man-in-the-middle' sur nos enregistrements sont impossibles.

📜

Enregistrements CAA

Les enregistrements CAA restreignent les autorités de certification autorisées pour nos domaines. Toute émission non autorisée est bloquée au niveau DNS.

↩️

DNS inversé (PTR)

Un DNS inversé bien configuré garantit que l'identité de nos serveurs est vérifiable dans les deux sens. Les résolutions directe et inverse correspondent — un impératif pour une distribution de confiance.

Surveillance continue et analytique
Visibilité en temps réel sur la santé de l'authentification de vos e-mails, la réputation de l'expéditeur et la délivrabilité — pour détecter les problèmes avant qu'ils n'affectent la livraison.
DMARC 📬

Rapports agrégés DMARC

Ingérez et analysez les rapports agrégés DMARC selon RFC 7489. Identifiez quelles IPs envoient en tant que votre domaine, si elles passent SPF/DKIM, et d'où provient l'utilisation non autorisée.

Tendances 📈

Tendances de conformité SPF/DKIM/DMARC

Suivez vos taux de réussite d'authentification dans le temps. Détectez les régressions d'alignement SPF, de signature DKIM ou de conformité DMARC avant qu'elles n'impactent la délivrabilité.

Score 🎯

Score composite de délivrabilité

Une note unique A-F combinant taux de rebond, plaintes pour spam, taux de rejet et statut sur les listes noires. Connaissez votre réputation d'expéditeur en un coup d'œil.

Surveiller 🔍

Surveillance des listes noires

Vérifications continues contre les principales listes noires DNS. Soyez alerté lorsque vos IPs sont listées et suivez automatiquement la progression de la désinscription.

Conseiller 🧭

Conseiller de politique

Mises à niveau guidées de la politique DMARC de p=none à p=quarantine à p=reject. Le conseiller analyse vos données de rapports et recommande quand il est sûr de renforcer l'application.

Historique 📊

Tendances de réputation sur 90 jours

Suivez votre score de posture de sécurité, vos taux d'authentification et votre note de délivrabilité sur une fenêtre glissante de 90 jours. Voyez la trajectoire, pas seulement l'instantané.

Audité selon six référentiels de sécurité
Nous auditons régulièrement notre infrastructure selon les normes utilisées par les agences de défense et les institutions financières.
DoD
DISA STIG
800
NIST 800-53
CIS
CIS Benchmark
ISO
ISO 27001
PCI
PCI DSS v4
E8
ACSC Essential 8

Ce ne sont pas des badges achetés. Ce sont des référentiels selon lesquels nous nous mesurons — en continu. Notre durcissement suit DISA STIG et CIS Niveau 2. Nos contrôles correspondent à NIST 800-53, ISO 27001, PCI DSS v4 et Essential Eight.

Votre e-mail mérite une meilleure protection

Rejoignez les utilisateurs qui font confiance à RacterMX pour garder leurs e-mails privés, authentifiés et sécurisés.