// Diags fonctionnels

Domaine, DNS & certificats TLS

Ton nom de domaine, c'est ta marque, ta visibilité, ton autorité. Mais une mauvaise gestion peut aider des hackeurs à te cibler ou à abuser de tes services.

  • Format : 15 questions, ~9 minutes
  • Couverture : compte registrar & zone dns, dnssec & caa, certificats tls, https & durcissement, email & continuité
  • Tout auto-déclaratif : on ne fait pas de scan, tu réponds aux questions, on t'aide avec des helpers.
  • Effet cliquet : tes réponses sont réutilisées dans les autres diagnostics qui touchent aux mêmes sujets, pas besoin de répondre 2 fois.
Mode démo. Tes réponses sont gardées localement, le temps que tu te crées un compte pour les attacher. Se connecter.
Question 1 / 15 · Compte registrar & zone DNS

// Compte registrar & zone DNS

Qui contrôle ton domaine contrôle tout ce qui est derrière : le site, les emails, les certificats. Le compte registrar est le point de contrôle le plus sous-estimé d'un écosystème.

La double authentification (MFA) est-elle activée sur ton compte registrar et sur ton compte DNS (Cloudflare, OVH…) ?

Par exemple : à chaque connexion chez ton registrar, un code à 6 chiffres généré par une app (Bitwarden, Aegis…) est demandé en plus du mot de passe.

Le compte registrar peut rediriger ton domaine entier (site, emails, sous-domaines) vers n'importe quelle destination, et faire émettre des certificats valides au passage. C'est le compte le plus puissant de ton écosystème, souvent le moins protégé.

// mon écosystème

Connexion

Tape ton email, on t'envoie un lien magique sécurisé + un code à 6 chiffres. Pas de mot de passe à retenir.