Votre domaine est une surface d’attaque, pas une ligne de facture
Un nom de domaine fait vivre votre site, votre courriel et souvent votre authentification. Nous l’enregistrons, le verrouillons et en tenons le DNS à jour — avec l’authentification du courriel correctement réglée, parce que SPF, DKIM et DMARC vivent au même endroit.
Le domaine est l’angle mort le plus courant que nous voyons chez les PME : enregistré il y a des années par quelqu’un qui a quitté l’entreprise, payé sur une carte de crédit personnelle, sans verrou de transfert, et avec des enregistrements DNS que personne ne sait expliquer.
Rien de tout cela ne pose problème jusqu’au jour où ça en pose un. Un domaine qui expire coupe le site et le courriel en même temps. Un domaine sans verrou peut être transféré par quiconque met la main sur le compte. Et des enregistrements DNS laissés à l’abandon — un ancien fournisseur de courriel encore autorisé à envoyer en votre nom, par exemple — donnent à un attaquant exactement ce qu’il faut pour se faire passer pour vous.
Nous fournissons et gérons les domaines par l’intermédiaire d’OpenSRS, la plateforme de Tucows, un registraire accrédité de Toronto — le même modèle que pour le matériel et les licences : nous nous occupons de l’approvisionnement et de la configuration, et vous restez le propriétaire inscrit.
Le domaine traité comme un actif de sécurité
- Verrou de registraire. Le transfert est bloqué par défaut, pour qu’un accès au compte ne suffise pas à déplacer votre domaine.
- Renouvellement automatique. Une fonction de la plateforme, pas une personne en garde — et un avis d’avance pour les échéances qui méritent une décision.
- DNSSEC. Évalué puis planifié, parce qu’un DNSSEC mal configuré rend un domaine injoignable.
- Authentification du courriel. SPF, DKIM et DMARC configurés et vérifiés — ni trop permissifs, ni assez serrés pour rejeter votre propre courriel.
- Inventaire DNS. On documente ce qui existe avant de toucher à quoi que ce soit, y compris les enregistrements hérités que plus personne ne réclame.
- Propriété claire. Le domaine est inscrit au nom de votre organisation, pas au nôtre, et pas à celui d’un employé.
Le DNS est aussi l’endroit où se règle la moitié du travail de sécurité du courriel. Si vous vous préparez à durcir Microsoft 365, les deux mandats se recoupent naturellement.
Questions fréquentes
Êtes-vous un registraire de noms de domaine?
Non, et la distinction compte. Nous sommes revendeur par l’intermédiaire d’OpenSRS, la plateforme de Tucows, un registraire accrédité établi à Toronto. Concrètement : vos domaines sont enregistrés et renouvelés sur une infrastructure canadienne reconnue, mais c’est nous qui les configurons, les verrouillons et les surveillons pour vous. Nous ne prétendons pas à une accréditation que nous n’avons pas.
Pourquoi confier un domaine à une firme de sécurité plutôt qu’au registraire le moins cher?
Parce que le prix du domaine n’est pas le risque. Un domaine est l’identité de votre organisation en ligne : il fait vivre votre site, votre courriel et souvent votre authentification. Un domaine expiré par inadvertance, un verrou de transfert absent ou des enregistrements DNS négligés provoquent des pannes ou des détournements que personne ne remarque avant qu’il soit trop tard. Nous traitons le domaine comme ce qu’il est — une surface d’attaque — et non comme une ligne de facture annuelle.
Qu’est-ce que le DNSSEC, et en avons-nous besoin?
Le DNSSEC signe cryptographiquement vos réponses DNS pour qu’un attaquant ne puisse pas glisser de fausses réponses et rediriger vos visiteurs ou votre courriel vers son propre serveur. Ce n’est pas obligatoire pour toutes les organisations, mais c’est peu coûteux à activer et cela ferme une catégorie entière d’attaques. Nous l’évaluons selon votre situation : mal configuré, le DNSSEC peut rendre un domaine injoignable, alors la mise en place se planifie.
Pouvez-vous reprendre des domaines que nous détenons déjà ailleurs?
Oui. Un transfert de domaine se fait à froid : le nom continue de fonctionner pendant l’opération, à condition que les enregistrements DNS soient reproduits avant le transfert plutôt qu’après. C’est précisément l’étape que l’on saute quand on transfère un domaine sans plan, et c’est ce qui coupe un site ou un flux de courriel pendant des heures. Nous inventorions d’abord vos enregistrements actuels, puis nous transférons.
Gérez-vous aussi l’authentification de notre courriel?
Oui — et c’est l’un des vrais arguments pour regrouper le domaine et la sécurité chez le même fournisseur, parce que SPF, DKIM et DMARC vivent tous dans le DNS. Mal réglés, ils laissent n’importe qui usurper votre nom de domaine dans un courriel d’hameçonnage; trop serrés sans les enregistrements requis, ils font rejeter votre propre courriel légitime. Nous les configurons et les vérifions au lieu de les deviner.
Le renouvellement est-il automatique?
Oui, le renouvellement automatique est une fonction de la plateforme, active en continu — c’est un système qui renouvelle, pas une personne en garde. Nous vous prévenons aussi à l’avance des échéances qui méritent une décision, comme un domaine défensif que vous ne voulez peut-être plus payer.
Qui détient votre domaine, au juste?
Si la réponse demande une enquête, c’est déjà le moment d’en parler. Nous faisons l’inventaire, puis nous corrigeons.
Nous joindre