Gestion des domaines, du DNS et de la sécurité e-mail pour équipes ITTous les domaines et systèmes de l’entreprise, enfin réunis
Votre entreprise a des domaines chez trois registrars, un DNS que le marketing, l’IT et une agence modifient tous, des certificats sur des services que personne n’a documentés et des serveurs chez plus d’un cloud. InfraNest réunit tout cela au même endroit, vérifie pour vous la sécurité e-mail et DNS, et vous prévient quand quelque chose change.
Offre gratuite · Sans carte · Configuré en quelques minutes
- Conçu en Allemagne
- Aucune migration nécessaire
- Jetons chiffrés au repos
- Export à tout moment, sans verrouillage
- yourcompany.comPolitique DMARC absente
- mail.yourcompany.comCertificat renouvelé dans 41 jours
- vpn.yourcompany.comEn ligne · 31 ms
- yourcompany-old.deExpire dans 18 jours
- shop.yourcompany.comEn ligne · 210 ms
Chaque domaine et système de votre entreprise, peu importe qui l’a mis en place.
Le problème
L’e-mail parti en spam
Lundi, les commerciaux vous signalent que leurs devis atterrissent dans les spams des clients. Vous ouvrez le DNS, hébergé chez un fournisseur dont vous ignoriez que l’entreprise l’utilisait, et vous trouvez deux enregistrements SPF. L’un a été ajouté par l’agence qui a refait le site, l’autre par l’outil de newsletter. Aucun n’était faux en soi. Ensemble, ils cassent l’authentification des e-mails pour tout le domaine.
Au passage, vous découvrez un second domaine qui expire le mois prochain, enregistré avec la carte bancaire d’un ancien collègue, et un certificat sur un vieux nom d’hôte VPN dont personne ne se rappelait qu’il tournait encore.
La plupart des parcs d’entreprise grandissent ainsi : un domaine par projet, un fournisseur par décision, et des enregistrements ajoutés par celui qui en avait besoin. InfraNest réunit tout au même endroit, vérifie la sécurité e-mail et DNS de chaque domaine, et vous prévient quand quelque chose change, avant que cela ne devienne le problème de lundi prochain.
L’ancienne méthode
- Des domaines chez le registrar que quelqu’un a choisi en 2016
- SPF et DMARC tapés à la main, puis jamais revérifiés
- Des changements DNS dont personne ne se souvient
- Des certificats sur des services que personne n’a documentés
Avec InfraNest
- Chaque domaine et chaque zone dans une seule liste, peu importe qui les a enregistrés
- La sécurité e-mail vérifiée sur chaque domaine, les bons enregistrements recommandés
- Une alerte avec l’enregistrement exact quand le DNS change
- Des certificats trouvés via les journaux publics et des scans, puis surveillés
Comment ça marche
Le quotidien d’une équipe IT avec InfraNest
Chaque domaine et chaque zone de l’entreprise, où qu’ils aient été enregistrés
Connectez chaque registrar et fournisseur DNS utilisé par l’entreprise : chaque domaine et chaque zone apparaît avec sa date de renouvellement, le renouvellement auto, le verrou de transfert et les serveurs de noms. La liste commence par ce qui demande votre attention : une expiration qui approche, un renouvellement auto désactivé, ou un domaine qui pointe vers d’autres serveurs de noms que ceux de la zone que vous modifiez. Étiquettes et champs personnalisés indiquent à quel service ou projet appartient chaque domaine.
- Les domaines et zones de tous les fournisseurs dans une seule liste
- Expiration, renouvellement auto et verrou de transfert surveillés sur chaque domaine
- « La zone que vous modifiez n’est pas celle qui est utilisée », détecté et expliqué
- Étiquettes et champs personnalisés pour le responsable, le service ou le centre de coûts
Une sécurité e-mail recommandée pour vous, pas devinée à la main
SPF, DKIM, DMARC, CAA et DNSSEC décident si vos e-mails arrivent et si quelqu’un d’autre peut envoyer en votre nom. InfraNest vérifie chaque zone, explique en clair ce qui manque et recommande les enregistrements SPF, DMARC et CAA exacts. Pour Google Workspace, Microsoft 365, Zoho Mail et beaucoup d’autres messageries, un modèle DNS intégré ajoute leurs enregistrements en une fois ; les clés DKIM viennent du fournisseur, et InfraNest vérifie qu’elles sont publiées. DNSSEC tient en un bouton, parce qu’InfraNest gère à la fois le fournisseur DNS et le registrar, et effectue les étapes dans l’ordre sûr.
- SPF, DMARC et CAA recommandés, DKIM vérifié
- Des préréglages pour Google Workspace et Microsoft 365
- DNSSEC activé chez le fournisseur et le registrar, dans l’ordre sûr
- Les valeurs exactes à coller là où l’API d’un fournisseur ne peut pas écrire
Affichage de vos enregistrements stockés
Vérifier en directRien n’indique aux serveurs destinataires quoi faire des messages qui échouent à vos contrôles : n’importe qui peut donc écrire en votre nom, et le message arrivera quand même. D’après les enregistrements stockés ici.
Ce qui fonctionne
Vos expéditeurs autorisés sont déclarés. Votre courrier est signé.
À corriger ensuite
- Aucun enregistrement DMARC — rien n’indique aux destinataires quoi faire des échecs. Ajouter DMARC, en observation d’abord
- Votre SPF se termine par ~all, un échec doux que la plupart des serveurs délivrent quand même. Le rendre strict
Afficher les 4 réussisMasquer les réussis
Une alerte quand quelqu’un modifie le DNS dans votre dos
Outils marketing, agences, collègues : tout le monde modifie le DNS. InfraNest demande en continu à l’internet public ce que répond chaque domaine, et le compare avec ce qu’il a en mémoire. Dès que les deux divergent, vous voyez l’enregistrement exact, son ancienne et sa nouvelle valeur, et vous choisissez de garder le changement ou de remettre le vôtre. Chaque changement figure dans le journal d’audit, avec son auteur et sa date.
- Vérifié auprès des résolveurs publics, pas seulement de l’API du fournisseur
- L’enregistrement modifié, avec son ancienne et sa nouvelle valeur
- Rétablir ou garder, enregistrement par enregistrement
- Alertes par e-mail, Slack, Teams ou PagerDuty
Les 13 zones correspondent à ce que répond Internet
Vérifié en continu auprès des résolveurs publics. Vous avez de nos nouvelles dès qu’une zone ne correspond plus — pas la prochaine fois que vous pensez à regarder.
Les certificats et serveurs que personne n’a documentés, trouvés et surveillés
InfraNest trouve les certificats via les journaux publics de certificats, des scans de vos noms d’hôte et vos fournisseurs, y compris ceux des sous-domaines et des services que personne n’a notés. Les certificats qui se renouvellent seuls restent silencieux jusqu’à ce qu’un renouvellement échoue. Connectez vos clouds et chaque serveur fait l’objet d’un contrôle permanent : y a-t-il un pare-feu, SSH est-il ouvert au monde entier, existe-t-il un point de restauration ?
- Des certificats trouvés sur chaque sous-domaine, AC internes comprises
- Un avertissement quand un renouvellement échoue, pas à chaque renouvellement
- Contrôles de pare-feu, de SSH et de sauvegarde sur chaque serveur
- Un seul éditeur de pare-feu pour tous vos clouds
Voyez les domaines de votre entreprise en un quart d’heure environ
Connectez un registrar et un fournisseur DNS. Rien n’est déplacé, et rien ne change tant que vous ne le demandez pas.
Démarrer
Tout votre parc en un quart d’heure environ
Rien n’est déplacé, et rien ne change tant que vous ne modifiez rien.
Connectez registrars et DNS
Ajoutez chaque registrar et fournisseur DNS avec un jeton d’API. Chaque domaine et chaque zone apparaît là où il se trouve déjà.
Corrigez ce que le conseiller trouve
Passez en revue SPF, DKIM, DMARC, CAA et DNSSEC domaine par domaine, et appliquez les enregistrements qu’il rédige pour vous.
Surveillez le reste
Ajoutez des moniteurs sur les services clés, connectez vos clouds et envoyez les alertes sur le canal de votre équipe.
Ce que vous obtenez
Ce qui change dès le premier jour
41
Endroits où vérifier domaines et DNS
au jugévérifié
SPF, DKIM et DMARC sur chaque domaine
surprisealerte
Quand un enregistrement DNS change
Le coût si vous le faisiez séparément
Chaque brique dans un outil différent, et l’addition grimpe vite :
- Monitoring
- ~26 €
- Suivi SSL
- ~15 €
- Page de statut
- ~26 €
- Sur 3 outils distincts
- ~67 €/mois
Également dans Pro, sans être compté ci-dessus : 100 domaines avec DNS, serveurs chez tous vos fournisseurs cloud, 25 automatisations, IP dynamique et Drop Catch.
Chaque ligne correspond à l’offre payante la moins chère de l’outil. Pro couvre tout : 50 moniteurs, 100 certificats et 3 pages de statut sur votre domaine.
Prix vérifiés en octobre 2026 · prix en dollars au taux de la BCE
Questions
Les questions des équipes IT
Faut-il déplacer nos domaines ou notre DNS ?
Non. Les domaines restent chez leur registrar et les zones chez leur fournisseur DNS. InfraNest passe par les API des fournisseurs, et rien ne change tant que vous ne modifiez rien.
Quels registrars et fournisseurs DNS sont pris en charge ?
Cloudflare, AWS Route 53, Hetzner, DigitalOcean, IONOS, TransIP, GoDaddy, Namecheap, OVH, Porkbun, Dynadot et Openprovider, entre autres. La page des intégrations indique ce que chacun prend en charge.
Peut-il corriger nos SPF, DKIM et DMARC ?
Il vérifie chaque zone et dit en clair ce qui manque. Pour SPF, DMARC et CAA, il recommande l’enregistrement exact, et pour Google Workspace, Microsoft 365, Zoho Mail et beaucoup d’autres messageries, un modèle DNS intégré ajoute leurs enregistrements en une fois. Les clés DKIM viennent de votre fournisseur de messagerie ; InfraNest vérifie qu’elles sont publiées.
Que se passe-t-il quand quelqu’un d’autre modifie un enregistrement ?
InfraNest compare ce que répondent les résolveurs publics avec ce qu’il a en mémoire. En cas d’écart, vous voyez l’enregistrement exact et les deux valeurs, et vous choisissez de garder le changement ou de rétablir le vôtre. Chaque changement figure dans le journal d’audit, avec son auteur.
Trouve-t-il des certificats dont nous ignorons l’existence ?
Oui. Les certificats sont trouvés via les journaux publics de certificats, des scans de vos noms d’hôte, vos moniteurs et vos fournisseurs, y compris ceux des sous-domaines. Une AC interne peut être suivie aux côtés des AC publiques.
Plusieurs administrateurs peuvent-ils y travailler ?
Oui. Business inclut dix membres d’équipe et un SSO de base, et chaque changement est consigné dans le journal d’audit, avec son auteur et sa date.
Peut-on garder un bureau à domicile ou une succursale joignable avec une IP qui change ?
Oui. Avec l’IP dynamique, vos enregistrements DNS et vos règles de pare-feu suivent une adresse qui change, signalée par le routeur que vous avez déjà.
Quelle offre convient à une équipe IT ?
Business : domaines illimités, 200 moniteurs vérifiés depuis plusieurs régions, dix membres d’équipe et un SSO de base. Une petite équipe peut commencer avec Pro : 100 domaines, 50 moniteurs et trois membres d’équipe.
Pas tout à fait vous ?
Freelances & développeurs solo
Un seul opérateur, tous les sites
Agences & studios
Un portefeuille de clients à maintenir en vie
Investisseurs en domaines
Un portefeuille, pas un site
Revendeurs d’hébergement & MSP
L’infrastructure comme produit
Équipes SaaS et produit
La disponibilité fait partie du produit
Le parc de votre entreprise, sous contrôle.
Domaines, sécurité e-mail, certificats et serveurs de votre propre organisation, au même endroit. Commencez gratuitement, sans carte bancaire.
Offre gratuite · Sans carte bancaire · Prêt en quelques minutes