InfraNestInfraNest

Gestion des domaines, du DNS et de la sécurité e-mail pour équipes ITTous les domaines et systèmes de l’entreprise, enfin réunis

Votre entreprise a des domaines chez trois registrars, un DNS que le marketing, l’IT et une agence modifient tous, des certificats sur des services que personne n’a documentés et des serveurs chez plus d’un cloud. InfraNest réunit tout cela au même endroit, vérifie pour vous la sécurité e-mail et DNS, et vous prévient quand quelque chose change.

Offre gratuite · Sans carte · Configuré en quelques minutes

  • Conçu en Allemagne
  • Aucune migration nécessaire
  • Jetons chiffrés au repos
  • Export à tout moment, sans verrouillage
Vos projets23 domaines · 4 fournisseurs
  • yourcompany.comPolitique DMARC absente
  • mail.yourcompany.comCertificat renouvelé dans 41 jours
  • vpn.yourcompany.comEn ligne · 31 ms
  • yourcompany-old.deExpire dans 18 jours
  • shop.yourcompany.comEn ligne · 210 ms

Chaque domaine et système de votre entreprise, peu importe qui l’a mis en place.

Le problème

L’e-mail parti en spam

Lundi, les commerciaux vous signalent que leurs devis atterrissent dans les spams des clients. Vous ouvrez le DNS, hébergé chez un fournisseur dont vous ignoriez que l’entreprise l’utilisait, et vous trouvez deux enregistrements SPF. L’un a été ajouté par l’agence qui a refait le site, l’autre par l’outil de newsletter. Aucun n’était faux en soi. Ensemble, ils cassent l’authentification des e-mails pour tout le domaine.

Au passage, vous découvrez un second domaine qui expire le mois prochain, enregistré avec la carte bancaire d’un ancien collègue, et un certificat sur un vieux nom d’hôte VPN dont personne ne se rappelait qu’il tournait encore.

La plupart des parcs d’entreprise grandissent ainsi : un domaine par projet, un fournisseur par décision, et des enregistrements ajoutés par celui qui en avait besoin. InfraNest réunit tout au même endroit, vérifie la sécurité e-mail et DNS de chaque domaine, et vous prévient quand quelque chose change, avant que cela ne devienne le problème de lundi prochain.

L’ancienne méthode

  • Des domaines chez le registrar que quelqu’un a choisi en 2016
  • SPF et DMARC tapés à la main, puis jamais revérifiés
  • Des changements DNS dont personne ne se souvient
  • Des certificats sur des services que personne n’a documentés

Avec InfraNest

  • Chaque domaine et chaque zone dans une seule liste, peu importe qui les a enregistrés
  • La sécurité e-mail vérifiée sur chaque domaine, les bons enregistrements recommandés
  • Une alerte avec l’enregistrement exact quand le DNS change
  • Des certificats trouvés via les journaux publics et des scans, puis surveillés

Comment ça marche

Le quotidien d’une équipe IT avec InfraNest

Chaque domaine et chaque zone de l’entreprise, où qu’ils aient été enregistrés

Connectez chaque registrar et fournisseur DNS utilisé par l’entreprise : chaque domaine et chaque zone apparaît avec sa date de renouvellement, le renouvellement auto, le verrou de transfert et les serveurs de noms. La liste commence par ce qui demande votre attention : une expiration qui approche, un renouvellement auto désactivé, ou un domaine qui pointe vers d’autres serveurs de noms que ceux de la zone que vous modifiez. Étiquettes et champs personnalisés indiquent à quel service ou projet appartient chaque domaine.

  • Les domaines et zones de tous les fournisseurs dans une seule liste
  • Expiration, renouvellement auto et verrou de transfert surveillés sur chaque domaine
  • « La zone que vous modifiez n’est pas celle qui est utilisée », détecté et expliqué
  • Étiquettes et champs personnalisés pour le responsable, le service ou le centre de coûts
Comment ça marche en détail
DomainesGérez vos domaines enregistrés, vos contacts et vos paramètres d’enregistrement.+ Ajouter un domaine
DomaineAlerte
northwind-api.devOpenprovider · expire dans 87 j—
northwind-app.devNamecheap · expire dans 94 j—
northwind-cdn.netGoDaddy · expire dans 117 j—
northwind-docs.comCloudflare · expire dans 340 j—
northwind-labs.comDéverrouilléNamecheap · expire dans 8 j3
northwind-mail.comTransIP · expire dans 264 j—
6 domaines sur 20 affichés
northwind-docs.comCloudflare · expire dans 340 j—
northwind-status.comCloudflare · expire dans 259 j—
northwind.orgCloudflare · expire dans 319 j1
nwcloud.devDynadot · expire dans 155 j1
nwcloud.ioDynadot · expire dans 72 j—
northwind-cdn.netGoDaddy · expire dans 117 j—
northwind-app.devNamecheap · expire dans 94 j—
northwind-labs.comDéverrouilléNamecheap · expire dans 8 j3
northwind.comNamecheap · expire dans 17 j1
northwind.ioNamecheap · expire dans 209 j—
nwcloud.appDéverrouilléNamecheap · expire dans -7 j3
nwcloud.coNamecheap · expire dans 139 j—
northwind-api.devOpenprovider · expire dans 87 j—
northwind.deOpenprovider · expire dans 223 j—
northwind.euOpenprovider · expire dans 46 j—
northwind-shop.comDéverrouilléPorkbun · expire dans 204 j1
northwind.cloudPorkbun · expire dans 300 j—
northwind.shopPorkbun · expire dans 10 j2
northwind-mail.comTransIP · expire dans 264 j—
northwind.nlDéverrouilléTransIP · expire dans 181 j—

Une sécurité e-mail recommandée pour vous, pas devinée à la main

SPF, DKIM, DMARC, CAA et DNSSEC décident si vos e-mails arrivent et si quelqu’un d’autre peut envoyer en votre nom. InfraNest vérifie chaque zone, explique en clair ce qui manque et recommande les enregistrements SPF, DMARC et CAA exacts. Pour Google Workspace, Microsoft 365, Zoho Mail et beaucoup d’autres messageries, un modèle DNS intégré ajoute leurs enregistrements en une fois ; les clés DKIM viennent du fournisseur, et InfraNest vérifie qu’elles sont publiées. DNSSEC tient en un bouton, parce qu’InfraNest gère à la fois le fournisseur DNS et le registrar, et effectue les étapes dans l’ordre sûr.

  • SPF, DMARC et CAA recommandés, DKIM vérifié
  • Des préréglages pour Google Workspace et Microsoft 365
  • DNSSEC activé chez le fournisseur et le registrar, dans l’ordre sûr
  • Les valeurs exactes à coller là où l’API d’un fournisseur ne peut pas écrire
Comment ça marche en détail

Affichage de vos enregistrements stockés

Vérifier en direct
Délivrabilité e-mail
Usurpable

Rien n’indique aux serveurs destinataires quoi faire des messages qui échouent à vos contrôles : n’importe qui peut donc écrire en votre nom, et le message arrivera quand même. D’après les enregistrements stockés ici.

Ce qui fonctionne

Vos expéditeurs autorisés sont déclarés. Votre courrier est signé.

À corriger ensuite

2 enregistrements de durcissement facultatifsCAA limite qui peut émettre des certificats pour vous ; MTA-STS impose une remise chiffrée du courrier. Ni l’un ni l’autre ne détermine si quelqu’un peut écrire en votre nom.Examiner
DNSSECDNSSEC est désactivé
Afficher les 4 réussis
NSLes serveurs de noms correspondent au fournisseur
Domaine racineLe domaine racine résout
Redirection HTTPSHTTP est redirigé vers HTTPS
Version TLSSeul un TLS moderne est accepté

Une alerte quand quelqu’un modifie le DNS dans votre dos

Outils marketing, agences, collègues : tout le monde modifie le DNS. InfraNest demande en continu à l’internet public ce que répond chaque domaine, et le compare avec ce qu’il a en mémoire. Dès que les deux divergent, vous voyez l’enregistrement exact, son ancienne et sa nouvelle valeur, et vous choisissez de garder le changement ou de remettre le vôtre. Chaque changement figure dans le journal d’audit, avec son auteur et sa date.

  • Vérifié auprès des résolveurs publics, pas seulement de l’API du fournisseur
  • L’enregistrement modifié, avec son ancienne et sa nouvelle valeur
  • Rétablir ou garder, enregistrement par enregistrement
  • Alertes par e-mail, Slack, Teams ou PagerDuty
Comment ça marche en détail

Les 13 zones correspondent à ce que répond Internet

Vérifié en continu auprès des résolveurs publics. Vous avez de nos nouvelles dès qu’une zone ne correspond plus — pas la prochaine fois que vous pensez à regarder.

northwind-app.dev

7 enregistrements chez Cloudflare · lus chez le fournisseur il y a 15m

Les certificats et serveurs que personne n’a documentés, trouvés et surveillés

InfraNest trouve les certificats via les journaux publics de certificats, des scans de vos noms d’hôte et vos fournisseurs, y compris ceux des sous-domaines et des services que personne n’a notés. Les certificats qui se renouvellent seuls restent silencieux jusqu’à ce qu’un renouvellement échoue. Connectez vos clouds et chaque serveur fait l’objet d’un contrôle permanent : y a-t-il un pare-feu, SSH est-il ouvert au monde entier, existe-t-il un point de restauration ?

  • Des certificats trouvés sur chaque sous-domaine, AC internes comprises
  • Un avertissement quand un renouvellement échoue, pas à chaque renouvellement
  • Contrôles de pare-feu, de SSH et de sauvegarde sur chaque serveur
  • Un seul éditeur de pare-feu pour tous vos clouds
Comment ça marche en détail
CertificatsChaque certificat SSL/TLS que nous voyons dans votre infrastructure — découvert automatiquement depuis vos moniteurs, avec suivi des expirations et alertes.+ Ajouter un certificat
Toutes les sourcesCloudflareDigitalOceanHetznerJournal public (crt.sh)ManuelMoniteurTransIP
SujetExpire
northwind.com5 certificats4 en auto-renouvellement · 2 découverts, non surveillés
api.northwind.comLet's Encrypt (R3) · rsa 2048 · trouvé via Moniteurdans 3 mois
cdn.northwind.comWildcardCloudflare Inc ECC CA-3 · ecdsa 256 · trouvé via Cloudflaredans 10 mois
docs.northwind.comLet's Encrypt (R11) · ecdsa 256 · trouvé via Moniteurdans 2 mois
northwind.com+1Let's Encrypt (R3) · rsa 2048 · trouvé via Moniteurdans 2 mois
shop.northwind.comGlobalSign GCC R6 AlphaSSL CA 2023 · rsa 2048 · trouvé via Journal public (crt.sh)dans 3 mois
northwind-app.dev2 certificats2 en auto-renouvellement
northwind-app.devWildcardLet's Encrypt (R11) · ecdsa 256 · trouvé via Moniteurdans 21 jours
staging.northwind-app.devLet's Encrypt (R11) · ecdsa 256 · trouvé via DigitalOcean, Moniteurle mois prochain
7 certificats sur 11 affichés
northwind.com1 certificats1 en auto-renouvellement · 1 découverts, non surveillés
cdn.northwind.comWildcardCloudflare Inc ECC CA-3 · ecdsa 256 · trouvé via Cloudflaredans 10 mois
northwind-app.dev1 certificats1 en auto-renouvellement
staging.northwind-app.devLet's Encrypt (R11) · ecdsa 256 · trouvé via DigitalOcean, Moniteurle mois prochain
northwind.cloud1 certificats1 en auto-renouvellement · 1 découverts, non surveillés
*.northwind.cloudWildcardLet's Encrypt (R11) · ecdsa 256 · trouvé via Hetznerdans 2 mois
northwind.com1 certificats1 découverts, non surveillés
shop.northwind.comGlobalSign GCC R6 AlphaSSL CA 2023 · rsa 2048 · trouvé via Journal public (crt.sh)dans 3 mois
vpn.northwind.example1 certificats1 découverts, non surveillés
vpn.northwind.examplevpn.northwind.example · rsa 4096 · trouvé via Manuelil y a 12 jours
northwind.com3 certificats3 en auto-renouvellement
api.northwind.comLet's Encrypt (R3) · rsa 2048 · trouvé via Moniteurdans 3 mois
docs.northwind.comLet's Encrypt (R11) · ecdsa 256 · trouvé via Moniteurdans 2 mois
northwind.com+1Let's Encrypt (R3) · rsa 2048 · trouvé via Moniteurdans 2 mois
northwind-app.dev2 certificats2 en auto-renouvellement
northwind-app.devWildcardLet's Encrypt (R11) · ecdsa 256 · trouvé via Moniteurdans 21 jours
staging.northwind-app.devLet's Encrypt (R11) · ecdsa 256 · trouvé via DigitalOcean, Moniteurle mois prochain
northwind-mail.com1 certificats1 en auto-renouvellement · 1 découverts, non surveillés
northwind-mail.com+2Let's Encrypt (R3) · rsa 2048 · trouvé via TransIPdans 3 mois
northwind.nl1 certificats1 découverts, non surveillés
northwind.nl+1Sectigo RSA Organization Validation Secure Server CA · rsa 2048 · trouvé via TransIPdans 5 mois

Voyez les domaines de votre entreprise en un quart d’heure environ

Connectez un registrar et un fournisseur DNS. Rien n’est déplacé, et rien ne change tant que vous ne le demandez pas.

Démarrer

Tout votre parc en un quart d’heure environ

Rien n’est déplacé, et rien ne change tant que vous ne modifiez rien.

15 min

Connectez registrars et DNS

Ajoutez chaque registrar et fournisseur DNS avec un jeton d’API. Chaque domaine et chaque zone apparaît là où il se trouve déjà.

25 min

Corrigez ce que le conseiller trouve

Passez en revue SPF, DKIM, DMARC, CAA et DNSSEC domaine par domaine, et appliquez les enregistrements qu’il rédige pour vous.

35 min

Surveillez le reste

Ajoutez des moniteurs sur les services clés, connectez vos clouds et envoyez les alertes sur le canal de votre équipe.

Ce que vous obtenez

Ce qui change dès le premier jour

41

Endroits où vérifier domaines et DNS

au jugévérifié

SPF, DKIM et DMARC sur chaque domaine

surprisealerte

Quand un enregistrement DNS change

Le coût si vous le faisiez séparément

Chaque brique dans un outil différent, et l’addition grimpe vite :

Monitoring
~26 €
Suivi SSL
~15 €
Page de statut
~26 €
Sur 3 outils distincts
~67 €/mois
InfraNest Pro – tout ça, un seul accès24 €/mois

Également dans Pro, sans être compté ci-dessus : 100 domaines avec DNS, serveurs chez tous vos fournisseurs cloud, 25 automatisations, IP dynamique et Drop Catch.

Chaque ligne correspond à l’offre payante la moins chère de l’outil. Pro couvre tout : 50 moniteurs, 100 certificats et 3 pages de statut sur votre domaine.

Prix vérifiés en octobre 2026 · prix en dollars au taux de la BCE

Comparer toutes les fonctionnalités →

Questions

Les questions des équipes IT

Faut-il déplacer nos domaines ou notre DNS ?

Non. Les domaines restent chez leur registrar et les zones chez leur fournisseur DNS. InfraNest passe par les API des fournisseurs, et rien ne change tant que vous ne modifiez rien.

Quels registrars et fournisseurs DNS sont pris en charge ?

Cloudflare, AWS Route 53, Hetzner, DigitalOcean, IONOS, TransIP, GoDaddy, Namecheap, OVH, Porkbun, Dynadot et Openprovider, entre autres. La page des intégrations indique ce que chacun prend en charge.

Peut-il corriger nos SPF, DKIM et DMARC ?

Il vérifie chaque zone et dit en clair ce qui manque. Pour SPF, DMARC et CAA, il recommande l’enregistrement exact, et pour Google Workspace, Microsoft 365, Zoho Mail et beaucoup d’autres messageries, un modèle DNS intégré ajoute leurs enregistrements en une fois. Les clés DKIM viennent de votre fournisseur de messagerie ; InfraNest vérifie qu’elles sont publiées.

Que se passe-t-il quand quelqu’un d’autre modifie un enregistrement ?

InfraNest compare ce que répondent les résolveurs publics avec ce qu’il a en mémoire. En cas d’écart, vous voyez l’enregistrement exact et les deux valeurs, et vous choisissez de garder le changement ou de rétablir le vôtre. Chaque changement figure dans le journal d’audit, avec son auteur.

Trouve-t-il des certificats dont nous ignorons l’existence ?

Oui. Les certificats sont trouvés via les journaux publics de certificats, des scans de vos noms d’hôte, vos moniteurs et vos fournisseurs, y compris ceux des sous-domaines. Une AC interne peut être suivie aux côtés des AC publiques.

Plusieurs administrateurs peuvent-ils y travailler ?

Oui. Business inclut dix membres d’équipe et un SSO de base, et chaque changement est consigné dans le journal d’audit, avec son auteur et sa date.

Peut-on garder un bureau à domicile ou une succursale joignable avec une IP qui change ?

Oui. Avec l’IP dynamique, vos enregistrements DNS et vos règles de pare-feu suivent une adresse qui change, signalée par le routeur que vous avez déjà.

Quelle offre convient à une équipe IT ?

Business : domaines illimités, 200 moniteurs vérifiés depuis plusieurs régions, dix membres d’équipe et un SSO de base. Une petite équipe peut commencer avec Pro : 100 domaines, 50 moniteurs et trois membres d’équipe.

Pas tout à fait vous ?

Le parc de votre entreprise, sous contrôle.

Domaines, sécurité e-mail, certificats et serveurs de votre propre organisation, au même endroit. Commencez gratuitement, sans carte bancaire.

Offre gratuite · Sans carte bancaire · Prêt en quelques minutes