Aucun upload, 100 % local, sans compte

Analyseur d'en-tête d'email

Collez le bloc d'en-tête complet d'un email (afficher l'original / la source) pour voir ses relais déclarés et ses résultats d'authentification.

Comment fonctionne Analyseur d'en-tête d'email

L'analyseur d'en-tête d'email analyse un bloc d'en-tête brut que vous collez (depuis l'option « afficher l'original » / « voir la source » de votre client mail) entièrement dans votre navigateur : il liste la chaîne de relais Received dans l'ordre chronologique avec le délai entre chaque relais, les résultats SPF/DKIM/DMARC tels que déclarés par l'en-tête Authentication-Results, et si le domaine de l'adresse From diffère de Reply-To ou Return-Path. Rien de ce que vous collez n'est envoyé où que ce soit.

Ceci lit et reformate ce que les en-têtes du message déclarent déjà eux-mêmes, sur votre appareil : il n'effectue AUCUNE requête DNS, AUCUNE vérification cryptographique de signature DKIM, et AUCUN score de phishing ou de réputation. Un « pass » affiché ici signifie que l'en-tête lui-même déclare pass, pas que Sunasty l'a vérifié indépendamment ; un signal manquant ou discordant est rapporté exactement comme tel, jamais traité comme une preuve à lui seul.

Comment utiliser Analyseur d'en-tête d'email, étape par étape

  1. Ouvrez l'email suspect ou intéressant dans votre client mail et trouvez « afficher l'original » ou « voir la source » (view message source).
  2. Copiez tout le bloc d'en-tête (tout ce qui précède le corps du message) et collez-le dans la zone de saisie.
  3. Consultez le panneau Authentication-Results pour les résultats SPF/DKIM/DMARC déclarés.
  4. Vérifiez les adresses From/Reply-To/Return-Path pour une éventuelle discordance de domaine.
  5. Lisez la chaîne de relais Received pour voir le chemin que le message prétend avoir emprunté et le délai entre chaque relais.

Cas d'utilisation courants

  • Vérifier si l'adresse Reply-To d'un email suspect pointe discrètement vers un domaine différent de l'adresse From avant d'y répondre.
  • Examiner les résultats SPF/DKIM/DMARC déclarés sur un email suspecté de phishing, comme un indice parmi d'autres avant de décider de lui faire confiance.
  • Comprendre combien de temps un email légitime a mis à transiter par les serveurs mail intermédiaires en lisant les horodatages de la chaîne Received.
  • Apprendre comment sont structurés les en-têtes d'email en collant un en-tête réel et en le voyant décomposé champ par champ.

Questions fréquentes

Cet outil vérifie-t-il les signatures DKIM ou interroge-t-il le DNS ?

Non. Il ne fait que lire et reformater les valeurs déjà présentes dans les en-têtes collés, en particulier ce que le serveur mail destinataire a déjà écrit dans l'en-tête Authentication-Results. Il n'effectue aucune requête DNS ni aucune vérification cryptographique propre.

Est-ce un détecteur de phishing ?

Non. C'est un analyseur d'en-tête, pas un système de notation d'arnaque ou de phishing. Une discordance de domaine ou un résultat d'authentification en échec est un signal à examiner, pas une preuve à lui seul ; un résultat positif n'est pas non plus une garantie que le message est légitime.

Mon en-tête collé est-il envoyé à un serveur ?

Non. L'analyse s'exécute entièrement dans votre navigateur via une reconnaissance de motifs sur du texte brut collé. Le texte de l'en-tête ne quitte jamais votre appareil.

Que signifie une discordance From/Reply-To ou From/Return-Path ?

Cela signifie que le domaine vers lequel irait une réponse (Reply-To) ou un rejet (Return-Path) diffère du domaine affiché dans l'adresse From visible. C'est courant dans des configurations légitimes de liste de diffusion ou de marketing, et aussi une technique utilisée dans certains phishings, donc c'est rapporté comme un signal, pas automatiquement signalé comme malveillant.

Pourquoi certains relais de la chaîne Received n'affichent-ils aucun horodatage ?

Les en-têtes Received n'ont pas de grammaire unique et pleinement standard selon les serveurs mail ; quand le texte de date après le dernier point-virgule ne s'interprète pas comme une date valide, l'outil rapporte le texte brut sans inventer d'horodatage, et le délai vers/depuis ce relais reste inconnu plutôt que deviné.

Puis-je coller seulement les lignes Subject et From au lieu de tout l'en-tête ?

Vous le pouvez, et l'outil analysera les champs présents, mais les sections chaîne Received et Authentication-Results seront vides ou incomplètes sans ces en-têtes précis collés.