Boîte à outils

Des outils utiles, gratuits, sans inscription.

Pensés pour les administrateurs Microsoft 365 expérimentés, avec une section plus accessible pour tous. Rien n'est stocké : vos entrées ne quittent pas votre navigateur, sauf le nom de domaine testé.

Pour les administrateurs

Posture email d'un domaine

MX, SPF, DKIM, DMARC, MTA-STS, BIMI et DNSSEC en une requête. Les sélecteurs DKIM courants sont testés automatiquement ; ajoutez les vôtres.

Générateur de mots de passe et de phrases de passe

Généré localement avec l'aléa cryptographique du navigateur. Rien n'est envoyé.

Ce mot de passe a-t-il fuité ?

Vérification anonyme : seuls les cinq premiers caractères de l'empreinte SHA-1 sont envoyés au service public de fuites (k-anonymity). Le mot de passe ne quitte jamais votre navigateur.

Décodeur de jeton JWT

Décodage local des en-têtes et revendications (aud, iss, scp, roles, exp…). Utile pour diagnostiquer un consentement ou une permission. Aucune vérification de signature.

Traducteur d'identifiants Entra et AD

Collez un ObjectId (GUID), un ImmutableID (Base64), un SID cloud (S-1-12-1-…) ou un SID Active Directory : le format est détecté et traduit dans les autres. Pratique pour Entra Connect, les ACL et les journaux. Tout reste dans votre navigateur.

Générateur de scripts PowerShell (Graph et Entra)

Des scripts prêts à adapter, avec les permissions Graph nécessaires et des garde-fous. Relisez toujours avant d'exécuter en production.

Pour tous

Auto-évaluation express

Cochez ce qui est en place. Le score se calcule en direct.

0/8Points en place

Cinq réflexes qui protègent vraiment

  • Activez la validation en deux étapes partout où c'est possible, surtout sur la messagerie.
  • Un mot de passe par service, gardé dans un gestionnaire de mots de passe.
  • Méfiez-vous des urgences : un message qui presse est un message à vérifier.
  • Mettez à jour vos appareils dès que c'est proposé.
  • Sauvegardez ce qui compte, et testez une restauration une fois par an.

Repérer un hameçonnage en 30 secondes

  • L'adresse d'expéditeur ne correspond pas exactement au domaine attendu.
  • On vous demande de cliquer, payer ou saisir un mot de passe rapidement.
  • Le lien affiché et le lien réel diffèrent (survolez avant de cliquer).
  • Le ton, la langue ou la mise en page ne ressemblent pas à l'habitude.
  • Dans le doute : ne cliquez pas, contactez l'expéditeur par un autre canal.

Un résultat vous interpelle ?

Parlons-en trente minutes. Sans engagement.

Contact