La solution Blokkus Les offres Demander un devis
FR EN

Passerelle SMTP de protection de messagerie

Protégez votre messagerie avec une solution souveraine européenne et la confidentialité assurée.

Blokkus reçoit les emails de votre organisation avant votre messagerie, les analyse, et marque chacun d'une pastille de couleur directement dans le sujet. Vos collaborateurs voient d'un coup d'œil ce qui est de confiance et ce qui ne l'est pas — sur leur ordinateur, leur téléphone ou leur webmail, sans rien installer ni configurer.

  • Un enregistrement DNS à modifier
  • Aucune installation
  • Réversible

Signaux de menace en direct

Indicateurs métiers actualisés depuis la plateforme Blokkus

Attaques en cours détectées par Blokkus

Chargement
···

Provenances des phishing en cours

Chargement
···

Une passerelle SMTP de protection de messagerie

Blokkus agit à la manière d'un firewall sur le flux de messagerie : il protège le flux entrant dans l'entreprise par le canal email, et permet à la direction informatique un contrôle fin de ce flux, comme le fait un firewall réseau. Vous faites simplement pointer les enregistrements DNS MX de votre domaine internet vers les serveurs Blokkus. Les messages y sont analysés selon les règles que vous pilotez, puis remis à la solution que vous utilisez déjà.

Microsoft 365, Google Workspace, OVH, Mailo, Gandi, BlueMind ou un serveur interne : votre messagerie n'est pas remplacée, elle reste en place. Blokkus fonctionne seul, ou avec une autre solution de protection sur le même flux — les traitements s'enchaînent, Blokkus se plaçant généralement en amont de la chaîne.

  • Aucun logiciel à installer — ni par la direction informatique, ni par les utilisateurs.
  • Aucune migration, aucune boîte à déplacer, aucun changement d'habitude.
  • Se branche et se débranche par le DNS.
  • Vous pouvez essayer Blokkus sans impacter votre système d'information.
Placement de Blokkus devant votre messagerie Le flux entrant arrive d'Internet, traverse Blokkus qui l'analyse et le désarme, puis est remis à votre messagerie et à vos collaborateurs. Internet Enregistrement DNS MX Blokkus Sentinelle analyse · marque · désarme Votre messagerie Microsoft 365 · Google Workspace OVH · Mailo · Gandi · BlueMind ou serveur interne Vos collaborateurs Placement de Blokkus devant votre messagerie Le flux entrant arrive d'Internet, traverse Blokkus qui l'analyse et le désarme, puis est remis à votre messagerie et à vos collaborateurs. Internet Enregistrement DNS MX Blokkus Sentinelle analyse · marque · désarme Votre messagerie Microsoft 365 · Google Workspace OVH · Mailo · Gandi · BlueMind ou serveur interne Vos collaborateurs
Vous faites simplement pointer les enregistrements DNS MX de votre domaine internet vers les serveurs Blokkus. Le flux entrant est analysé, puis remis à votre messagerie actuelle.
  • Aucune migration
  • Rien à installer
  • Réversible par un changement DNS

Où la solution fonctionne, vous le choisissez

  • SaaS mutualisé

    Dans nos datacenters souverains en France. Rien à héberger, mise en service immédiate.

  • Serveur dédié

    Une instance qui vous est réservée, en datacenter français. Davantage de contrôle sur l'isolement de votre traitement.

  • On-Premise

    Dans votre propre système d'information. Vous maîtrisez l'implantation et votre politique de conservation, et vous accédez au code qui traite votre flux.

Comment ça marche

Chaque email arrive qualifié clairement

Blokkus analyse chaque message entrant et lui attribue l'un de quatre statuts : de confiance, douteux, indésirable ou malveillant. Le statut est visible immédiatement, sans que l'utilisateur final n'ait rien à installer ni rien à apprendre.

Les quatre états de classification, vus dans la boîte de réception À gauche, l'objet d'un email tel qu'il arrive dans la boîte de réception, précédé de sa pastille de couleur. À droite, le statut attribué par Blokkus et l'action appliquée aux liens du message : liens actifs pour un message de confiance, redirection optionnelle pour un message douteux ou indésirable, redirection et blocage pour un message malveillant. Exemple d'objet d'email reçu Statut attribué et action de protection, pilotés dans Blokkus Facture 2026-0142 Votre expert-comptable De confiance Les liens restent actifs Votre document est prêt Expéditeur inconnu Douteux Vigilance ordinaire redirection des liens optionnelle Offre spéciale cette semaine Liste de diffusion Indésirable Liens redirigés vers la Page Protect — optionnel Votre accès va être suspendu Service client Malveillant Liens redirigés et bloqués plusieurs mécanismes de déblocage Les quatre états de classification, vus dans la boîte de réception À gauche, l'objet d'un email tel qu'il arrive dans la boîte de réception, précédé de sa pastille de couleur. À droite, le statut attribué par Blokkus et l'action appliquée aux liens du message : liens actifs pour un message de confiance, redirection optionnelle pour un message douteux ou indésirable, redirection et blocage pour un message malveillant. Objet reçu Statut et action de protection Facture 2026-0142 Votre expert-comptable De confiance Les liens restent actifs Votre document est prêt Expéditeur inconnu Douteux Vigilance ordinaire redirection des liens optionnelle Offre spéciale cette semaine Liste de diffusion Indésirable Liens redirigés vers la Page Protect — optionnel Votre accès va être suspendu Service client Malveillant Liens redirigés et bloqués plusieurs mécanismes de déblocage
La pastille est ajoutée dans le sujet du message. Elle est visible sur tous les clients de messagerie — ordinateur, téléphone, webmail — sans aucune installation, ni pour la direction informatique ni pour vos collaborateurs.
  • Une pastille de couleur dans le sujet — visible sur tous les clients de messagerie : ordinateur, téléphone, webmail.
  • Un bloc d'information en tête du corps du message — le statut attribué par application de vos règles de sécurité.
  • Les liens vers des cibles malveillantes désarmés et détournés vers la Page Protect : le message arrive, le danger au bout du clic non.

Le marquage est un paramètre. Une organisation qui ne souhaite aucune altération de ses messages le configure elle-même dans le système de gestion de paramétrage Blokkus.

Comment ça marche

Un utilisateur qui doute n'est plus seul devant son écran

Quand un collaborateur clique sur un lien d'un message qualifié, il n'atterrit pas sur la cible : il arrive sur la Page Protect, qui lui explique pourquoi ce message a été qualifié ainsi. À partir de là, il agit.

Chacun de vos collaborateurs n'est pas un expert du phishing, et aujourd'hui, avec l'intelligence artificielle, un message frauduleux ressemble à s'y méprendre à un message légitime. C'est à l'analyse technique de protéger vos collaborateurs, et de leur épargner la levée de doute sur chacun des messages qu'ils reçoivent.

  • Il demande un déblocage — par un code ou par un lien, en autonomie ou sous contrôle de la direction informatique, selon ce que vous avez décidé.
  • Il signale un faux positif — un correspondant légitime qualifié à tort, ou au contraire un message dangereux passé au travers.
  • Il contribue au classement — chaque retour alimente les règles, après arbitrage d'une personne habilitée.
Architecture fonctionnelle de Blokkus Le message entrant est traité par la Sentinelle. Le courrier de confiance est remis directement, le courrier suspect voit ses liens détournés vers la Page Protect. L'utilisateur signale, une personne habilitée arbitre, et la Citadelle met les règles à jour. Message entrant Sentinelle extraction · règles · décision Message de confiance marqué comme fiable Page Protect liens détournés utilisateur informé Vos collaborateurs DSI / RSSI arbitre Citadelle détient le jeu de règles signale ou propose règles mises à jour Architecture fonctionnelle de Blokkus Le message entrant est traité par la Sentinelle. Le courrier de confiance est remis directement, le courrier suspect voit ses liens détournés vers la Page Protect. L'utilisateur signale, une personne habilitée arbitre, et la Citadelle met les règles à jour. Message entrant Sentinelle extraction · règles · décision Message de confiance marqué comme fiable Page Protect liens détournés Vos collaborateurs DSI / RSSI arbitre Citadelle détient le jeu de règles signale ou propose
Les trois composants dialoguent par API. La Citadelle détient et distribue le jeu de règles ; la Sentinelle et la Page Protect l'appliquent et lui remontent les événements. L'utilisateur contribue à la sécurité sans en être le décideur : il signale, une personne habilitée tranche, et la décision peut facilement devenir une règle.

L'utilisateur cesse d'être la dernière ligne de défense, seul devant un message qu'il ne sait pas qualifier. Il devient contributeur sans devenir décideur. Et la direction informatique n'est plus sollicitée à chaque doute : elle n'intervient que sur ce qui mérite un arbitrage. L'utilisateur final renseigné et protégé est plus serein dans son usage quotidien de la messagerie professionnelle.

Comment ça marche

La direction informatique voit enfin son flux entrant

La plupart des organisations ignorent le volume réel de leur flux email entrant, les origines des messages et la part de messages indésirables ou dangereux qu'il contient. Blokkus documente cet angle mort, message par message. Avec Blokkus, la direction informatique contrôle les clics des utilisateurs finaux, maîtrise et pilote les contournements éventuels de blocages des clics sur les liens à risque.

  1. Le flux entrant suivi en temps réel, message par message.
  2. Le motif de chaque qualification : pourquoi ce message a été dégradé, et par quelle règle.
  3. Les actions de vos utilisateurs : demandes de déblocage et signalements.
  4. La gestion des exceptions, au niveau de l'entité, du domaine, de l'expéditeur ou du destinataire.
  5. Le déverrouillage d'un blocage en une seule action simple, avec une notification instantanée par Teams, email ou SMS.
Comment ça marche

Vos règles de sécurité, écrites par vous

Vous ne partez pas d'une page blanche. Blokkus fournit un jeu de règles de départ, immédiatement opérationnel, que votre organisation spécialise ensuite, si elle le souhaite, selon sa propre politique de sécurité.

Une condition nommée, une conséquence que vous choisissez Chaque règle énonce une condition vérifiable, et la conséquence appliquée est choisie par le client : ne pas dégrader, dégrader en indésirable, ou dégrader en malveillant. SI · une condition nommée SPF en échec Pays d'origine Domaine absent du réseau de confiance ALORS · une conséquence que vous choisissez Ne pas dégrader Dégrader en indésirable Dégrader en malveillant Une condition nommée, une conséquence que vous choisissez Chaque règle énonce une condition vérifiable, et la conséquence appliquée est choisie par le client : ne pas dégrader, dégrader en indésirable, ou dégrader en malveillant. SI · une condition nommée SPF en échec Pays d'origine Domaine absent du réseau de confiance ALORS · une conséquence que vous choisissez Ne pas dégrader Dégrader en indésirable Dégrader en malveillant
Le même message, avec le même jeu de règles, produit toujours la même décision — et la règle déclenchée vous est restituée. Aucun score de probabilité.
  1. Chaque règle énonce une condition vérifiable et une conséquence que vous choisissez : ne pas dégrader, dégrader en indésirable, dégrader en malveillant.
  2. Une modification s'applique immédiatement : vous adaptez la riposte à la menace en temps réel, sans délai.
  3. Le même message, avec les mêmes règles, produit toujours la même décision — et la règle déclenchée vous est restituée.
Comment ça marche

Ce que vous recevez, sans avoir à le demander

Un rapport périodique de synthèse est envoyé par email : détections, volumes, actions de vos utilisateurs. Aucune connexion à l'interface n'est nécessaire pour le recevoir.

  • Par email, chaque semaine

    Un rapport hebdomadaire d'activité et de statistiques, envoyé à qui vous désignez.

  • En PDF, pour vos décideurs

    Des rapports destinés à la direction informatique et aux décideurs, diffusables en interne.

  • En temps réel, dans la Citadelle

    Un reporting détaillé, disponible à tout moment dans le back-office Blokkus.

Quelques données techniques. Jamais le message.

Blokkus n'analyse que quelques données techniques d'un message, jamais le message lui-même.

Nous n'extrayons du message que les éléments strictement nécessaires à l'analyse technique ; nous ne prélevons ni ne conservons la substance de ce que vos collaborateurs reçoivent dans leurs boîtes. La confidentialité des échanges est assurée — et vérifiable : vous disposez d'un accès en lecture au code qui traite votre flux.

  • Nous n'interprétons jamais le sens du texte et ne recherchons aucun mot-clé.
  • Nous ne conservons pas le contenu du message.
  • Aucun contenu ne sort de notre infrastructure : ni vers un tiers, ni vers une intelligence artificielle, ni vers une base de réputation externe.
Le détail de ce que nous extrayons, couche par couche

Une souveraineté vérifiable, pas seulement déclarée

La souveraineté d'une solution de messagerie se vérifie. Voici les six critères que nous vous invitons à appliquer à tous vos fournisseurs — nous compris.

  • Nationalité du capital Française
  • Localisation de l'hébergement France, hébergeurs certifiés ISO 27001 et HDS
  • Indépendance vis-à-vis de Microsoft 365 et Google Oui, tout en restant compatible
  • Souveraineté de la chaîne logicielle Oui — code développé en interne, sur socle technologique de logiciel libre
  • Aucun traitement de vos emails par un service tiers Oui — aucun contenu ne sort de notre infrastructure
  • Vérifiabilité par le client Oui — accès au code qui traite le flux, décisions explicables : vérification des règles de sécurité appliquées
  • Technologique

    Code développé et maintenu en interne, socle technologique de logiciel libre, hébergement et support en France, aucune dépendance à un éditeur étranger.

  • Politique de sécurité

    Vous décidez de vos règles et les modifiez quand vous le voulez.

  • Mode d'exploitation

    Vous choisissez où et comment la solution fonctionne, et votre propre politique d'exploitation.

En déploiement On-Premise, vous disposez d'un accès en lecture complet au code source qui traite votre flux. Vous ne faites pas confiance à une déclaration : vous vérifiez.

Comment ça marche

Un bénéfice qui dépasse la sécurité

Protéger sa messagerie n'est pas seulement une dépense de sécurité. Chaque message indésirable écarté avant l'utilisateur, c'est du temps qui n'est pas perdu à se demander si un email est légitime, et du stockage et de l'énergie qui ne sont pas consommés inutilement.

  • Sécurité
  • Confort et sérénité
  • Finances
  • Carbone
  • 500 heures récupérées par an
  • 14 268 € par an
  • 1,2 tonne de CO₂ évitée par an

Estimation pour 50 salariés recevant 40 emails par jour, avec les valeurs par défaut de notre calculette. Ajustez-les à votre contexte.

Ce qui est mesuré : le temps de traitement évité, sa contrepartie financière, et l'impact carbone épargné — pour l'ensemble du flux, puis distinctement pour les messages indésirables et pour le phishing.

Réseaux, labels et soutiens qui accompagnent Blokkus

Fabriqué en France Normandie Incubation Normandie French Tech NWX Région Normandie Campus Normandie Cyber BPI France Clusir Normandie

Blokkus, le rempart pour protéger vos emailset soulager vos collaborateursCliquer ici pour savoir pourquoi une meilleure gestion du flux email soulage vos collaborateurs et votre IT.

Vous souhaitez évaluer une mise en oeuvre adaptée à votre contexte ? Échangeons.

Demander un devis Pas encore équipé ? Contactez-nous.