La solution Blokkus Les offres Demander un devis
FR EN

Passerelle de protection de messagerie

Protégez votre messagerie avec une solution souveraine européenne et la confidentialité assurée.

Blokkus reçoit les emails de votre organisation avant votre messagerie, les analyse, et marque chacun d'une pastille de couleur directement dans le sujet. Vos collaborateurs voient d'un coup d'œil ce qui est de confiance et ce qui ne l'est pas — sur leur ordinateur, leur téléphone ou leur webmail, sans rien installer ni configurer.

  • Un enregistrement DNS à modifier
  • Aucune installation de logiciel
  • Solution actuelle inchangée
  • Facilement réversible

Signaux de menace en direct

Indicateurs métiers actualisés depuis la plateforme Blokkus

Attaques en cours détectées par Blokkus

Chargement
···

Provenances des phishing en cours

Chargement
···

Une passerelle SMTP de protection de messagerie

Blokkus agit à la manière d'un firewall sur le flux de messagerie : il protège le flux pénétrant dans l'entreprise par le canal email, et permet à la direction informatique un contrôle fin de ce flux, comme le fait un firewall réseau ou, plus précisément, un WAF. Vous faites simplement pointer les enregistrements DNS MX de votre domaine internet vers les serveurs Blokkus. Les messages y sont analysés selon les règles que vous pilotez, puis remis à la solution de messagerie que vous utilisez déjà, sans rien modifier. La mise en service en découle : elle ne mobilise pas vos équipes informatiques.

Microsoft 365, Google Workspace, OVH, Mailo, Gandi, BlueMind ou un serveur interne : votre messagerie n'est pas remplacée, elle reste en place. Blokkus fonctionne seul, ou avec une autre solution de protection sur le même flux — les traitements des emails s'enchaînent comme le permet le protocole SMTP, Blokkus se plaçant généralement en amont de la chaîne.

  • Aucun logiciel à installer — ni par la direction informatique, ni par les utilisateurs.
  • Aucune migration, aucune boîte à déplacer, aucun changement d'habitude.
  • Se branche et se débranche par le DNS.
  • Vous pouvez essayer Blokkus sans impacter votre système d'information.
Placement de Blokkus devant votre messagerie Le flux entrant arrive d'Internet, traverse Blokkus qui l'analyse et le désarme, puis est remis à votre messagerie et à vos collaborateurs. Internet Enregistrement DNS MX Blokkus Sentinelle analyse · marque · désarme Votre messagerie Microsoft 365 · Google Workspace OVH · Mailo · Gandi · BlueMind ou serveur interne Vos collaborateurs Placement de Blokkus devant votre messagerie Le flux entrant arrive d'Internet, traverse Blokkus qui l'analyse et le désarme, puis est remis à votre messagerie et à vos collaborateurs. Internet Enregistrement DNS MX Blokkus Sentinelle analyse · marque · désarme Votre messagerie Microsoft 365 · Google Workspace OVH · Mailo · Gandi · BlueMind ou serveur interne Vos collaborateurs
Vous faites simplement pointer les enregistrements DNS MX de votre domaine internet vers les serveurs Blokkus. Le flux entrant est analysé, puis remis à votre messagerie actuelle.
  • Aucune migration
  • Rien à installer
  • Réversible par un changement DNS

Où la solution fonctionne, vous le choisissez

  • SaaS mutualisé

    Dans nos datacenters souverains en France. Rien à héberger, mise en service immédiate.

  • Serveur dédié

    Une instance qui vous est réservée, en datacenter français ou en Europe. Davantage de contrôle, et la possibilité d'isoler votre traitement.

  • On-Premise

    Dans votre propre système d'information. Vous maîtrisez l'implantation et votre politique de conservation, et vous accédez au logiciel qui traite vos emails ainsi qu'à son code source.

Comment ça marche

Chaque email arrive qualifié clairement

Blokkus analyse chaque message entrant et lui attribue l'un de quatre statuts : de confiance, douteux, indésirable ou malveillant. Le statut est visible immédiatement, sans que l'utilisateur final n'ait rien à installer ni rien à apprendre.

Les quatre états de classification, vus dans la boîte de réception À gauche, l'objet d'un email tel qu'il arrive dans la boîte de réception, précédé de sa pastille de couleur. À droite, le statut attribué par Blokkus et l'action appliquée aux liens du message : liens actifs pour un message de confiance, redirection optionnelle pour un message douteux ou indésirable, redirection et blocage pour un message malveillant. Exemple d'objet d'email reçu Statut attribué et action de protection, pilotés dans Blokkus Facture 2026-0142 Votre expert-comptable De confiance Les liens restent actifs Votre document est prêt Expéditeur inconnu Douteux Vigilance ordinaire redirection des liens optionnelle Offre spéciale cette semaine Liste de diffusion Indésirable Liens redirigés vers la Page Protect — optionnel Votre accès va être suspendu Service client Malveillant Liens redirigés et bloqués plusieurs mécanismes de déblocage Les quatre états de classification, vus dans la boîte de réception À gauche, l'objet d'un email tel qu'il arrive dans la boîte de réception, précédé de sa pastille de couleur. À droite, le statut attribué par Blokkus et l'action appliquée aux liens du message : liens actifs pour un message de confiance, redirection optionnelle pour un message douteux ou indésirable, redirection et blocage pour un message malveillant. Objet reçu Statut et action de protection Facture 2026-0142 Votre expert-comptable De confiance Les liens restent actifs Votre document est prêt Expéditeur inconnu Douteux Vigilance ordinaire redirection des liens optionnelle Offre spéciale cette semaine Liste de diffusion Indésirable Liens redirigés vers la Page Protect — optionnel Votre accès va être suspendu Service client Malveillant Liens redirigés et bloqués plusieurs mécanismes de déblocage
La pastille est ajoutée dans le sujet du message. Elle est visible sur tous les clients de messagerie — ordinateur, téléphone, webmail — sans aucune installation, ni pour la direction informatique ni pour vos collaborateurs.
  • Une pastille de couleur dans le sujet — visible sur tous les clients de messagerie : ordinateur, téléphone, webmail.
  • Un bloc d'information en tête du corps du message — le statut attribué par application de vos règles de sécurité.
  • Les liens vers des cibles malveillantes désarmés et détournés vers la Page Protect : le message arrive, le danger au bout du clic non.

Le marquage est un paramètre. Une organisation qui ne souhaite aucune altération de ses messages le configure elle-même dans le système de gestion de paramétrage Blokkus.

Comment ça marche

Un utilisateur qui doute n'est plus seul devant son écran

Quand un collaborateur clique sur un lien d'un message qualifié, il n'atterrit pas sur la cible originelle du lien : il arrive sur la Page Protect, qui lui explique pourquoi ce message a été qualifié ainsi. À partir de là, il agit : bloqué ou informé du risque, il interrompt son parcours vers une cible malveillante.

Chacun de vos collaborateurs n'est pas un expert du phishing, et aujourd'hui, avec l'intelligence artificielle, un message frauduleux ressemble à s'y méprendre à un message légitime. C'est à l'analyse technique de protéger vos collaborateurs, et de leur épargner la levée de doute sur chacun des messages qu'ils reçoivent. Ils sont sensibilisés au risque au moment du clic : l'acculturation à cette prévention s'installe en quelques semaines.

  • Il demande un déblocage — en autonomie autorisée et supervisée, ou sous contrôle de la direction informatique, selon ce que vous avez décidé.
  • Il signale un faux positif ou un faux négatif — une suspicion d'envoi légitime qualifié à tort comme malveillant, ou au contraire un message dangereux passé au travers.
  • Il contribue au classement — chaque retour alimente les règles, après arbitrage d'une personne habilitée.
Architecture fonctionnelle de Blokkus Le message entrant est traité par la Sentinelle. Le courrier de confiance est remis directement, le courrier suspect voit ses liens détournés vers la Page Protect. L'utilisateur signale, une personne habilitée arbitre, et la Citadelle met les règles à jour. Message entrant Sentinelle extraction · règles · décision Message de confiance marqué comme fiable Page Protect liens détournés utilisateur informé interaction utilisateur - DSI Vos collaborateurs DSI / RSSI arbitre Citadelle détient le jeu de règles signale ou propose règles mises à jour Architecture fonctionnelle de Blokkus Le message entrant est traité par la Sentinelle. Le courrier de confiance est remis directement, le courrier suspect voit ses liens détournés vers la Page Protect. L'utilisateur signale, une personne habilitée arbitre, et la Citadelle met les règles à jour. Message entrant Sentinelle extraction · règles · décision Message de confiance marqué comme fiable Page Protect liens détournés interaction utilisateur - DSI Vos collaborateurs DSI / RSSI arbitre Citadelle détient le jeu de règles signale ou propose
Les trois composants dialoguent par API. La Citadelle détient et distribue le jeu de règles ; la Sentinelle et la Page Protect l'appliquent et lui remontent les événements. L'utilisateur contribue à la sécurité sans en être le décideur : il signale, une personne habilitée tranche, et la décision peut facilement devenir une règle.

L'utilisateur cesse d'être la dernière ligne de défense, seul devant un message qu'il ne sait pas qualifier. Il devient contributeur sans devenir décideur. Et la direction informatique n'est plus sollicitée à chaque doute : elle n'intervient que sur ce qui mérite un arbitrage. L'utilisateur final renseigné et protégé est plus serein dans son usage quotidien de la messagerie professionnelle, et peut, s'il le souhaite, avoir un rôle actif dans la sécurité de l'organisation.

Comment ça marche

La direction informatique voit enfin son flux entrant

La plupart des organisations ignorent le volume réel de leur flux email entrant, les origines des messages et la part de messages indésirables ou dangereux qu'il contient. Blokkus documente cet angle mort, message par message. Avec Blokkus, la direction informatique contrôle les clics des utilisateurs finaux, maîtrise et pilote les contournements éventuels de blocages des clics sur les liens à risque.

  1. Le flux entrant suivi en temps réel, message par message.
  2. Le motif de chaque qualification : pourquoi ce message a été dégradé, et par quelle règle.
  3. Les actions de vos utilisateurs : demandes de déblocage et signalements.
  4. La gestion des exceptions, au niveau de l'entité, du domaine, de l'expéditeur ou du destinataire.
  5. Le déverrouillage d'un blocage en une seule action simple, avec une notification instantanée par Teams, email ou SMS.
Comment ça marche

Vos règles de sécurité, écrites par vous

Vous ne partez pas d'une page blanche. Blokkus fournit un jeu de règles de départ, immédiatement opérationnel, que votre organisation spécialise ensuite, si elle le souhaite, selon sa propre politique de sécurité.

Une condition nommée, une conséquence que vous choisissez Chaque règle énonce une condition vérifiable, et la conséquence appliquée est choisie par le client : ne pas dégrader, dégrader en indésirable, ou dégrader en malveillant. SI · une condition nommée SPF en échec Pays d'origine Domaine absent du réseau de confiance ALORS · une conséquence que vous choisissez Ne pas dégrader Dégrader en indésirable Dégrader en malveillant Une condition nommée, une conséquence que vous choisissez Chaque règle énonce une condition vérifiable, et la conséquence appliquée est choisie par le client : ne pas dégrader, dégrader en indésirable, ou dégrader en malveillant. SI · une condition nommée SPF en échec Pays d'origine Domaine absent du réseau de confiance ALORS · une conséquence que vous choisissez Ne pas dégrader Dégrader en indésirable Dégrader en malveillant
Le même message, avec le même jeu de règles, produit toujours la même décision — et la règle déclenchée vous est restituée. Aucun score de probabilité.
  1. Chaque règle énonce une condition vérifiable et une conséquence que vous choisissez : ne pas dégrader, dégrader en indésirable, dégrader en malveillant.
  2. Une modification s'applique immédiatement : vous adaptez la riposte à la menace en temps réel, sans délai.
  3. Le même message, avec les mêmes règles, produit toujours la même décision — et la règle déclenchée vous est restituée.
Comment ça marche

Ce que vous recevez, sans avoir à le demander

Un rapport périodique de synthèse est envoyé par email : détections, volumes, actions de vos utilisateurs. Aucune connexion à l'interface n'est nécessaire pour le recevoir.

  • Par email, chaque semaine

    Un rapport hebdomadaire d'activité et de statistiques, envoyé à qui vous désignez.

  • En PDF, pour vos décideurs

    Des rapports destinés à la direction informatique et aux décideurs, diffusables en interne.

  • En temps réel, dans la Citadelle

    Un reporting détaillé, disponible à tout moment dans le back-office Blokkus.

Quelques données techniques. Jamais le message.

Blokkus n'analyse que quelques données techniques d'un message, jamais le message lui-même.

Nous n'extrayons du message que les éléments strictement nécessaires à l'analyse technique ; nous ne prélevons ni ne conservons la substance de ce que vos collaborateurs reçoivent dans leurs boîtes. La confidentialité des échanges est assurée — et vérifiable : vous disposez d'un accès en lecture au code qui traite votre flux.

  • Nous n'interprétons jamais le sens du texte et ne recherchons aucun mot-clé.
  • Nous ne conservons pas le contenu du message.
  • Aucun contenu ne sort de notre infrastructure : ni vers un tiers, ni vers une intelligence artificielle, ni vers une base de réputation externe.
Le détail de ce que nous extrayons, couche par couche

Une souveraineté vérifiable, pas seulement déclarée

La souveraineté d'une solution de messagerie se vérifie. Voici les six critères que nous vous invitons à appliquer à tous vos fournisseurs — nous compris.

  • Nationalité du capital Française
  • Localisation de l'hébergement France, hébergeurs certifiés ISO 27001 et HDS
  • Indépendance vis-à-vis de Microsoft 365 et Google Oui, tout en restant compatible
  • Souveraineté de la chaîne logicielle Oui — code développé en interne, sur socle technologique de logiciel libre
  • Aucun traitement de vos emails par un service tiers Oui — aucun contenu ne sort de notre infrastructure
  • Vérifiabilité par le client Oui — accès au code qui traite le flux, décisions explicables : vérification des règles de sécurité appliquées
  • Technologique

    Code développé et maintenu en interne, socle technologique de logiciel libre, hébergement et support en France, aucune dépendance à un éditeur étranger.

  • Politique de sécurité

    Vous décidez de vos règles et les modifiez quand vous le voulez.

  • Mode d'exploitation

    Vous choisissez où et comment la solution fonctionne, et votre propre politique d'exploitation.

En déploiement On-Premise, vous disposez d'un accès en lecture complet au code source qui traite votre flux. Vous ne faites pas confiance à une déclaration : vous vérifiez.

Comment ça marche

Un bénéfice qui dépasse la sécurité

Protéger sa messagerie n'est pas seulement une dépense de sécurité. Chaque message indésirable écarté avant l'utilisateur, c'est du temps qui n'est pas perdu à se demander si un email est légitime, et du stockage et de l'énergie qui ne sont pas consommés inutilement.

  • Sécurité
  • Confort et sérénité
  • Finances
  • Carbone
  • 500 heures récupérées par an
  • 14 268 € par an
  • 1,2 tonne de CO₂ évitée par an

Estimation pour 50 salariés recevant 40 emails par jour, avec les valeurs par défaut de notre calculette. Ajustez-les à votre contexte.

Ce qui est mesuré : le temps de traitement évité, sa contrepartie financière, et l'impact carbone épargné — pour l'ensemble du flux, puis distinctement pour les messages indésirables et pour le phishing.

Un expert Blokkus dédié à vos côtés

Protéger un flux de messagerie nécessite de bien le comprendre et le maîtriser.

Vous avez peut-être seulement besoin de mieux comprendre votre flux de messagerie, de l'optimiser, ou de traiter une situation gênante sur votre courrier entrant ou sortant.

Vous rencontrez des difficultés à l'usage d'une solution de messagerie — Microsoft 365, Google Workspace, gestion de boîtes, d'envois ou d'emailing. Vous avez besoin d'assistance sur un serveur SMTP Postfix ou Exim, un système de réception procmail, ou des outils de protection On-Premise que vous souhaitez moderniser, étendre ou perfectionner : une lutte anti-spam ou anti-malware déjà en place sur vos serveurs.

Blokkus met ses experts à disposition pour auditer, diagnostiquer et conseiller sur un système qui reçoit ou qui envoie des emails — ponctuellement, pour un besoin précis.

Console de supervision d'un audit de flux SMTP : journaux en temps réel portant le résultat SPF et DKIM de chaque message, et compteurs du jour
Supervision d'un audit en cours, sur un flux d'environ 12 000 emails par jour : chaque ligne porte le verdict SPF et DKIM du message.
  • Ce qu'un audit couvre

    L'architecture d'expédition ou de réception de votre messagerie, son implémentation dans vos solutions logicielles, ou la sécurité d'une solution métier ou éditeur.

  • Comment il se déroule

    Vous confiez votre flux SMTP à Blokkus quelques heures ou quelques jours. La mission peut aussi se conduire chez vous, avec vos équipes et sur votre solution.

  • Ce qu'il ne change pas

    Aucun impact sur les emails de vos collaborateurs, qui ne sont pas modifiés. L'analyse est conduite avec les mêmes garanties de confidentialité que le reste de nos activités.

Conformité aux standards d'expédition et de livraison

Beaucoup de problèmes de messagerie ne viennent pas d'une attaque, mais d'une conformité incomplète aux standards. C'est le premier endroit où nous regardons.

  • SPF
  • DKIM
  • DMARC
  • Enregistrements DNS
  • Chiffrement TLS
  • Structure des messages
  • SPF et DKIM, l'authentification de vos envois
    SPF (Sender Policy Framework) déclare qui a le droit d'expédier pour votre domaine ; DKIM (DomainKeys Identified Mail) signe vos messages. Nous vérifions vos enregistrements DNS, vos sélecteurs et l'alignement des signatures, puis nous corrigeons ce qui manque.
  • DMARC, la politique qui protège votre nom
    DMARC (Domain-based Message Authentication, Reporting and Conformance) dit aux destinataires quoi faire d'un message qui échoue à ces contrôles. Nous lisons vos rapports agrégés et vous menons de l'observation au rejet, sans interrompre vos envois légitimes.
  • La structure des emails
    En-têtes, encodage MIME, jeu de caractères, en-tête de désabonnement : une structure qui s'écarte des RFC suffit à faire classer un message légitime en indésirable. Nous auditons la structure de vos envois, jamais leur contenu.
  • Délivrabilité et réputation d'expédition
    Chaîne d'expédition, chiffrement TLS en transit, DNS inverse, réputation de vos adresses IP et de vos domaines d'envoi. Quand vos messages n'arrivent pas, ou arrivent en indésirable, la cause se trouve presque toujours là.

Ces standards sont le quotidien de nos équipes : la passerelle Blokkus les applique elle-même, sur chaque email qu'elle traite.

Un audit répond aussi à une question simple : ce que Blokkus détecterait sur une solution en place, aujourd'hui faiblement protégée. Il traite également les problèmes de délivrabilité et de performance.

Réseaux, labels et soutiens qui accompagnent Blokkus

Fabriqué en France Normandie Incubation Normandie French Tech NWX Région Normandie Campus Normandie Cyber BPI France Clusir Normandie

Blokkus, le rempart pour protéger vos emailset soulager vos collaborateursCliquer ici pour savoir pourquoi une meilleure gestion du flux email soulage vos collaborateurs et votre IT.

Vous souhaitez évaluer une mise en oeuvre adaptée à votre contexte ? Échangeons.

Demander un devis Pas encore équipé ? Contactez-nous.