Passerelle de protection de messagerie
Protégez votre messagerie avec une solution souveraine européenne et la confidentialité assurée.
Blokkus reçoit les emails de votre organisation avant votre messagerie, les analyse, et marque chacun d'une pastille de couleur directement dans le sujet. Vos collaborateurs voient d'un coup d'œil ce qui est de confiance et ce qui ne l'est pas — sur leur ordinateur, leur téléphone ou leur webmail, sans rien installer ni configurer.
- Un enregistrement DNS à modifier
- Aucune installation de logiciel
- Solution actuelle inchangée
- Facilement réversible
Signaux de menace en direct
Indicateurs métiers actualisés depuis la plateforme Blokkus
Attaques en cours détectées par Blokkus
Provenances des phishing en cours
Une passerelle SMTP de protection de messagerie
Blokkus agit à la manière d'un firewall sur le flux de messagerie : il protège le flux pénétrant dans l'entreprise par le canal email, et permet à la direction informatique un contrôle fin de ce flux, comme le fait un firewall réseau ou, plus précisément, un WAF. Vous faites simplement pointer les enregistrements DNS MX de votre domaine internet vers les serveurs Blokkus. Les messages y sont analysés selon les règles que vous pilotez, puis remis à la solution de messagerie que vous utilisez déjà, sans rien modifier. La mise en service en découle : elle ne mobilise pas vos équipes informatiques.
Microsoft 365, Google Workspace, OVH, Mailo, Gandi, BlueMind ou un serveur interne : votre messagerie n'est pas remplacée, elle reste en place. Blokkus fonctionne seul, ou avec une autre solution de protection sur le même flux — les traitements des emails s'enchaînent comme le permet le protocole SMTP, Blokkus se plaçant généralement en amont de la chaîne.
- Aucun logiciel à installer — ni par la direction informatique, ni par les utilisateurs.
- Aucune migration, aucune boîte à déplacer, aucun changement d'habitude.
- Se branche et se débranche par le DNS.
- Vous pouvez essayer Blokkus sans impacter votre système d'information.
- Aucune migration
- Rien à installer
- Réversible par un changement DNS
Où la solution fonctionne, vous le choisissez
-
SaaS mutualisé
Dans nos datacenters souverains en France. Rien à héberger, mise en service immédiate.
-
Serveur dédié
Une instance qui vous est réservée, en datacenter français ou en Europe. Davantage de contrôle, et la possibilité d'isoler votre traitement.
-
On-Premise
Dans votre propre système d'information. Vous maîtrisez l'implantation et votre politique de conservation, et vous accédez au logiciel qui traite vos emails ainsi qu'à son code source.
Chaque email arrive qualifié clairement
Blokkus analyse chaque message entrant et lui attribue l'un de quatre statuts : de confiance, douteux, indésirable ou malveillant. Le statut est visible immédiatement, sans que l'utilisateur final n'ait rien à installer ni rien à apprendre.
- Une pastille de couleur dans le sujet — visible sur tous les clients de messagerie : ordinateur, téléphone, webmail.
- Un bloc d'information en tête du corps du message — le statut attribué par application de vos règles de sécurité.
- Les liens vers des cibles malveillantes désarmés et détournés vers la Page Protect : le message arrive, le danger au bout du clic non.
Le marquage est un paramètre. Une organisation qui ne souhaite aucune altération de ses messages le configure elle-même dans le système de gestion de paramétrage Blokkus.
Comment ça marcheUn utilisateur qui doute n'est plus seul devant son écran
Quand un collaborateur clique sur un lien d'un message qualifié, il n'atterrit pas sur la cible originelle du lien : il arrive sur la Page Protect, qui lui explique pourquoi ce message a été qualifié ainsi. À partir de là, il agit : bloqué ou informé du risque, il interrompt son parcours vers une cible malveillante.
Chacun de vos collaborateurs n'est pas un expert du phishing, et aujourd'hui, avec l'intelligence artificielle, un message frauduleux ressemble à s'y méprendre à un message légitime. C'est à l'analyse technique de protéger vos collaborateurs, et de leur épargner la levée de doute sur chacun des messages qu'ils reçoivent. Ils sont sensibilisés au risque au moment du clic : l'acculturation à cette prévention s'installe en quelques semaines.
- Il demande un déblocage — en autonomie autorisée et supervisée, ou sous contrôle de la direction informatique, selon ce que vous avez décidé.
- Il signale un faux positif ou un faux négatif — une suspicion d'envoi légitime qualifié à tort comme malveillant, ou au contraire un message dangereux passé au travers.
- Il contribue au classement — chaque retour alimente les règles, après arbitrage d'une personne habilitée.
L'utilisateur cesse d'être la dernière ligne de défense, seul devant un message qu'il ne sait pas qualifier. Il devient contributeur sans devenir décideur. Et la direction informatique n'est plus sollicitée à chaque doute : elle n'intervient que sur ce qui mérite un arbitrage. L'utilisateur final renseigné et protégé est plus serein dans son usage quotidien de la messagerie professionnelle, et peut, s'il le souhaite, avoir un rôle actif dans la sécurité de l'organisation.
Comment ça marcheLa direction informatique voit enfin son flux entrant
La plupart des organisations ignorent le volume réel de leur flux email entrant, les origines des messages et la part de messages indésirables ou dangereux qu'il contient. Blokkus documente cet angle mort, message par message. Avec Blokkus, la direction informatique contrôle les clics des utilisateurs finaux, maîtrise et pilote les contournements éventuels de blocages des clics sur les liens à risque.
- Le flux entrant suivi en temps réel, message par message.
- Le motif de chaque qualification : pourquoi ce message a été dégradé, et par quelle règle.
- Les actions de vos utilisateurs : demandes de déblocage et signalements.
- La gestion des exceptions, au niveau de l'entité, du domaine, de l'expéditeur ou du destinataire.
- Le déverrouillage d'un blocage en une seule action simple, avec une notification instantanée par Teams, email ou SMS.
Vos règles de sécurité, écrites par vous
Vous ne partez pas d'une page blanche. Blokkus fournit un jeu de règles de départ, immédiatement opérationnel, que votre organisation spécialise ensuite, si elle le souhaite, selon sa propre politique de sécurité.
- Chaque règle énonce une condition vérifiable et une conséquence que vous choisissez : ne pas dégrader, dégrader en indésirable, dégrader en malveillant.
- Une modification s'applique immédiatement : vous adaptez la riposte à la menace en temps réel, sans délai.
- Le même message, avec les mêmes règles, produit toujours la même décision — et la règle déclenchée vous est restituée.
Ce que vous recevez, sans avoir à le demander
Un rapport périodique de synthèse est envoyé par email : détections, volumes, actions de vos utilisateurs. Aucune connexion à l'interface n'est nécessaire pour le recevoir.
-
Par email, chaque semaine
Un rapport hebdomadaire d'activité et de statistiques, envoyé à qui vous désignez.
-
En PDF, pour vos décideurs
Des rapports destinés à la direction informatique et aux décideurs, diffusables en interne.
-
En temps réel, dans la Citadelle
Un reporting détaillé, disponible à tout moment dans le back-office Blokkus.
Quelques données techniques. Jamais le message.
Blokkus n'analyse que quelques données techniques d'un message, jamais le message lui-même.
Nous n'extrayons du message que les éléments strictement nécessaires à l'analyse technique ; nous ne prélevons ni ne conservons la substance de ce que vos collaborateurs reçoivent dans leurs boîtes. La confidentialité des échanges est assurée — et vérifiable : vous disposez d'un accès en lecture au code qui traite votre flux.
- Nous n'interprétons jamais le sens du texte et ne recherchons aucun mot-clé.
- Nous ne conservons pas le contenu du message.
- Aucun contenu ne sort de notre infrastructure : ni vers un tiers, ni vers une intelligence artificielle, ni vers une base de réputation externe.
Une souveraineté vérifiable, pas seulement déclarée
La souveraineté d'une solution de messagerie se vérifie. Voici les six critères que nous vous invitons à appliquer à tous vos fournisseurs — nous compris.
- Nationalité du capital Française
- Localisation de l'hébergement France, hébergeurs certifiés ISO 27001 et HDS
- Indépendance vis-à-vis de Microsoft 365 et Google Oui, tout en restant compatible
- Souveraineté de la chaîne logicielle Oui — code développé en interne, sur socle technologique de logiciel libre
- Aucun traitement de vos emails par un service tiers Oui — aucun contenu ne sort de notre infrastructure
- Vérifiabilité par le client Oui — accès au code qui traite le flux, décisions explicables : vérification des règles de sécurité appliquées
-
Technologique
Code développé et maintenu en interne, socle technologique de logiciel libre, hébergement et support en France, aucune dépendance à un éditeur étranger.
-
Politique de sécurité
Vous décidez de vos règles et les modifiez quand vous le voulez.
-
Mode d'exploitation
Vous choisissez où et comment la solution fonctionne, et votre propre politique d'exploitation.
En déploiement On-Premise, vous disposez d'un accès en lecture complet au code source qui traite votre flux. Vous ne faites pas confiance à une déclaration : vous vérifiez.
Comment ça marcheUn bénéfice qui dépasse la sécurité
Protéger sa messagerie n'est pas seulement une dépense de sécurité. Chaque message indésirable écarté avant l'utilisateur, c'est du temps qui n'est pas perdu à se demander si un email est légitime, et du stockage et de l'énergie qui ne sont pas consommés inutilement.
- Sécurité
- Confort et sérénité
- Finances
- Carbone
- 500 heures récupérées par an
- 14 268 € par an
- 1,2 tonne de CO₂ évitée par an
Estimation pour 50 salariés recevant 40 emails par jour, avec les valeurs par défaut de notre calculette. Ajustez-les à votre contexte.
Ce qui est mesuré : le temps de traitement évité, sa contrepartie financière, et l'impact carbone épargné — pour l'ensemble du flux, puis distinctement pour les messages indésirables et pour le phishing.
Un expert Blokkus dédié à vos côtés
Protéger un flux de messagerie nécessite de bien le comprendre et le maîtriser.
Vous avez peut-être seulement besoin de mieux comprendre votre flux de messagerie, de l'optimiser, ou de traiter une situation gênante sur votre courrier entrant ou sortant.
Vous rencontrez des difficultés à l'usage d'une solution de messagerie — Microsoft 365, Google Workspace, gestion de boîtes, d'envois ou d'emailing. Vous avez besoin d'assistance sur un serveur SMTP Postfix ou Exim, un système de réception procmail, ou des outils de protection On-Premise que vous souhaitez moderniser, étendre ou perfectionner : une lutte anti-spam ou anti-malware déjà en place sur vos serveurs.
Blokkus met ses experts à disposition pour auditer, diagnostiquer et conseiller sur un système qui reçoit ou qui envoie des emails — ponctuellement, pour un besoin précis.
-
Ce qu'un audit couvre
L'architecture d'expédition ou de réception de votre messagerie, son implémentation dans vos solutions logicielles, ou la sécurité d'une solution métier ou éditeur.
-
Comment il se déroule
Vous confiez votre flux SMTP à Blokkus quelques heures ou quelques jours. La mission peut aussi se conduire chez vous, avec vos équipes et sur votre solution.
-
Ce qu'il ne change pas
Aucun impact sur les emails de vos collaborateurs, qui ne sont pas modifiés. L'analyse est conduite avec les mêmes garanties de confidentialité que le reste de nos activités.
Conformité aux standards d'expédition et de livraison
Beaucoup de problèmes de messagerie ne viennent pas d'une attaque, mais d'une conformité incomplète aux standards. C'est le premier endroit où nous regardons.
- SPF
- DKIM
- DMARC
- Enregistrements DNS
- Chiffrement TLS
- Structure des messages
- SPF et DKIM, l'authentification de vos envois
SPF (Sender Policy Framework) déclare qui a le droit d'expédier pour votre domaine ; DKIM (DomainKeys Identified Mail) signe vos messages. Nous vérifions vos enregistrements DNS, vos sélecteurs et l'alignement des signatures, puis nous corrigeons ce qui manque. - DMARC, la politique qui protège votre nom
DMARC (Domain-based Message Authentication, Reporting and Conformance) dit aux destinataires quoi faire d'un message qui échoue à ces contrôles. Nous lisons vos rapports agrégés et vous menons de l'observation au rejet, sans interrompre vos envois légitimes. - La structure des emails
En-têtes, encodage MIME, jeu de caractères, en-tête de désabonnement : une structure qui s'écarte des RFC suffit à faire classer un message légitime en indésirable. Nous auditons la structure de vos envois, jamais leur contenu. - Délivrabilité et réputation d'expédition
Chaîne d'expédition, chiffrement TLS en transit, DNS inverse, réputation de vos adresses IP et de vos domaines d'envoi. Quand vos messages n'arrivent pas, ou arrivent en indésirable, la cause se trouve presque toujours là.
Ces standards sont le quotidien de nos équipes : la passerelle Blokkus les applique elle-même, sur chaque email qu'elle traite.
Un audit répond aussi à une question simple : ce que Blokkus détecterait sur une solution en place, aujourd'hui faiblement protégée. Il traite également les problèmes de délivrabilité et de performance.
Réseaux, labels et soutiens qui accompagnent Blokkus
Blokkus, le rempart pour protéger vos emailset soulager vos collaborateursCliquer ici pour savoir pourquoi une meilleure gestion du flux email soulage vos collaborateurs et votre IT.
Vous souhaitez évaluer une mise en oeuvre adaptée à votre contexte ? Échangeons.
Demander un devis Pas encore équipé ? Contactez-nous.