La sortie facilite la lecture des champs ; elle ne certifie ni l'auteur ni l'innocuité du message.
Analyseur d’en-têtes email
Extraire From, Reply-To, Received, SPF, DKIM et DMARC d’un message. Le résultat sert à pré-diagnostic local et préparation d'un contrôle de sécurité et reste soumis au contrôle décrit dans la page.
Utiliser l’outil
Les valeurs restent sur cet appareil.
Comment le résultat est produit
Le moteur applique uniquement la transformation annoncée aux valeurs saisies dans le navigateur. Il ne complète pas les données, ne contacte aucun service distant et ne prétend pas valider ce qui dépend d’un tiers. La sortie facilite la lecture des champs ; elle ne certifie ni l'auteur ni l'innocuité du message.
- 1
Coller une copie complète, sans masquer les séparateurs ou retours nécessaires à l'analyse.
- 2
Lancer l’outil une première fois, puis modifier une seule valeur afin de vérifier que la sortie évolue de manière explicable.
- 3
Conserver le message original et faire analyser les éléments suspects par l'équipe de sécurité.
Exemple et interprétation
Les en-têtes bruts d'un message suspect doivent être structurés pour repérer chemins, authentifications et incohérences. La sortie facilite la lecture des champs ; elle ne certifie ni l'auteur ni l'innocuité du message.
Conserver le message original et faire analyser les éléments suspects par l'équipe de sécurité.
Se fier uniquement au champ From ignore les résultats SPF, DKIM, DMARC et les sauts Received.
Quand cet outil est réellement utile
Situation adaptée
Les en-têtes bruts d'un message suspect doivent être structurés pour repérer chemins, authentifications et incohérences.
Ce que dit la sortie
La sortie facilite la lecture des champs ; elle ne certifie ni l'auteur ni l'innocuité du message.
Contrôle indispensable
Conserver le message original et faire analyser les éléments suspects par l'équipe de sécurité.
Bien préparer les données
| Champ | Comment le renseigner |
|---|---|
| En-têtes complets du message | Coller une copie complète, sans masquer les séparateurs ou retours nécessaires à l'analyse. |
Se fier uniquement au champ From ignore les résultats SPF, DKIM, DMARC et les sauts Received.
Ce que cet outil ne permet pas de conclure
Une analyse syntaxique ne prouve jamais à elle seule qu'un système ou un message est sûr. Se fier uniquement au champ From ignore les résultats SPF, DKIM, DMARC et les sauts Received.
Sources et cadre de référence
Révision éditoriale : 18 août 2026.
- Sécurité des données : les règles essentielles — CNIL
- Dix règles d’or en matière de sécurité numérique — ANSSI
- Sender Policy Framework (SPF) — RFC Editor
- Domain-based Message Authentication, Reporting, and Conformance (DMARC) — RFC Editor
La politique de sélection des références est détaillée dans Références et méthodologie. La rubrique publie aussi ses références propres et ses contrôles reproductibles.
Bien utiliser cet outil
Dans quel cas utiliser « Analyseur d’en-têtes email » ?
Utilisez cet outil pour pré-diagnostic local et préparation d'un contrôle de sécurité. Les en-têtes bruts d'un message suspect doivent être structurés pour repérer chemins, authentifications et incohérences.
Comment contrôler le résultat ?
Conserver le message original et faire analyser les éléments suspects par l'équipe de sécurité.
Quelle est la limite principale ?
Une analyse syntaxique ne prouve jamais à elle seule qu'un système ou un message est sûr. Se fier uniquement au champ From ignore les résultats SPF, DKIM, DMARC et les sauts Received.
