Check sicurezza dominio: qualcuno può spedire email a nome della tua azienda?

Scrivi il tuo dominio e in pochi secondi ottieni un voto da A a F. È gratis, non serve registrarsi e usiamo solo dati pubblici.

 

Controlla il tuo dominio

Verifichiamo se la tua email è protetta da chi prova a imitarla, ad esempio con false fatture o finte richieste di pagamento.

Il controllo avviene nel tuo browser su dati DNS pubblici. Non salviamo il dominio.
–

 

    Questo è solo il primo livello. Il report completo guarda anche cosa della tua azienda è visibile su Internet: servizi raggiungibili, sottodomini dimenticati, sicurezza del sito. Un nostro tecnico sceglie le 3 cose da sistemare per prime. È gratis e arriva entro 2 giorni lavorativi.

    Ricevi il report completo gratis

    Il report completo, preparato da un tecnico. Gratis.

    Il check istantaneo guarda solo l’email. Nel report un nostro tecnico analizza tutto quello che chiunque può vedere della tua azienda da Internet:

    • Cosa è aperto verso l’esterno. Servizi raggiungibili da Internet che non dovrebbero esserlo, come accessi remoti o database.
    • Cosa è stato dimenticato. Sottodomini pubblici come ambienti di test, vecchi pannelli o VPN.
    • Il tuo sito. Certificato, cifratura e impostazioni di sicurezza.
    • Da dove partire. Le 3 priorità, scelte da una persona e non da un software.

    Il report lo puoi girare al tuo fornitore IT: è scritto in modo che sappia subito cosa fare.

    Solo dati pubblici. Nessun test sui tuoi sistemi.

    Entro 2 giorni lavorativi all’email aziendale.

    Se vuoi, lo rivediamo insieme in 20 minuti con il tecnico che l’ha preparato.

    Inviando la richiesta accetti le Condizioni del servizio.

    Richiedi il report gratuito

    free_check_form

    Come funziona

    1

    Controlla il dominio

    Ottieni subito un voto da A a F sulla protezione della tua email.

    2

    Richiedi il report

    Compila il modulo con l’email aziendale. Il tecnico analizza anche sito, servizi esposti e sottodomini.

    3

    Sai cosa fare

    Entro 2 giorni lavorativi ricevi le 3 priorità. Se vuoi, le rivediamo insieme in 20 minuti.

    Cosa controlliamo, in parole semplici

    Email a tuo nome

    Verifichiamo se un estraneo può spedire email che sembrano arrivare dalla tua azienda, come false fatture o richieste di bonifico. Nel check istantaneo e nel report.

    Dominio e certificati

    Verifichiamo che nessuno possa falsificare l’indirizzo del tuo sito o ottenere certificati a nome tuo. Nel check istantaneo e nel report.

    Il tuo sito

    Certificato valido, connessione cifrata e impostazioni di sicurezza di base. Solo nel report completo.

    Cosa è esposto su Internet

    Servizi e sottodomini visibili a chiunque, compresi quelli che nessuno ricorda di aver lasciato aperti. Solo nel report completo.

    Per chi gestisce il DNS: nel dettaglio controlliamo SPF, DMARC e DKIM per l’email, DNSSEC e CAA per il dominio; per il sito redirect HTTPS, scadenza del certificato, versione TLS e header di sicurezza (HSTS, Content-Security-Policy). Leggi la guida completa a SPF, DKIM e DMARC.

    Cosa questo check non vede

    Il check guarda la tua azienda da fuori, come farebbe chiunque su Internet. Non vede quello che c’è dietro:

    • applicazioni e API a cui si accede con login;
    • la rete interna;
    • le configurazioni cloud.

    Spesso è proprio lì che stanno i problemi più gravi. Sono anche le aree da verificare per ISO 27001 o NIS2, o quando un cliente ti chiede un penetration test.

    Per queste aree serve un VAPT (Vulnerability Assessment e Penetration Test): una verifica autorizzata in cui i nostri tecnici provano ad attaccare i tuoi sistemi come farebbe un attaccante reale. Il perimetro lo concordiamo insieme, il report è utilizzabile in audit e il retest è incluso. Partiamo entro 1–2 settimane dalla firma.

    Cos’è un VAPT Parliamo del tuo caso

    Chi fa il check

    Talos è una PMI innovativa di Genova, nata nel 2016 come spin-off dell’Università di Genova. Siamo certificati ISO/IEC 27001:2022 e ISO 9001:2015 e siamo fornitori accreditati per il Voucher Cloud & Cybersecurity.

    Domande frequenti

     
    Il check è davvero gratuito?

    Sì, sia il check istantaneo sia il report completo. Se ti serve una verifica più approfondita te la proponiamo, ma non hai alcun obbligo.

    Fate test sui miei sistemi?

    No. Usiamo solo informazioni pubbliche (DNS, certificati, dati già indicizzati) e visitiamo la home del sito come un normale visitatore. Nessuna scansione e nessun tentativo di accesso.

    Cosa sono SPF, DMARC e DKIM?

    Sono tre impostazioni del dominio che proteggono la tua email dalle imitazioni. SPF dice quali server possono spedire email a tuo nome. DKIM firma le email, così chi le riceve vede che non sono state alterate. DMARC dice agli altri server cosa fare con le email false: lasciarle passare, metterle nello spam o rifiutarle. Il check istantaneo verifica SPF e DMARC e cerca DKIM in pochi secondi.

    Perché serve un’email dello stesso dominio?

    Il report descrive i punti deboli della tua azienda. Lo inviamo solo a un indirizzo del dominio analizzato, così non può finire a chi non deve riceverlo. Per questo non accettiamo caselle gratuite né PEC.

    Posso controllare il dominio di un’altra azienda?

    Il check istantaneo funziona con qualsiasi dominio, perché legge dati pubblici. Il report completo invece lo inviamo solo a un indirizzo email dello stesso dominio analizzato.

    Chi deve sistemare i problemi, e quanto ci vuole?

    Chi gestisce il tuo DNS e il tuo sito: il tuo IT interno o il fornitore. Molte correzioni sull’email e sul dominio richiedono pochi minuti. Il report indica le 3 priorità da cui partire.

    Che differenza c’è con un penetration test?

    Il check guarda solo ciò che è visibile da fuori, senza toccare i tuoi sistemi. Un penetration test simula un attacco reale su un perimetro autorizzato, comprese applicazioni e API dietro login.

    Controllate anche le password finite in data breach?

    Nel check gratuito no: usiamo solo i dati tecnici pubblici del dominio. La ricerca delle credenziali aziendali esposte in data breach la facciamo nei servizi a pagamento, perché riguarda dati personali dei tuoi dipendenti e richiede un incarico formale.