Comment fonctionne CLIKSPAM

Votre courrier entrant passe d'abord par CLIKSPAM, puis arrive dans Microsoft 365 ou Exchange. Vos utilisateurs gardent leurs outils et leurs habitudes ; seul le chemin du courrier change.

Le chemin d'un message

Chaque message est examiné pendant l'échange avec le serveur de l'expéditeur, avant d'être accepté. Voici, étape par étape, ce que devient un message, avec trois exemples.

Trois exemples fictifs. Les constats et les points retirés sont ceux du score de confiance de CLIKSPAM.

Ce que CLIKSPAM vérifie, dans l'ordre

  1. Réception. Le serveur de l'expéditeur se présente et annonce le destinataire. L'échange reste ouvert pendant toute l'analyse.
  2. Réputation. Ce serveur est-il connu pour envoyer du spam ? CLIKSPAM consulte des listes de réputation.
  3. Identité. L'expéditeur est-il bien celui qu'il prétend ? Son domaine doit confirmer que le message vient de lui.
  4. Antivirus. Les pièces jointes sont analysées. Un virus fait refuser le message sur-le-champ.
  5. Contenu. Liens trompeurs, pièces jointes dangereuses, demande de virement ou de changement de coordonnées bancaires.
  6. Vos règles. Expéditeurs autorisés ou bannis par votre entreprise, nom d'un de vos dirigeants utilisé depuis une adresse externe.
  7. Score de confiance. Le message part de 100 et perd des points pour chaque constat : à 70 et plus, il est remis ; en dessous, il est retenu.
  8. Décision. Remis dans Microsoft 365, mis en quarantaine avec son explication, ou refusé s'il contient un virus.

Trois exemples

  • Facture d'un fournisseur habituel

    « Facture n° 2026-0412 » de Papeterie Martin. Expéditeur vérifié, aucun virus, rien de suspect, fournisseur autorisé par l'entreprise.

    Remis dans Microsoft 365. Score 100 sur 100.

  • Fausse demande de virement urgent

    « Virement urgent avant 16 h », au nom du dirigeant. Réponses détournées vers une autre adresse (−20), demande de virement (−25), nom d'un dirigeant avec une adresse externe (−40), premier message (−5).

    Mis en quarantaine. Score 10 sur 100, menace évitée : fraude au paiement, expliquée dans l'Analyse complète.

  • Pièce jointe piégée

    « Relance : facture impayée », avec une archive jointe. L'antivirus y trouve un virus.

    Refusé pendant l'échange : le message n'entre jamais dans votre messagerie.

  1. Le courrier passe par CLIKSPAM

    CLIKINFO modifie l'enregistrement MX de votre domaine pour que le courrier arrive d'abord chez CLIKSPAM, et ferme Microsoft 365 à tout autre chemin.

  2. Le message est analysé avant d'être accepté

    Antivirus, authentification de l'expéditeur (SPF, DKIM, DMARC), liens, pièces jointes, réputation et spam : le message reçoit un score de confiance pendant l'échange avec le serveur de l'expéditeur.

  3. Il est remis, retenu ou refusé

    Un message fiable arrive normalement. Un message incertain ou dangereux est chiffré et retenu en quarantaine. Un message porteur d'un virus est refusé à l'entrée.

  4. Vous gardez la main

    Les messages retenus figurent dans le rapport quotidien de chaque utilisateur et dans l'espace client, avec la raison de la décision.

Le score de confiance, de 0 à 100

Chaque message part de 100. Chaque constat retire des points, et il est écrit en clair dans le détail du calcul. Quelques constats et leur poids :

  • Le libellé d'un lien ne correspond pas à sa cible réelle−60
  • Pièce jointe d'un type dangereux−40
  • Le domaine expéditeur interdit ce message (DMARC rejet)−40
  • Demande de virement ou de changement de coordonnées bancaires−25
  • Expéditeur autorisé, et authentifié+10

Un virus ramène toujours le score à 0. Un expéditeur que vous avez autorisé n'obtient son bonus que s'il est authentifié : un fraudeur qui imite un fournisseur connu ne passe pas.

Ce que le score décide

  • 70 à 100Fiable : remis dans la boîte de l'utilisateur.
  • 40 à 69Incertain : retenu en quarantaine ; l'utilisateur peut le libérer.
  • 0 à 39Dangereux : retenu ; seul un technicien CLIKINFO peut le libérer.

Chaque message retenu indique aussi ce que l'attaque visait : vos fichiers et votre poste (logiciel malveillant), vos identifiants (hameçonnage), vos virements (fraude au paiement) ou la confiance accordée à un correspondant (usurpation d'identité).

L'analyse complète d'un message montre le chemin de la décision : les contrôles passés, la règle appliquée et son origine.

Pour l'administrateur de l'entreprise

L'Espace entreprise réunit les boîtes et les utilisateurs, la quarantaine de toutes les boîtes protégées, les règles d'expéditeurs (autorisés ou bannis, pour une boîte ou pour toute l'entreprise) et les nouvelles adresses à valider. Chaque action y est tracée.

Le lundi, le résumé hebdomadaire fait le point de la semaine : messages analysés, menaces arrêtées par type avec un exemple réel, adresses à valider, boîtes non protégées exposées et état des enregistrements DNS de vos domaines.

On entre dans l'espace client par un lien de connexion à usage unique ou par une clé d'accès : aucun mot de passe n'est envoyé par e-mail.

Fiche d'un message retenu dans l'Espace entreprise : score de confiance 10 sur 100, dangereux, menace évitée « fraude au paiement », boutons « Bannir l'expéditeur » et « Supprimer », et détail du calcul ligne par ligne.
Fiche d'un message retenu dans l'Espace entreprise. Capture de démonstration, données fictives.

Sécurité du service

Un antispam voit passer tout le courrier de ses clients. Voici les règles que CLIKSPAM applique.

  • Analyse pendant la réception

    La décision est prise pendant l'échange avec le serveur de l'expéditeur, avant d'accepter le message. Aucun message n'est remis sans avoir été analysé.

  • Virus refusés à l'entrée

    Un message infecté est refusé directement au serveur qui l'envoie. Il n'entre jamais, et aucun faux avis de non-remise n'est renvoyé à une adresse usurpée.

  • Aucun message perdu

    Un message n'est accepté qu'une fois enregistré. En cas d'incident, le serveur de l'expéditeur réessaie automatiquement : le message peut arriver en retard, il ne se perd pas.

  • Messages retenus illisibles pour nos serveurs de réception

    Les messages retenus sont chiffrés avec une clé propre à votre entreprise ; les serveurs qui reçoivent le courrier ne peuvent pas les relire.

  • Clients cloisonnés

    Chaque domaine et chaque boîte appartiennent à un seul client. Le cloisonnement est appliqué jusque dans la base de données : une entreprise ne voit jamais les messages d'une autre.

  • Boîtes non protégées

    Leur courrier est remis sans filtrage, mais les virus restent refusés. Le journal de transit ne garde que la date, l'expéditeur, l'objet et le verdict indicatif, 30 jours, jamais le contenu ; il peut être désactivé.

Changer d'antispam, sans coupure

Vous utilisez déjà une solution ? CLIKINFO prépare la bascule depuis votre antispam actuel et la réalise au moment qui vous convient.

Pendant la mise en service, les adresses qui manquent ne font pas rejeter de courrier : elles sont transmises et vous sont signalées, pour que vous décidiez de les protéger.

  1. État des lieux

    Domaines, boîtes, règles en place, expéditeurs autorisés et bannis : on recense ce qui existe.

  2. Reprise de vos listes

    Vos listes d'expéditeurs sont importées depuis votre antispam actuel, selon le format d'export qu'il propose.

  3. Préparation de Microsoft 365

    Connecteur entrant réservé à CLIKSPAM, adresses importées, tests de remise : tout est vérifié avant de toucher au courrier.

  4. Bascule du MX

    Pendant la propagation DNS, les deux chemins restent ouverts : aucun message ne se perd entre l'ancien et le nouveau.

  5. Suivi des premiers jours

    On surveille les remises et les messages retenus, et on ajuste vos listes avec vous.

Demander un devis

Dites-nous combien de boîtes vous voulez protéger et quel antispam vous utilisez aujourd'hui. Un technicien CLIKINFO regarde votre configuration et vous répond avec une proposition.

Adresse : contact@clikinfo.fr