Outil gratuit · sans inscription
Analyseur gratuit d'en-têtes e-mail
Un analyseur d'en-têtes e-mail lit les en-têtes masqués d'un message et vous indique d'où il vient, chaque serveur qu'il a traversé, la durée de chaque saut, et si SPF, DKIM et DMARC ont réussi. Collez ici les en-têtes bruts et vous obtenez tout cela, plus l'IP d'origine. Gratuit, sans inscription, et le message ne quitte jamais votre navigateur.
Fonctionne entièrement dans votre navigateur. Rien de ce que vous collez n’est envoyé, journalisé ni stocké.
Collez des en-têtes ci-dessus. Rien n'est envoyé — ce qui compte ici, car un message brut contient tout le corps et chaque destinataire.
- Trajet de livraison saut par saut, du plus ancien au plus récent, dans l'ordre du voyage
- Retard par saut, pour voir quel serveur a gardé le message
- Verdicts SPF, DKIM et DMARC lus dans Authentication-Results
- IP d'origine et hôte expéditeur, plus l'écart éventuel entre Return-Path et From
- Décode les objets encodés RFC 2047 (=?UTF-8?B?…?=)
- Tableau complet des en-têtes, consultable, avec les valeurs brutes intactes
Comment l’utiliser
Quatre étapes, une trentaine de secondes
- 01
Ouvrez le message d'origine
Dans Gmail : menu ⋮ → Afficher l'original. Dans Outlook : Fichier → Propriétés → En-têtes Internet. Dans Apple Mail : Présentation → E-mail → Tous les en-têtes.
- 02
Copiez les en-têtes
Sélectionnez tout, de la première ligne jusqu'à la ligne vide qui précède le corps du message. Copier l'original entier convient également.
- 03
Collez et lisez le trajet
Les sauts sont réordonnés du plus ancien au plus récent, avec le retard de chacun — le saut lent saute généralement aux yeux.
- 04
Vérifiez les trois verdicts
SPF, DKIM et DMARC sont extraits séparément. C'est la réussite DMARC qui signifie que l'adresse From est authentique.
Où les trouver
Extraire les en-têtes bruts de votre logiciel de messagerie
Chaque client les cache à un endroit différent, et la plupart les cachent bien. Copiez tout, de la première ligne jusqu'à la ligne vide précédant le corps du message — ou copiez simplement l'original entier, que cet outil traite sans problème.
| Client | Où | Remarque |
|---|---|---|
| Gmail (web) | Ouvrez le message → menu ⋮ sur le message → Afficher l'original | La page qui s'ouvre comporte un bouton Télécharger l'original, qui vous donne un .eml. |
| Outlook (ordinateur) | Ouvrir dans sa propre fenêtre → Fichier → Propriétés → En-têtes Internet | La zone est petite et défile ; sélectionnez tout à l'intérieur. |
| Outlook sur le web | Ouvrez le message → ⋯ → Afficher → Afficher les détails du message | Boîte de dialogue en lecture seule — copiez depuis là. |
| Apple Mail | Présentation → E-mail → Tous les en-têtes (⇧⌘H) | Les affiche directement au-dessus du message. |
| Thunderbird | Affichage → En-têtes → Tous, ou Ctrl+U pour la source | Ctrl+U donne le message brut complet. |
| Yahoo / Proton | ⋯ → Afficher le message brut | Proton affiche les en-têtes enregistrés par ses propres serveurs. |
Les lire
Quelle moitié d'un en-tête mérite confiance
C'est l'idée qui rend l'analyse d'en-têtes utile. Chaque serveur qui traite un message *ajoute en tête* sa propre ligne Received : le fichier brut se lit donc du plus récent au plus ancien — l'entrée du bas est le saut le plus ancien et celle du haut correspond à votre propre fournisseur. Cet outil les inverse pour que la liste se lise dans l'ordre du voyage.
Tout ce qui a été écrit avant que le message n'atteigne votre fournisseur peut être falsifié, y compris la ligne From, le Reply-To et des en-têtes Received antérieurs inventés par un script d'envoi. Ce qui ne peut pas être falsifié, c'est ce que votre fournisseur a écrit à l'arrivée — sa propre ligne Received, et les Authentication-Results qu'il a calculés. Quand ceux-ci contredisent le reste des en-têtes, croyez votre fournisseur.
Authentification
SPF, DKIM et DMARC — ce que chaque verdict prouve réellement
Les trois peuvent afficher « pass » et un seul vous dit que le message vient bien de qui il prétend.
| Verdict | Ce qu'il prouve | Ce qu'il ne prouve pas |
|---|---|---|
| spf=pass | L'IP du serveur d'envoi est autorisée par le domaine de l'expéditeur d'enveloppe (Return-Path). | Rien sur l'adresse From que vous voyez. Un usurpateur qui envoie depuis son propre domaine authentifié obtient spf=pass. |
| dkim=pass | Le message porte une signature intacte du domaine signataire et n'a pas été modifié en transit. | Que le domaine signataire corresponde au From visible. Signer ne coûte rien ; n'importe qui peut signer son propre courrier. |
| dmarc=pass | SPF ou DKIM a réussi ET son domaine est aligné avec l'adresse From que vous voyez. C'est celui qui compte. | Que le contenu soit sûr ou l'expéditeur honnête — seulement que le domaine est réellement le sien. |
| dmarc=fail with p=reject | Le propriétaire du domaine a demandé aux systèmes de réception de jeter les messages de ce type, et celui-ci est tout de même arrivé. | Mérite attention : soit un chemin de redirection a cassé l'alignement, soit le message est une falsification. |
Retards
Lire le retard, et ce que chaque type signifie
Les retards par saut répondent à la question la plus fréquente posée à un en-tête : pourquoi cela a-t-il pris trois heures ? Trois cas de figure couvrent presque toutes les situations.
Un écart de quelques minutes sur un saut, au début. Généralement du greylisting — le serveur de réception a délibérément rejeté la première tentative et accepté la suivante. Normal, et invisible pour tout le monde sauf vous.
Un long écart au dernier saut avant la boîte mail. C'est le filtrage du destinataire ou une file d'attente pleine de son côté. Rien dans votre envoi ne l'a causé et rien dans votre envoi n'y changera quoi que ce soit.
Un écart entre l'en-tête Date et le premier Received. Le message est resté dans la boîte d'envoi de l'expéditeur — un ordinateur portable en veille, ou un client hors ligne. L'horloge de cette machine peut aussi être tout simplement fausse, ce qui explique qu'un retard négatif apparaisse parfois.
Ensuite
Vérifications connexes
Les en-têtes répondent à la question « qu'est-il arrivé à ce message précis ». Si vous avez le message entier enregistré sous forme de fichier, la visionneuse EML l'ouvre et affiche le même tableau d'en-têtes à côté du corps lisible et de la liste des pièces jointes. Si vous cherchez des adresses plutôt qu'un trajet, l'extracteur d'e-mails extrait toutes les adresses d'un message collé, y compris celles enfouies dans les en-têtes.
Questions
Questions fréquentes
Des réponses courtes, y compris celles où la réponse honnête est « cet outil ne peut pas le faire ».
Ouvrez le message, cliquez sur le menu à trois points en haut à droite du message (pas de la fenêtre) et choisissez Afficher l'original. La page qui s'ouvre contient le message brut complet — copiez-le entièrement et collez-le ici.
Pour aller plus loin
Outils gratuits associés
Visionneuse EML
Ouvrez un fichier .
Ouvrir l’outilExtracteur d'e-mails
Collez du texte, du HTML ou un CSV et obtenez une liste d'adresses e-mail propre et dédoublonnée.
Ouvrir l’outilGénérateur de recherche Gmail
Construisez une recherche Gmail visuellement : expéditeur, objet, dates, taille, libellés.
Ouvrir l’outilAI Emaily fait ce que cet outil ne peut pas faire : la réponse.
Un outil gratuit nettoie une liste ou construit un lien. AI Emaily lit le fil de discussion, rédige la réponse dans le ton que vous avez défini et attend un seul clic — sur Gmail, Outlook, iCloud et n’importe quelle boîte mail IMAP. Vous approuvez chaque envoi.
Un e-mail, enfin digne de votre attention.
Commencez votre essai gratuit de 7 jours. Annulable à tout moment.
- Essai gratuit de 7 jours
- Annulable à tout moment
- Tous les fournisseurs