Ce qui est inclus dans le rapport

Un rapport d'analyse forensique de domaine URL Forensics regroupe les données d'enregistrement RDAP et WHOIS, l'ensemble des enregistrements DNS du domaine, les données RDAP réseau pour l'adresse IP résolue, l'attribution du fournisseur d'hébergement, les détails du certificat SSL/TLS, les entrées du journal de transparence des certificats, ainsi que la configuration SPF et DMARC du domaine.

Chaque point de donnée est récupéré directement de sa source publique faisant autorité au moment où le rapport est généré. Le rapport présente les données telles que collectées, avec un étiquetage clair de chaque source, plutôt que de les paraphraser ou de les résumer d'une manière qui pourrait obscurcir ce qui a été réellement trouvé.

  • Données d'enregistrement: registraire, date de création, date d'expiration, codes de statut
  • Ensemble complet d'enregistrements DNS au moment de la vérification
  • IP résolue, son attribution réseau et son fournisseur d'hébergement
  • Détails du certificat SSL/TLS et historique des logs de transparence des certificats
  • Enregistrements SPF et DMARC et leur politique configurée

Sceller le rapport

Une fois générées, les données sous-jacentes du rapport sont sérialisées en JSON canonique et hachées avec SHA-256. Le hachage résultant est inclus dans le rapport, afin que toute personne disposant du rapport et du hachage puisse ultérieurement vérifier que le contenu n'a pas été modifié depuis sa production.

Ceci est un mécanisme de preuve d'altération, non une signature numérique et non un horodatage de confiance émis par une autorité de certification. Il confirme que le fichier de rapport correspond à ce qui a été généré; il ne vérifie pas de manière indépendante que chaque enregistrement public sous-jacent, tel qu'un champ d'enregistrement WHOIS, est lui-même exact, puisque ces données proviennent des registres et des bureaux d'enregistrement plutôt que d'URL Forensics.

Exportation et utilisation du rapport

Chaque rapport peut être exporté sous forme de PDF DIGITPOL téléchargeable, formaté pour être inclus dans un dossier d'affaire, un dépôt réglementaire, une lettre de mise en demeure ou une saisine des forces de l'ordre. Le PDF conserve les mêmes données et le même hachage que le rapport sous-jacent.

Étant donné que le rapport est un instantané statique et daté, il est recommandé de générer un nouveau rapport, plutôt que de se fier à un ancien, chaque fois que l'état actuel de l'infrastructure d'un domaine est essentiel à une décision ou à un dépôt.

Ce que le rapport n'est pas

Le rapport n'est pas une analyse de logiciels malveillants, une revue de contenu ou un verdict de sécurité. Il n'indique pas qu'un domaine est sûr ou dangereux, et il n'inclut pas d'enregistrements DNS historiques antérieurs à la génération du rapport.

Il ne se substitue pas non plus à un avis juridique ni à une enquête complète lorsque les enjeux l'exigent. Pour les questions qui dépassent ce qu'un rapport automatisé peut aborder, Digitpol offre un soutien d'enquête spécialisé qui peut être organisé via la page de contact.

Qui l'utilise

  • Cabinets d'avocats et soutien aux litiges
  • Enquêteurs antifraude
  • Équipes de conformité et AML
  • Liaisons avec les forces de l'ordre
  • Équipes de sécurité d'entreprise

Questions fréquemment posées

Un rapport forensique de domaine peut-il être utilisé comme preuve devant un tribunal?

Le rapport documente le registre public à un moment donné et est scellé avec un hachage SHA-256 pour prouver son intégrité, ce qui peut soutenir son utilisation dans un dossier d'affaire. La question de son admissibilité dans une juridiction et une procédure particulières est une question juridique que le conseiller doit évaluer.

Dans quel format le rapport est-il livré?

Le rapport est disponible sur la plateforme et sous forme de PDF DIGITPOL téléchargeable, adapté aux dossiers d'affaires, aux dépôts ou aux renvois.

Le hachage prouve-t-il que les données WHOIS sont exactes ?

Non. Le hachage SHA-256 prouve que le contenu du rapport n'a pas été altéré après sa génération. Il ne vérifie pas l'exactitude des données sources sous-jacentes telles que les champs d'enregistrement WHOIS, qui proviennent des bureaux d'enregistrement et des registres.

Combien coûte un seul rapport ?

Un rapport unique coûte 15 €. Les visiteurs bénéficient de trois vérifications gratuites par jour, un compte gratuit comprend 20 vérifications, et un abonnement Illimité coûte 5 € par mois avec la surveillance de domaine hebdomadaire incluse.

Besoin de preuves que vous pouvez conserver?

Chaque recherche produit un rapport complet provenant de sources publiques, scellé par un digest SHA-256. Les comptes conservent un historique sauvegardé et peuvent télécharger le rapport PDF DIGITPOL.

Besoin d'aide spécialisée pour une affaire? Contacter Digitpol