30outils
Ton agent IA accède à ta zone DNS, pas à ta facture.
Découvrir la MCP Suite

Gardien de domaines

Un domaine perdu est rarement volé.

Le plus souvent, un verrou de transfert tombe sans que personne ne le vérifie, ou l’avis de renouvellement arrive dans la boîte d’une personne partie depuis longtemps. Le gardien regarde une fois par jour ce qui a bougé sur vos domaines et retient les changements critiques jusqu’à l’accord d’une deuxième personne.

Ouvrir un compteVoir les offres

Dans l’offre Pro, 9,00 € par mois TVA incluse, pour tout le compte.

La perte commence sans bruit.

Un domaine disparaît rarement parce qu’on l’attaque. Il disparaît parce que le verrou de transfert est tombé pendant une migration sans que personne ne le remarque. Parce que le code d’autorisation figure dans un ticket que quarante personnes peuvent désormais lire. Parce que l’avis de renouvellement est parti vers une adresse que plus personne n’ouvre depuis deux ans.

Quand on l’apprend parce que le site a disparu, ce n’est plus un problème de DNS : c’est un problème de délais, de registre et, au pire, de titulaire étranger.

Ce qui coûte cher

Récupérer relève de la procédure, pas du clic
Pour la plupart des extensions, une période de rédemption commence après l’expiration ; pour .de, c’est la procédure de la DENIC. Le registre fixe les frais qui nous incombent. Ce que vous payez figure dans votre liste tarifaire, et dépasse nettement le prix de renouvellement.
Le courrier part avec le domaine
L’enregistrement MX dépend du même nom. Dès que le domaine appartient à un tiers, les réinitialisations de mot de passe de chaque service connecté passent par le nouveau titulaire.
Ensuite, personne ne sait qui a agi
Sans journal indiquant le compte, la voie d’accès et l’horodatage, il ne reste après un incident qu’une supposition, et elle ne tient devant personne.

Son fonctionnement

Comparer, signaler, retenir.

La comparaison a lieu une fois par jour. Les règles de protection, elles, agissent au moment où quelqu’un déclenche le changement.

  1. 1

    Il retient le dernier état

    Pour chaque domaine, il retient le dernier état du verrou de transfert, du renouvellement et du code d’autorisation. Ces trois-là, pas davantage : les serveurs de noms et DNSSEC ont leurs propres contrôles.

  2. 2

    Il signale l’écart

    Si le verrou tombe, que le renouvellement change ou qu’un code d’autorisation circule, un avis part le lendemain matin vers l’adresse de votre compte.

  3. 3

    Il retient les changements critiques

    Sept classes de règles, trois niveaux chacune : désactivée, double facteur obligatoire ou validation par une deuxième personne. Par domaine ou pour tout le compte.

  4. 4

    Chaque délivrance figure au journal

    Celui qui demande un code d’autorisation figure ensuite au journal : avec l’horodatage, le login qui a agi et la voie d’accès. Via l’API, en plus avec le numéro de la clé utilisée.

Trois voies, une règle

L’agent ne contourne pas la validation.

Les règles de protection ne valent pas que dans le navigateur. Elles couvrent chaque voie par laquelle une modification atteint votre domaine.

Interface
dash.regfish.de/my/guardian

Domaines surveillés, risques détectés et événements de la veille sur une seule page.

API
403 Blocked by the Domain-Guardian

Les règles se posent aujourd’hui dans l’interface ; il n’existe pas de point d’accès pour cela. Elles agissent pourtant sur chaque voie : un appel qu’une règle retient reçoit un 403, et le refus figure au journal avec sa voie d’accès.

Agent
MCP: request_auth_code

Un agent d’IA se heurte lui aussi à la règle des quatre yeux. L’enregistrement, le transfert et la résiliation ne sont de toute façon pas accessibles via MCP.

Sans omission

Ce qui est surveillé, exactement.

Pour savoir d’avance ce que le gardien fait et ce qu’il ne fait pas.

Classes de règles
Modification de zone, suppression d’enregistrement, changement de serveurs de noms, AuthInfo et transfert, résiliation, DNSSEC, changement de titulaire.
Niveaux par règle
Désactivée, double facteur obligatoire ou validation à quatre yeux. Réglable par domaine ou pour tout le compte.
Exceptions
Des clés d’API précises et DynDNS peuvent être exemptées pour que l’automatisation ne reste pas bloquée sur une validation. L’exemption vaut alors pour toutes les règles de ce périmètre, pas pour une seule.
Délai de validation
60 minutes. Ensuite la demande expire et doit être refaite. Celui qui la dépose ne peut pas la valider.
Journal d’audit
Pour tout le compte, avec le login qui a agi, la voie d’accès (interface, API ou DynDNS), l’action, l’issue et un détail en clair. Filtrable par domaine et par issue.
Fréquence de la comparaison
Une fois par jour. Jusqu’à un jour peut s’écouler entre le changement et l’avis. Les règles de protection en sont indépendantes et agissent aussitôt, car elles retiennent l’action elle-même.
Alerte d’expiration
90, 30, 7 et 1 jour avant l’échéance, par courriel. Gratuite pour tout compte, même sans offre.
À la fin de l’offre
Les règles déjà posées continuent d’agir. Pro est nécessaire pour les modifier et pour la veille des écarts.
.de et toutes les autres extensions
Le gardien ne fait pas de différence selon l’extension. Il agit sur chaque domaine du compte, .de compris.
.de e tutte le altre estensioni
Al guardiano l’estensione non importa. Agisce su ogni dominio dell’account, .de compreso.
Limite
Le gardien n’agit que sur les domaines de votre compte regfish. Pour les noms tiers, c’est la veille de certificats via les journaux CT.

État au 22 septembre 2026. Le registre fixe les frais qui nous incombent ; notre prix figure dans votre liste tarifaire.

Pro

Une offre par compte, pas par domaine.

Quatre domaines coûtent autant que quatre cents. Le gardien les couvre tous, sans compteur ni facture complémentaire.

Également inclus dans Pro

  • Règles de protection et double facteur imposé
  • Alertes de modification et piste d’audit par zone
  • Docteur DNS avec explication en clair
  • Veille de certificats sur les journaux CT
  • Équipe jusqu’à cinq personnes
  • Suite SEO et visibilité
9,00 € / mois

TVA allemande de 19 % incluse, 7,56 € HT. 90,00 € en paiement annuel, 108,00 € par an en paiement mensuel.

Souscrire ProDéjà client ? Activez-le dans le dashComparer toutes les offres

Avant de demander

Ce que les clients veulent savoir ici.

Non. La veille des écarts compare l’état du jour de vos domaines avec celui de la veille, le domaine doit donc être dans votre compte. Ce qui fonctionne avec des noms tiers, c’est la veille de certificats : elle lit les journaux Certificate Transparency et signale chaque certificat nouvellement émis, où que le nom soit géré.

La mise en place prend dix minutes. L’incident coûte plus.

Ouvrir un compte est gratuit, vous ne payez que les domaines. Le gardien s’ajoute quand vous en avez besoin.