Chaque saut est un témoin. Chaque horodatage, un témoignage.

Investigation e-mail hors ligne avancée pour macOS.

Analysez les en-têtes RFC-5322 bruts, tracez géographiquement les routes de transit et générez des dossiers de preuves PDF recevables en justice — 100 % en local.

SPF : PASS · relais vérifié
Anomalie de délai de relais Δ 47s
Graphe de télémétrie HeaderLume traçant un e-mail depuis son IP d'origine, via le domaine expéditeur, jusqu'à la boîte du destinataire
0
champs d'en-tête décodés par analyse
0
protocoles d'authentification audités instantanément
0
de MBOX diffusés sans plantage
0
octet ne quitte jamais votre Mac
Localisé en 15 langues — vos preuves se lisent de la même façon dans chaque juridiction.
Conçu pour les équipes au travail sérieux
Cabinets contentieux Réponse à incident Laboratoires d'investigation numérique Forces de l'ordre Prestataires eDiscovery
// Démo interactive

Regardez un en-tête passer aux aveux.

Chargez un en-tête d'exemple et regardez HeaderLume reconstituer le chemin de transit du message saut par saut — exactement comme dans l'app.

HeaderLume — Session d'analyse forensique
evidence/message-0447.eml
SPF
SPF : PASS — L'IP émettrice 203.0.113.47 est un expéditeur autorisé pour veridian-legal.example selon l'enregistrement SPF publié du domaine.
DKIM
DKIM : PASS — Signature cryptographique (sélecteur s2048) vérifiée. Le corps du message et les en-têtes clés n'ont pas été altérés en transit.
DMARC
DMARC : WARNING — L'alignement du domaine From est souple et la politique est p=none. Un courriel usurpé ne serait pas rejeté par les destinataires.
ARC
ARC : SEALED — Les résultats d'authentification ont été préservés le long de la chaîne de transfert par un sceau ARC valide (i=1).
en attente de preuves d'en-tête…
idle — no evidence loaded
// Capacités

Un laboratoire forensique complet. Zéro réseau requis.

Conçu pour les experts, avocats plaidants et équipes de réponse à incident qui ne peuvent pas se permettre de laisser fuiter des preuves vers le cloud.

Analyseur MIME hors ligne

Analyse des en-têtes RFC-5322 bruts exécutée entièrement sur l'appareil. Aucune donnée ne quitte jamais la machine de l'expert.

Cartographie 3D des routes de transit

Cartes géographiques traçant les routes, résolvant les sauts IP et mesurant les anomalies de délai de relais.

Feux d'authentification

Audit d'état instantané des sceaux de sécurité SPF, DKIM, DMARC et ARC.

Fichiers de chargement eDiscovery

Génération automatique de fichiers de chargement Concordance .DAT et de journaux d'images .OPT pour l'ingestion dans Relativity.

Streaming MBOX économe en mémoire

Diffusez des boîtes aux lettres géantes (10 Go+) ligne par ligne, en asynchrone, sans saturation mémoire.

Absolute Zero Telemetry

Interrupteur d'isolement hors ligne imposé par l'App Sandbox, bloquant instantanément toutes les connexions réseau.

// Sur le terrain

Conçu pour l'établi de l'expert.

macOS natif, sombre par défaut, pensé pour les longues sessions d'analyse. Parcourez le flux de travail.

HeaderLume.app — Chronologie de routage
// Pourquoi pas à la main ?

La lecture manuelle des en-têtes ne passe pas à l'échelle. Ni l'audience.

N'importe qui peut scruter une chaîne Received. Produire des constats défendables et reproductibles est un autre métier.

TâcheLecture manuelle des en-têtesVérificateurs web génériquesHeaderLume
Analyser une chaîne Received complèteDes minutes, sujet aux erreursPartielInstantané, chaque saut
Détection d'anomalies de délai de relaisCalcul manuel par sautNonAnalyse Δ automatique
Audit SPF / DKIM / DMARC / ARCOutils CLI requisBasiqueFeux instantanés
Confidentialité des preuvesLocalTéléversement chez un tiers100 % sur l'appareil, sandboxé
Archives MBOX 10 Go+ImpraticableLimites de téléversementStreaming asynchrone
Sortie recevable en justiceMise en forme artisanaleCaptures d'écranCertificats PDF + .DAT/.OPT
// Conçu pour le prétoire

Des constats que la partie adverse ne peut balayer.

Chaque certificat d'analyse HeaderLume intègre l'identité de l'expert, les horodatages et les empreintes SHA-256 des preuves — le socle de métadonnées pour authentifier des enregistrements électroniques.

Parce que l'analyse ne quitte jamais la machine, votre chaîne de conservation reste intacte : aucun sous-traitant à assigner, aucunes CGU cloud à expliquer à un juge.

Les exports Concordance .DAT et .OPT s'intègrent directement dans Relativity et les autres plateformes de revue que votre équipe de soutien au contentieux utilise déjà.

FRE 902(13)–(14)

Enregistrements électroniques auto-authentifiants

Les enregistrements certifiés issus d'un procédé électronique, et les données copiées avec identification numérique (hachage), peuvent être admis sans témoignage de fondement à l'audience. Les certificats HeaderLume sont bâtis précisément sur ce cadre.

Méthodologie compatible Daubert

Processus reproductible et documenté

L'analyse déterministe de normes publiées (RFC 5322, RFC 7208, RFC 6376, RFC 7489) signifie qu'un autre expert peut reproduire vos constats pas à pas.

// En pratique

Là où HeaderLume part travailler.

Le même analyseur, trois établis très différents.

Contentieux & eDiscovery

Authentifiez les e-mails contestés, signalez les chaînes usurpées et remettez au conseil des certificats PDF prêts pour les pièces — empreintes SHA-256 et métadonnées d'expert déjà intégrées. Les fichiers de chargement entrent directement dans Relativity.

PDF certificates · .DAT / .OPT

Réponse à incident

Triez les campagnes de phishing et de BEC en quelques secondes : remontez à la véritable origine, auditez l'alignement SPF/DKIM/DMARC et repérez les anomalies de délai de relais — sur des documents privilégiés qui ne doivent jamais toucher un serveur tiers.

SPF · DKIM · DMARC · ARC

Laboratoires forensiques & forces de l'ordre

Traitez des boîtes aux lettres entières — les archives MBOX 10 Go+ se diffusent en asynchrone — dans un flux isolé (air-gap) dont la chaîne de conservation ne quitte jamais l'établi.

10GB+ MBOX · air-gap
// Licences

Un outillage de qualité probatoire, à toutes les échelles.

Commencez gratuitement. Évoluez quand la charge de dossiers grandit.

Basic
Pour l'enquêteur curieux
$0
Téléchargement gratuit. Sans compte.
  • Analyse d'EML à l'unité
  • Visualiseur d'en-têtes bruts
  • Vérifications DNS locales
Télécharger gratuitement
LE PLUS POPULAIRE
Premium
Abonnement annuel pour experts en exercice
$199.99$99.99/ 1re année
Puis renouvellement automatique à $199.99/an. Partage familial activé.
  • Analyse EML / MBOX illimitée
  • Cartographie 3D du transit
  • Exports de fichiers de chargement eDiscovery
  • Certificats PDF recevables en justice
Passer Premium — sans risque
Genesis Partner
Licence à vie pour cabinets & laboratoires
$999.99
Paiement unique. À vous pour toujours.
  • Licence à vie, toutes les futures mises à niveau majeures
  • Assistance développeur prioritaire
  • Clés de déploiement multiposte entreprise
Devenir Partenaire
Les abonnements sont facturés via le Mac App Store — résiliez à tout moment d'un geste, et les protections de remboursement standard d'Apple s'appliquent. Vos données bancaires ne touchent jamais nos serveurs (nous n'avons pas de serveurs).
// Questions

Posées par chaque expert. Répondues.

Comment lire les en-têtes d'un e-mail sur Mac ?
Dans Apple Mail, ouvrez le message et choisissez Présentation → Message → Tous les en-têtes, puis collez le texte brut dans HeaderLume (ou déposez le fichier .eml). Il analyse chaque saut Received, résout l'IP d'origine et dessine la route de transit sous forme de graphe — sans décodage manuel.
HeaderLume peut-il retrouver l'adresse IP de l'expéditeur d'un e-mail ?
Oui. Il parcourt la chaîne Received de l'en-tête RFC-5322 brut, extrait chaque IP de relais et cartographie la route géographique saut par saut — en signalant les anomalies de délai de relais évocatrices d'usurpation ou d'interception. Notez que la véritable origine peut être masquée par le premier fournisseur de la chaîne ; HeaderLume vous montre exactement jusqu'où portent les preuves.
L'analyse d'en-têtes e-mail est-elle recevable en justice ?
Les preuves issues d'en-têtes sont couramment admises lorsqu'elles sont dûment authentifiées. Les certificats PDF de HeaderLume intègrent les métadonnées de l'expert et des empreintes SHA-256, conçus pour appuyer l'authentification au titre des FRE 902(13)–(14) pour les enregistrements électroniques auto-authentifiants. (Consultez votre conseil pour les exigences propres à votre juridiction.)
HeaderLume téléverse-t-il mes e-mails quelque part ?
Non. Toute l'analyse s'exécute localement dans l'App Sandbox de macOS — aucun script de pistage, aucune télémétrie, aucun journal. L'interrupteur Absolute Zero Telemetry bloque chaque connexion sortante, y compris les recherches de géolocalisation optionnelles, pour un examen isolé (air-gap).
Quelle est la différence entre SPF, DKIM et DMARC ?
SPF vérifie que l'IP du serveur émetteur est autorisée par le domaine. DKIM prouve cryptographiquement que le message n'a pas été altéré en transit. DMARC relie les deux à l'adresse From visible et indique aux destinataires quoi faire en cas d'échec. HeaderLume audite les trois — plus les sceaux ARC des courriels transférés — sous forme de feux instantanés.
Quels formats HeaderLume importe-t-il et exporte-t-il ?
Import : en-têtes collés bruts, fichiers .eml et archives MBOX (diffusées en asynchrone, 10 Go+ pris en charge). Export : certificats d'analyse PDF recevables en justice, graphes de télémétrie PNG et fichiers de chargement Concordance .DAT / .OPT pour l'ingestion dans Relativity.