05 août 2026
NIS2 et authentification email : ce que la directive attend vraiment
NIS2 ne nomme jamais DMARC mais impose des mesures anti-phishing où l'authentification email devient un contrôle auditable. Périmètre et mise en œuvre.
Lire →05 août 2026
NIS2 ne nomme jamais DMARC mais impose des mesures anti-phishing où l'authentification email devient un contrôle auditable. Périmètre et mise en œuvre.
Lire →04 août 2026
Le phishing lancé depuis le nom de domaine d'une marque détourne la confiance de ses clients. Mécanique de l'attaque et mesures concrètes pour la couper.
Lire →04 août 2026
Un test en trois minutes dit si un domaine peut être usurpé : DMARC publié, politique appliquée, SPF terminal. Lecture du résultat et étape suivante.
Lire →03 août 2026
Fraude au président (BEC) : le mécanisme du faux virement urgent, pourquoi il marche encore, et les défenses techniques et humaines qui l'arrêtent.
Lire →03 août 2026
Usurpation d'adresse email : les cinq priorités de défense, de DMARC en politique d'application aux sous-domaines et aux domaines ressemblants.
Lire →03 août 2026
Le spoofing falsifie l'expéditeur d'un email : mécanique SMTP, raisons de sa longévité, couches touchées, et façon dont DMARC referme la faille.
Lire →01 août 2026
Par défaut, Mailchimp signe avec son propre domaine et rien ne s'aligne pour DMARC. Les CNAME à poser, les rapports RUA avant/après, le sous-domaine dédié.
Lire →01 août 2026
SendGrid : la domain authentication repose sur trois CNAME délégués. Rotation des clés, double alignement SPF et DKIM, erreurs courantes, contrôle RUA.
Lire →01 août 2026
TLS-RPT rapporte les échecs de connexion chiffrée entre serveurs mail : contenu, configuration, et pourquoi il précède tout durcissement de MTA-STS.
Lire →29 juillet 2026
MTA-STS force le chiffrement du transport SMTP et bloque la rétrogradation en clair. Ce qu'il protège, comment le déployer, son lien avec DMARC.
Lire →