Mesuré le 2026-07-21 · DNS public

ap-hm.fr est-il protégé contre l'usurpation d'email ?

Oui — ap-hm.fr applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 95 % des CHU et grands CH en France

8 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

-all

DKIM

2 sélecteur(s)

BIMI + marque vérifiée (VMC) — ton logo, authentifié

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; rua=mailto:dmarc_rua@emaildefense.proofpoint.com,mailto:knkr2axv@ag.eu.dmarcadvisor.com; adkim=s; aspf=s;

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de AP-HM

Assistance Publique – Hôpitaux de Marseille (AP-HM) est le centre hospitalier universitaire majeur de la région Provence-Alpes-Côte d'Azur et l'un des plus grands établissements de santé publics français. En tant qu'organisation sanitaire de référence, AP-HM gère un volume considérable de correspondances officielles, dossiers patients et communications administratives via son domaine ap-hm.fr. Cet écosystème email intègre des milliers d'employés (médecins, personnels soignants, administratifs), plusieurs services numériques critiques et des échanges sécurisés avec des partenaires externes (organismes de santé, assurances, autorités). La sécurité de l'authentification email devient cruciale dans ce contexte : l'usurpation du domaine ap-hm.fr exposerait l'établissement à des risques majeurs de phishing, d'usurpation d'identité et de fraude, notamment concernant des données sensibles de patients ou des transactions financières. Comme entité publique française dans le secteur de la santé, AP-HM doit se conformer à des obligations de cybersécurité renforcées, dont les principes de la directive NIS2 (qui renforcent la protection des opérateurs de services essentiels) et de DORA pour ses aspects de résilience numérique. L'implémentation et la maintenance rigoureuse de DMARC, SPF et DKIM sur ap-hm.fr constituent des leviers stratégiques pour authentifier légitimement les messages émis, prévenir la compromission du domaine et protéger la réputation de l'établissement auprès de ses patients, partenaires et stakeholders.

Dans ce secteur