Mesuré le 2026-07-21 · DNS public

aphp.fr est-il protégé contre l'usurpation d'email ?

Oui — aphp.fr applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 95 % des CHU et grands CH en France

8 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

-all

DKIM

2 sélecteur(s)

Logo BIMI publié — s'affiche dans les boîtes compatibles

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; sp=reject; rua=mailto:aphp.rua@emailsecurity.merox.io; ruf=mailto:aphp.ruf@emailsecurity.merox.io; fo=1

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de AP-HP

L'Assistance Publique – Hôpitaux de Paris (AP-HP) est le plus grand centre hospitalier universitaire de France et l'un des principaux employeurs du secteur public français. Regroupant plus de 39 hôpitaux et établissements médico-sociaux, l'AP-HP assure la gestion d'un vaste écosystème de communications numériques impliquant des milliers d'agents, de praticiens, d'étudiants en santé et de partenaires institutionnels. Le domaine aphp.fr véhicule des correspondances critiques : dossiers médicaux, communications administratives internes, notifications de services numériques, et échanges avec les organismes publics et patients. Cette infrastructure email est exposée à des risques majeurs d'usurpation de domaine, de phishing institutionnel et de fuite d'informations sensibles à caractère médical. En tant qu'organisation relevant du secteur public français, l'AP-HP doit se conformer aux directives NIS2 (Directive sur la sécurité des réseaux et de l'information) transposée en droit français, qui renforce les obligations de sécurité des opérateurs de services essentiels. La mise en œuvre d'une stratégie DMARC robuste pour aphp.fr constitue un élément fondamental de la protection du domaine contre les usurpations. DMARC, associé à SPF et DKIM, permet à l'AP-HP d'authentifier ses messages légitimes, de prévenir l'usurpation d'identité institutionnelle et d'établir une gouvernance fiable des flux de courrier électronique. Pour une organisation de cette envergure, gérant des données de santé réglementées par le RGPD et le secret médical français, la sécurisation du canal email via DMARC est une exigence stratégique et légale.

Dans ce secteur