Mesuré le 2026-07-19 · DNS public

boursobank.com est-il protégé contre l'usurpation d'email ?

Partiellement — boursobank.com met en quarantaine le courrier non authentifié (p=quarantine).

Posture inchangée depuis le 2026-06-19

Plus protégé que 34 % des banques en France

51 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

B

DMARC

p=quarantine

SPF

-all

DKIM

aucun trouvé

BIMI + marque vérifiée (VMC) — ton logo, authentifié

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=quarantine; sp=quarantine; adkim=r; aspf=r; fo=d; ri=86400; rf=afrf; pct=100; rua=mailto:dmarc-rua@boursorama.fr,mailto:boursorama.rua@emailsecurity.merox.io; ruf=mailto:dmarc-ruf@boursorama.fr

Ce que ça veut dire

  • Politique p=quarantine : les messages non alignés sont mis en indésirable.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureEn application (p=quarantine)

À propos de BoursoBank

BoursoBank est une banque en ligne française fondée en 1998, filiale du groupe Société Générale, qui propose des services bancaires et d'investissement accessibles exclusivement par internet. Le domaine boursobank.com constitue le cœur numérique de cette institution financière, servant de vecteur de communication pour les correspondances officielles auprès de millions de clients, les notifications transactionnelles, les alertes de sécurité et les documents administratifs. L'infrastructure email de BoursoBank englobe les communications internes entre collaborateurs, les échanges avec les partenaires intégrationnels et les correspondances destinées aux utilisateurs de ses services de brokerage, gestion de portefeuille et compte courant. Pour une entité bancaire de cette envergure, la sécurisation du domaine boursobank.com via DMARC revêt une importance critique. Les risques d'usurpation d'identité et de phishing ciblant les clients de banques en ligne sont particulièrement élevés, rendant l'authentification email fondamentale pour préserver la confiance et la réputation de marque. En tant que prestataire de services financiers, BoursoBank est soumise à des régulations strictes, notamment la directive NIS2 (Directive sur la sécurité des réseaux et de l'information) et le règlement DORA (Digital Operational Resilience Act) qui imposent des standards renforcés de cybersécurité et de gestion des risques opérationnels. L'implémentation rigoureuse de DMARC, SPF et DKIM sur boursobank.com contribue directement à la conformité réglementaire, à la protection des données clients et à la prévention des fraudes. La mise en place d'une stratégie d'authentification email complète démontre également l'engagement de l'institution envers la sécurité des données financières sensibles.

Dans ce secteur