Mesuré le 2026-07-19 · DNS public

bpifrance.fr est-il protégé contre l'usurpation d'email ?

Pas encore — bpifrance.fr ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.

Posture inchangée depuis le 2026-06-19

Plus protégé que 15 % des banques en France

51 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

D

DMARC

p=none

SPF

-all

DKIM

aucun trouvé

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1;p=none;rua=mailto:bpifrance.rua@emailsecurity.merox.io;adkim=s;aspf=s

Ce que ça veut dire

  • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureObservation seule (p=none)

À propos de Bpifrance

Bpifrance, la Banque Publique d'Investissement, est l'établissement financier public français chargé de soutenir le financement et le développement des entreprises. Opérateur clé de la politique économique nationale, elle accompagne les PME, ETI et startups à travers des solutions de crédit, garantie et capital-investissement. Son infrastructure email, basée sur le domaine bpifrance.fr, supporte des communications critiques avec des milliers d'entreprises partenaires, des prestataires financiers et des entités administratives. Les enjeux de sécurité email de Bpifrance sont majeurs : authentification robuste des correspondances officielles, protection contre l'usurpation de domaine et prévention des attaques de phishing ciblées. En tant qu'institution financière de référence, Bpifrance doit garantir l'intégrité et l'authenticité de ses échanges pour préserver la confiance de ses utilisateurs. L'implémentation rigoureuse de DMARC, SPF et DKIM sur bpifrance.fr constitue un élément fondamental de la défense contre les menaces de compromission d'identité numérique. Au-delà de la sécurité opérationnelle, les obligations réglementaires telles que NIS2 et DORA renforcent la nécessité d'une gestion stricte de l'authentification email. Ces directives européennes imposent aux entités financières des standards élevés en matière de cybersécurité et de résilience opérationnelle. La sécurisation du domaine bpifrance.fr reflète l'engagement de l'institution envers la protection des données sensibles et la continuité de ses services numériques essentiels.

Dans ce secteur