Mesuré le 2026-07-19 · DNS public
capitalone.com est-il protégé contre l'usurpation d'email ?
Oui — capitalone.com applique DMARC (p=reject).
Posture inchangée depuis le 2026-06-19
Plus protégé que 53 % des banques en États-Unis
80 % du secteur applique déjà p=reject
A
DMARC
p=reject
SPF
~all
DKIM
3 sélecteur(s)
BIMI + marque vérifiée (VMC) — ton logo, authentifié
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=reject; fo=1; ri=3600; rua=mailto:capital-one@rua.agari.com; ruf=mailto:capital-one@ruf.agari.comCe que ça veut dire
- • Politique p=reject : protection maximale contre l’usurpation.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Au moins une clé DKIM valide publiée.
Historique
- 2026-06-26Première mesureProtégé (p=reject)
À propos de Capital One
Capital One est une institution financière majeure opérant en France, reconnue pour ses services de crédit à la consommation et de gestion financière. Le domaine capitalone.com constitue un élément critique de son infrastructure de communication numérique, utilisé pour les correspondances officielles avec les clients, les partenaires commerciaux, les employés et les organismes régulateurs.
Dans ce contexte sensible, la sécurisation de l'authentification email revêt une importance stratégique. Capital One doit protéger son domaine contre l'usurpation (spoofing) et les attaques de phishing qui pourraient compromettre la confiance de ses millions de clients et affecter sa réputation. Les criminels ciblent particulièrement les institutions financières en usurpant leurs domaines pour dérober des identifiants ou des données sensibles.
Capital One est soumise à un cadre réglementaire strict incluant NIS2 (Directive sur la sécurité des réseaux et systèmes d'information) et potentiellement DORA (Digital Operational Resilience Act) selon ses activités. Ces obligations imposent une authentification email robuste et une gestion des risques cyber rigoureuse. DMARC (Domain-based Message Authentication, Reporting and Conformance) s'inscrit comme un élément fondamental de cette stratégie, aux côtés de SPF et DKIM.
L'implémentation d'une politique DMARC appropriée sur capitalone.com permet à l'organisation de contrôler l'utilisation autorisée de son domaine, de détecter les tentatives d'usurpation en temps réel via les rapports d'authentification, et de renforcer la délivrabilité de ses communications légitimes. Pour une entité du secteur financier, cette sécurisation est non seulement une bonne pratique, mais une exigence essentielle pour préserver la sécurité, l'intégrité et la disponibilité de ses services numériques critiques.
