Mesuré le 2026-07-21 · DNS public

ch-avignon.fr est-il protégé contre l'usurpation d'email ?

Pas encore — ch-avignon.fr ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.

Posture inchangée depuis le 2026-06-19

Plus protégé que 37 % des CHU et grands CH en France

8 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

D

DMARC

p=none

SPF

~all

DKIM

aucun trouvé

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1;p=none;pct=100;rua=mailto:alerte-infra@ch-avignon.fr

Ce que ça veut dire

  • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureObservation seule (p=none)

À propos de CH d'Avignon

Le Centre Hospitalier d'Avignon est un établissement de santé majeur du territoire provençal, chargé de missions de service public en matière de soins, d'urgence et de prévention. En tant qu'organisation française régie par les normes du secteur hospitalier, le CH d'Avignon gère un écosystème email complexe impliquant ses collaborateurs médicaux et administratifs, ses partenaires de santé, ainsi que ses correspondances avec les patients et les instances de tutelle. Le domaine ch-avignon.fr constitue un vecteur critique de communication institutionnelle, de transmission de données sensibles et de coordination opérationnelle. Les enjeux de sécurité email sont substantiels : usurpation d'identité, phishing ciblant le personnel ou les patients, compromission de données de santé, et dégradation de la confiance envers l'établissement. Dans un contexte réglementaire français et européen renforcé, notamment par les directives NIS2 applicables aux opérateurs de services essentiels, la mise en œuvre d'une stratégie DMARC robuste devient un impératif stratégique. DMARC, associé à SPF et DKIM, permet d'authentifier les messages légitimes émis par le CH d'Avignon et de rejeter les tentatives d'usurpation du domaine. Cette sécurisation protège non seulement la réputation numérique de l'établissement, mais renforce également la conformité aux obligations de cybersécurité et de gouvernance des données de santé. Pour un acteur hospitalier comme le CH d'Avignon, sécuriser ch-avignon.fr représente un gage de continuité opérationnelle, de protection des données patients et de responsabilité institutionnelle.

Dans ce secteur