Mesuré le 2026-07-21 · DNS public
ch-metropole-savoie.fr est-il protégé contre l'usurpation d'email ?
Partiellement — ch-metropole-savoie.fr met en quarantaine le courrier non authentifié (p=quarantine).
Posture inchangée depuis le 2026-06-19
Plus protégé que 69 % des CHU et grands CH en France
8 % du secteur applique déjà p=reject
C
DMARC
p=quarantine
SPF
-all
DKIM
aucun trouvé
Éligible BIMI : publie ton logo pour l'afficher dans les boîtes
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=quarantine; sp=quarantine; pct=100; ruf=mailto:postmaster@ch-metropole-savoie.fr; fo=1Ce que ça veut dire
- • Politique p=quarantine : les messages non alignés sont mis en indésirable.
- • Aucune adresse rua : les rapports agrégés ne sont pas collectés, impossible de piloter le durcissement.
- • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).
- • Pas de MTA-STS (_mta-sts) : les connexions SMTP entrantes restent exposées au downgrade TLS. Recommandé en complément de DMARC.
- • Pas de TLS-RPT (_smtp._tls) : les échecs TLS rencontrés par les émetteurs ne sont pas rapportés.
Historique
- 2026-07-21SPFEn application (p=quarantine)
- 2026-06-26Première mesureEn application (p=quarantine)
À propos de CH Métropole Savoie
CH Métropole Savoie est un établissement de santé majeur du paysage hospitalier français, assurant une couverture médicale étendue sur la région Auvergne-Rhône-Alpes. En tant qu'organisation publique du secteur sanitaire, elle gère quotidiennement un volume significatif de communications numériques impliquant des employés, des services administratifs diversifiés, des correspondances avec les patients, les partenaires de santé et les autorités réglementaires. Son domaine de messagerie ch-metropole-savoie.fr constitue un vecteur critique d'identité numérique. Les enjeux DMARC pour cette entité sont substantiels : les établissements de santé sont des cibles privilégiées des campagnes de phishing et d'usurpation d'identité, menaçant la confidentialité des données médicales sensibles et la continuité des soins. La sécurisation du domaine ch-metropole-savoie.fr via une implémentation robuste des standards DMARC, SPF et DKIM est essentielle pour authentifier les flux email légitimes et prévenir l'exploitation abusive du nom de domaine. Dans un contexte réglementaire français et européen renforcé, notamment avec les obligations de cybersécurité émergeantes (NIS2) applicables aux entités du secteur de la santé, CH Métropole Savoie doit garantir l'intégrité de ses communications numériques. Une posture DMARC bien calibrée protège non seulement l'organisation contre les falsifications de correspondances officielles, mais renforce aussi la confiance des patients, des professionnels de santé partenaires et des parties prenantes. L'observatoire DMARC documente le statut de sécurisation du domaine ch-metropole-savoie.fr, offrant une transparence publique sur les standards d'authentification email et encourageant les bonnes pratiques sectorielles.
