Mesuré le 2026-07-21 · DNS public
chru-strasbourg.fr est-il protégé contre l'usurpation d'email ?
Pas encore — chru-strasbourg.fr ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.
Posture inchangée depuis le 2026-06-19
Plus protégé que 52 % des CHU et grands CH en France
8 % du secteur applique déjà p=reject
D
DMARC
p=none
SPF
-all
DKIM
1 sélecteur(s)
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=none; rua=mailto:dmarc-rua@chru-strasbourg.fr; ruf=mailto:dmarc-ruf@chru-strasbourg.fr; pct=100Ce que ça veut dire
- • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
- • Au moins une clé DKIM valide publiée.
Historique
- 2026-06-26Première mesureObservation seule (p=none)
À propos de Hôpitaux Universitaires de Strasbourg
Les Hôpitaux Universitaires de Strasbourg (HUS) constituent un centre hospitalier universitaire majeur du Grand Est, intégrant des activités de soins, d'enseignement et de recherche médicale. En tant qu'établissement public de santé, les HUS gèrent un périmètre email étendu englobant plusieurs milliers d'agents (médecins, infirmiers, personnel administratif et technique), des correspondances avec les patients et professionnels de santé externes, ainsi que des communications officielles vers les autorités sanitaires et partenaires institutionnels. Le domaine chru-strasbourg.fr supporte l'ensemble de ces flux critiques.
La sécurisation DMARC de ce domaine revêt une importance stratégique pour plusieurs raisons. D'abord, les hôpitaux demeurent des cibles privilégiées de la fraude par usurpation d'identité (email spoofing), notamment pour des tentatives d'arnaque aux coordonnées bancaires ou de phishing ciblant les patients. Deuxièmement, en tant qu'entité publique française, les HUS relèvent du champ d'application de la directive NIS2 et du règlement DORA (Digital Operational Resilience Act) pour les services d'importance critique en santé. Ces cadres réglementaires imposent une gestion robuste des risques de sécurité de l'information, dont l'authentification email constitue un pilier. Troisièmement, la conformité DMARC renforce la délivrabilité des communications légitimes vers les boîtes réceptrices des partenaires, réduisant ainsi les risques de non-livraison des messages critiques.
L'implémentation progressive de DMARC sur chru-strasbourg.fr, associée aux mécanismes SPF et DKIM, permet aux HUS de protéger leur réputation numérique, de démontrer leur engagement en matière de cybersécurité sanitaire et de se conformer aux attentes réglementaires contemporaines en matière de gouvernance de la sécurité des données.
