Mesuré le 2026-07-19 · DNS public

current.com est-il protégé contre l'usurpation d'email ?

Partiellement — current.com met en quarantaine le courrier non authentifié (p=quarantine).

Posture inchangée depuis le 2026-06-19

Plus protégé que 10 % des banques en États-Unis

80 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

B

DMARC

p=quarantine

SPF

~all

DKIM

5 sélecteur(s)

BIMI + marque vérifiée (VMC) — ton logo, authentifié

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=quarantine; rua=mailto:o0j8fm3pvf@rua.powerdmarc.com; ruf=mailto:o0j8fm3pvf@ruf.powerdmarc.com; t=y;

Ce que ça veut dire

  • Politique p=quarantine : les messages non alignés sont mis en indésirable.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Au moins une clé DKIM valide publiée.
  • Clé DKIM RSA de 1024 bits : encore tolérée mais sous l’état de l’art — faire tourner vers 2048 bits. (s2 : 1024 bits, mandrill : 1024 bits)
  • Politique MTA-STS en mode testing : aucun blocage effectif — viser mode: enforce.
  • TLS-RPT publié : les échecs TLS entrants sont rapportés.

Historique

  • 2026-07-19BIMIEn application (p=quarantine)
  • 2026-06-26Première mesureEn application (p=quarantine)

À propos de Current

Current.com est une organisation française opérant dans un contexte numérique exigeant où la sécurité des communications électroniques constitue un enjeu critique. En tant qu'entité française, l'organisation gère un périmètre email complexe comprenant les communications internes entre collaborateurs, les échanges avec ses services numériques, et les correspondances officielles adressées à ses partenaires, clients et autorités administratives. La sécurisation du domaine current.com revêt une importance capitale face aux risques d'usurpation de marque et de phishing ciblé. Une présence DMARC insuffisante expose l'organisation à des usurpations malveillantes qui pourraient compromettre sa réputation, induire ses destinataires en erreur, et faciliter des attaques d'ingénierie sociale exploitant la confiance associée à son identité de domaine. Dans le cadre réglementaire européen, notamment la directive NIS2 relative à la sécurité des réseaux et des systèmes d'information, Current.com doit considérer l'authentification email comme une composante essentielle de sa posture de cybersécurité. L'implémentation robuste de DMARC, associée à SPF et DKIM, démontre une conformité proactive avec les attentes en matière de gestion des risques cyber et de protection des actifs informationnels. L'Observatoire DMARC fournit une analyse détaillée de la configuration d'authentification du domaine current.com, permettant à l'organisation d'évaluer sa couverture email, d'identifier les sources de messages légitimes, et de renforcer progressivement ses mécanismes de protection. Cette visibilité est indispensable pour maintenir la confiance des destinataires et assurer l'intégrité de ses communications officielles.

Dans ce secteur