Mesuré le 2026-07-19 · DNS public

departement13.fr est-il protégé contre l'usurpation d'email ?

Pas encore — departement13.fr ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.

Posture inchangée depuis le 2026-06-19

Plus protégé que 25 % des départements en France

16 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

D

DMARC

p=none

SPF

~all

DKIM

3 sélecteur(s)

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=none; rua=mailto:dmarc-reports@departement13.fr; fo=0; adkim=r; aspf=r; pct=100; rf=afrf; ri=86400; sp=none

Ce que ça veut dire

  • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureObservation seule (p=none)

À propos de Bouches-du-Rhône (13)

Le Département des Bouches-du-Rhône (13) est une collectivité territoriale française majeure administrant plus d'un million d'habitants. En tant qu'organisation publique de première importance, il opère un écosystème email complexe englobant les correspondances officielles avec les citoyens, les échanges inter-services, les communications avec les partenaires institutionnels et les notifications numériques relatives aux services publics locaux (aide sociale, éducation, transports, développement économique). Le domaine departement13.fr constitue l'identifiant email principal de cette administration décentralisée. La sécurité de ce périmètre email revêt une criticité élevée : l'usurpation de domaine représente un vecteur d'attaque privilégié pour compromettre la confiance citoyenne, détourner des fonds ou accéder à des données sensibles. L'implémentation d'une politique DMARC robuste sur departement13.fr permet de valider l'authenticité des messages et de prévenir les usages frauduleux du domaine. Au-delà des risques immédiats de phishing, la Bouches-du-Rhône, en tant qu'établissement d'infrastructure critique au sens étendu, doit anticiper les futures obligations réglementaires, notamment celles découlant de directives comme NIS2 (transposition en cours en France) et potentiellement DORA pour certaines fonctions supports. Sécuriser l'authentification email constitue ainsi un élément fondamental du cadre de cyber-résilience requis pour les collectivités territoriales. L'Observatoire DMARC fournit une visibilité granulaire sur la configuration de sécurité email du département et facilite le suivi de la conformité technique aux meilleures pratiques internationales en matière d'authentification DMARC, SPF et DKIM.

Dans ce secteur