Mesuré le 2026-07-19 · DNS public
discover.com est-il protégé contre l'usurpation d'email ?
Partiellement — discover.com met en quarantaine le courrier non authentifié (p=quarantine).
Posture inchangée depuis le 2026-06-19
Plus protégé que 10 % des banques en États-Unis
80 % du secteur applique déjà p=reject
B
DMARC
p=quarantine
SPF
~all
DKIM
4 sélecteur(s)
BIMI + marque vérifiée (VMC) — ton logo, authentifié
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=quarantine; rua=mailto:dmarc_agg@vali.email,mailto:dmarc_rua@discover.com; ruf=mailto:dmarc_ruf@discover.com; fo=1Ce que ça veut dire
- • Politique p=quarantine : les messages non alignés sont mis en indésirable.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Au moins une clé DKIM valide publiée.
Historique
- 2026-06-26Première mesureEn application (p=quarantine)
À propos de Discover
Discover.com est une organisation française majeure opérant dans le secteur des services financiers et de paiement. En tant qu'entité établie en France, elle gère un écosystème email complexe impliquant ses équipes internes, ses partenaires commerciaux et ses clients. Son domaine de messagerie est utilisé pour l'authentification des employés, la distribution de communications officielles, les transactions financières sensibles et les correspondances avec les institutions bancaires et les régulateurs.
La sécurisation du domaine discover.com revêt une importance critique face aux risques d'usurpation d'identité (spoofing) et de phishing. Les cybercriminels ciblent particulièrement les institutions financières pour s'approprier l'identité de marque et accéder aux données sensibles des utilisateurs. Discover.com, en tant qu'intermédiaire de confiance dans l'écosystème financier français et international, doit garantir l'intégrité de ses communications email.
Conforme aux exigences de la directive NIS2 et aux règlementations DORA applicables au secteur financier, Discover.com doit renforcer son authentification email via DMARC, SPF et DKIM. Ces protocoles constituent des mesures fondamentales de cybersécurité pour valider la source des emails et prévenir les attaques par usurpation. L'implémentation d'une politique DMARC robuste sur discover.com permet de certifier que seuls les serveurs email autorisés peuvent envoyer des messages au nom du domaine.
Cette protection est essentielle pour maintenir la confiance de sa base clients, protéger les données personnelles et financières, et assurer la conformité réglementaire. L'Observatoire DMARC de dmarc.com propose une visibilité complète sur l'authentification email de discover.com, permettant aux responsables de sécurité de surveiller les postures de protection et d'identifier les vecteurs d'attaque potentiels.
