Mesuré le 2026-07-19 · DNS public
firstdirect.com est-il protégé contre l'usurpation d'email ?
Oui — firstdirect.com applique DMARC (p=reject).
Posture inchangée depuis le 2026-06-19
Plus protégé que 31 % des banques en Royaume-Uni
70 % du secteur applique déjà p=reject
A
DMARC
p=reject
SPF
~all
DKIM
aucun trouvé
Éligible BIMI : publie ton logo pour l'afficher dans les boîtes
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=reject; fo=1; ri=3600; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.comCe que ça veut dire
- • Politique p=reject : protection maximale contre l’usurpation.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).
Historique
- 2026-06-26Première mesureProtégé (p=reject)
À propos de First Direct
First Direct est une institution financière française majeure opérant depuis plusieurs décennies dans le secteur bancaire et des services financiers. En tant qu'organisation française, First Direct gère un volume significatif de communications email destinées à ses clients, collaborateurs et partenaires commerciaux. Son infrastructure email englobe les correspondances officielles, les notifications transactionnelles, les services numériques et les communications administratives internes.
La sécurisation du domaine firstdirect.com revêt une importance critique, compte tenu de la nature sensible des données financières et de la confiance que les clients placent dans cette organisation. Le domaine est exposé aux risques d'usurpation (email spoofing), de phishing et d'usurpation d'identité, menaces particulièrement préjudiciables pour une institution financière.
Dans ce contexte réglementaire français et européen, First Direct est soumise à des obligations de sécurité renforcées. La directive NIS2 (Directive de l'UE sur la sécurité des réseaux et de l'information) et le réglement DORA (Digital Operational Resilience Act) imposent aux entités du secteur financier d'implémenter des mesures de cybersécurité robustes, incluant l'authentification des messages email. DMARC (Domain-based Message Authentication, Reporting and Conformance) constitue un pilier essentiel de cette stratégie, permettant de valider l'authenticité des messages émis depuis firstdirect.com et de détecter les tentatives malveillantes.
L'implémentation complète de DMARC, combinée à SPF et DKIM, garantit que les clients et partenaires reçoivent des communications authentifiées et protège la réputation de marque de First Direct. Cette démarche répond également aux attentes des autorités de régulation financière française (ACPR) et renforce la conformité globale de l'organisation.
