Mesuré le 2026-07-19 · DNS public

floabank.fr est-il protégé contre l'usurpation d'email ?

Partiellement — floabank.fr met en quarantaine le courrier non authentifié (p=quarantine).

Posture inchangée depuis le 2026-06-19

Plus protégé que 29 % des banques en France

51 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

C

DMARC

p=quarantine

SPF

-all

DKIM

aucun trouvé

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=quarantine

Ce que ça veut dire

  • Politique p=quarantine : les messages non alignés sont mis en indésirable.
  • Aucune adresse rua : tu ne reçois pas les rapports agrégés, impossible de piloter le durcissement.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureEn application (p=quarantine)

À propos de Floa

Floa est une institution financière française spécialisée dans le crédit à la consommation et les services bancaires numériques. Opérant sous le domaine floabank.fr, cette organisation gère un volume significatif de correspondances électroniques destinées à ses clients, prospects et partenaires, ainsi que des communications internes entre ses équipes et services. En tant qu'acteur du secteur financier, Floa fait face à des enjeux critiques en matière de sécurité email. Le domaine floabank.fr est régulièrement ciblé par des tentatives d'usurpation et de phishing, menaçant la confiance des clients et l'intégrité des processus financiers. La mise en œuvre d'une stratégie DMARC robuste est essentielle pour protéger l'identité numérique de l'organisation et prévenir l'exploitation frauduleuse de son domaine. Dans le contexte réglementaire français et européen, Floa doit se conformer aux exigences de la directive NIS2 et du règlement DORA, qui renforcent les obligations en matière de cybersécurité et de résilience opérationnelle pour les entités du secteur financier. La sécurisation de l'authentification email, notamment via SPF, DKIM et DMARC, constitue un élément fondamental de ces conformités. L'authentification des emails émis par floabank.fr est d'autant plus critique que les correspondances financières et administratives requièrent une légitimité irréprochable. Un protocole DMARC bien configuré garantit que seuls les emails autorisés peuvent être envoyés au nom du domaine, renforçant ainsi la protection contre les fraudes, l'usurpation d'identité et les tentatives de compromission de données sensibles des clients.

Dans ce secteur