Mesuré le 2026-07-19 · DNS public

haspa.de est-il protégé contre l'usurpation d'email ?

Pas encore — haspa.de ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.

Posture inchangée depuis le 2026-06-19

Plus protégé que 18 % des banques en Allemagne

38 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

D

DMARC

p=none

SPF

~all

DKIM

aucun trouvé

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=none; rua=mailto:dmarcreport@haspa.de, mailto:haspa.dmarc@dgbit.datagroup.de; ruf=mailto:dmarcreport@haspa.de; sp=none

Ce que ça veut dire

  • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureObservation seule (p=none)

À propos de Hamburger Sparkasse

Hamburger Sparkasse est une institution financière majeure basée à Hambourg, en Allemagne, opérant sous le domaine haspa.de. En tant qu'établissement de crédit coopératif, elle exerce ses activités auprès de millions de clients particuliers et professionnels à travers ses services bancaires, de financement et d'investissement. Le domaine haspa.de constitue le point central de ses communications numériques officielles, englobant la correspondance client, les notifications transactionnelles, les alertes de sécurité, les documents contractuels et les communications internes vers ses collaborateurs répartis sur plusieurs sites. Cette infrastructure email revêt une importance critique pour une institution financière. Hamburger Sparkasse doit gérer des volumes considérables de courriers sensibles incluant des données financières, des informations d'authentification et des documents réglementaires. L'usurpation du domaine haspa.de présenterait un risque majeur de phishing et de fraude financière, pouvant compromettre la confiance des clients et faciliter le vol d'identifiants bancaires. Dans un contexte réglementaire renforçé, notamment par la directive NIS2 sur la cybersécurité et la résilience des opérateurs essentiels, Hamburger Sparkasse doit démontrer une posture robuste d'authentification email. La mise en œuvre rigoureuse de DMARC, SPF et DKIM sur haspa.de s'inscrit dans cette obligation de protection des infrastructures critiques du secteur financier. Cette sécurisation contribue également à la conformité DORA (Digital Operational Resilience Act) applicable aux entités du secteur financier. L'Observatoire DMARC de dmarc.com documente la posture d'authentification du domaine haspa.de, permettant aux parties prenantes de vérifier le niveau de protection des communications officielles de cette institution et de contribuer à la lutte contre la fraude financière au niveau européen.

Dans ce secteur