Mesuré le 2026-07-19 · DNS public

isula.corsica est-il protégé contre l'usurpation d'email ?

Pas encore — isula.corsica ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.

Posture inchangée depuis le 2026-06-19

Plus protégé que 7 % des régions en France

7 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

F

DMARC

p=none

SPF

~all

DKIM

aucun trouvé

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=none

Ce que ça veut dire

  • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
  • Aucune adresse rua : tu ne reçois pas les rapports agrégés, impossible de piloter le durcissement.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureObservation seule (p=none)

À propos de Collectivité de Corse

La Collectivité de Corse est une collectivité territoriale française exerçant des compétences élargies en Corse. Par son domaine isula.corsica, elle gère un périmètre email complexe englobant les services administratifs, les correspondances officielles avec les citoyens, les partenaires institutionnels et les prestataires numériques. Cette infrastructure de communication est critique pour l'exercice des missions de gouvernance locale et la continuité des services publics. Comme organisation publique française, la Collectivité de Corse fait face à des enjeux majeurs en matière de sécurité email. L'absence de protection DMARC robuste expose le domaine isula.corsica à des risques d'usurpation de marque (domain spoofing), menaçant la confiance citoyenne et la fiabilité des communications officielles. Les fraudeurs pourraient exploiter ce vecteur pour lancer des attaques de phishing ciblant les administrés ou d'autres acteurs institutionnels. Sur le plan réglementaire, la directrice DMARC s'inscrit dans le cadre renforcé de la cybersécurité publique française, notamment les standards de l'État en matière d'authentification email. Bien que NIS2 et DORA ciblent spécifiquement les opérateurs essentiels et les prestataires de services financiers, les organismes publics corses doivent anticiper l'évolution des exigences de sécurité du secteur public. L'implémentation d'une stratégie DMARC solide pour isula.corsica est donc essentielle pour renforcer l'authentification des flux email sortants, prévenir les abus et maintenir la confiance des parties prenantes. C'est un élément clé de la maturité cybersécurité des institutions publiques régionales.

Dans ce secteur