Mesuré le 2026-07-19 · DNS public

key.com est-il protégé contre l'usurpation d'email ?

Oui — key.com applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 37 % des banques en États-Unis

80 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

-all

DKIM

aucun trouvé

Logo BIMI publié — s'affiche dans les boîtes compatibles

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1;p=reject;fo=1;rua=mailto:dmarc_rua@emaildefense.proofpoint.com;ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de KeyBank

KeyBank est une institution financière majeure opérant en France, dont le domaine de messagerie key.com constitue un vecteur critique de communication interne et externe. En tant qu'organisation de services financiers, KeyBank échange quotidiennement des correspondances sensibles avec ses clients, partenaires commerciaux et collaborateurs dispersés géographiquement. Le périmètre email de KeyBank englobe les communications institutionnelles, les notifications de services numériques, les confirmations transactionnelles, et les échanges avec les autorités de régulation. Cette multiplicité de flux rend la sécurisation du domaine key.com indispensable pour maintenir la confiance des parties prenantes. Les enjeux de sécurité email pour KeyBank sont substantiels. Le secteur financier est une cible privilégiée des attaques de phishing et d'usurpation d'identité (spoofing). Sans authentification DMARC robuste, le domaine key.com expose l'organisation à des risques de détournement de sa réputation pour escroquerie ou blanchiment, avec implications réglementaires graves. En tant qu'entité financière opérant en Europe, KeyBank est potentiellement soumise aux obligations de la directive NIS2 et de la régulation DORA (Digital Operational Resilience Act), qui imposent des standards élevés de cybersécurité, y compris l'authentification email. DMARC, associé à SPF et DKIM, représente un élément clé du dispositif de défense contre les menaces liées à l'usurpation de domaine. L'authentification de key.com via DMARC renforce le contrôle de la chaîne de confiance email, protège les clients contre les fraudes commises au nom de KeyBank, et démontre une conformité proactive aux exigences réglementaires émergentes.

Dans ce secteur