Mesuré le 2026-07-19 · DNS public
medirect.be est-il protégé contre l'usurpation d'email ?
Partiellement — medirect.be met en quarantaine le courrier non authentifié (p=quarantine).
Posture inchangée depuis le 2026-06-19
Plus protégé que 26 % des banques en Belgique
68 % du secteur applique déjà p=reject
B
DMARC
p=quarantine
SPF
~all
DKIM
6 sélecteur(s)
Éligible BIMI : publie ton logo pour l'afficher dans les boîtes
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=quarantine; rua=mailto:cxc1ob22nm@rua.powerdmarc.com; ruf=mailto:cxc1ob22nm@ruf.powerdmarc.com; pct=100; fo=1;Ce que ça veut dire
- • Politique p=quarantine : les messages non alignés sont mis en indésirable.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Au moins une clé DKIM valide publiée.
Historique
- 2026-06-26Première mesureEn application (p=quarantine)
À propos de MeDirect
MeDirect est une institution financière belge opérant depuis le domaine medirect.be, spécialisée dans les services bancaires et d'assurance en ligne. En tant qu'acteur majeur du secteur financier, MeDirect gère un volume considérable de correspondances électroniques destinées à ses clients, employés et partenaires commerciaux, couvrant des transactions sensibles, des notifications de compte et des communications administratives critiques.
La sécurisation du domaine medirect.be revêt une importance stratégique majeure pour cette organisation. Les institutions financières font face à des risques élevés d'usurpation de domaine (domain spoofing), utilisée pour orchestrer des campagnes de phishing ciblant les clients et compromettant la confiance envers la marque. L'implémentation rigoureuse des protocoles DMARC, SPF et DKIM constitue une barrière essentielle contre ces menaces.
Dans le contexte réglementaire européen, MeDirect est soumise aux obligations de la directive NIS2 et potentiellement aux exigences DORA (Digital Operational Resilience Act), qui renforcent les standards de cybersécurité et de gouvernance informatique pour les entités du secteur financier. Une authentification email robuste fait partie intégrante de ces cadres de conformité et démontre un engagement envers la résilience opérationnelle numérique.
L'Observatoire DMARC de dmarc.com suit la posture de sécurisation email de medirect.be, permettant aux parties prenantes d'évaluer l'efficacité des protections mises en place contre les abus de domaine. Pour une institution financière de cette envergure, la maîtrise complète de son infrastructure DMARC représente un investissement critique dans la protection des données clients et la préservation de sa réputation.
