Mesuré le 2026-07-19 · DNS public
monese.com est-il protégé contre l'usurpation d'email ?
Partiellement — monese.com met en quarantaine le courrier non authentifié (p=quarantine).
Posture inchangée depuis le 2026-06-19
Plus protégé que 27 % des banques en Royaume-Uni
70 % du secteur applique déjà p=reject
B
DMARC
p=quarantine
SPF
-all
DKIM
4 sélecteur(s)
BIMI + marque vérifiée (VMC) — ton logo, authentifié
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=quarantine; pct=100; rua=mailto:dmarc@monese.com; ruf=mailto:ruf@monese.comCe que ça veut dire
- • Politique p=quarantine : les messages non alignés sont mis en indésirable.
- • Au moins une clé DKIM valide publiée.
- • Clé DKIM RSA de 1024 bits : encore tolérée mais sous l’état de l’art — faire tourner vers 2048 bits. (k1 : 1024 bits, mandrill : 1024 bits)
- • Pas de MTA-STS (_mta-sts) : les connexions SMTP entrantes restent exposées au downgrade TLS. Recommandé en complément de DMARC.
- • Pas de TLS-RPT (_smtp._tls) : les échecs TLS rencontrés par les émetteurs ne sont pas rapportés.
Historique
- 2026-07-19BIMIEn application (p=quarantine)
- 2026-06-26Première mesureEn application (p=quarantine)
À propos de Monese
Monese est une organisation française opérant dans le secteur des services financiers numériques et de la technologie bancaire. Son domaine de messagerie monese.com constitue un vecteur de communication critique pour l'ensemble de ses opérations, incluant les correspondances avec ses collaborateurs, ses partenaires commerciaux, ses clients et ses prestataires de services.
En tant qu'entité française intervenant dans l'écosystème financier, Monese doit sécuriser son infrastructure email contre les risques d'usurpation de domaine et de spoofing. Ces menaces peuvent compromettre la confiance de ses stakeholders et exposer l'organisation à des attaques de phishing sophistiquées visant ses employés ou ses clients. L'authentification de domaine via DMARC, SPF et DKIM est essentielle pour valider l'authenticité des messages émis depuis monese.com.
Dans un contexte réglementaire renforcé, notamment avec les obligations émergeantes de cybersécurité pour les entités critiques, la sécurisation de la posture email répond à une logique de conformité et de résilience opérationnelle. Une politique DMARC robuste pour monese.com minimise les vecteurs d'attaque par compromission d'email et renforce la chaîne de confiance numérique de l'organisation.
L'Observatoire DMARC de dmarc.com documente la configuration d'authentification email de monese.com, permettant aux professionnels de la cybersécurité, aux auditeurs et aux parties intéressées d'évaluer la maturité de la posture email de cette organisation française et de comprendre les bonnes pratiques en matière de sécurisation de domaines email sensibles dans le secteur fintech.
