Mesuré le 2026-07-19 · DNS public
normandie.fr est-il protégé contre l'usurpation d'email ?
Pas encore — normandie.fr ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.
Posture inchangée depuis le 2026-06-19
Plus protégé que 21 % des régions en France
7 % du secteur applique déjà p=reject
D
DMARC
p=none
SPF
~all
DKIM
1 sélecteur(s)
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=noneCe que ça veut dire
- • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
- • Aucune adresse rua : les rapports agrégés ne sont pas collectés, impossible de piloter le durcissement.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Au moins une clé DKIM valide publiée.
Historique
- 2026-07-04SPFObservation seule (p=none)
- 2026-06-26Première mesureObservation seule (p=none)
À propos de Normandie
La Normandie, collectivité territoriale française, constitue une entité administrative majeure chargée de missions d'intérêt public touchant à l'éducation, l'économie, l'aménagement du territoire et les services sociaux. Son domaine normandie.fr centralise les communications officielles entre l'administration régionale, ses employés, les partenaires institutionnels et les citoyens normands. Ce flux de correspondances email quotidien expose l'organisation à des risques significatifs d'usurpation de domaine, notamment le phishing et les attaques par spoofing visant à délivrer des faux messages apparemment légitimes. Dans un contexte de renforcement des obligations en matière de cybersécurité, particulièrement avec la directive NIS2 et ses exigences de sécurité des infrastructures critiques, la mise en œuvre d'une stratégie DMARC robuste devient essentielle. DMARC (Domain-based Message Authentication, Reporting and Conformance) permet à la Normandie de contrôler l'utilisation de son domaine, de prévenir les usurpations d'identité institutionnelle et d'assurer l'authenticité des messages émis. Au-delà de la protection contre les menaces externes, une authentification email sécurisée par DMARC, SPF et DKIM renforce la confiance des destinataires internes et externes, préserve la réputation numérique de la collectivité et contribue à la conformité réglementaire. Pour une administration régionale de cette envergure, gérant des services critiques et sensibles, l'absence de cadre d'authentification robuste représente un risque opérationnel et réputationnel majeur. Sécuriser normandie.fr est donc un investissement stratégique dans la résilience numérique et la confiance publique.
