Mesuré le 2026-07-19 · DNS public
rennes.fr est-il protégé contre l'usurpation d'email ?
Pas encore — rennes.fr ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.
Posture inchangée depuis le 2026-06-19
Plus protégé que 34 % des mairies en France
13 % du secteur applique déjà p=reject
F
DMARC
p=none
SPF
absent
DKIM
aucun trouvé
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=none; rua=mailto:dmarc@rennesmetropole.fr; ruf=mailto:dmarc@rennesmetropole.fr; fo=1Ce que ça veut dire
- • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
- • Aucun enregistrement SPF (v=spf1) publié sur le domaine.
- • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).
Historique
- 2026-06-26Première mesureObservation seule (p=none)
À propos de Rennes
La Ville de Rennes, capitale de la Bretagne et importante collectivité territoriale française, gère un périmètre email stratégique englobant ses services administratifs, ses élus, ses agents municipaux et l'ensemble de ses correspondances officielles avec les citoyens et les partenaires institutionnels. Le domaine rennes.fr constitue un vecteur critique de communication pour cette organisation publique, véhiculant des documents sensibles, des notifications officielles et des données administratives soumises à des obligations légales de confidentialité et d'authenticité.
La sécurisation du domaine rennes.fr par le protocole DMARC revêt une importance capitale face aux risques d'usurpation d'identité (spoofing) et de phishing visant à compromettre la confiance envers les institutions municipales. Les cyberattaques ciblant les domaines publics impactent directement la relation entre la collectivité et ses administrés, créant des risques réputationnels et opérationnels majeurs.
Comme organisation du secteur public français, Rennes doit se conformer aux exigences renforcées de cybersécurité définies par la directive NIS2 et le règlement DORA, qui imposent des standards robustes en matière d'authentification email et de protection contre les fraudes numériques. L'implémentation complète de DMARC, associée aux protocoles SPF et DKIM, constitue un élément fondamental de la posture de sécurité attendue pour les entités publiques d'importance.
L'Observatoire DMARC de dmarc.com suit l'évolution de la sécurité email de rennes.fr, permettant de mesurer le renforcement progressif des protections et d'identifier les bonnes pratiques adoptées par cette collectivité pour préserver l'intégrité de sa communication officielle.
