Mesuré le 2026-07-19 · DNS public

rennes.fr est-il protégé contre l'usurpation d'email ?

Pas encore — rennes.fr ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.

Posture inchangée depuis le 2026-06-19

Plus protégé que 34 % des mairies en France

13 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

F

DMARC

p=none

SPF

absent

DKIM

aucun trouvé

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=none; rua=mailto:dmarc@rennesmetropole.fr; ruf=mailto:dmarc@rennesmetropole.fr; fo=1

Ce que ça veut dire

  • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
  • Aucun enregistrement SPF (v=spf1) publié sur le domaine.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).

Historique

  • 2026-06-26Première mesureObservation seule (p=none)

À propos de Rennes

La Ville de Rennes, capitale de la Bretagne et importante collectivité territoriale française, gère un périmètre email stratégique englobant ses services administratifs, ses élus, ses agents municipaux et l'ensemble de ses correspondances officielles avec les citoyens et les partenaires institutionnels. Le domaine rennes.fr constitue un vecteur critique de communication pour cette organisation publique, véhiculant des documents sensibles, des notifications officielles et des données administratives soumises à des obligations légales de confidentialité et d'authenticité. La sécurisation du domaine rennes.fr par le protocole DMARC revêt une importance capitale face aux risques d'usurpation d'identité (spoofing) et de phishing visant à compromettre la confiance envers les institutions municipales. Les cyberattaques ciblant les domaines publics impactent directement la relation entre la collectivité et ses administrés, créant des risques réputationnels et opérationnels majeurs. Comme organisation du secteur public français, Rennes doit se conformer aux exigences renforcées de cybersécurité définies par la directive NIS2 et le règlement DORA, qui imposent des standards robustes en matière d'authentification email et de protection contre les fraudes numériques. L'implémentation complète de DMARC, associée aux protocoles SPF et DKIM, constitue un élément fondamental de la posture de sécurité attendue pour les entités publiques d'importance. L'Observatoire DMARC de dmarc.com suit l'évolution de la sécurité email de rennes.fr, permettant de mesurer le renforcement progressif des protections et d'identifier les bonnes pratiques adoptées par cette collectivité pour préserver l'intégrité de sa communication officielle.

Dans ce secteur