Mesuré le 2026-07-19 · DNS public
saint-andre.re est-il protégé contre l'usurpation d'email ?
Pas encore — saint-andre.re ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.
Posture inchangée depuis le 2026-06-19
Plus protégé que 31 % des mairies en France
13 % du secteur applique déjà p=reject
F
DMARC
p=none
SPF
~all
DKIM
aucun trouvé
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=noneCe que ça veut dire
- • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
- • Aucune adresse rua : tu ne reçois pas les rapports agrégés, impossible de piloter le durcissement.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).
Historique
- 2026-06-26Première mesureObservation seule (p=none)
À propos de Saint-André
Saint-André est une commune française située à La Réunion, collectivité territoriale de l'océan Indien dépendant de la France. En tant qu'organisation publique locale, Saint-André gère un domaine de messagerie institutionnel (saint-andre.re) utilisé pour les communications officielles entre ses services administratifs, ses élus et ses agents. Ce périmètre email couvre l'ensemble des correspondances municipales, les notifications aux citoyens, les échanges interadministratifs et les services numériques accessibles aux habitants.
La sécurisation du domaine saint-andre.re revêt une importance stratégique majeure. Comme toute entité publique, Saint-André est exposée aux risques d'usurpation de domaine (domain spoofing) et d'usurpation d'identité email. Ces attaques pourraient compromettre la confiance des citoyens envers les communications municipales officielles, faciliter les fraudes ou l'ingénierie sociale visant les agents publics, et entraver la continuité des services essentiels.
Dans un contexte réglementaire renforçant la cybersécurité des organisations publiques, notamment via les directives NIS2 et DORA en cours d'implémentation en France, la mise en conformité des infrastructures email devient un vecteur stratégique de gouvernance. DMARC, complété par SPF et DKIM, constitue le socle technique de cette protection en authentifiant les messages émis depuis saint-andre.re.
L'Observatoire DMARC documente la posture actuelle du domaine municipal, permettant de diagnostiquer les failles potentielles et d'orienter les efforts de sécurisation email. Pour une organisation publique comme Saint-André, garantir l'intégrité de son infrastructure email est synonyme de confiance institutionnelle et de résilience opérationnelle face aux menaces cyber émergentes.
