Mesuré le 2026-07-19 · DNS public

sofi.com est-il protégé contre l'usurpation d'email ?

Oui — sofi.com applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 53 % des banques en États-Unis

80 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

~all

DKIM

4 sélecteur(s)

BIMI + marque vérifiée (VMC) — ton logo, authentifié

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; fo=1; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com;

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de SoFi

SoFi est une organisation française opérant depuis le domaine sofi.com, assurant des communications numériques critiques avec ses parties prenantes internes et externes. En tant qu'entité française, SoFi gère un volume significatif de correspondances officielles, de notifications de services et d'échanges avec ses employés et partenaires via des canaux email. La sécurisation du domaine sofi.com revêt une importance stratégique majeure dans le contexte actuel de menaces cybernétiques. Les risques d'usurpation de domaine et de phishing constituent des vecteurs d'attaque privilégiés contre les organisations, menaçant la confiance des destinataires et compromettant l'intégrité des communications. Pour une organisation française comme SoFi, la mise en place d'une authentification email robuste via DMARC, SPF et DKIM n'est pas seulement une bonne pratique, mais une nécessité opérationnelle. Dans un contexte réglementaire en évolution, notamment avec la Directive NIS2 renforçant les obligations de cybersécurité pour les entités critiques, et potentiellement les cadres DORA applicables aux organisations de services, la démonstration d'une posture DMARC solide constitue un élément clé de conformité et de gouvernance de sécurité. L'authentification des messages électroniques prévient l'usurpation d'identité numérique et garantit que seuls les serveurs autorisés peuvent expédier des messages au nom de sofi.com. L'Observatoire DMARC de dmarc.com propose une visibilité complète sur la posture d'authentification email de SoFi, permettant une évaluation transparente des contrôles mis en œuvre pour protéger le domaine sofi.com et l'infrastructure de communication de l'organisation. Cette transparence renforce la confiance auprès des destinataires et démontre l'engagement de SoFi envers les standards de sécurité email.

Dans ce secteur