Mesuré le 2026-07-19 · DNS public

td.com est-il protégé contre l'usurpation d'email ?

Oui — td.com applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 20 % des banques en États-Unis

80 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

B

DMARC

p=reject

SPF

-all

DKIM

3 sélecteur(s)

BIMI + marque vérifiée (VMC) — ton logo, authentifié

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; sp=none; fo=1; ri=3600; rua=mailto:td@rua.agari.com; ruf=mailto:td@ruf.agari.com

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • La politique sous-domaine (sp) est plus faible que la politique principale.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de TD Bank

TD Bank, institution financière majeure opérant en France, gère un périmètre email critique englobant les communications avec ses clients, partenaires institutionnels, et collaborateurs internes. Le domaine td.com constitue un vecteur de confiance essentiel pour la transmission de données sensibles, notamment les correspondances relatives aux services bancaires, aux opérations financières et aux notifications de sécurité. La sécurisation de ce domaine revêt une importance stratégique face aux risques d'usurpation et de phishing visant à compromettre les clients ou à détourner des transactions. Pour une organisation de ce secteur, la mise en œuvre robuste de DMARC s'inscrit dans une approche de conformité réglementaire. Le Règlement NIS2, applicable aux entités critiques, impose des exigences renforcées en matière de cybersécurité, dont l'authentification des flux email. De même, le cadre DORA (Digital Operational Resilience Act) impose des standards stricts de résilience opérationnelle aux acteurs financiers établis dans l'UE. Ces obligations légales conjuguées aux risques inhérents au secteur bancaire rendent la configuration appropriée de SPF, DKIM et DMARC indispensable pour garantir l'intégrité des communications officielles. L'Observatoire DMARC propose une analyse détaillée de la posture d'authentification du domaine td.com, permettant d'identifier les lacunes potentielles et d'évaluer le niveau de protection contre les menaces d'usurpation. Une telle visibilité est fondamentale pour renforcer la confiance des clients et assurer la conformité aux normes de sécurité réglementaires applicables au secteur financier français et européen.

Dans ce secteur