Mesuré le 2026-07-21 · DNS public
touraine.fr est-il protégé contre l'usurpation d'email ?
Non — touraine.fr n'a pas de politique DMARC et peut être usurpé.
Posture inchangée depuis le 2026-06-19
Plus protégé que 0 % des départements en France
16 % du secteur applique déjà p=reject
F
DMARC
absent
SPF
-all
DKIM
aucun trouvé
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Ce que ça veut dire
- • Aucun enregistrement DMARC publié (_dmarc.<domaine>). Les destinataires n'ont aucune politique à appliquer.
- • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).
Historique
- 2026-06-26Première mesurePas de DMARC
À propos de Indre-et-Loire (37)
Le conseil départemental d'Indre-et-Loire, collectivité territoriale française basée en région Centre-Val de Loire, gère un vaste périmètre de services publics locaux couvrant éducation, action sociale, infrastructures et développement économique. Son domaine touraine.fr constitue le principal vecteur de communication numérique avec les citoyens, les partenaires institutionnels et les prestataires. Ce domaine achemine quotidiennement des correspondances officielles, notifications administratives, décisions de services sociaux et communications d'urgence impliquant des milliers de destinataires externes. L'authentification email revêt une importance stratégique pour cette organisation : les risques d'usurpation de touraine.fr pourraient compromettre la confiance citoyenne, faciliter des attaques de phishing ciblant les usagers, ou détourner les processus administratifs. En tant qu'entité publique française, le département doit anticiper les exigences de sécurité renforcées, notamment celles découlant des directives NIS2 et DORA, qui imposent des standards de résilience cyber et de gouvernance des risques numériques. La mise en œuvre rigoureuse de DMARC sur touraine.fr, associée à SPF et DKIM, constitue un fondement de cette conformité réglementaire. Elle protège aussi la réputation du domaine face aux campagnes de spam ou d'hameçonnage exploitant l'identité institutionnelle. Pour une collectivité de cette envergure, sécuriser les flux email sortants et monitorer les tentatives d'usurpation représente un enjeu critique de continuité de service et de légitimité administrative.
