Mesuré le 2026-07-19 · DNS public

usaa.com est-il protégé contre l'usurpation d'email ?

Oui — usaa.com applique DMARC (p=reject).

Posture inchangée depuis le 2026-06-19

Plus protégé que 76 % des banques en États-Unis

80 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

A

DMARC

p=reject

SPF

-all

DKIM

2 sélecteur(s)

BIMI + marque vérifiée (VMC) — ton logo, authentifié

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; fo=1; rua=mailto:dmarc_agg@auth.returnpath.net; ruf=mailto:dmarc_afrf@auth.returnpath.net

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureProtégé (p=reject)

À propos de USAA

USAA est une organisation française majeure opérant dans le secteur des services financiers et de l'assurance, basée en France et adressant une clientèle nationale. Le domaine usaa.com constitue l'infrastructure email centrale de l'organisation, supportant les communications entre collaborateurs internes, les échanges avec les partenaires externes, et surtout les correspondances officielles adressées aux clients et aux autorités de tutelle. Ce périmètre critique inclut l'envoi de notifications contractuelles, de documents sensibles, d'alertes de sécurité et de courriers de conformité réglementaire, qui doivent impérativement parvenir à destination sans risque d'interception ou d'usurpation. Le domaine usaa.com fait face à des enjeux de cybersécurité majeurs : risque d'usurpation identitaire (phishing au nom de USAA), spoofing d'adresses email officielles, et détournement de communications sensibles. Au-delà des menaces externes, la sécurisation DMARC répond à des obligations réglementaires croissantes. En tant qu'entité du secteur financier opérant en France, USAA est concernée par la directive NIS2, qui renforce les exigences en matière de cybersécurité et de gestion des risques. De plus, les organisations du secteur assurantiel doivent respecter le règlement DORA (Digital Operational Resilience Act) qui impose une gestion rigoureuse de la résilience opérationnelle numérique. Mettre en place une authentification email robuste via DMARC, SPF et DKIM sur usaa.com est essentiel pour protéger la réputation de la marque, assurer la conformité légale, et maintenir la confiance des clients face aux risques de fraude. L'Observatoire DMARC analyse la posture de sécurité email de cette organisation critique du secteur français.

Dans ce secteur