Mesuré le 2026-07-19 · DNS public

varomoney.com est-il protégé contre l'usurpation d'email ?

Partiellement — varomoney.com met en quarantaine le courrier non authentifié (p=quarantine).

Posture inchangée depuis le 2026-06-19

Plus protégé que 10 % des banques en États-Unis

80 % du secteur applique déjà p=reject

Voir le baromètre sectoriel

B

DMARC

p=quarantine

SPF

~all

DKIM

4 sélecteur(s)

Éligible BIMI : publie ton logo pour l'afficher dans les boîtes

Comment corriger

Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=quarantine; rua=mailto:dmarc@varomoney.com

Ce que ça veut dire

  • Politique p=quarantine : les messages non alignés sont mis en indésirable.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Au moins une clé DKIM valide publiée.

Historique

  • 2026-06-26Première mesureEn application (p=quarantine)

À propos de Varo Bank

Varo Bank est une institution financière française innovante opérant dans le secteur de la banque numérique et des services de paiement. En tant qu'établissement de crédit régulé, elle gère un écosystème email complexe englobant les communications internes avec ses collaborateurs, les échanges avec ses partenaires institutionnels, et surtout les correspondances officielles destinées à ses clients concernant leurs comptes bancaires, transactions et données sensibles. Le domaine varomoney.com constitue un vecteur critique pour l'authentification de ces flux. Compte tenu de la nature hautement sensible des données financières et personnelles véhiculées, Varo Bank fait face à des risques d'usurpation majeurs pouvant compromettre la confiance de sa clientèle et son image de marque. Les fraudeurs ciblent régulièrement les institutions financières pour dupliquer leurs communications, capturer des identifiants ou rediriger des transferts. Ce contexte impose une sécurisation robuste du domaine varomoney.com via DMARC, SPF et DKIM. Au-delà des défenses techniques, Varo Bank, en tant qu'établissement financier français, s'inscrit dans le périmètre des obligations de cybersécurité renforcées définies par la directive NIS2 et le règlement DORA, qui exigent des contrôles stricts sur l'authentification des canaux de communication critiques. Une implémentation complète de ces protocoles démontre la conformité réglementaire et renforce la sécurité du périmètre de correspondance. L'Observatoire DMARC de dmarc.com analyse en détail la posture d'authentification email de Varo Bank, offrant une transparence précieuse aux clients, partenaires et autorités de régulation sur les mesures déployées pour sécuriser les échanges numériques.

Dans ce secteur