Aller au contenu principal

Observatoire de la Sécurité Email

Chaque semaine, nous auditons la configuration email (SPF, DKIM, DMARC, BIMI, MTA-STS, DANE et DNSSEC) de plus de 1 000 entreprises cotées à travers le monde. Notre scoring couvre 9 grands indices boursiers (du CAC 40 au S&P 500 en passant par le Nikkei 225 et le Hang Seng), pour offrir un panorama mondial des pratiques de sécurité email. Explorez les résultats par indice, par pays ou par entreprise et suivez l'évolution semaine après semaine.

Semaine de scan: 2026-03-02 · 1601 entreprises analysées

DMARC reject

45.8%

734 / 1601

SPF strict (-all)

48%

769 / 1601

BIMI configuré

9%

149 / 1601

MTA-STS enforce

1%

20 / 1601

DNSSEC activé

10.6%

169 / 1601

Distribution des scores

0
A+
2
A
56
B
572
C
667
D
304
F

42

Average

46

Median

0

Min

90

Max

Top 10

Grade
1Beiersdorfbeiersdorf.com90A
2CME Groupcmegroup.com86A
3Partners Grouppartnersgroup.com83B
4ABN AMROabnamro.com82B
5Freseniusfresenius.com81B
6CrowdStrikecrowdstrike.com79B
7Tata Consultancy Servicestcs.com78B
8Cincinnati Financialcinfin.com75B
9Heidelberg Materialsheidelbergmaterials.com75B
10United Parcel Serviceups.com75B

10 derniers

Grade
1LG Upluslguplus.com0F
2POSCO Internationalposco-international.com0F
3CJ CheilJedangcjcheiljedang.com0F
4GPT Groupgptgroup.com.au0F
5Domino's Pizza Enterprisesdominospizza.com.au0F
6Lifestyle Communitiesliferesidential.com.au0F
7Burberryburberryplc.com0F
8Whitehaven Coalwhc.net.au0F
9Paramount Skydance Corporationparamountskydance.com0F
10Pan Oceanpanoceanus.com0F

Pourquoi un observatoire de la sécurité email ?

L'email reste le vecteur principal des cyberattaques ciblant les entreprises. Le phishing, la fraude au président et la compromission d'email professionnel exploitent une authentification email faible ou absente. Les entreprises cotées sont des cibles de grande valeur car les emails usurpés peuvent influencer les marchés, déclencher des transferts frauduleux ou nuire à la confiance des investisseurs.

L'observatoire a pour objectif de :

  • Mesurer l'adoption réelle des standards de sécurité email dans les grands indices
  • Suivre l'évolution semaine après semaine
  • Identifier les lacunes courantes et aider à prioriser les corrections
  • Offrir de la transparence sur la posture de sécurité email des plus grandes entreprises cotées dans le monde

Quels standards sont analysés ?

Sécurité des emails sortants

StandardRôle
SPFAutorise les serveurs habilités à envoyer des emails pour le domaine
DKIMSigne cryptographiquement les messages sortants pour prouver leur authenticité
DMARCIndique aux destinataires comment traiter les messages qui échouent SPF/DKIM
BIMIAffiche le logo de l'entreprise dans les boîtes de réception après l'application de DMARC

Protection des emails entrants

StandardRôle
MXDéclare les serveurs qui reçoivent les emails pour le domaine
MTA-STSImpose le chiffrement TLS pour les connexions email entrantes
DANE/TLSAAncre les certificats TLS dans le DNS pour la vérification du transport email

Sécurité DNS

StandardRôle
DNSSECSigne cryptographiquement les zones DNS pour empêcher l'usurpation et l'empoisonnement de cache

Comment fonctionne la notation

Chaque domaine est noté sur une échelle de 100 points, répartis en trois piliers :

  1. Sécurité sortante (jusqu'à 55 points) - Qualité du SPF, force de la clé DKIM, rigueur de la politique DMARC, déploiement BIMI
  2. Protection entrante (jusqu'à 25 points) - Configuration MX, mode MTA-STS, enregistrements DANE/TLSA
  3. Renforcement DNS (jusqu'à 20 points) - Validation de la chaîne DNSSEC

Le score final correspond à une note : A+ (90+), A (80-89), B (65-79), C (50-64), D (30-49), F (moins de 30).


FAQ - Questions fréquentes

Q : Que mesure l'observatoire ?

R : L'observatoire analyse les enregistrements d'authentification email (SPF, DKIM, DMARC), la protection de marque (BIMI), la sécurité du transport (MTA-STS, DANE/TLSA) et la sécurité DNS (DNSSEC).


Q : Comment le score est-il calculé ?

R : Le score est la somme des points sur trois piliers : sécurité sortante, protection entrante et renforcement DNS.


Q : À quelle fréquence les scans sont-ils effectués ?

R : Tous les domaines sont scannés une fois par semaine.


Q : Quelles entreprises sont surveillées ?

R : Plus de 1 000 entreprises issues de 9 grands indices boursiers mondiaux : S&P 500, Nasdaq 100, FTSE 100, CAC 40, DAX 40, Nikkei 225, Hang Seng, Nifty 50 et SSE 50.


Q : Qu'est-ce qu'un bon score ?

R : A+ (90-100) indique une excellente sécurité email. F (moins de 30) indique des lacunes significatives.


Outils associés

OutilFonction
Email Domain CheckAudit complet de l'authentification email pour tout domaine
Inspecteur SPFVérifier et corriger votre enregistrement SPF
Inspecteur DKIMValider votre signature et clé DKIM
Inspecteur DMARCConfigurer et tester votre politique DMARC
Inspecteur MTA-STSVérifier votre politique MTA-STS