Aller au contenu principal

Observatoire de la Sécurité Email

Chaque semaine, nous auditons la configuration email (SPF, DKIM, DMARC, BIMI, MTA-STS, DANE et DNSSEC) de plus de 1 000 entreprises cotées à travers le monde. Notre scoring couvre 9 grands indices boursiers (du CAC 40 au S&P 500 en passant par le Nikkei 225 et le Hang Seng), pour offrir un panorama mondial des pratiques de sécurité email. Explorez les résultats par indice, par pays ou par entreprise et suivez l'évolution semaine après semaine.

Semaine de scan: 2026-03-23 · 1601 entreprises analysées

  • L'observatoire surveille 1601 entreprises cotées réparties sur 16 indices boursiers cette semaine, avec un score moyen de sécurité email de 42/100.
  • 0% des entreprises obtiennent une note A+ ou A, tandis que 60% reçoivent un D ou F.
  • 82.9% des entreprises ont déployé DMARC, dont 46.3% appliquent une politique reject stricte.
  • Les enregistrements SPF sont configurés sur 90% des domaines surveillés.
  • Les indicateurs de marque BIMI sont déployés par 9% des entreprises.
  • 1% imposent le chiffrement des emails entrants via MTA-STS.
  • DNSSEC est actif sur 10.6% des domaines, ajoutant une validation cryptographique aux requêtes DNS.
  • L'entreprise la mieux classée cette semaine est Beiersdorf avec 90/100 (A).

DMARC reject

46.3%

742 / 1601

SPF strict (-all)

48%

768 / 1601

BIMI configuré

9%

150 / 1601

MTA-STS enforce

1%

20 / 1601

DNSSEC activé

10.6%

170 / 1601

Distribution des scores

0
A+
2
A
54
B
584
C
661
D
300
F

42

Average

46

Median

0

Min

90

Max

Top 10

Grade
1Beiersdorfbeiersdorf.com90A
2CME Groupcmegroup.com86A
3ABN AMROabnamro.com82B
4Freseniusfresenius.com81B
5CrowdStrikecrowdstrike.com79B
6Tata Consultancy Servicestcs.com78B
7Accentureaccenture.com75+1B
8Heidelberg Materialsheidelbergmaterials.com75B
9Cincinnati Financialcinfin.com75B
10CaixaBankcaixabank.com75B

Pourquoi un observatoire de la sécurité email ?

L'email reste le vecteur principal des cyberattaques ciblant les entreprises. Le phishing, la fraude au président et la compromission d'email professionnel exploitent une authentification email faible ou absente. Les entreprises cotées sont des cibles de grande valeur car les emails usurpés peuvent influencer les marchés, déclencher des transferts frauduleux ou nuire à la confiance des investisseurs.

L'observatoire a pour objectif de :

  • Mesurer l'adoption réelle des standards de sécurité email dans les grands indices
  • Suivre l'évolution semaine après semaine
  • Identifier les lacunes courantes et aider à prioriser les corrections
  • Offrir de la transparence sur la posture de sécurité email des plus grandes entreprises cotées dans le monde

Quels standards sont analysés ?

Sécurité des emails sortants

StandardRôle
SPFAutorise les serveurs habilités à envoyer des emails pour le domaine
DKIMSigne cryptographiquement les messages sortants pour prouver leur authenticité
DMARCIndique aux destinataires comment traiter les messages qui échouent SPF/DKIM
BIMIAffiche le logo de l'entreprise dans les boîtes de réception après l'application de DMARC

Protection des emails entrants

StandardRôle
MXDéclare les serveurs qui reçoivent les emails pour le domaine
MTA-STSImpose le chiffrement TLS pour les connexions email entrantes
DANE/TLSAAncre les certificats TLS dans le DNS pour la vérification du transport email

Sécurité DNS

StandardRôle
DNSSECSigne cryptographiquement les zones DNS pour empêcher l'usurpation et l'empoisonnement de cache

Comment fonctionne la notation

Chaque domaine est noté sur une échelle de 100 points, répartis en trois piliers :

  1. Sécurité sortante (jusqu'à 55 points) - Qualité du SPF, force de la clé DKIM, rigueur de la politique DMARC, déploiement BIMI
  2. Protection entrante (jusqu'à 25 points) - Configuration MX, mode MTA-STS, enregistrements DANE/TLSA
  3. Renforcement DNS (jusqu'à 20 points) - Validation de la chaîne DNSSEC

Le score final correspond à une note : A+ (90+), A (80-89), B (65-79), C (50-64), D (30-49), F (moins de 30).


FAQ - Questions fréquentes

Q : Que mesure l'observatoire ?

R : L'observatoire analyse les enregistrements d'authentification email (SPF, DKIM, DMARC), la protection de marque (BIMI), la sécurité du transport (MTA-STS, DANE/TLSA) et la sécurité DNS (DNSSEC).


Q : Comment le score est-il calculé ?

R : Le score est la somme des points sur trois piliers : sécurité sortante, protection entrante et renforcement DNS.


Q : À quelle fréquence les scans sont-ils effectués ?

R : Tous les domaines sont scannés une fois par semaine.


Q : Quelles entreprises sont surveillées ?

R : Plus de 1 000 entreprises issues de 9 grands indices boursiers mondiaux : S&P 500, Nasdaq 100, FTSE 100, CAC 40, DAX 40, Nikkei 225, Hang Seng, Nifty 50 et SSE 50.


Q : Qu'est-ce qu'un bon score ?

R : A+ (90-100) indique une excellente sécurité email. F (moins de 30) indique des lacunes significatives.


Outils associés

OutilFonction
Email Domain CheckAudit complet de l'authentification email pour tout domaine
Inspecteur SPFVérifier et corriger votre enregistrement SPF
Inspecteur DKIMValider votre signature et clé DKIM
Inspecteur DMARCConfigurer et tester votre politique DMARC
Inspecteur MTA-STSVérifier votre politique MTA-STS