Sécurité email de gouv.fr : SPF, DKIM et DMARC
gouv.fr est-il usurpable ? Consultez les enregistrements SPF, DKIM, DMARC et MTA-STS de gouv.fr et découvrez si ce domaine est protégé contre l'usurpation d'identité email.
Dernière mise à jour : 9 août 2026
DKIM
OKSélecteurs : google, default, selector1, selector2, k1, mandrill, dkim, mail, smtp, s1, s2, protonmail, protonmail2, protonmail3, zendesk1, zendesk2, resend, everlytickey1, cm, mxvault, zoho, zmail, fm1, fm2, fm3MX
AbsentAucun enregistrement trouvé
Recommandations
1Changez votre politique DMARC de p=none à p=reject pour bloquer le spoofing
Avec p=none, votre enregistrement DMARC ne fait que surveiller — il ne bloque pas les emails usurpés. Les attaquants peuvent toujours envoyer des emails depuis votre domaine et ils seront livrés normalement. Passer à p=reject ordonne aux serveurs de rejeter les messages frauduleux avant qu'ils n'atteignent la boîte de réception.
2Ajoutez un enregistrement SPF : votredomaine TXT "v=spf1 include:votrefournisseur -all"
SPF indique aux serveurs de réception quelles adresses IP sont autorisées à envoyer des emails pour votre domaine. Sans lui, n'importe quel serveur dans le monde peut envoyer des emails semblant venir de vous. Ajouter SPF avec -all (hardfail) signifie que les expéditeurs non autorisés seront rejetés.
3Ajoutez MTA-STS pour imposer le chiffrement TLS sur les emails entrants
Sans MTA-STS, un attaquant effectuant une attaque man-in-the-middle peut dégrader la connexion entre serveurs mail en clair, interceptant les emails en transit. MTA-STS ordonne aux serveurs d'envoyer uniquement via TLS avec un certificat valide, empêchant les attaques par downgrade.
Besoin d'aide pour sécuriser votre domaine ?
Si vous ne savez pas comment appliquer ces corrections, contactez-nous et nous vous aiderons.
Nous contacterLancez une analyse en temps réel
Les résultats ci-dessus sont mis à jour quotidiennement. Pour une vérification instantanée de gouv.fr, lancez une analyse en direct.
Analyser gouv.fr en directBadge pour votre site
Affichez votre score de sécurité email sur votre site.
<a href="https://spoofchecker.online/fr/email-security/gouv.fr" target="_blank" rel="noopener"><img src="https://spoofchecker.online/api/badge/gouv.fr?score=38&grade=D" alt="Email security score for gouv.fr" height="28"></a>Questions fréquentes sur gouv.fr
gouv.fr est-il usurpable (spoofable) ?
Oui. gouv.fr n'applique pas de politique DMARC stricte : des attaquants peuvent potentiellement envoyer des emails qui semblent provenir de gouv.fr. Score de sécurité email : 38/100 (note D).
gouv.fr a-t-il un enregistrement SPF ?
Non, aucun enregistrement SPF n'a été trouvé pour gouv.fr, ce qui facilite l'usurpation.
Quel est l'enregistrement DMARC de gouv.fr ?
gouv.fr publie un enregistrement DMARC (_dmarc.gouv.fr) avec une politique p=none.
gouv.fr utilise-t-il DKIM ?
Oui, des signatures DKIM ont été détectées pour gouv.fr.
Vous voulez tester un autre domaine ? Lancez un test de spoofing email gratuit.
Guides pour comprendre ces résultats
Guide SPF
Comprenez comment le SPF définit les serveurs autorisés à envoyer des emails pour un domaine.
Guide DKIM
Découvrez comment DKIM signe cryptographiquement vos emails pour en garantir l'authenticité.
Guide DMARC
Apprenez comment DMARC orchestre SPF et DKIM pour protéger votre domaine.
Guide MTA-STS
Apprenez comment MTA-STS impose le chiffrement TLS pour protéger vos emails en transit.
SPF vs DKIM vs DMARC
Comparez les trois protocoles et comprenez comment ils fonctionnent ensemble.