← Retour au blog
tech 28 juillet 2026

DMARC : Pourquoi 68,4% des Domaines N'Imposent Toujours Pas Cette Mesure Essentielle

Malgré son introduction en 2012, DMARC reste sous-utilisé avec 68,4% des domaines sans politique d'application. Découvrons pourquoi et comment améliorer cette situation.

Article inspiré de la source originale
DMARC Has Been Public Since 2012. 68.4% of Domains Still Don't Enforce It ↗ ciphercue.com

Introduction

Depuis sa création en 2012, DMARC (Domain-based Message Authentication, Reporting & Conformance) a été présenté comme une solution gratuite et efficace pour combattre le phishing et la falsification des emails. Pourtant, 68,4% des domaines n'ont pas de politique DMARC appliquée, laissant la porte ouverte à des menaces potentielles. Pourquoi tant de domaines ignorent-ils cette protection cruciale, et que peut-on faire pour inverser cette tendance ?

Comprendre DMARC

DMARC est un enregistrement DNS qui indique aux serveurs de messagerie récepteurs comment gérer les emails qui échouent à s'authentifier comme provenant de votre domaine. Les options incluent le rapport, la mise en quarantaine ou le rejet pur et simple. Cependant, il ne protège pas contre l'enregistrement de domaines ressemblants ou le spoofing du nom affiché.

Analyse des Données

Une analyse récente de CipherCue, couvrant 67,336 domaines, révèle que 45,1% n'ont pas de DMARC, et parmi ceux qui en ont, 42,5% sont réglés sur p=none, ce qui signifie qu'ils ne font que collecter des rapports sans prendre de mesures actives.

La Répartition des Politiques

  • Sans Enregistrement DMARC: 30,362 domaines (45,1%)
  • p=none: 15,709 domaines (23,3%)
  • p=quarantine: 10,258 domaines (15,2%)
  • p=reject: 10,963 domaines (16,3%)

Pourquoi Cette Inaction ?

Plusieurs raisons expliquent cette inertie :

  • Manque de Connaissance: Beaucoup d'entreprises ne comprennent pas l'importance de DMARC.
  • Complexité Technique: La mise en œuvre de DMARC peut sembler complexe sans expertise en interne.
  • Confiance Mal Placée: Certaines entreprises croient à tort que leurs autres mesures de sécurité sont suffisantes.

Les Conséquences de l'Inaction

Ne pas appliquer DMARC expose les domaines à des attaques de phishing, compromettant potentiellement la réputation de l'entreprise et la sécurité des utilisateurs. Selon le FBI, les pertes dues au phishing ont atteint 3,5 milliards de dollars en 2019.

Vers une Adoption Plus Large

Pour augmenter l'adoption de DMARC, les entreprises doivent :

  • Éduquer: Sensibiliser les décideurs aux risques et bénéfices de DMARC.
  • Simplifier l'Implémentation: Utiliser des outils et des services pour faciliter la mise en œuvre.
  • Progression Graduelle: Commencer par p=none, puis évoluer vers p=quarantine et p=reject.

Conclusion

DMARC est une défense essentielle contre le phishing, mais son potentiel reste inexploité. Avec une approche proactive, les entreprises peuvent protéger leur domaine et renforcer leur sécurité globale.

Discutons de ton projet en 15 minutes.

DMARC cybersecurity email authentication phishing prevention domain protection
Newsletter Deepthix · 100% IA · chaque lundi 8h

Un agent IA lit la tech à ta place.

Notre agent IA scanne ~200 sources par semaine et te livre les meilleurs articles le lundi 8h. Gratuit. 1 clic pour se désinscrire.

Voir la page newsletter →

Tu veux automatiser tes opérations ?

Discutons de ton projet en 15 minutes.

Réserver un call