Bitsight intègre le DMARC dans son algorithme de notation 2026
Bitsight intègre le DMARC à ses scores de sécurité à partir de la préversion du 16 avril. Le DMARC représente désormais 1 % de la note globale, aux côtés du SPF et du DKIM, récompensant concrètement les investissements en authentification des e-mails.
Marcus Webb
9 avril 2026

À partir du 16 avril 2026, le DMARC sera pris en compte pour la première fois dans le Bitsight Security Rating d'une organisation, avec un poids de 1 % dans la mise à jour annuelle de l'algorithme de la plateforme. Pour les entreprises qui ont jusqu'ici considéré le DMARC comme un "plus", cette posture a désormais un coût mesurable sur un score que les assureurs, les partenaires commerciaux et les conseils d'administration utilisent pour évaluer le risque cyber.
Ce qui change et pourquoi c'est important
Le DMARC contribuera désormais au Bitsight Rating avec un poids de 1 %, réalloué depuis la catégorie des systèmes compromis. Cela complète le trio des vecteurs de risque fondamentaux liés à l'e-mail : les domaines Sender Policy Framework (SPF), les enregistrements DomainKeys Identified Mail (DKIM), et le DMARC.
Les notes DMARC étaient déjà visibles dans la plateforme Bitsight, mais avant cette mise à jour, elles n'avaient aucun impact sur la note globale. Le DKIM et le SPF portent chacun un poids de 1 %, et les organisations qui mettent en place des politiques DMARC verront désormais cet investissement se refléter directement dans leur Bitsight Rating.
La mise à jour 2026 de l'algorithme Bitsight Ratings sera disponible en préversion à partir du 16 avril. Afin de garantir la transparence et de laisser aux organisations le temps de se préparer, Bitsight propose une fenêtre de préversion de trois mois avant l'entrée en vigueur de la mise à jour.
Les enjeux vont bien au-delà d'un simple point de pourcentage. Des comités de direction aux agences de notation de crédit, des assureurs aux régulateurs, en passant par les responsables conformité et les équipes SOC, les Bitsight Security Ratings sont intégrés au cœur des échanges commerciaux mondiaux. Le système de notation de la plateforme est corrélé à la probabilité de violation et largement utilisé par les assureurs et les établissements financiers. Pour les équipes marketing et croissance, cela signifie qu'une posture DMARC insuffisante peut désormais affecter indirectement les primes d'assurance cyber, les validations fournisseurs et les décisions d'achat, et pas seulement la délivrabilité des e-mails.
Ce que fait concrètement le DMARC
Le DMARC est un protocole d'authentification des e-mails qui s'appuie sur le SPF et le DKIM en offrant aux propriétaires de domaines un contrôle accru sur l'authentification des e-mails, notamment la possibilité d'exiger que le SPF ou le DKIM soit validé pour qu'un e-mail soit considéré comme authentifié, de spécifier l'action que les serveurs de messagerie doivent prendre en cas d'échec d'authentification (comme rejeter ou mettre en quarantaine le message), et de demander des statistiques d'authentification aux serveurs de messagerie destinataires afin d'évaluer l'efficacité de leur implémentation.


