Email
Email

A modern blog built with Payload CMS, Next.js, and shadcn/ui.

RSS FeedSitemap

Explore

  • Blog
  • Actualités
  • Statistiques
  • Auteurs

Categories

  • Hiring & Team Building
  • Email Campaign Strategy
  • Email Design & Templates
  • Email Compliance & Legal
  • Email Deliverability & Best Practices
  • Career Development
  • Email Strategy for Finance & Professional Services
  • Email Marketing Metrics

Latest articles

  • Comment recruter un spécialiste en email marketing22 juil. 2026
  • Modèles de Campagnes Email: Prêts à l'Emploi22 juil. 2026
  • Modèles Canva pour Email Marketing: Concevoir Vite, Convertir Plus22 juil. 2026
  • Modèles d'Email Marketing pour Franchises22 juil. 2026

Popular topics

  • #Specialist Skills
  • #Team Building
  • #Templates
  • #Canva
  • #Advanced Strategies
  • #multi-location businesses
  • #Marketing Regulations
  • #Lead Follow-Up
  • #iCloud Email
  • #Marketing Management
  • #Product Launch
  • #Electrician Marketing
  • #statistics
  • #Budget-Friendly
  • #Free Resources
  • #Miami businesses

Stay in the loop

Join 2,000+ readers. Unsubscribe anytime.

Subscribe
Email

© 2026 Email. Tous droits réservés.

SitemapRSS
HomeActualitésBitsight intègre le DMARC dans son algorithme de notation 2026
Email Deliverability

Bitsight intègre le DMARC dans son algorithme de notation 2026

Bitsight intègre le DMARC à ses scores de sécurité à partir de la préversion du 16 avril. Le DMARC représente désormais 1 % de la note globale, aux côtés du SPF et du DKIM, récompensant concrètement les investissements en authentification des e-mails.

M

Marcus Webb

9 avril 2026

5 min de lecture
Share:
#Compliance#DMARC#Authentification Email#SPF/DKIM
Illustration for new_technology: Bitsight Adds DMARC to 2026 Rating Algorithm

Restez informé

Get the latest posts delivered straight to your inbox. No spam, unsubscribe anytime.

À partir du 16 avril 2026, le DMARC sera pris en compte pour la première fois dans le Bitsight Security Rating d'une organisation, avec un poids de 1 % dans la mise à jour annuelle de l'algorithme de la plateforme. Pour les entreprises qui ont jusqu'ici considéré le DMARC comme un "plus", cette posture a désormais un coût mesurable sur un score que les assureurs, les partenaires commerciaux et les conseils d'administration utilisent pour évaluer le risque cyber.

Ce qui change et pourquoi c'est important

Le DMARC contribuera désormais au Bitsight Rating avec un poids de 1 %, réalloué depuis la catégorie des systèmes compromis. Cela complète le trio des vecteurs de risque fondamentaux liés à l'e-mail : les domaines Sender Policy Framework (SPF), les enregistrements DomainKeys Identified Mail (DKIM), et le DMARC.

Les notes DMARC étaient déjà visibles dans la plateforme Bitsight, mais avant cette mise à jour, elles n'avaient aucun impact sur la note globale. Le DKIM et le SPF portent chacun un poids de 1 %, et les organisations qui mettent en place des politiques DMARC verront désormais cet investissement se refléter directement dans leur Bitsight Rating.

La mise à jour 2026 de l'algorithme Bitsight Ratings sera disponible en préversion à partir du 16 avril. Afin de garantir la transparence et de laisser aux organisations le temps de se préparer, Bitsight propose une fenêtre de préversion de trois mois avant l'entrée en vigueur de la mise à jour.

Les enjeux vont bien au-delà d'un simple point de pourcentage. Des comités de direction aux agences de notation de crédit, des assureurs aux régulateurs, en passant par les responsables conformité et les équipes SOC, les Bitsight Security Ratings sont intégrés au cœur des échanges commerciaux mondiaux. Le système de notation de la plateforme est corrélé à la probabilité de violation et largement utilisé par les assureurs et les établissements financiers. Pour les équipes marketing et croissance, cela signifie qu'une posture DMARC insuffisante peut désormais affecter indirectement les primes d'assurance cyber, les validations fournisseurs et les décisions d'achat, et pas seulement la délivrabilité des e-mails.

Ce que fait concrètement le DMARC

Le DMARC est un protocole d'authentification des e-mails qui s'appuie sur le SPF et le DKIM en offrant aux propriétaires de domaines un contrôle accru sur l'authentification des e-mails, notamment la possibilité d'exiger que le SPF ou le DKIM soit validé pour qu'un e-mail soit considéré comme authentifié, de spécifier l'action que les serveurs de messagerie doivent prendre en cas d'échec d'authentification (comme rejeter ou mettre en quarantaine le message), et de demander des statistiques d'authentification aux serveurs de messagerie destinataires afin d'évaluer l'efficacité de leur implémentation.

Pour les e-mail marketeurs, cela a une dimension délivrabilité directe. Les professionnels du marketing prennent conscience que le DMARC améliore non seulement la sécurité, mais aussi la délivrabilité des e-mails. Lorsque les FAI constatent qu'un expéditeur dispose d'une solide posture d'authentification, les campagnes légitimes ont moins de risques d'être identifiées comme spam, ce qui est déterminant pour le succès d'une stratégie d'e-mail marketing.

Le retard d'adoption qui crée le risque

Le défi est que la majorité des organisations n'ont pas encore atteint une application complète du DMARC. Le taux d'adoption du DMARC parmi les principaux domaines est passé de 27,2 % à 47,7 % entre 2023 et 2025, soit une hausse de 75 % des domaines protégés, avec des politiques d'application (quarantaine et rejet) en progression de 50 % sur cette période. Cette croissance semble encourageante, mais le détail de l'application raconte une autre histoire.

L'adoption valide du DMARC est passée de 523 921 domaines en 2023 à 858 782 en 2025, puis à 937 931 début 2026. Toutefois, p=none reste la politique la plus répandue dans le monde, et de nombreuses organisations utilisent encore le DMARC principalement à des fins de visibilité plutôt que de protection active. En 2026, 525 996 domaines étaient toujours en p=none.

Une politique p=none génère des données de reporting, mais ne fait rien pour bloquer les e-mails usurpés ou non authentifiés. L'analyse des 10 millions de domaines internet les plus visités révèle que seulement 22,9 % des domaines qui s'envoient leurs propres données de reporting DMARC disposent d'une politique de rejet DMARC. Avec le nouveau système de notation Bitsight, une configuration p=none recevra vraisemblablement une note inférieure à celle d'une politique p=reject pleinement appliquée, ce qui signifie que l'écart de notation entre les organisations qui ont déployé une politique d'application et celles qui ne l'ont pas fait sera bientôt visible dans un score externe.

Comment Bitsight notera le DMARC

Seuls les domaines répondant à des critères spécifiques génèreront une évaluation DMARC : les domaines protégés par un enregistrement DMARC, et les domaines non protégés par un enregistrement DMARC qui sont associés à un enregistrement MX. Si un enregistrement MX est présent et qu'aucun enregistrement DMARC n'est configuré, cela génère une évaluation avec le problème "L'enregistrement n'existe pas" et une note Mauvaise.

Pour les entités qui n'ont pas de domaines associés, le SPF et le DKIM afficheront désormais par défaut N/A et n'auront aucun impact négatif sur la note. Auparavant, ces entités recevaient des notes par défaut malgré l'absence de domaines à évaluer.

En mesurant le DMARC aux côtés du SPF et du DKIM, Bitsight renforce la capacité du Rating à mettre en évidence des protections fondées sur des preuves contre l'usurpation d'identité et le phishing, offrant ainsi aux équipes sécurité et gestion des risques un indicateur plus clair et plus actionnable pour démontrer l'amélioration de leur posture de sécurité e-mail.

Ce que les e-mail marketeurs et les dirigeants d'entreprise doivent faire dès maintenant

La fenêtre de préversion est une opportunité concrète de combler les lacunes avant que les scores n'évoluent. Voici les étapes les plus pertinentes pour les équipes marketing et croissance :

  1. Auditez votre enregistrement DMARC actuel. Vérifiez si vos domaines d'envoi disposent d'un enregistrement TXT _dmarc valide dans le DNS. Des outils comme MXToolbox permettent de le vérifier en quelques secondes.
  2. Allez au-delà du p=none. Une politique de surveillance uniquement ne permettra pas d'obtenir une bonne note Bitsight. Visez p=quarantine ou p=reject avec pct=100. Une politique active utilisant p=reject ou p=quarantine agissant sur tous les échecs d'authentification avec pct=100 est requise pour obtenir la meilleure note possible.
  3. Vérifiez tous vos domaines d'envoi, y compris les domaines non utilisés pour l'e-mail. Bitsight recherche des enregistrements SPF correctement configurés pour l'ensemble des domaines d'une organisation, même ceux qui ne sont pas utilisés pour l'envoi d'e-mails, car des acteurs malveillants peuvent tenter d'usurper un domaine même si l'organisation ne l'utilise pas pour ses communications.
  4. Informez les parties prenantes avant la fin de la période de préversion. De nombreuses organisations partagent leur Bitsight Rating avec leurs fournisseurs, partenaires, conseils d'administration et assureurs. La période de préversion est l'occasion d'informer ces parties prenantes et d'assurer une bonne coordination.

Les données globales sont claires sur les raisons pour lesquelles cela est important. Les pays disposant d'exigences DMARC obligatoires affichent des schémas d'attaques de phishing très différents. Les États-Unis ont réduit la livraison réussie de phishing de 69 % à 14 %, tandis que des pays sans obligation d'application, comme les Pays-Bas, ont vu leur vulnérabilité atteindre 97 %. Pour toute organisation gérant l'e-mail marketing à grande échelle, en France comme ailleurs, l'argumentaire en faveur de l'application du DMARC est désormais à la fois un argument de sécurité et un argument de notation.

Pas encore de commentaires. Soyez le premier !

Laisser un commentaire

Comments are reviewed before publishing.

Breaking

Actualités connexes

Illustration for new_technology: Apple Fixes Hide My Email Leak After 1-Year Delay
Email Deliverability22 juil. 2026 6 min

Apple corrige la faille de Masquer mon adresse après plus d'un an d'attente

Apple a corrigé une vulnérabilité vieille d'un an dans Masquer mon adresse qui exposait les vraies adresses via les journaux de spam. Ce correctif tardif soulève des préoccupations quant à la fiabilité de la délivrabilité.

RRachel Torres
Illustration for new_technology: Gmail's New RETVec AI Boosts Spam Detection by 38%
Email Deliverability22 mai 2026 6 min

Le nouvel IA RETVec de Gmail améliore la détection des spams de 38%

Google a déployé RETVec, un filtre anti-spam alimenté par l'IA qui détecte les spams obfusqués, améliorant la détection de 38% tout en réduisant les faux positifs de 19,4%. Voici ce que les professionnels du marketing par email doivent savoir.

RRachel Torres
Illustration for new_technology: IETF Publishes RFC 9989 DMARC Standard in May 2026
Email Deliverability22 mai 2026 6 min

L'IETF publie la norme RFC 9989 DMARC en mai 2026

L'IETF a officiellement publié RFC 9989 en mai 2026, promouvant DMARC au statut de Standard proposé. Cette mise à jour améliore la prévention de l'usurpation d'identité et l'authentification des emails avec une terminologie clarifiée et une protection renforcée des sous-domaines.

JJames Chen
HomeActualitésBitsight intègre le DMARC dans son algorithme de notation 2026
Email Deliverability

Bitsight intègre le DMARC dans son algorithme de notation 2026

Bitsight intègre le DMARC à ses scores de sécurité à partir de la préversion du 16 avril. Le DMARC représente désormais 1 % de la note globale, aux côtés du SPF et du DKIM, récompensant concrètement les investissements en authentification des e-mails.

M

Marcus Webb

9 avril 2026

5 min de lecture
Share:
#Compliance#DMARC#Authentification Email#SPF/DKIM
Illustration for new_technology: Bitsight Adds DMARC to 2026 Rating Algorithm

Restez informé

Get the latest posts delivered straight to your inbox. No spam, unsubscribe anytime.

À partir du 16 avril 2026, le DMARC sera pris en compte pour la première fois dans le Bitsight Security Rating d'une organisation, avec un poids de 1 % dans la mise à jour annuelle de l'algorithme de la plateforme. Pour les entreprises qui ont jusqu'ici considéré le DMARC comme un "plus", cette posture a désormais un coût mesurable sur un score que les assureurs, les partenaires commerciaux et les conseils d'administration utilisent pour évaluer le risque cyber.

Ce qui change et pourquoi c'est important

Le DMARC contribuera désormais au Bitsight Rating avec un poids de 1 %, réalloué depuis la catégorie des systèmes compromis. Cela complète le trio des vecteurs de risque fondamentaux liés à l'e-mail : les domaines Sender Policy Framework (SPF), les enregistrements DomainKeys Identified Mail (DKIM), et le DMARC.

Les notes DMARC étaient déjà visibles dans la plateforme Bitsight, mais avant cette mise à jour, elles n'avaient aucun impact sur la note globale. Le DKIM et le SPF portent chacun un poids de 1 %, et les organisations qui mettent en place des politiques DMARC verront désormais cet investissement se refléter directement dans leur Bitsight Rating.

La mise à jour 2026 de l'algorithme Bitsight Ratings sera disponible en préversion à partir du 16 avril. Afin de garantir la transparence et de laisser aux organisations le temps de se préparer, Bitsight propose une fenêtre de préversion de trois mois avant l'entrée en vigueur de la mise à jour.

Les enjeux vont bien au-delà d'un simple point de pourcentage. Des comités de direction aux agences de notation de crédit, des assureurs aux régulateurs, en passant par les responsables conformité et les équipes SOC, les Bitsight Security Ratings sont intégrés au cœur des échanges commerciaux mondiaux. Le système de notation de la plateforme est corrélé à la probabilité de violation et largement utilisé par les assureurs et les établissements financiers. Pour les équipes marketing et croissance, cela signifie qu'une posture DMARC insuffisante peut désormais affecter indirectement les primes d'assurance cyber, les validations fournisseurs et les décisions d'achat, et pas seulement la délivrabilité des e-mails.

Ce que fait concrètement le DMARC

Le DMARC est un protocole d'authentification des e-mails qui s'appuie sur le SPF et le DKIM en offrant aux propriétaires de domaines un contrôle accru sur l'authentification des e-mails, notamment la possibilité d'exiger que le SPF ou le DKIM soit validé pour qu'un e-mail soit considéré comme authentifié, de spécifier l'action que les serveurs de messagerie doivent prendre en cas d'échec d'authentification (comme rejeter ou mettre en quarantaine le message), et de demander des statistiques d'authentification aux serveurs de messagerie destinataires afin d'évaluer l'efficacité de leur implémentation.

Pour les e-mail marketeurs, cela a une dimension délivrabilité directe. Les professionnels du marketing prennent conscience que le DMARC améliore non seulement la sécurité, mais aussi la délivrabilité des e-mails. Lorsque les FAI constatent qu'un expéditeur dispose d'une solide posture d'authentification, les campagnes légitimes ont moins de risques d'être identifiées comme spam, ce qui est déterminant pour le succès d'une stratégie d'e-mail marketing.

Le retard d'adoption qui crée le risque

Le défi est que la majorité des organisations n'ont pas encore atteint une application complète du DMARC. Le taux d'adoption du DMARC parmi les principaux domaines est passé de 27,2 % à 47,7 % entre 2023 et 2025, soit une hausse de 75 % des domaines protégés, avec des politiques d'application (quarantaine et rejet) en progression de 50 % sur cette période. Cette croissance semble encourageante, mais le détail de l'application raconte une autre histoire.

L'adoption valide du DMARC est passée de 523 921 domaines en 2023 à 858 782 en 2025, puis à 937 931 début 2026. Toutefois, p=none reste la politique la plus répandue dans le monde, et de nombreuses organisations utilisent encore le DMARC principalement à des fins de visibilité plutôt que de protection active. En 2026, 525 996 domaines étaient toujours en p=none.

Une politique p=none génère des données de reporting, mais ne fait rien pour bloquer les e-mails usurpés ou non authentifiés. L'analyse des 10 millions de domaines internet les plus visités révèle que seulement 22,9 % des domaines qui s'envoient leurs propres données de reporting DMARC disposent d'une politique de rejet DMARC. Avec le nouveau système de notation Bitsight, une configuration p=none recevra vraisemblablement une note inférieure à celle d'une politique p=reject pleinement appliquée, ce qui signifie que l'écart de notation entre les organisations qui ont déployé une politique d'application et celles qui ne l'ont pas fait sera bientôt visible dans un score externe.

Comment Bitsight notera le DMARC

Seuls les domaines répondant à des critères spécifiques génèreront une évaluation DMARC : les domaines protégés par un enregistrement DMARC, et les domaines non protégés par un enregistrement DMARC qui sont associés à un enregistrement MX. Si un enregistrement MX est présent et qu'aucun enregistrement DMARC n'est configuré, cela génère une évaluation avec le problème "L'enregistrement n'existe pas" et une note Mauvaise.

Pour les entités qui n'ont pas de domaines associés, le SPF et le DKIM afficheront désormais par défaut N/A et n'auront aucun impact négatif sur la note. Auparavant, ces entités recevaient des notes par défaut malgré l'absence de domaines à évaluer.

En mesurant le DMARC aux côtés du SPF et du DKIM, Bitsight renforce la capacité du Rating à mettre en évidence des protections fondées sur des preuves contre l'usurpation d'identité et le phishing, offrant ainsi aux équipes sécurité et gestion des risques un indicateur plus clair et plus actionnable pour démontrer l'amélioration de leur posture de sécurité e-mail.

Ce que les e-mail marketeurs et les dirigeants d'entreprise doivent faire dès maintenant

La fenêtre de préversion est une opportunité concrète de combler les lacunes avant que les scores n'évoluent. Voici les étapes les plus pertinentes pour les équipes marketing et croissance :

  1. Auditez votre enregistrement DMARC actuel. Vérifiez si vos domaines d'envoi disposent d'un enregistrement TXT _dmarc valide dans le DNS. Des outils comme MXToolbox permettent de le vérifier en quelques secondes.
  2. Allez au-delà du p=none. Une politique de surveillance uniquement ne permettra pas d'obtenir une bonne note Bitsight. Visez p=quarantine ou p=reject avec pct=100. Une politique active utilisant p=reject ou p=quarantine agissant sur tous les échecs d'authentification avec pct=100 est requise pour obtenir la meilleure note possible.
  3. Vérifiez tous vos domaines d'envoi, y compris les domaines non utilisés pour l'e-mail. Bitsight recherche des enregistrements SPF correctement configurés pour l'ensemble des domaines d'une organisation, même ceux qui ne sont pas utilisés pour l'envoi d'e-mails, car des acteurs malveillants peuvent tenter d'usurper un domaine même si l'organisation ne l'utilise pas pour ses communications.
  4. Informez les parties prenantes avant la fin de la période de préversion. De nombreuses organisations partagent leur Bitsight Rating avec leurs fournisseurs, partenaires, conseils d'administration et assureurs. La période de préversion est l'occasion d'informer ces parties prenantes et d'assurer une bonne coordination.

Les données globales sont claires sur les raisons pour lesquelles cela est important. Les pays disposant d'exigences DMARC obligatoires affichent des schémas d'attaques de phishing très différents. Les États-Unis ont réduit la livraison réussie de phishing de 69 % à 14 %, tandis que des pays sans obligation d'application, comme les Pays-Bas, ont vu leur vulnérabilité atteindre 97 %. Pour toute organisation gérant l'e-mail marketing à grande échelle, en France comme ailleurs, l'argumentaire en faveur de l'application du DMARC est désormais à la fois un argument de sécurité et un argument de notation.

Pas encore de commentaires. Soyez le premier !

Laisser un commentaire

Comments are reviewed before publishing.

Breaking

Actualités connexes

Illustration for new_technology: Apple Fixes Hide My Email Leak After 1-Year Delay
Email Deliverability22 juil. 2026 6 min

Apple corrige la faille de Masquer mon adresse après plus d'un an d'attente

Apple a corrigé une vulnérabilité vieille d'un an dans Masquer mon adresse qui exposait les vraies adresses via les journaux de spam. Ce correctif tardif soulève des préoccupations quant à la fiabilité de la délivrabilité.

RRachel Torres
Illustration for new_technology: Gmail's New RETVec AI Boosts Spam Detection by 38%
Email Deliverability22 mai 2026 6 min

Le nouvel IA RETVec de Gmail améliore la détection des spams de 38%

Google a déployé RETVec, un filtre anti-spam alimenté par l'IA qui détecte les spams obfusqués, améliorant la détection de 38% tout en réduisant les faux positifs de 19,4%. Voici ce que les professionnels du marketing par email doivent savoir.

RRachel Torres
Illustration for new_technology: IETF Publishes RFC 9989 DMARC Standard in May 2026
Email Deliverability22 mai 2026 6 min

L'IETF publie la norme RFC 9989 DMARC en mai 2026

L'IETF a officiellement publié RFC 9989 en mai 2026, promouvant DMARC au statut de Standard proposé. Cette mise à jour améliore la prévention de l'usurpation d'identité et l'authentification des emails avec une terminologie clarifiée et une protection renforcée des sous-domaines.

JJames Chen