Passer au contenu principal
Adoption du protocole DMARC en Allemagne en 2026

Adoption du protocole DMARC en Allemagne en 2026

Nouvelles de l'écosystèmePerspectives en matière de sécurité

L'automne dernier, à l'occasion de l'« Année allemande de la sécurité des e-mails », nous avons analysé les 250 principaux domaines parents allemands classés en fonction de leur chiffre d'affaires, afin d'évaluer les niveaux de sécurité et de mise en conformité des domaines dans le pays. 

Cela fait près d'un an que nous avons analysé ces chiffres, et nous les avons réexaminés afin de repérer d'éventuels changements.

Attention, spoiler : il n'y a pas eu beaucoup de changements.

Adoption du protocole DMARC parmi les 250 plus grandes entreprises allemandes dmarcian

Voici les résultats complets du mois d'août 2026 pour les 250 principaux domaines parents en Allemagne :

  • 12 % ne disposent d'aucun enregistrement DMARC.
  • 18 % ont un dossier à l’ p=none phase de suivi.
  • 15 % ne respectent pas les bonnes pratiques ou comportent des erreurs, ce qui expose les domaines à des risques ou les prive de visibilité.
  • 15 % ont mis en place une politique DMARC de type « p=quarantine », l'avant-dernière étape avant de passer à p=reject.
  • 40 % se trouvent à p=reject, tirant pleinement parti de la protection offerte par DMARC. 

Lorsque l'on compare les résultats relatifs à l'adoption du protocole DMARC en octobre 2025, on constate des améliorations marginales en matière de sécurité dans certaines catégories et des lacunes persistantes dans d'autres.

Alors que les pourcentages de domaines parents ne disposant pas d’un enregistrement DMARC et ceux faisant l’objet d’une p=quarantine en mode « enforcement » restent inchangés, on observe une augmentation de 3 % du statut de la politique p=reject. Nous avons observé une augmentation de 1 % du nombre de domaines présentant des erreurs ou ne respectant pas les bonnes pratiques, ainsi qu’une baisse de 12 % du nombre de p=none politiques, ce qui pourrait expliquer en partie la légère augmentation du nombre de domaines en phase d’application stricte.

Erreurs dans les enregistrements DMARC en allemand

Erreurs courantes liées au déploiement du protocole DMARC en Allemagne

Dans l'analyse de cette année, nous avons constaté que 34 % de cet ensemble de domaines comportait des erreurs. Ces enregistrements problématiques se répartissent en deux grandes catégories : DMARC et SPF. 45 % des erreurs concernent des enregistrements DMARC, tandis que 55 % sont liées à des enregistrements SPF. 

En comparant ces résultats à ceux de l'étude de l'année dernière, nous n'avons constaté aucune différence notable. Sur les 250 domaines que nous avons analysés, 32 % présentaient des problèmes : 44 % d'entre eux étaient liés aux enregistrements DMARC, tandis que 56 % des erreurs concernaient principalement le protocole SPF.

Problèmes liés aux enregistrements DMARC

Parmi les erreurs liées aux enregistrements DMARC, la plupart concernaient l’absence d’une balise RUA, qui contient l’adresse e-mail permettant l’envoi des rapports agrégés.  Un enregistrement DMARC sans balise RUA est valide, mais sans cette adresse e-mail, les propriétaires de domaine ne reçoivent pas les rapports DMARC indiquant qui ou quoi envoie des e-mails depuis leur domaine, qu'il s'agisse de courriers légitimes ou d'attaques de phishing. L'absence de balise RUA crée un angle mort, et les propriétaires de domaine ne disposent pas de la visibilité nécessaire pour gérer leur infrastructure de messagerie.

Problèmes liés aux enregistrements SPF

L'absence d'enregistrements SPF constituait l'erreur la plus fréquente que nous ayons constatée dans cette catégorie. Le protocole SPF est essentiel à l'authentification des e-mails : il indique aux serveurs de messagerie destinataires les adresses IP autorisées à envoyer des e-mails au nom d'un domaine. Sans lui, n'importe qui peut envoyer des e-mails donnant l'impression de provenir d'un domaine donné.

Les enregistrements SPF présentant des erreurs de syntaxe, des mécanismes non pris en charge ou des problèmes structurels étaient également fréquents ; dans ces cas-là, les serveurs de messagerie destinataires ignorent l'enregistrement et il n'y a aucune protection. 

La présence de plusieurs enregistrements SPF et un nombre excessif de requêtes DNS viennent compléter la liste des erreurs que nous avons détectées sur ces domaines allemands, mais ces problèmes ne se limitent pas à ce groupe de domaines. Nous avons constaté ces mêmes problèmes avec la même fréquence dans toutes nos études sur l'adoption du protocole DMARC et nous nous efforçons de produire du contenu utile et d'offrir l'assistance d'experts dont les utilisateurs ont besoin pour protéger leurs domaines contre les abus.


dmarcian propose une configuration guidée du protocole SPF qui élimine toute incertitude quant à l'identification des sources d'envoi légitimes et à la création d'enregistrements précis.


  • En avril 2026, des attaques de hameçonnage menées via Signal ont visé des élus allemands. Des cybercriminels se sont fait passer pour le service d'assistance de Signal et ont tenté de voler des codes PIN et de diffuser des codes QR malveillants auprès de hauts responsables politiques et de diplomates.
  • En juillet, la chaîne de supermarchés Lidl a été victime d’une fuite de données en Allemagne, en Belgique et aux Pays-Bas. Par l’intermédiaire d’un prestataire informatique tiers, les noms, numéros de téléphone, adresses e-mail, dates de naissance et numéros de client ont été dérobés. Le danger lié à cette fuite réside dans une deuxième vague d’attaques visant les clients par le biais de techniques de hameçonnage, de vishing et d’ingénierie sociale.
  • Toujours en 2026, une entreprise autrichienne spécialisée dans les logiciels informatiques pour l'hôtellerie a informé ses clients allemands que son réseau avait été compromis à la suite d'une attaque par hameçonnage. Cette violation a entraîné la divulgation des informations relatives aux réservations des clients, puis a donné lieu à des tentatives d'hameçonnage et à de fausses demandes de paiement ciblant ces derniers.

En quoi DMARC est-il utile ?

Les entreprises ont recours au protocole DMARC et aux technologies sous-jacentes que sont le SPF et le DKIM pour répondre aux besoins suivants :

  • Fraude par e-mail – Le protocole DMARC permet de suivre l'utilisation d'un domaine et empêche les expéditeurs non autorisés d'envoyer des e-mails au nom d'une organisation.
  • Sécurité des tiers : grâce à DMARC, vous pouvez rapidement évaluer et surveiller le niveau de sécurité des fournisseurs.
  • Conformité – Les secteurs d'activité, les pouvoirs publics et les réglementations exigent de plus en plus la mise en place du protocole DMARC.

L'engagement de dmarcian

Grâce à son équipe d'experts en sécurité des e-mails et à sa mission visant à rendre les e-mails et Internet plus fiables, dmarcian peut vous aider à évaluer votre catalogue de domaines, à déployer DMARC et à gérer la sécurité de vos domaines sur le long terme. Forts de notre expertise et de notre mission « DMARC for All », nous pouvons vous aider à

  • Passez en toute sécurité du contrôle à l'application de la loi grâce à nos conseils d'experts.
  • Découvrez comment fonctionnent les protocoles SPF, DKIM et DMARC, et pourquoi ils sont indispensables.
  • Configurez ces protocoles afin d'assurer une distribution transparente du courrier électronique.
  • Contrôler les rapports d'authentification afin d'identifier et de résoudre rapidement tout problème.


Vous souhaitez poursuivre la conversation ? Rendez-vous sur le Forum dmarcian.