Aller au contenu
Commune · Yvelines

Le Vésinet

Note A · 100/100

Empreinte externe reposant sur des fournisseurs européens.

Rapport IA disponible (rédigé avec Mistral AI) : aller à la synthèse
  • 15 554 habitants
  • Domaine : villeduvesinet.fr
  • Scan du 29 septembre 2026
  • Couverture : 75 %
  • Méthodologie v1.2
Contours : geo.api.gouv.fr / IGN, licence Etalab 2.0

Ce score ne reflète que l'empreinte externe et visible publiquement de l'organisation (site web et DNS), pas ses outils internes. Il est indicatif.

Détail par catégorie

  • Hébergement du site 100/100

    Hébergement du site : niveau A (100/100). Poids : 33 %.

  • Messagerie 100/100

    Messagerie : niveau A (100/100). Le moins bon niveau parmi les serveurs est retenu. Poids : 33 %.

  • DNS 100/100

    Serveurs DNS : niveau A (100/100). Le moins bon niveau parmi les serveurs est retenu. Poids : 13 %.

  • Suites collaboratives et SaaS 100/100

    1 service SaaS(s) détecté(s), aucun de niveau D. Poids : 20 %.

  • Services tiers chargés par le site non évaluée (données indisponibles)

    Données indisponibles (le site web n'a pas pu être analysé).

  • Mesure d'audience et cookies non évaluée (données indisponibles)

    Données indisponibles (le site web n'a pas pu être analysé).

Informations

Bureau d'enregistrement
GANDI
Autorité de certification
non déterminée
SecNumCloud
OVHcloud propose(nt) une offre qualifiée (son usage n'est pas vérifiable de l'extérieur)

Fournisseurs identifiés

  • Gandi Niveau A
    Siège : France · maison mère : Your.Online (Pays-Bas) · fait à vérifier
  • OVHcloud Niveau A
    Siège : France · maison mère : OVH Groupe SA (France) · fait à vérifier

Constats et preuves

Chaque point retiré est rattaché à un constat. Dépliez un constat pour voir la preuve technique qui le justifie.

Hébergement du site

  • Niveau A 178.32.121.190 (AS16276 OVH SAS) OVHcloud

    Sonde : ip · Constat : hebergeur

    {
      "nom_hote": "villeduvesinet.fr",
      "cnames": [],
      "ip": "178.32.121.190",
      "asn": 16276,
      "nom_as": "OVH SAS",
      "pays": "FR",
      "source": "base_locale",
      "attribution": {
        "methode": "asn",
        "element": "178.32.121.190",
        "motif": "AS16276",
        "role": "hebergement"
      }
    }

Messagerie

  • Niveau A spool.mail.gandi.net Gandi

    Sonde : dns · Constat : mx

    {
      "hote": "spool.mail.gandi.net",
      "priorite": 10,
      "attribution": {
        "methode": "nom_hote",
        "element": "spool.mail.gandi.net",
        "motif": "gandi.net",
        "role": "hebergement"
      }
    }
  • Niveau A fb.mail.gandi.net Gandi

    Sonde : dns · Constat : mx

    {
      "hote": "fb.mail.gandi.net",
      "priorite": 50,
      "attribution": {
        "methode": "nom_hote",
        "element": "fb.mail.gandi.net",
        "motif": "gandi.net",
        "role": "hebergement"
      }
    }

DNS

  • Niveau A ns-180-a.gandi.net Gandi

    Sonde : dns · Constat : ns

    {
      "hote": "ns-180-a.gandi.net",
      "attribution": {
        "methode": "nom_hote",
        "element": "ns-180-a.gandi.net",
        "motif": "gandi.net",
        "role": "hebergement"
      }
    }
  • Niveau A ns-27-c.gandi.net Gandi

    Sonde : dns · Constat : ns

    {
      "hote": "ns-27-c.gandi.net",
      "attribution": {
        "methode": "nom_hote",
        "element": "ns-27-c.gandi.net",
        "motif": "gandi.net",
        "role": "hebergement"
      }
    }
  • Niveau A ns-4-b.gandi.net Gandi

    Sonde : dns · Constat : ns

    {
      "hote": "ns-4-b.gandi.net",
      "attribution": {
        "methode": "nom_hote",
        "element": "ns-4-b.gandi.net",
        "motif": "gandi.net",
        "role": "hebergement"
      }
    }

Suites collaboratives et SaaS

  • Niveau A Messagerie Gandi Gandi Solution européenne ou libre

    Sonde : dns · Constat : spf · Messagerie

    {
      "regle": "gandi-messagerie",
      "type_service": "messagerie",
      "signal_positif": true,
      "correspondances": [
        {
          "type": "spf",
          "motif": "include:_mailcust\\.gandi\\.net",
          "element": "v=spf1 include:_mailcust.gandi.net ?all"
        }
      ],
      "nombre_correspondances": 1
    }

Informations complémentaires

  • v=spf1 include:_mailcust.gandi.net ?all

    Sonde : dns · Constat : spf

    {
      "txt": "v=spf1 include:_mailcust.gandi.net ?all"
    }
  • Aucune politique DMARC

    Sonde : dns · Constat : dmarc

    {}

Synthèse et plan d'action

Rédigé par une IA à partir des constats techniques — peut contenir des erreurs. L'IA ne calcule pas le score et ne propose que des alternatives issues de notre référentiel public.

La commune du Vésinet présente une excellente souveraineté numérique avec tous ses services critiques hébergés en France et conformes aux standards. Seules deux petites améliorations techniques (SPF et DMARC) pourraient renforcer la sécurité de la messagerie sans impact majeur sur l’organisation.

Points forts

  • Tous les services critiques (hébergement, DNS, messagerie) sont hébergés chez des fournisseurs français (OVHcloud et Gandi) avec un niveau de souveraineté élevé (niveau A).
  • Les services SaaS utilisés (comme la messagerie Gandi) sont conformes aux exigences européennes et libres de dépendances externes critiques.
  • Aucune dépendance à des acteurs non-européens n’a été identifiée dans les services visibles publiquement.

Risques

  • Absence de politique DMARC gravité faible
    L’absence de politique DMARC sur la messagerie expose à des risques de spoofing (usurpation d’identité) et de phishing, bien que le niveau de sécurité global reste élevé.
  • SPF non optimisé gravité faible
    La règle SPF actuelle inclut un domaine externe (_mailcust.gandi.net) sans vérification explicite, ce qui pourrait limiter l’efficacité de la protection contre les emails frauduleux.

Plan de migration proposé

  1. Configurer une politique DMARC de base pour la messagerie Gandi afin de renforcer la protection contre le spoofing. (effort faible)
  2. Optimiser la règle SPF pour exclure explicitement les domaines externes non nécessaires et renforcer la vérification des emails sortants. (effort faible)

Modèle : open-mistral-nemo · consignes v1.0 · généré le 29 septembre 2026

Une erreur ? Un droit de réponse ?

L'analyse est automatique et peut se tromper. Toute organisation peut demander une correction, exercer un droit de réponse ou demander son retrait de l'observatoire.

Signaler une erreur / demander une correction Retrait et droit de réponse

Faire analyser un site

  1. Par un ticket Codeberg

    Recommandé

    Automatique, réponse en moins d'une heure (compte gratuit).

    Ouvrir un ticket Codeberg

    Formulaire absent ? Version simplifiée

  2. Par e-mail

    Sans compte, traité à la main sous quelques jours : contact@berachem.dev

    Envoyer un e-mail

Analyse passive, résultat publié sur une fiche publique. Réservé à votre propre site ou à celui d'un organisme public (10 analyses par jour au maximum).