Maxéville
Note A · 100/100
Empreinte externe reposant sur des fournisseurs européens.
Rapport IA disponible (rédigé avec Mistral AI) : aller à la synthèseCe score ne reflète que l'empreinte externe et visible publiquement de l'organisation (site web et DNS), pas ses outils internes. Il est indicatif.
Détail par catégorie
Informations
- Bureau d'enregistrement
- OVH
- Autorité de certification
- Let's Encrypt (YE2)
- SecNumCloud
- OVHcloud propose(nt) une offre qualifiée (son usage n'est pas vérifiable de l'extérieur)
Fournisseurs identifiés
-
OVHcloud Niveau A
Siège : France · maison mère : OVH Groupe SA (France) · fait à vérifier
Constats et preuves
Chaque point retiré est rattaché à un constat. Dépliez un constat pour voir la preuve technique qui le justifie.
Hébergement du site
-
Niveau A 164.132.235.17 (AS16276 OVH SAS) OVHcloud
Sonde : ip · Constat : hebergeur
{ "nom_hote": "maxeville.fr", "cnames": [], "ip": "164.132.235.17", "asn": 16276, "nom_as": "OVH SAS", "pays": "FR", "source": "base_locale", "attribution": { "methode": "asn", "element": "164.132.235.17", "motif": "AS16276", "role": "hebergement" } }
Messagerie
-
Niveau A mx1.mail.ovh.net OVHcloud
Sonde : dns · Constat : mx
{ "hote": "mx1.mail.ovh.net", "priorite": 1, "attribution": { "methode": "nom_hote", "element": "mx1.mail.ovh.net", "motif": "ovh.net", "role": "hebergement" } } -
Niveau A mx2.mail.ovh.net OVHcloud
Sonde : dns · Constat : mx
{ "hote": "mx2.mail.ovh.net", "priorite": 5, "attribution": { "methode": "nom_hote", "element": "mx2.mail.ovh.net", "motif": "ovh.net", "role": "hebergement" } } -
Niveau A mx3.mail.ovh.net OVHcloud
Sonde : dns · Constat : mx
{ "hote": "mx3.mail.ovh.net", "priorite": 100, "attribution": { "methode": "nom_hote", "element": "mx3.mail.ovh.net", "motif": "ovh.net", "role": "hebergement" } }
DNS
-
Niveau A dns15.ovh.net OVHcloud
Sonde : dns · Constat : ns
{ "hote": "dns15.ovh.net", "attribution": { "methode": "nom_hote", "element": "dns15.ovh.net", "motif": "ovh.net", "role": "hebergement" } } -
Niveau A ns15.ovh.net OVHcloud
Sonde : dns · Constat : ns
{ "hote": "ns15.ovh.net", "attribution": { "methode": "nom_hote", "element": "ns15.ovh.net", "motif": "ovh.net", "role": "hebergement" } }
Suites collaboratives et SaaS
-
Niveau A Messagerie OVHcloud OVHcloud Solution européenne ou libre
Sonde : dns · Constat : spf · Messagerie
{ "regle": "ovhcloud-messagerie", "type_service": "messagerie", "signal_positif": true, "correspondances": [ { "type": "spf", "motif": "include:mx\\.ovh\\.com", "element": "v=spf1 include:mx.ovh.com ~all" } ], "nombre_correspondances": 1 }
Informations complémentaires
-
v=spf1 include:mx.ovh.com ~all
Sonde : dns · Constat : spf
{ "txt": "v=spf1 include:mx.ovh.com ~all" } -
Aucune politique DMARC
Sonde : dns · Constat : dmarc
{}
Domaines tiers non identifiés
Ressources chargées depuis des domaines absents du référentiel (non notées).
static.hupso.com
Synthèse et plan d'action
Rédigé par une IA à partir des constats techniques — peut contenir des erreurs. L'IA ne calcule pas le score et ne propose que des alternatives issues de notre référentiel public.
La commune de Maxéville excelle en souveraineté numérique avec un niveau A sur tous ses services analysés. Ses infrastructures (hébergement, messagerie, DNS) sont hébergées chez OVHcloud en France, sans dépendance à des lois étrangères comme le Cloud Act. Une seule suite SaaS est utilisée, sans risque identifié. Deux pistes simples pourraient renforcer encore la sécurité : configurer une politique DMARC et vérifier le SPF pour la messagerie.
Points forts
- Tous les services analysés (hébergement, messagerie, DNS, SaaS) sont hébergés chez OVHcloud en France, avec un niveau de souveraineté maximal (A).
- Aucun service tiers soumis au Cloud Act n'est détecté.
- Aucune solution de mesure d'audience ou de cookie tiers n'est utilisée, limitant les risques de fuite de données.
- La messagerie et les services SaaS sont conformes aux critères européens ou libres.
Risques
-
Absence de politique DMARC
gravité faible
L'absence de politique DMARC expose les emails de la commune à des risques de spoofing (usurpation d'identité) et de phishing, bien que le niveau global reste élevé. -
SPF non optimisé
gravité faible
Le SPF actuel (`include:mx.ovh.com`) pourrait être vérifié pour s'assurer qu'il couvre tous les serveurs de messagerie et éviter les faux positifs de spam.
Plan de migration proposé
- Configurer une politique DMARC pour renforcer la sécurité des emails contre les usurpations. (effort faible)
- Vérifier et affiner la configuration SPF pour couvrir l'ensemble des serveurs de messagerie et éviter les blocages de légitimes emails. (effort faible)
Modèle : open-mistral-nemo · consignes v1.0 · généré le 29 septembre 2026
Une erreur ? Un droit de réponse ?
L'analyse est automatique et peut se tromper. Toute organisation peut demander une correction, exercer un droit de réponse ou demander son retrait de l'observatoire.
Signaler une erreur / demander une correction Retrait et droit de réponse