Morne-à-l'Eau
Note A · 100/100
Empreinte externe reposant sur des fournisseurs européens.
Rapport IA disponible (rédigé avec Mistral AI) : aller à la synthèseCe score ne reflète que l'empreinte externe et visible publiquement de l'organisation (site web et DNS), pas ses outils internes. Il est indicatif.
Détail par catégorie
Informations
- Bureau d'enregistrement
- OVH sas
- Autorité de certification
- non déterminée
- SecNumCloud
- OVHcloud propose(nt) une offre qualifiée (son usage n'est pas vérifiable de l'extérieur)
Fournisseurs identifiés
-
OVHcloud Niveau A
Siège : France · maison mère : OVH Groupe SA (France) · fait à vérifier
Constats et preuves
Chaque point retiré est rattaché à un constat. Dépliez un constat pour voir la preuve technique qui le justifie.
Hébergement du site
-
Niveau A 213.186.33.4 (AS16276 OVH SAS) OVHcloud
Sonde : ip · Constat : hebergeur
{ "nom_hote": "www.ville-mornealeau.com", "cnames": [], "ip": "213.186.33.4", "asn": 16276, "nom_as": "OVH SAS", "pays": "FR", "source": "base_locale", "attribution": { "methode": "asn", "element": "213.186.33.4", "motif": "AS16276", "role": "hebergement" } }
Messagerie
-
Niveau A mx1.ovh.net OVHcloud
Sonde : dns · Constat : mx
{ "hote": "mx1.ovh.net", "priorite": 1, "attribution": { "methode": "nom_hote", "element": "mx1.ovh.net", "motif": "ovh.net", "role": "hebergement" } } -
Niveau A mx2.ovh.net OVHcloud
Sonde : dns · Constat : mx
{ "hote": "mx2.ovh.net", "priorite": 5, "attribution": { "methode": "nom_hote", "element": "mx2.ovh.net", "motif": "ovh.net", "role": "hebergement" } } -
Niveau A mxb.ovh.net OVHcloud
Sonde : dns · Constat : mx
{ "hote": "mxb.ovh.net", "priorite": 100, "attribution": { "methode": "nom_hote", "element": "mxb.ovh.net", "motif": "ovh.net", "role": "hebergement" } }
DNS
-
Niveau A dns100.ovh.net OVHcloud
Sonde : dns · Constat : ns
{ "hote": "dns100.ovh.net", "attribution": { "methode": "nom_hote", "element": "dns100.ovh.net", "motif": "ovh.net", "role": "hebergement" } } -
Niveau A ns100.ovh.net OVHcloud
Sonde : dns · Constat : ns
{ "hote": "ns100.ovh.net", "attribution": { "methode": "nom_hote", "element": "ns100.ovh.net", "motif": "ovh.net", "role": "hebergement" } }
Suites collaboratives et SaaS
-
Niveau A Messagerie OVHcloud OVHcloud Solution européenne ou libre
Sonde : dns · Constat : spf · Messagerie
{ "regle": "ovhcloud-messagerie", "type_service": "messagerie", "signal_positif": true, "correspondances": [ { "type": "spf", "motif": "include:mx\\.ovh\\.com", "element": "v=spf1 include:mx.ovh.com ~all" } ], "nombre_correspondances": 1 }
Informations complémentaires
-
v=spf1 include:mx.ovh.com ~all
Sonde : dns · Constat : spf
{ "txt": "v=spf1 include:mx.ovh.com ~all" } -
Aucune politique DMARC
Sonde : dns · Constat : dmarc
{}
Synthèse et plan d'action
Rédigé par une IA à partir des constats techniques — peut contenir des erreurs. L'IA ne calcule pas le score et ne propose que des alternatives issues de notre référentiel public.
La commune de Morne-à-l'Eau a une souveraineté numérique exemplaire : tous ses services en ligne (site web, messagerie, DNS) sont hébergés chez OVHcloud en France, sans dépendance à des acteurs étrangers soumis au Cloud Act. Aucune faille majeure n’a été détectée, mais deux ajustements simples pourraient renforcer encore la sécurité des échanges électroniques.
Points forts
- Tous les services critiques (hébergement, messagerie, DNS) sont hébergés chez OVHcloud, un acteur français et européen, avec un niveau de sécurité maximal (note A).
- Aucun service tiers soumis au Cloud Act n’est utilisé, préservant la confidentialité des données locales.
- Les solutions SaaS (comme la messagerie) sont conformes aux critères européens et libres de contraintes extérieures.
- L’absence de services de mesure d’audience tiers limite les risques de fuite de données personnelles.
Risques
-
Absence de politique DMARC
gravité faible
La politique DMARC (anti-spam) n’est pas configurée, ce qui expose les échanges électroniques à des risques de spoofing (usurpation d’identité). Cela reste une vulnérabilité mineure mais correctible rapidement. -
SPF non optimisé pour la messagerie
gravité faible
La règle SPF actuelle (`include:mx.ovh.com`) pourrait être affinée pour cibler uniquement les serveurs de messagerie utilisés, réduisant les risques d’erreurs de configuration ou de blocages involontaires.
Plan de migration proposé
- Configurer une politique DMARC pour protéger les adresses e-mail contre l’usurpation (spoofing). (effort faible)
- Affiner la règle SPF pour limiter les serveurs autorisés à ceux strictement nécessaires (ex : mx1.ovh.net, mx2.ovh.net). (effort faible)
Modèle : open-mistral-nemo · consignes v1.0 · généré le 29 septembre 2026
Une erreur ? Un droit de réponse ?
L'analyse est automatique et peut se tromper. Toute organisation peut demander une correction, exercer un droit de réponse ou demander son retrait de l'observatoire.
Signaler une erreur / demander une correction Retrait et droit de réponse