Toul
Note A · 100/100
Empreinte externe reposant sur des fournisseurs européens.
Rapport IA disponible (rédigé avec Mistral AI) : aller à la synthèseCe score ne reflète que l'empreinte externe et visible publiquement de l'organisation (site web et DNS), pas ses outils internes. Il est indicatif.
Détail par catégorie
Informations
- Bureau d'enregistrement
- non déterminé
- Autorité de certification
- Let's Encrypt (YE1)
- SecNumCloud
- OVHcloud propose(nt) une offre qualifiée (son usage n'est pas vérifiable de l'extérieur)
Fournisseurs identifiés
-
OVHcloud Niveau A
Siège : France · maison mère : OVH Groupe SA (France) · fait à vérifier
Constats et preuves
Chaque point retiré est rattaché à un constat. Dépliez un constat pour voir la preuve technique qui le justifie.
Hébergement du site
-
Niveau A 213.186.33.16 (AS16276 OVH SAS) OVHcloud
Sonde : ip · Constat : hebergeur
{ "nom_hote": "www.toul.fr", "cnames": [], "ip": "213.186.33.16", "asn": 16276, "nom_as": "OVH SAS", "pays": "FR", "source": "base_locale", "attribution": { "methode": "asn", "element": "213.186.33.16", "motif": "AS16276", "role": "hebergement" } }
Messagerie
-
Niveau A mx0.mail.ovh.net OVHcloud
Sonde : dns · Constat : mx
{ "hote": "mx0.mail.ovh.net", "priorite": 1, "attribution": { "methode": "nom_hote", "element": "mx0.mail.ovh.net", "motif": "ovh.net", "role": "hebergement" } } -
Niveau A mx1.mail.ovh.net OVHcloud
Sonde : dns · Constat : mx
{ "hote": "mx1.mail.ovh.net", "priorite": 5, "attribution": { "methode": "nom_hote", "element": "mx1.mail.ovh.net", "motif": "ovh.net", "role": "hebergement" } } -
Niveau A mx2.mail.ovh.net OVHcloud
Sonde : dns · Constat : mx
{ "hote": "mx2.mail.ovh.net", "priorite": 50, "attribution": { "methode": "nom_hote", "element": "mx2.mail.ovh.net", "motif": "ovh.net", "role": "hebergement" } } -
Niveau A mx3.mail.ovh.net OVHcloud
Sonde : dns · Constat : mx
{ "hote": "mx3.mail.ovh.net", "priorite": 100, "attribution": { "methode": "nom_hote", "element": "mx3.mail.ovh.net", "motif": "ovh.net", "role": "hebergement" } }
DNS
-
Niveau A dns11.ovh.net OVHcloud
Sonde : dns · Constat : ns
{ "hote": "dns11.ovh.net", "attribution": { "methode": "nom_hote", "element": "dns11.ovh.net", "motif": "ovh.net", "role": "hebergement" } } -
Niveau A ns11.ovh.net OVHcloud
Sonde : dns · Constat : ns
{ "hote": "ns11.ovh.net", "attribution": { "methode": "nom_hote", "element": "ns11.ovh.net", "motif": "ovh.net", "role": "hebergement" } }
Suites collaboratives et SaaS
-
Niveau A Messagerie OVHcloud OVHcloud Solution européenne ou libre
Sonde : dns · Constat : spf · Messagerie
{ "regle": "ovhcloud-messagerie", "type_service": "messagerie", "signal_positif": true, "correspondances": [ { "type": "spf", "motif": "include:mx\\.ovh\\.com", "element": "v=spf1 include:mx.ovh.com ~all" } ], "nombre_correspondances": 1 }
Informations complémentaires
-
v=spf1 include:mx.ovh.com ~all
Sonde : dns · Constat : spf
{ "txt": "v=spf1 include:mx.ovh.com ~all" } -
Aucune politique DMARC
Sonde : dns · Constat : dmarc
{}
Synthèse et plan d'action
Rédigé par une IA à partir des constats techniques — peut contenir des erreurs. L'IA ne calcule pas le score et ne propose que des alternatives issues de notre référentiel public.
La commune de Toul présente une excellente souveraineté numérique avec un hébergement et des services 100% français et conformes aux standards. Seules deux petites améliorations techniques (SPF et DMARC) pourraient renforcer la sécurité des échanges électroniques, sans impact sur la note globale.
Points forts
- Tous les services critiques (hébergement, messagerie, DNS) sont hébergés chez OVHcloud en France, avec un niveau de sécurité maximal (note A).
- Aucun service tiers soumis au Cloud Act n'est détecté, préservant la confidentialité des données.
- Les solutions utilisées sont européennes et libres, renforçant l'indépendance de la commune.
- Aucune dépendance à des solutions de mesure d'audience tierces n'est identifiée.
Risques
-
Absence de politique DMARC
gravité faible
L'absence de politique DMARC (record informatif) expose potentiellement les échanges électroniques à des risques de spoofing (usurpation d'identité). Cela ne concerne que les envois sortants et n'affecte pas la sécurité globale, mais reste une bonne pratique à implémenter. -
SPF non optimisé
gravité faible
Le record SPF actuel inclut uniquement `mx.ovh.com`, ce qui peut limiter la vérification des envois depuis des sous-domaines ou des services tiers. Une mise à jour pourrait renforcer la protection contre les emails frauduleux.
Plan de migration proposé
- Mettre en place une politique DMARC pour sécuriser les échanges électroniques contre le spoofing. (effort faible)
- Optimiser le record SPF pour inclure tous les serveurs d'envoi autorisés (ex : sous-domaines ou services tiers légitimes). (effort faible)
Modèle : open-mistral-nemo · consignes v1.0 · généré le 29 septembre 2026
Une erreur ? Un droit de réponse ?
L'analyse est automatique et peut se tromper. Toute organisation peut demander une correction, exercer un droit de réponse ou demander son retrait de l'observatoire.
Signaler une erreur / demander une correction Retrait et droit de réponse