Analyste au bureau, écrans de cybersécurité, drapeau suisse et bâtiment officiel

Rapport 2026 : les entreprises suisses publient DMARC, mais rares sont celles qui l’appliquent

21 septembre 2026

La sécurité des e-mails a atteint un tournant critique en Suisse. Le nouveau rapport 2026 sur l’adoption de DMARC et MTA-STS en Suisse publié par PowerDMARC dresse un constat contrasté : des fondations techniques solides d’un côté, des lacunes de protection étendues de l’autre.

Les chiffres clés

Protocole

État

Signification

SPF

96,0 % corrects

Gestion rigoureuse du protocole ; 3,9 % d’erreurs de syntaxe, 0,1 % d’enregistrements manquants

DMARC

76,6 % publiés, 16,8 % seulement en mode strict

34,3 % restent en simple surveillance (p=none), 24,9 % en quarantaine, 23,4 % n’ont aucun enregistrement

MTA-STS

95,6 % non protégés

Le chiffrement du transport reste largement non configuré, exposant le trafic aux attaques de type man-in-the-middle. Seuls 4,4 % appliquent une politique valide

DNSSEC

32,6 % activés

La Suisse devance de nombreux voisins européens, mais 67,4 % des domaines restent sans signature cryptographique DNS

Ce qui est en jeu

La compromission de messagerie d’entreprise (BEC), la fraude au président et l’interception des flux non chiffrés frappent les organisations suisses au moment même où les exigences réglementaires se durcissent. La loi révisée sur la sécurité de l’information (LSI) impose l’annonce des cyberincidents au Centre national pour la cybersécurité (NCSC) dans un délai de 24 heures. S’y ajoutent la nouvelle loi sur la protection des données (nLPD) et, dans le secteur financier, les exigences de la FINMA. Sans politique appliquée, les e-mails falsifiés arrivent sans obstacle dans les boîtes de réception, avec des conséquences directes sur les finances, la confiance du public et les infrastructures critiques.

De l’observation à la défense

La recommandation centrale du rapport tient en une étape : passer de p=none à p=reject. Publier un enregistrement d’authentification ne protège pas en soi contre le détournement de domaine. Seule l’application complète de la politique, associée à un MTA-STS hébergé pour le chiffrement du transport et à une optimisation SPF dynamique, referme la brèche.

Ce que propose PowerDMARC

La plateforme cloud de PowerDMARC pour les organisations suisses accompagne entreprises, établissements financiers, administrations et exploitants d’infrastructures critiques :

  • Application accélérée : passage automatisé et assisté par IA de p=none à p=reject, sans compromettre la délivrabilité

  • MTA-STS et TLS-RPT hébergés : chiffrement TLS strict du transport, sans gestion manuelle des certificats

  • PowerSPF : résolution automatique de la limite RFC de dix requêtes DNS, pour éviter les erreurs SPF PermError

  • Analyse des menaces : exploitation des rapports RUA/RUF et visibilité en temps réel sur l’usage des domaines

  • BIMI et DNSSEC hébergés : confiance de marque dans la boîte de réception, couche de routage DNS sécurisée

« La Suisse a bâti une base impressionnante en matière de DNSSEC et de conformité SPF fondamentale. La tâche prioritaire des responsables de la cybersécurité suisses consiste aujourd’hui à combler l’écart de protection : faire passer les domaines de la surveillance passive à des politiques p=reject automatisées et à un chiffrement du transport MTA-STS imposé. Se conformer à la loi révisée sur la sécurité de l’information et aux recommandations du NCSC suppose de passer de l’observation passive à une défense active et automatisée », déclare Maitham Al Lawati, CEO de PowerDMARC.

Les organisations intéressées peuvent faire évaluer le niveau de protection de leurs domaines de messagerie, démarrer un essai de 15 jours ou demander une démonstration.

À propos de PowerDMARC

PowerDMARC est une plateforme de référence en authentification des e-mails et en protection des domaines, avec des solutions DMARC, SPF, DKIM, BIMI, MTA-STS et TLS-RPT ainsi qu’un reporting assisté par IA. Elle protège plus de 10 000 organisations dans plus de 130 pays, dont des entreprises du Fortune 100, des gouvernements et de grands groupes internationaux.