Http header
DOSSIER PUBLIC DE DOMAINE
Ce qui est observé, comment le vérifier et ce qui a changé
4 observations publiques sont documentées dans ce dossier.
1 dépendances publiques structurantes sont visibles.
1 évolutions utiles sont retenues depuis la lecture précédente.
2 points restent à confirmer ou ne sont pas observables de l’extérieur.
TEMPORALITÉ
Comparé à la lecture précédente conservée
VUE COURTE
Les 12 angles historiques restent accessibles plus bas pour approfondir.
Dossier explicatif
Ce que Scanapse comprend du domaine
Scanapse dispose de matière pour décrire 11 angles de connaissance sur 12 pour scanapse.com. 4 questions restent ouvertes avec les preuves publiques disponibles.
Lire le dossier
Quatre points clés pour comprendre ce que Scanapse a observé, ce qui peut être retenu, et ce qui mérite encore une vérification.
À retenir
Quelques éléments seulement, retenus lorsqu’ils apportent une information réellement utile à la lecture.
Infomaniak est associé à 3 fonction(s) ou observation(s) critiques dans le périmètre visible.
Cette concentration est descriptive. Elle ne prouve ni une panne future ni l’absence de mécanismes de secours invisibles au scan.Contexte territorial et juridique
Scanapse distingue une juridiction établie, probable ou à confirmer et explique toujours sur quels indices repose cette lecture.
Cadres réglementaires
Les références sont sélectionnées selon le contexte observé. Leur présence explique une pertinence possible, jamais une conformité automatique.
Les preuves publiques disponibles ne permettent pas d’établir une juridiction suffisamment fiable pour contextualiser automatiquement les textes.
Cette section fournit un contexte documentaire. Elle ne constitue ni un conseil juridique, ni une certification, ni un verdict de conformité.
Trajectoire
Seules les différences utiles à la compréhension sont mises en avant. Les variations stables ou purement techniques restent disponibles dans les preuves.
La comparaison disponible ne fait pas ressortir de changement utile à mettre en avant dans la lecture publique.
12 angles de connaissance
Chaque angle explique ce que l’on sait, pourquoi cela compte, comment lire l’information, sa finalité et ses limites.
Des marqueurs publics permettent de rattacher le scan à une identité de domaine cohérente
L’infrastructure publique visible peut être décrite sans prétendre voir l’architecture interne
Le transport public est partiellement documenté
Des politiques publiques permettent de comprendre une partie de la confiance accordée à la messagerie du domaine
La délégation et plusieurs mécanismes DNS publics peuvent être replacés dans leur contexte
Plusieurs relations externes visibles peuvent être regroupées pour comprendre les dépendances du service
Des traces publiques permettent d’identifier certaines technologies avec prudence
La surface publique est documentée seulement en partie
Des éléments documentaires publics contribuent à expliquer la transparence et les points de contact du domaine
Des signaux publics peuvent être reliés à des points de vigilance sans produire un verdict global
Aucune trajectoire suffisante n’est encore disponible
Les conclusions affichées peuvent être reliées à des preuves, une méthode et une date
Vue d’ensemble
Une vue d’ensemble des liens visibles et des zones d’incertitude qui méritent une vérification.
Relations visibles
Les relations sont regroupées par fonction. Elles décrivent ce qui est visible publiquement, pas les contrats ni toute l’architecture interne.
ns12.infomaniak.ch
ns11.infomaniak.ch
mta-gw.infomaniak.ch
Scanapse
Apache
Infomaniak
Questions ouvertes
Une inconnue est une information utile lorsqu’elle explique précisément ce qui manque pour conclure.
La présence d’un service de périphérie ne permet pas d’identifier l’hébergement d’origine.
Les informations publiques du fournisseur ne prouvent pas où les données sont réellement traitées.
Ce contrôle n’a pas été exécuté avec un client compatible pendant cette mesure.
La détection de ce signal n’était pas activée pour cette mesure.
Ces éléments ne signifient pas un problème. Ils indiquent simplement qu’une information utile manque encore.
Sources et preuves
36 preuves sont disponibles. Elles restent repliées pour préserver une lecture courte et peuvent être explorées à la demande.
Chaque preuve conserve sa méthode, sa provenance, sa date, sa fiabilité et ses limites d’interprétation.
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": [
"ns11.infomaniak.ch",
"ns12.infomaniak.ch"
],
"severity": "medium"
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig TXT scanapse.com
hardfail
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": "max-age=63072000",
"severity": "low"
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
TLS protège la connexion observée entre le scanner et le service public.
Ces éléments documentent la protection du canal public et les mécanismes cryptographiques effectivement négociés.
Comparer protocole négocié, émetteur, échéance, chaîne et paramètres cryptographiques avec l’historique. Vérifier séparément les autres points d’entrée publics.
Traiter uniquement les écarts réellement observés : certificat expirant, chaîne invalide ou protocole non souhaité. Tester les changements sur un environnement maîtrisé avant déploiement.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
openssl s_client -connect scanapse.com:443 -servername scanapse.com </dev/null
C = US, O = Let's Encrypt, CN = YR1
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"same-origin"
]
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"name": "Apache",
"version": "",
"version_exposed": false
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
v=DMARC1; p=reject;
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": null,
"severity": "low"
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig TXT _dmarc.scanapse.com
reject
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig NS scanapse.com
ns11.infomaniak.ch
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"critical": true,
"hosts": [
"mta-gw.infomaniak.ch",
"ns11.infomaniak.ch",
"ns12.infomaniak.ch"
],
"id": "infomaniak",
"known": true,
"name": "Infomaniak",
"observation_count": 3,
"services": [
"dns",
"hosting",
"mail"
],
"tracker": false
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": null,
"severity": "low"
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"max-age=63072000"
]
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"default-src 'none'; base-uri 'none'; connect-src 'self'; font-src 'self'; form-action 'self'; frame-ancestors 'none'; img-src 'self' data:; manifest-src 'self'; media-src 'none'; object-src 'none'; script-src 'self' 'nonce-r-jYTy4guNX8yMNBozq7DoX0'; script-src-attr 'none'; style-src 'self'; style-src-attr 'none'; worker-src 'none'; upgrade-insecure-requests; block-all-mixed-content"
]
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
TLS protège la connexion observée entre le scanner et le service public.
Ces éléments documentent la protection du canal public et les mécanismes cryptographiques effectivement négociés.
Comparer protocole négocié, émetteur, échéance, chaîne et paramètres cryptographiques avec l’historique. Vérifier séparément les autres points d’entrée publics.
Traiter uniquement les écarts réellement observés : certificat expirant, chaîne invalide ou protocole non souhaité. Tester les changements sur un environnement maîtrisé avant déploiement.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
2026-10-02T17:49:22+00:00
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": null,
"severity": "low"
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"same-origin"
]
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig NS scanapse.com
ns12.infomaniak.ch
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les politiques publiques de messagerie indiquent comment le domaine encadre l’envoi, l’authentification et le transport des e-mails.
Ces mécanismes peuvent réduire l’usurpation du domaine et documenter la posture de transport mail.
Relier SPF, DKIM lorsqu’un sélecteur est connu, DMARC, MX, MTA-STS et TLS-RPT. Comparer les changements de politique dans le temps.
Avant de renforcer une politique, inventorier les flux légitimes et vérifier leur alignement. Déployer par étapes pour éviter de bloquer des expéditeurs autorisés.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": [
{
"host": "mta-gw.infomaniak.ch",
"priority": 5
}
],
"severity": "low"
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"DENY"
]
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"nosniff"
]
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Scanapse décrit uniquement les signaux de vie privée visibles sur le parcours public observé.
Cela aide à distinguer ce que le navigateur rencontre réellement de ce qui n’est pas mesurable depuis l’extérieur.
Relier les cookies et tiers visibles aux fonctionnalités réellement utilisées, puis confronter ces observations à la documentation interne si l’organisation la possède.
Supprimer les traceurs ou cookies inutiles et documenter les finalités des éléments nécessaires. Toute décision juridique doit être menée séparément du scan externe.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"http_only": true,
"name": "scanapse_csrf",
"same_site": "strict",
"secure": true
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig A scanapse.com && dig AAAA scanapse.com
2001:1600::aaaa:0:0:80:5a
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"no-referrer"
]
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": {
"reason": "No external validating resolver is used; DS validation is intentionally not inferred.",
"status": "not_tested"
},
"severity": "info"
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Scanapse montre les fournisseurs et services tiers visibles dont le service public dépend.
La concentration chez un même acteur ou la multiplication des tiers peut devenir un enjeu de continuité et de gouvernance.
Identifier le rôle de chaque fournisseur, les fonctions qui se concentrent chez un même acteur et les dépendances apparues ou disparues depuis le dernier scan.
Pour une dépendance critique, documenter propriétaire, contrat, réversibilité, secours et justification. Ne décider d’une diversification qu’après analyse du besoin réel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"name": "Scanapse",
"version": "",
"version_exposed": false
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"Apache"
]
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"accelerometer=(), ambient-light-sensor=(), autoplay=(), battery=(), camera=(), display-capture=(), document-domain=(), encrypted-media=(), fullscreen=(self), geolocation=(), gyroscope=(), magnetometer=(), microphone=(), midi=(), payment=(), publickey-credentials-get=(), screen-wake-lock=(), serial=(), usb=(), xr-spatial-tracking=()"
]
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig MX scanapse.com
mta-gw.infomaniak.ch
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
{
"evidence": [
"ns11.infomaniak.ch",
"ns12.infomaniak.ch"
],
"severity": "low"
}
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
Cette commande permet de reproduire l’observation publique sans modifier la cible.
dig A scanapse.com && dig AAAA scanapse.com
185.125.27.195
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Le DNS indique comment un domaine est résolu et quels services publics lui sont associés.
Une résolution cohérente et vérifiable limite certaines formes de falsification et aide à comprendre les dépendances de l’entité.
Comparer les NS, A/AAAA, MX, CAA et la chaîne DNSSEC avec les mesures précédentes pour repérer les changements de délégation ou d’opérateur.
Si un changement est inattendu, vérifier la configuration auprès du registrar et du fournisseur DNS avant toute modification. Documenter les mécanismes de secours réellement disponibles.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
v=spf1 include:spf.infomaniak.ch -all
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
Les en-têtes HTTP peuvent demander au navigateur d’appliquer certaines protections.
Ils constituent des lignes de défense visibles et vérifiables côté navigateur.
Lire la valeur complète de chaque politique, identifier les directives permissives ou contradictoires et comparer les réponses des principales routes publiques.
Durcir une politique progressivement à partir des besoins réels de l’application. Éviter les modèles génériques copiés sans test fonctionnel.
Les références réglementaires sont contextuelles. Scanapse ne détermine pas si un texte est applicable à l’organisation et ne délivre aucun verdict automatique de conformité.
[
"require-corp"
]
Règle 2026.09.4 · 2026-09-04T13:29:57+00:00
{
"schema_version": "2.0",
"engine_version": "2.5.3",
"pattern_version": "2026.09.4",
"scope": {
"mode": "passive",
"coverage": "full",
"access_level": "full",
"access_reason": "public_document_available",
"requests": 2,
"homepage_only": true,
"javascript_executed": false,
"ports_scanned": false,
"private_networks_blocked": true,
"protection_bypassed": false,
"max_body_bytes": 1572864,
"scan_budget_seconds": 24,
"budget_exhausted": false,
"transport": "curl_with_socket_fallback"
},
"entity": {
"id": "2bea11b1a78ef694fe639c4e237907487d32191c6fc28be1f2b25c48a418ee39",
"display_name": "scanapse.com",
"slug": "scanapse-com",
"entity_type": "domain_subject",
"auto_created": true,
"primary_asset": "scanapse.com"
},
"methodology": {
"version": "2.3.1",
"model": "evidence_first",
"principles": [
"absence_of_evidence_is_not_evidence_of_absence",
"unknown_remains_unknown",
"provider_metadata_is_not_data_location",
"edge_provider_is_not_origin_host",
"single_snapshot_does_not_prove_resilience"
]
},
"trajectory_summary": {
"has_previous_scan": true,
"change_counts": {
"modified": 1,
"stable": 36
},
"observation_count": 36,
"evidence_count": 36,
"provider_count": 1,
"strategic_signal_count": 1,
"top_signal_count": 1
}
}