{"id":1455,"date":"2019-03-07T14:22:51","date_gmt":"2019-03-07T22:22:51","guid":{"rendered":"https:\/\/mapp.com\/fr\/?p=1455"},"modified":"2026-01-08T22:47:44","modified_gmt":"2026-01-08T21:47:44","slug":"authentification-des-emails-pourquoi-spf-dkim-et-dmarc-sont-vos-meilleurs-amis","status":"publish","type":"post","link":"https:\/\/mapp.com\/fr\/authentification-des-emails-pourquoi-spf-dkim-et-dmarc-sont-vos-meilleurs-amis\/","title":{"rendered":"Authentification des emails : Pourquoi SPF, DKIM et DMARC sont vos meilleurs amis ?"},"content":{"rendered":"<p>L\u2019\u00e9poque o\u00f9 vous pouviez envoyer un courrier \u00e9lectronique \u00e0 une liste de diffusion via le bouton magique &#8220;envoyer&#8221; et supposer que votre message ait \u00e9t\u00e9 instantan\u00e9ment re\u00e7u dans la bo\u00eete de r\u00e9ception de tous les destinataires est d\u00e9finitivement r\u00e9volue.<\/p>\n<p>Il est d\u00e9sormais acquis que le courrier \u00e9lectronique est un puissant outil de communication qui, s\u2019il est correctement utilis\u00e9, peut devenir une source majeure de revenus pour une soci\u00e9t\u00e9. Mais cela signifie aussi que tout le monde peut faire de l&#8217;email marketing, &#8230; y compris des personnes mal intentionn\u00e9es.<\/p>\n<p>L&#8217;augmentation du trafic mondial d\u2019emails, la mondialisation, la cybercriminalit\u00e9 ont rendu n\u00e9cessaire la mise en place de r\u00e9glementations et d&#8217;outils pour \u00e9lever le niveau de s\u00e9curit\u00e9 informatique. Le monde de la messagerie \u00e9lectronique peut \u00eatre un environnement\u00a0risqu\u00e9 et vos communications business m\u00e9ritent d&#8217;\u00eatre prot\u00e9g\u00e9es.<\/p>\n<p><b>Vous ne le savez peut-\u00eatre pas encore, mais SPF, DKIM et DMARC sont vos nouveaux meilleurs amis.<\/b>Les sp\u00e9cialistes d\u2019email marketing doivent se familiariser davantage avec ces trois acronymes. En effet, ils peuvent emp\u00eacher des hackers d&#8217;utiliser votre marque comme spam ou d\u2019usurper vos domaines, et gr\u00e2ce \u00e0 eux peuvent \u00eatre inform\u00e9s des tentatives de phishing via des notifications d&#8217;alerte.<\/p>\n<h5><strong>Comment fonctionnent SPF, DKIM et DMARC ?<\/strong><\/h5>\n<p>Au lieu de vous noyer dans le jargon (mais rassurez-vous, nous le ferons plus tard ;-), passons \u00e0 une analogie pour expliquer les concepts de SPF, DKIM et DMARC. L&#8217;enregistrement SPF est un &#8220;document&#8221; qui contient le nom du seul &#8220;facteur virtuel&#8221; autoris\u00e9, appelons-le Patrick, qui est charg\u00e9 de livrer votre courrier \u00e9lectronique au destinataire. Si cela est fait de cette mani\u00e8re, le destinataire acceptera le message sans sourciller.<\/p>\n<p>Parfois, Patrick est malade, clou\u00e9 \u00e0 la maison et doit d\u00e9l\u00e9guer la livraison du message \u00e0 son coll\u00e8gue, Jean. La plupart des destinataires se m\u00e9fieront de Jean, car ils ne le connaissent pas. Dans ce cas, un courrier \u00e9lectronique transf\u00e9r\u00e9 perdra les fonctionnalit\u00e9s SPF de l&#8217;exp\u00e9diteur initial. Toutefois, avec l\u2019aide du DKIM, Jean pourra \u00e9galement transmettre le message, car il sera correctement sign\u00e9 par l\u2019exp\u00e9diteur original.<\/p>\n<p>Gr\u00e2ce \u00e0 son odorat, le chien DMARC sait si le facteur et son courrier sont frauduleux. Il commencera \u00e0 aboyer afin d\u2019alerter le destinataire du danger imminent d\u2019escroquerie. Cependant, ce chien DMARC intelligent peut \u00e9galement \u00eatre form\u00e9 pour laisser passer le facteur en toute s\u00e9curit\u00e9 ou, \u00e0 contrario, le chasser et emp\u00eacher la livraison des emails.<\/p>\n<p>SPF, DKIM et DMARC est d\u00e9sormais devenu un trio \u00e0 succ\u00e8s et &#8230;. une norme mondiale, ce qui signifie que votre message peut \u00eatre correctement envoy\u00e9 dans une bo\u00eete de r\u00e9ception tr\u00e8s convoit\u00e9e. Presque tous les fournisseurs acceptent ce type de mesure de s\u00e9curit\u00e9.<\/p>\n<p>Dans la suite de ce billet de blog, Nous allons nous\u00a0plonger dans les d\u00e9tails techniques, y compris l&#8217;utilitaire, l&#8217;application et le fonctionnement de ces outils indispensables d\u2019authentification de messagerie.<\/p>\n<p><strong>1. SPF = Sender Policy Framework<\/strong><br \/>\nSPF est un protocole qui autorise une adresse IP \u00e0 livrer \u00e0 un destinataire, mise en place pour contrer les tentatives de phishing. Ces informations sont ajout\u00e9es \u00e0 la zone DNS du domaine de la centrale d&#8217;envoi.<\/p>\n<p>Lorsque le serveur du destinataire re\u00e7oit le courrier \u00e9lectronique, il compare l&#8217;adresse IP de l&#8217;exp\u00e9diteur et celle du DNS et, si les deux sont identiques, il accepte le message et le transmet \u00e0 la bo\u00eete de r\u00e9ception. Sinon, il renvoie un message en indiquant &#8220;Erreur 550 &#8211; Message rejet\u00e9 en raison de l&#8217;\u00e9chec de la v\u00e9rification du SPF&#8221; ou envoie le message dans le dossier Courrier ind\u00e9sirable.<\/p>\n<p>\u00c9tant donn\u00e9 que l&#8217;enregistrement SPF est une donn\u00e9e publique, il est possible de v\u00e9rifier son processus de propagation via une requ\u00eate DNS sur le Web ou via certains outils disponibles en ligne, tels que:\u00a0<a href=\"http:\/\/www.kitterman.com\/spf\/validate.html\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.kitterman.com\/spf\/validate.html<\/a>.<\/p>\n<p><strong>2. DKIM = Domain Keys Identified Mail<\/strong><br \/>\nDKIM est g\u00e9n\u00e9ralement une cl\u00e9 crypt\u00e9e sur 1024 ou 2048 bits qui doit \u00eatre coupl\u00e9e au domaine de l&#8217;exp\u00e9diteur, utilis\u00e9e pour lutter contre l&#8217;usurpation de courrier \u00e9lectronique. \u00c0 la r\u00e9ception de l&#8217;email par le serveur du destinataire, il v\u00e9rifie si la cl\u00e9, publi\u00e9e dans l&#8217;en-t\u00eate de l&#8217;email, appartient \u00e0 celle associ\u00e9e au domaine de l&#8217;exp\u00e9diteur. Dans le cas contraire, ils supposent que le courrier \u00e9lectronique a \u00e9t\u00e9 intercept\u00e9 par des tiers et modifi\u00e9.<\/p>\n<p>Comme pour le SPF, l\u2019impl\u00e9mentation DKIM n\u00e9cessite une publication dans la zone DNS avec la cl\u00e9 publique et la signature visibles dans l\u2019en-t\u00eate du message.<\/p>\n<p>Pour r\u00e9it\u00e9rer, les r\u00e9sultats possibles d\u2019une v\u00e9rification d\u2019un enregistrement peuvent \u00eatre:<\/p>\n<p>Pass: la signature re\u00e7ue correspond \u00e0 la cl\u00e9 publique<\/p>\n<p>Echec: la signature re\u00e7ue n&#8217;est pas li\u00e9e \u00e0 la cl\u00e9 publique du domaine d&#8217;envoi, ce qui signifie que le message a \u00e9t\u00e9 modifi\u00e9 d&#8217;une mani\u00e8re ou d&#8217;une autre.<\/p>\n<p>Softfail, Neutral, None, Permerror and Temperror sont d\u2019autres erreurs possibles. De toute \u00e9vidence, seul le statut Pass doit \u00eatre consid\u00e9r\u00e9 comme un enregistrement correctement saisi. Pour v\u00e9rifier l&#8217;ajout et la propagation corrects de la cl\u00e9 DKIM, utilisez cet outil:\u00a0<a href=\"https:\/\/dkimcore.org\/tools\/keycheck.html\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/dkimcore.org\/tools\/keycheck.html<\/a>.<\/p>\n<p><strong>3. DMARC = authentification, rapport et conformit\u00e9 des messages bas\u00e9s sur le domaine<\/strong><br \/>\nEn publiant un enregistrement DNS, vous recevez une alerte chaque fois qu&#8217;un domaine mal configur\u00e9 (et donc qui ne passe pas la validation SPF et DKIM) est utilis\u00e9 comme exp\u00e9diteur. De cette fa\u00e7on, vous savez quand, qui et comment votre identit\u00e9 est utilis\u00e9e sur le Web.<\/p>\n<p>La notice DMARC publi\u00e9e sur votre domaine aura la m\u00eame syntaxe:<\/p>\n<p>v = DMARC1; p = none; rua = mailto: alias@mondomaine.com; ruf = mailto: dk @ bounce.apple.com, mailto: alias@mondomaine.com<\/p>\n<p>Pour v\u00e9rifier si l&#8217;enregistrement DMARC a \u00e9t\u00e9 correctement appliqu\u00e9 \u00e0 votre domaine, utilisez cet outil:\u00a0<a href=\"https:\/\/dmarcian.com\/dmarc-inspector\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/dmarcian.com\/dmarc-inspector\/<\/a>.<\/p>\n<p>Actuellement, DMARC est la solution la plus efficace pour lutter contre l&#8217;usurpation de domaine, m\u00eame si la guerre pour garder les m\u00e9chants hackers loin de vos courriels n&#8217;est pas compl\u00e8tement gagn\u00e9e. La question qui reste difficile \u00e0 r\u00e9soudre est de savoir comment \u00eatre s\u00fbr qu&#8217;un domaine avec une signature DMARC valide appartient r\u00e9ellement \u00e0 la marque \u00e0 laquelle il pr\u00e9tend. La solution r\u00e9side dans BIMI (indicateur de marque pour l\u2019identification du message).<\/p>\n<p><strong>Nous allons prochainement publier un billet de blog d\u00e9di\u00e9 \u00e0 ce sujet !<\/strong><\/p>\n<p>En termes de s\u00e9curit\u00e9 informatique, utiliser SPF, DKIM et DMARC constitue la meilleure r\u00e9ponse \u00e0 l\u2019usurpation d\u2019e-mail. Mapp Digital utilise SPF et DKIM par d\u00e9faut. Si vous souhaitez \u00eatre pris en charge par le protocole DMARC, contactez-nous, nous serons heureux de vous accompagner dans cette d\u00e9marche.<\/p>\n<p><em>PS : \u00a0A noter qu\u2019aucun postier r\u00e9el ou virtuel ou chien de garde n\u2019a \u00e9t\u00e9 bless\u00e9 lors de la r\u00e9daction de ce blog ! \ud83d\ude09<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L\u2019\u00e9poque o\u00f9 vous pouviez envoyer un courrier \u00e9lectronique \u00e0 une liste de diffusion via le bouton magique &#8220;envoyer&#8221; et supposer que votre message ait \u00e9t\u00e9 instantan\u00e9ment re\u00e7u dans la bo\u00eete de r\u00e9ception de tous les&#8230;<\/p>\n","protected":false},"author":31,"featured_media":435,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[51],"tags":[],"class_list":["post-1455","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-email-marketing"],"acf":[],"_links":{"self":[{"href":"https:\/\/mapp.com\/fr\/wp-json\/wp\/v2\/posts\/1455","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mapp.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mapp.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mapp.com\/fr\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/mapp.com\/fr\/wp-json\/wp\/v2\/comments?post=1455"}],"version-history":[{"count":1,"href":"https:\/\/mapp.com\/fr\/wp-json\/wp\/v2\/posts\/1455\/revisions"}],"predecessor-version":[{"id":6427,"href":"https:\/\/mapp.com\/fr\/wp-json\/wp\/v2\/posts\/1455\/revisions\/6427"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mapp.com\/fr\/wp-json\/wp\/v2\/media\/435"}],"wp:attachment":[{"href":"https:\/\/mapp.com\/fr\/wp-json\/wp\/v2\/media?parent=1455"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mapp.com\/fr\/wp-json\/wp\/v2\/categories?post=1455"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mapp.com\/fr\/wp-json\/wp\/v2\/tags?post=1455"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}