Aller au contenu

SPF, DKIM et DMARC

L’authentification des e-mails aide à vérifier que les messages proviennent réellement de qui ils prétendent l’être. BlueMail vérifie trois méthodes d’authentification importantes : SPF, DKIM et DMARC pour vous aider à vous protéger contre les e-mails usurpés ou falsifiés.


Qu’est-ce que l’authentification des e-mails ?

Les protocoles d’authentification des e-mails aident à prévenir le spam, le phishing et l’usurpation d’adresse en vérifiant qu’un e-mail est réellement envoyé par le domaine dont il affirme provenir.

SPF (Sender Policy Framework)
SPF permet aux propriétaires de domaines de spécifier quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de leur domaine. Lorsque vous recevez un e-mail, le serveur récepteur vérifie s’il provient d’un serveur approuvé répertorié dans l’enregistrement SPF de l’expéditeur.

DKIM (DomainKeys Identified Mail)
DKIM ajoute une signature numérique aux e-mails sortants. Cette signature est vérifiée par rapport à une clé publique publiée dans les enregistrements DNS de l’expéditeur, garantissant que l’e-mail n’a pas été altéré pendant le transit.

DMARC (Domain-based Message Authentication, Reporting, and Conformance)
DMARC s’appuie sur SPF et DKIM en indiquant aux serveurs récepteurs ce qu’il faut faire si un e-mail échoue les vérifications d’authentification. Il fournit également des rapports afin que les propriétaires de domaines puissent surveiller et se protéger contre les abus de courrier électronique.


Comment BlueMail utilise l’authentification

BlueMail vérifie automatiquement les e-mails entrants par rapport à ces protocoles d’authentification. Lorsqu’un e-mail échoue les vérifications d’authentification, cela peut indiquer :

  • L’identité de l’expéditeur ne peut pas être vérifiée
  • L’e-mail pourrait être usurpé ou falsifié
  • Le message pourrait provenir d’une tentative de phishing
  • Les paramètres de sécurité du domaine sont mal configurés

BlueMail affiche l’état d’authentification pour vous aider à identifier les messages potentiellement suspects et à prendre des décisions éclairées concernant la sécurité des e-mails.


Activation ou désactivation de la vérification

La vérification se fait via un seul interrupteur. Rendez-vous dans Paramètres | Confidentialité et sécurité | Fonctions avancées et activez Vérification d’authentification des e-mails (SPF, DKIM, DMARC), décrite là-bas comme « Vérifier que les messages passent les vérifications d’authentification standard des e-mails pour aider à détecter les expéditeurs usurpés ou falsifiés ».

Le même écran propose les protections associées phishing et expéditeurs suspects : Afficher les avertissements de phishing, Identification des expéditeurs inhabituels ou inconnus, et S’entraîner sur mes actions.

Cela vous aide à vous protéger en signalant les e-mails qui échouent les vérifications d’authentification, vous offrant une couche de sécurité supplémentaire contre les messages frauduleux.


Si vous faites confiance à un expéditeur qui a échoué la vérification

La vérification s’applique à tous les expéditeurs ou à aucun — il n’y a pas d’exception par expéditeur. Ce qu’un échec de vérification fait, c’est marquer le message : il n’est pas supprimé et il ne sort pas de votre Boîte de réception, donc les mails de quelqu’un en qui vous avez confiance restent lisibles et répondables. Le marquage vous invite à regarder deux fois, sans vous en empêcher.

Si les mails de cet expéditeur vont aussi dans Spam, c’est la liste de blocage qui le fait plutôt que la vérification d’authentification. Ouvrez le message, touchez le menu à 3 points et choisissez Débloquer l’expéditeur : BlueMail demande s’il faut faire confiance à tous les futurs messages de cet expéditeur, et la même boîte de dialogue peut étendre cela au domaine entier de l’expéditeur. Voir Comment gérer le spam ?.

Si ce que vous souhaitez arrêter, ce sont les avertissements eux-mêmes, désactivez Vérification d’authentification des e-mails (SPF, DKIM, DMARC) sur le même écran.